
O bot oficial genuíno da Doctor Web, uma fabricante de antivírus russa consolidada há muito tempo — envie um arquivo ou link em um chat privado ou em um grupo e ele verifica malware e phishing usando o próprio mecanismo em nuvem da Dr.Web.
Os bots de escaneamento verificam um link ou um arquivo antes de você abri-lo: um anexo de um remetente desconhecido, uma URL encurtada em um grupo, um script baixado para um site. Enviar para o bot é mais rápido do que fazer upload em um site, e o bot pode ficar em um grupo verificando o que os membros publicam.
O melhor bot do Telegram para escanear links e arquivos é o Dr.Web (@DrWebBot): o bot oficial da empresa de antivírus analisa qualquer arquivo ou link que você enviar em um chat privado ou em um grupo em busca de malware e phishing com seu próprio mecanismo em nuvem, de graça. O urlscan.io (@URLScanBot) mostra o que uma página suspeita realmente faz, em vez de apenas um veredito de lista negra, e o Revisium PHP ScanBot (@phpscanbot) verifica arquivos PHP e JS contra mais de 500 padrões maliciosos para donos de sites.

O bot oficial genuíno da Doctor Web, uma fabricante de antivírus russa consolidada há muito tempo — envie um arquivo ou link em um chat privado ou em um grupo e ele verifica malware e phishing usando o próprio mecanismo em nuvem da Dr.Web.

Um scanner de nicho, mas genuinamente útil para donos de sites — envie um arquivo .php ou .js e ele o verifica contra mais de 500 padrões de código malicioso conhecidos, criado pela Revisium, empresa conhecida por limpar sites hackeados.

Um front-end de chat prático para o mecanismo público de análise de URLs da urlscan.io — envie um link suspeito e descubra o que a página realmente faz, não apenas um sim/não de lista negra.

Um bot de um desenvolvedor independente que usa o escaneamento público multiengine da VirusTotal para links e arquivos. Não é operado pela Google/VirusTotal — é um front-end não oficial conveniente, no mesmo espírito de outros wrappers de terceiros sobre APIs públicas.

Um bot simples de verificação de arquivos que também depende do banco de dados da VirusTotal por baixo dos panos — o próprio perfil o descreve claramente: verifica arquivos "através do banco de dados da VirusTotal".
| # | Bot | Preço | Idiomas | Inline | Grupos | Pontuação |
|---|---|---|---|---|---|---|
| 1 | Dr.Web @DrWebBot | Grátis | RU · EN · DE | não | sim | 82 |
| 2 | Revisium PHP ScanBot @phpscanbot | Grátis | RU | não | não | 64 |
| 3 | urlscan.io @URLScanBot | Grátis | EN | não | não | 62 |
| 4 | Virus Total (unofficial) @VirusTotal52bot | Grátis | MULTI | não | não | 61 |
| 5 | Бот-Антивирус @easyantivirusbot | Grátis | RU | não | não | 59 |
Cada bot recebeu o mesmo conjunto: um arquivo de teste de malware conhecido (EICAR), um link de phishing recente de um feed público, um PDF limpo, um link encurtado para uma página limpa e uma amostra de PHP infectada. Comparamos os veredictos e o nível de detalhe, medimos o tempo de resposta, verificamos se o bot funciona em grupos e como ele lida com arquivos até o limite de tamanho do Telegram, e confirmamos qual mecanismo cada bot usa e se ele é oficial.
O bot da Dr.Web usa o mecanismo próprio da empresa, com a confiabilidade de um produto oficial e um veredito claro. Bots construídos sobre o VirusTotal, como o não oficial @VirusTotal52bot e o Бот-Антивирус, retornam resultados de dezenas de mecanismos ao mesmo tempo, o que detecta mais, mas também gera mais alarmes falsos em arquivos incomuns. Use os dois quando um arquivo realmente importar: um veredito oficial de um único mecanismo e uma visão geral com vários mecanismos.
Um escâner de links verifica para onde a URL leva e o que a página faz; o urlscan.io vai mais longe que todos, carregando a página e mostrando requisições, redirecionamentos e scripts. Um escâner de arquivos precisa do arquivo real, o que significa enviá-lo ao bot; não faça isso com documentos confidenciais, e lembre-se de que um resultado limpo em um arquivo criptografado não diz nada sobre o seu conteúdo.
O escâner da Revisium é diferente dos demais: envie um arquivo .php ou .js e ele o compara com padrões de malware para web, do tipo que acaba em instalações de WordPress invadidas. Ele não substitui uma varredura completa do site, mas responde em segundos à pergunta se aquele arquivo é o problema. Gerenciadores de senha e bots de 2FA são tratados em um ranking separado.
O bot da Dr.Web funciona em grupos: adicione-o e ele vai escanear os links e arquivos que os membros publicarem.
Não. Malwares novos e arquivos criptografados podem passar despercebidos; trate uma varredura limpa como um sinal a mais e mantenha ativa a proteção do seu dispositivo.
O urlscan.io carrega a página e informa redirecionamentos, requisições e scripts, não apenas um veredito de lista negra.
O arquivo é enviado para os servidores do bot; escaneie apenas arquivos que você se sentiria à vontade em compartilhar com terceiros.