На главную
Безопасность
Обезвреживание ссылок
Превращает рабочий адрес в hxxp://example[.]com и обратно — чтобы пересылать подозрительные ссылки без риска клика.
Можно вставить целый абзац: адреса и почта внутри текста обрабатываются, остальное не трогается.
Стиль
Безопасно пересылать
Пользователь перешёл по hxxp[://]login-verify[.]example[.]com/id?u=42 и ввёл данные, письмо пришло с адреса billing[@]secure-payments[.]example[.]net. Второй адрес в письме: hxxps[://]cdn[.]example[.]org/invoice[.]pdf
Что именно меняется
| Было | Стало | Зачем |
|---|---|---|
| http:// | hxxp[://] | клиент перестаёт видеть схему и не делает ссылку |
| https:// | hxxps[://] | то же самое для защищённого протокола |
| example.com | example[.]com | без точки это уже не домен |
| a@b.ru | a[@]b[.]ru | почта тоже становится кликабельной сама собой |
Зачем это нужно
Почтовые клиенты, мессенджеры и таск-трекеры сами превращают текст в кликабельную ссылку, а некоторые ещё и заранее её открывают, чтобы показать превью. Для вредоносного адреса это значит: коллега, которому вы переслали образец, может открыть его случайно, а сканер по дороге — засветить факт перехода. Обезвреженная запись читается человеком, но не распознаётся как ссылка ни одним клиентом. Это давно принятый в разборе инцидентов формат.