مفكك الروابط الآمنة

فك تشفير روابط Outlook SafeLinks وProofpoint URLDefense وروابط إعادة توجيه Google وغيرها من الروابط المغلفة للعودة إلى الوجهة الأصلية حتى تتمكن من فحص إلى أين يؤدي الرابط حقًا.

فك تغليف روابط Outlook SafeLinks وProofpoint URLDefense وغيرها من الروابط المعاد كتابتها. تعيد بوابات البريد المؤسسية كتابة كل رابط في البريد الإلكتروني بحيث تمر النقرات عبر ماسحها أولاً. الصق الرابط المعاد كتابته هنا لاستعادة الوجهة الحقيقية قبل فتحه.

الصق الرابط كاملاً، بما في ذلك سلسلة الاستعلام. لا يغادر أي شيء متصفحك.

لماذا تُعاد كتابة روابطك، وكيف تقرأها

ماذا يفعل غلاف الروابط

عندما تدير مؤسسة Microsoft Defender for Office 365 أو Proofpoint أو Mimecast أو بوابة مماثلة، يُعاد كتابة كل رابط داخل بريد وارد قبل وصوله إلى صندوق الوارد. يتحول example.com/report إلى شيء مثل eur01.safelinks.protection.outlook.com/?url=htt....

الهدف هو حماية وقت النقر. قد يكون الرابط غير ضار عند فحص الرسالة ويصبح خبيثًا بعد ساعة، لذا تجبر البوابة كل نقرة على المرور عبر ماسحها الخاص وتعاود فحص سمعة الوجهة في تلك اللحظة.

تكلفة التغليف

يكسر التغليف أقدم نصيحة أمنية معروفة: مرّر مؤشرك فوق الرابط واقرأ أين يؤدي. يعرض شريط الحالة الآن نطاق البوابة، وليس النطاق الحقيقي. كما يكسر معاينات الروابط، ويجعل الروابط غير قابلة للاستخدام في الوثائق، ويفسد النسخ واللصق في الطرفية، ويتسرب بيانات النقر عن بعد لمشغل البوابة.

يعيد فك التشفير الرابط الأصلي بحيث يمكنك الحكم عليه بنفسك.

الصيغ

Outlook SafeLinks يضع الوجهة في معلمة استعلام url، بترميز نسبي مئوي مرة واحدة. كل ما بعدها (data، sdata، reserved) بيانات تتبع يمكن التخلص منها.

Proofpoint URLDefense له ثلاثة أجيال. يستخدم الإصداران v1 و v2 معلمة u مع استبدال مخصص: - تعني % و_ تعني /. يستخدم v3 صيغة مسار __example.com__;!!.... تعكس هذه الأداة الاستبدال قبل فك الترميز المئوي.

Google يستخدم /url?q= (نتائج البحث) أو /url?url= (منتجات أخرى)، ولدى Facebook وLinkedIn وTwitter كلٌّ ما يعادله.

الأغلفة العامة تضع الوجهة في معلمة باسم url أو u أو target أو redirect أو dest أو link. يفحص المفكك عن أيٍّ منها عندما لا يتمكن من تحديد بائع معروف.

قراءة رابط مفكوك بأمان

استعادة الرابط ليست سوى نصف المهمة. تحقق من النطاق القابل للتسجيل، وليس السلسلة كاملة — paypal.com.secure-login.ru ينتمي إلى secure-login.ru. راقب الأحرف المتشابهة بصريًا، أو نطاقًا علويًا غير متوقع، أو مضيفًا شرعيًا بمسار غريب مثل /wp-content/uploads/. وتذكر: الرابط المفكوك الذي يبدو سليمًا ليس دليلًا على أن الملف خلفه آمن.

ملاحظة مفتوحة المصدر: منفذ باستخدام واجهات المتصفح URL و URLSearchParams الخاصة به بالإضافة إلى قواعد استبدال URLDefense الموثقة. لا مكتبات خارجية ولا طلبات شبكة.

الأسئلة الشائعة

هل من الآمن فك تشفير رابط مشبوه هنا؟
نعم. فك التشفير هو معالجة نصوص خالصة داخل متصفحك — لا يتم تقديم أي طلب إلى الرابط ولا يُرسل شيء إلى خادم. أنت تقرأ الرابط، لا تزوره.
لماذا ما زال الرابط المفكوك يحتوي على معلمات غريبة؟
معلمات التسويق مثل utm_source أو gclid أو fbclid تنتمي إلى الرابط الأصلي وتبقى بعد فك التغليف. يمكن إزالتها يدويًا بأمان إذا أردت رابطًا نظيفًا.
تقول 'غير مغلف' لكن الرابط جاء من بريد إلكتروني.
لا تغلف كل بوابة كل رابط. غالبًا ما تُترك المرسلات الداخلية والنطاقات المسموح بها والرسائل النصية العادية دون تغيير، لذا ببساطة لا يوجد شيء لفك تغليفه.
هل يمكنني إيقاف تشغيل SafeLinks؟
فقط مسؤول المستأجر يمكنه ذلك، عبر سياسات Defender for Office 365، وإيقافه يزيل حماية وقت النقر للجميع. فك تشفير الروابط الفردية هو العادة الأكثر أمانًا.
ماذا عن الأغلفة المتداخلة؟
يمكن تغليف الروابط المعاد توجيهها بين المؤسسات مرتين. فك النتيجة مرة أخرى وسيُزال أيضًا الغلاف الثاني.