Reveal URLs

Upptäck nätfiskelänkar innan du klickar.

Ett nätfiskemejl döljer en fientlig destination bakom trovärdig länktext. Ibland är det en liknande värd: texten visar paypal.com medan länken pekar på paypa1.com. Ofta är det mer subtilt och går via en spårare eller en omdirigering, så att platsen du hamnar på inte alls liknar varumärket som nämns i texten. Reveal URLs visar URL:en som varje länk verkligen pekar på, så att avvikelsen är lätt att se.

Det här är inte hypotetiskt. Meddelandet nedan är ett verkligt nätfiskemejl utklätt till en leveransavisering för ett paket från en posttjänst:

Ett nätfiskemejl som utger sig för att komma från en posttjänst hävdar att ett paket hålls kvar tills obetalda tullavgifter har betalats och uppmanar till betalning via knappen „Gå till betalning“. Reveal URLs visar att knappen inte pekar på den posttjänsten utan på parcel-pay.custom.co.xa, en orelaterad webbplats, och avslöjar därmed meddelandet som en bluff.
Reveal URLs avslöjar knappen „Gå till betalning“: den pekar på parcel-pay.custom.co.xa, inte på den posttjänst den efterliknar.

Obs: Den här skärmbilden visar ett bedrägligt nätfiskemejl som utger sig för att vara en posttjänst. Den efterliknade tjänsten är inte kopplad till Reveal URLs och stöder det inte.

Reveal URLs är ett litet webbläsartillägg och ett Thunderbird-tillägg, och finns även som ett Outlook-tillägg och ett Gmail-tillägg, som läser varje länk i meddelandet du läser och visar dig URL:en den pekar mot. När värden som anges i länktexten inte stämmer överens med vart länken faktiskt leder markerar det avvikelsen, så att du ser den innan du klickar. Webbläsartillägget och Thunderbird-tillägget gör allt på din enhet och överför ingenting. Outlook-tillägget analyserar dina meddelanden på din enhet och skickar inga e-postdata någonstans – men koden till dess uppgiftsfönster läses in från https://www.reveal-urls.eu via HTTPS, som vilken webbsida som helst. Gmail-tillägget körs på Googles servrar. Det finns ingen analys och ingen spårning.

Reveal URLs visar varje länks verkliga destination; det kontrollerar inte om en webbplats är säker. Läs URL:en innan du litar på en länk, även när det inte finns någon varning.

Webbläsare och e-postklient som stöds

Webbläsare

E-postapplikationer

Varför detta är viktigt

E-post- och webbappar visar alltför ofta bara länktexten och döljer den verkliga URL:en, vilket är precis vad en nätfiskelänk förlitar sig på. För resonemanget bakom att alltid visa destinationen, se Nätfiske via e-postlänkar: din app bör alltid visa URL:en.

Installation

Reveal URLs är tillgängligt nu — installera det från butiken för din webbläsare eller e-postklient:

Webbläsare

E-postapplikationer

Du kan också bygga och läsa in den själv; se installations- och byggstegen i handboken.

Läs installationsguiden

Länkar

Webbläsartillägget och Thunderbird-tillägget gör allt på din enhet och överför ingenting. Outlook-tillägget analyserar dina meddelanden på din enhet och skickar inga e-postdata någonstans – men koden till dess uppgiftsfönster läses in från https://www.reveal-urls.eu via HTTPS, som vilken webbsida som helst. Gmail-tillägget körs på Googles servrar. Läs hela integritetspolicyn.

Rapportera ett problem

Hittade du en bugg, en länk som Reveal URLs markerade felaktigt (eller missade), eller en webbpostvärd som den borde stödja? Öppna gärna ett ärende i Codebergs ärendehanterare. Att ange webbläsaren eller e-postklienten, versionen (visas i sidfoten och på inställningssidan) och en kort beskrivning hjälper mycket.