Decodifica enlaces reescritos por Outlook SafeLinks, Proofpoint URLDefense o redirecciones de Google y recupera la URL original antes de hacer clic.
Recupera la URL real de enlaces reescritos por Outlook, Proofpoint y otras pasarelas. Las pasarelas de correo corporativas reescriben todos los enlaces para que cada clic pase antes por su escáner. Pega aquí el enlace reescrito y averigua su destino real antes de abrirlo.
Pega el enlace completo, incluida la cadena de consulta. Nada sale de tu navegador.
El objetivo es la protección en el momento del clic. Un enlace puede ser inofensivo cuando se analiza el mensaje y volverse malicioso una hora después, así que la pasarela obliga a que cada clic vuelva a pasar por su escáner y revisa la reputación del destino en ese instante.
El precio de envolver
Envolver rompe el consejo de seguridad más antiguo que existe: pasar el ratón por encima y leer adónde va el enlace. La barra de estado ahora muestra el dominio de la pasarela, no el real. También rompe las vistas previas, hace inservibles las URL en documentación, impide copiarlas a un terminal y filtra telemetría de clics al operador de la pasarela.
Decodificar devuelve la URL original para que la juzgues tú.
Los formatos
Outlook SafeLinks coloca el destino en un parámetro url codificado en porcentaje una vez. Todo lo que viene después (data, sdata, reserved) es metadato de seguimiento y puede descartarse.
Proofpoint URLDefense tiene tres generaciones. v1 y v2 usan un parámetro u con una sustitución propia: - equivale a % y _ a /. v3 usa la forma con ruta __example.com__;!!.... Esta herramienta revierte la sustitución antes de decodificar.
Google usa /url?q= (resultados de búsqueda) o /url?url=, y Facebook, LinkedIn y Twitter tienen equivalentes propios.
Envoltorios genéricos ponen el destino en un parámetro llamado url, u, target, redirect, dest o link. El decodificador los busca cuando no reconoce al fabricante.
Leer con criterio el enlace decodificado
Recuperar la URL es solo la mitad del trabajo. Mira el dominio registrable, no la cadena entera: paypal.com.secure-login.ru pertenece a secure-login.ru. Vigila caracteres parecidos, dominios de primer nivel inesperados o un host legítimo con una ruta extraña como /wp-content/uploads/. Y recuerda: que la URL parezca correcta no demuestra que el archivo detrás lo sea.
Preguntas frecuentes
¿Es seguro decodificar aquí un enlace sospechoso?
Sí. La decodificación es manipulación de texto dentro de tu navegador: no se hace ninguna petición al enlace ni se envía nada a un servidor. Lo estás leyendo, no visitando.
¿Por qué el enlace decodificado sigue teniendo parámetros raros?
Parámetros de marketing como utm_source, gclid o fbclid pertenecen a la URL original y sobreviven al desenvolvido. Puedes borrarlos a mano si quieres un enlace limpio.
Dice «no reescrito» pero el enlace venía de un correo.
No todas las pasarelas reescriben todos los enlaces. Remitentes internos, dominios en lista blanca y mensajes en texto plano suelen quedar intactos.
¿Puedo desactivar SafeLinks?
Solo un administrador del tenant, mediante las políticas de Defender para Office 365, y desactivarlo elimina la protección en el momento del clic para toda la organización.
¿Y los envoltorios anidados?
Los correos reenviados entre organizaciones pueden ir envueltos dos veces. Decodifica de nuevo el resultado y la segunda capa también sale.