На главную

Безопасность

Обезвреживание ссылок

Превращает рабочий адрес в hxxp://example[.]com и обратно — чтобы пересылать подозрительные ссылки без риска клика.

Можно вставить целый абзац: адреса и почта внутри текста обрабатываются, остальное не трогается.

Стиль

Безопасно пересылать

Пользователь перешёл по hxxp[://]login-verify[.]example[.]com/id?u=42 и ввёл данные, письмо пришло с адреса billing[@]secure-payments[.]example[.]net. Второй адрес в письме: hxxps[://]cdn[.]example[.]org/invoice[.]pdf

Что именно меняется

БылоСталоЗачем
http://hxxp[://]клиент перестаёт видеть схему и не делает ссылку
https://hxxps[://]то же самое для защищённого протокола
example.comexample[.]comбез точки это уже не домен
a@b.rua[@]b[.]ruпочта тоже становится кликабельной сама собой

Зачем это нужно

Почтовые клиенты, мессенджеры и таск-трекеры сами превращают текст в кликабельную ссылку, а некоторые ещё и заранее её открывают, чтобы показать превью. Для вредоносного адреса это значит: коллега, которому вы переслали образец, может открыть его случайно, а сканер по дороге — засветить факт перехода. Обезвреженная запись читается человеком, но не распознаётся как ссылка ни одним клиентом. Это давно принятый в разборе инцидентов формат.