Reveal URLs

Oppdag phishing-lenker før du klikker.

En phishing-e-post skjuler et fiendtlig mål bak troverdig lenketekst. Noen ganger er det en lignende vert: teksten viser paypal.com mens lenken peker mot paypa1.com. Ofte er det mer subtilt og går via en sporer eller en omdirigering, slik at stedet du havner på, ikke ligner i det hele tatt på merket som nevnes i teksten. Reveal URLs viser URL-en hver lenke faktisk peker mot, slik at avviket er lett å se.

Dette er ikke hypotetisk. Meldingen nedenfor er en ekte phishing-e-post forkledd som en leveringsmelding for en pakke fra en posttjeneste:

En phishing-e-post som utgir seg for å komme fra en posttjeneste, hevder at en pakke holdes tilbake til ubetalte tollavgifter er betalt, og oppfordrer til betaling via en knapp merket „Gå til betaling“. Reveal URLs viser at knappen ikke peker til den posttjenesten, men til parcel-pay.custom.co.xa, et uvedkommende nettsted, og avslører dermed meldingen som svindel.
Reveal URLs avslører knappen „Gå til betaling“: den peker til parcel-pay.custom.co.xa, ikke til den posttjenesten den etterligner.

Merk: Dette skjermbildet viser en svindelaktig phishing-e-post som utgir seg for å være en posttjeneste. Den etterlignede tjenesten er ikke tilknyttet Reveal URLs og støtter det ikke.

Reveal URLs er en liten nettleserutvidelse og et Thunderbird-tillegg, og finnes også som et Outlook-tillegg og et Gmail-tillegg, som leser hver lenke i meldingen du leser, og viser deg URL-en den peker til. Når verten som er oppgitt i lenketeksten, ikke samsvarer med hvor lenken faktisk fører, merker det avviket, slik at du ser det før du klikker. Nettleserutvidelsen og Thunderbird-tillegget gjør alt på enheten din og overfører ingenting. Outlook-tillegget analyserer meldingene dine på enheten din og sender ingen e-postdata noe sted – men koden til oppgaveruten lastes fra https://www.reveal-urls.eu over HTTPS, som en hvilken som helst nettside. Gmail-tillegget kjører på Googles servere. Det finnes ingen analyse og ingen sporing.

Reveal URLs viser den virkelige destinasjonen for hver lenke; det kontrollerer ikke om et nettsted er trygt. Les URL-en før du stoler på en lenke, selv når det ikke er noen advarsel.

Støttede nettlesere og e-postklient

Nettlesere

E-postapplikasjoner

Hvorfor dette er viktig

E-post- og nettapper viser altfor ofte bare lenketeksten og skjuler den virkelige URL-en, noe som er nettopp det en phishing-lenke baserer seg på. For begrunnelsen bak alltid å vise målet, se E-postlenke-phishing: appen din bør alltid vise URL-en.

Installasjon

Reveal URLs er tilgjengelig nå — installer den fra butikken for nettleseren eller e-postklienten din:

Nettlesere

E-postapplikasjoner

Du kan også bygge og laste den selv; se installasjons- og byggetrinnene i håndboken.

Les installasjonsveiledningen

Lenker

Nettleserutvidelsen og Thunderbird-tillegget gjør alt på enheten din og overfører ingenting. Outlook-tillegget analyserer meldingene dine på enheten din og sender ingen e-postdata noe sted – men koden til oppgaveruten lastes fra https://www.reveal-urls.eu over HTTPS, som en hvilken som helst nettside. Gmail-tillegget kjører på Googles servere. Les hele personvernerklæringen.

Rapportere et problem

Fant du en feil, en lenke som Reveal URLs flagget feilaktig (eller overså), eller en nettpost-vert den bør støtte? Vennligst opprett en sak i Codebergs sakssporing. Det hjelper mye å oppgi nettleseren eller e-postklienten, versjonen (vist i bunnteksten og på innstillingssiden) og en kort beskrivelse.