Reveal URLs

Herken phishinglinks voordat je klikt.

Een phishing-e-mail verbergt een vijandige bestemming achter betrouwbaar ogende linktekst. Soms is het een lijkende host: de tekst toont paypal.com terwijl de link naar paypa1.com verwijst. Vaak is het subtieler en loopt het via een tracker of een doorverwijzer, zodat waar je uitkomt totaal niet lijkt op het merk dat in de tekst wordt genoemd. Reveal URLs toont de URL waar elke link echt naartoe wijst, zodat de discrepantie meteen zichtbaar is.

Dit is niet hypothetisch. Het onderstaande bericht is een echte phishingmail, vermomd als een pakketbezorgingsmelding van een postdienst:

Een phishingmail die zich voordoet als een postdienst beweert dat een pakket wordt vastgehouden totdat openstaande douanekosten zijn betaald en dringt aan op betaling via een knop „Ga naar betaling“. Reveal URLs laat zien dat de knop niet naar die postdienst verwijst, maar naar parcel-pay.custom.co.xa, een niet-gerelateerde site, en ontmaskert het bericht zo als oplichting.
Reveal URLs ontmaskert de knop „Ga naar betaling“: die verwijst naar parcel-pay.custom.co.xa, niet naar de nagebootste dienst.

Let op: Deze schermafbeelding toont een frauduleuze phishingmail die zich voordoet als een postdienst. De nagebootste dienst is niet verbonden aan Reveal URLs en ondersteunt het niet.

Reveal URLs is een kleine browserextensie en Thunderbird-add-on, en is ook beschikbaar als Outlook-invoegtoepassing en Gmail-add-on, die elke link leest in het bericht dat je aan het lezen bent en je de URL toont waarnaar die verwijst. Wanneer de host die in de linktekst wordt genoemd niet overeenkomt met waar de link daadwerkelijk naartoe leidt, markeert het de discrepantie, zodat je die ziet voordat je klikt. De browserextensie en de Thunderbird-add-on doen alles op je apparaat en verzenden niets. De Outlook-invoegtoepassing analyseert je berichten op je apparaat en stuurt nergens e-mailgegevens naartoe, maar de code van het taakvenster wordt geladen vanaf https://www.reveal-urls.eu via HTTPS, zoals elke webpagina. De Gmail-add-on draait op de servers van Google. Er is geen analyse en geen tracking.

Reveal URLs toont de echte bestemming van elke link; het controleert niet of een site veilig is. Lees de URL voordat je een link vertrouwt, ook als er geen waarschuwing is.

Ondersteunde browsers en mailclient

Webbrowsers

Mailtoepassingen

Waarom dit belangrijk is

Mail- en webapps tonen veel te vaak alleen de linktekst en verbergen de echte URL, wat precies is waar een phishinglink op vertrouwt. Voor de redenering achter het altijd tonen van de bestemming, zie E-maillink-phishing: je app zou altijd de URL moeten tonen.

Installatie

Reveal URLs is nu beschikbaar — installeer het vanuit de store voor je browser of mailclient:

Webbrowsers

Mailtoepassingen

Je kunt het ook zelf bouwen en laden; zie de installatie- en bouwstappen in de handleiding.

Lees de installatiehandleiding

Links

De browserextensie en de Thunderbird-add-on doen alles op je apparaat en verzenden niets. De Outlook-invoegtoepassing analyseert je berichten op je apparaat en stuurt nergens e-mailgegevens naartoe, maar de code van het taakvenster wordt geladen vanaf https://www.reveal-urls.eu via HTTPS, zoals elke webpagina. De Gmail-add-on draait op de servers van Google. Lees het volledige privacybeleid.

Een probleem melden

Een bug gevonden, een link die Reveal URLs ten onrechte heeft gemarkeerd (of gemist), of een webmailhost die ondersteund zou moeten worden? Open een issue op de issuetracker van Codeberg. Het vermelden van de browser of mailclient, de versie (te zien in de voettekst en op de optiespagina) en een korte beschrijving helpt enorm.