¿Qué es Secure Links?
Los Secure Links son un mecanismo de filtrado de Hornetsecurity ATP. Secure Links verifica las URL en los correos electrónicos entrantes y solo las redirige después de una comprobación de seguridad. La función de Secure Links es examinar las URL en los correos electrónicos entrantes en busca de contenido malicioso. El mecanismo reescribe la URL en el correo electrónico de modo que al abrir la página, el servicio ATP actúe como un proxy web y primero examine el sitio web de destino en varios aspectos antes de redirigir a los usuarios al sitio web.
¿Qué se reescribe?
Se reescribe la URL original. El mecanismo reescribe la URL para que el servicio ATP pueda funcionar como un proxy web. Tan pronto como un usuario hace clic en un enlace reescrito en un correo electrónico, Secure Links verifica la página web utilizando las bases de datos de inteligencia de dominios y URLs de Hornetsecurity. Estas bases de datos contienen miles de millones de registros de phishing y malware y se actualizan continuamente.
La estructura es la siguiente:
https://atpscan.global.hornetsecurity.com + parte genérica media.Al abrir la URL, esta se escanea y verá el banner del servicio ATP:
Si la página web pasa la primera comprobación, Secure Links examina la página en busca de otros indicadores que puedan representar un peligro. Esto incluye enlaces incrustados a malware o formularios de phishing. Solo si la página web pasa ambas comprobaciones, el usuario será redirigido al sitio web. Después de completar con éxito el escaneo de la URL, se muestra lo siguiente:
Luego será redirigido al sitio web correspondiente al enlace. Este proceso puede realizarse muy rápidamente, por lo que es posible que solo vea el banner del servicio ATP por una fracción de segundo.
En algunos casos, el escaneo de una URL no puede completarse, y en ese caso se muestra una advertencia correspondiente. En este caso, el usuario puede hacer clic en el enlace ignorando la advertencia. Esta opción puede ser configurada por los administradores en el Panel de Control.
Si del escaneo se desprende que la página web correspondiente a la URL es sospechosa, se deniega el acceso y se muestra al usuario lo siguiente:
¿Qué puedo hacer con una URL inválida?
En la mayoría de los casos, esto se debe a que el Secure Link fue modificado después de ser reenviado a otro destinatario. Recomendamos abrir el correo electrónico original y abrir el Secure Link desde allí. Si este mensaje de error sigue apareciendo, por favor contacte con el soporte técnico.
¿Cómo puedo obtener el enlace original?
Si desea convertir la URL reescrita de nuevo a su estado original, puede usar el decodificador de enlaces.
(Por favor, tenga en cuenta que el decodificador de URL antiguo no soporta el nuevo formato de reescritura de URL y por lo tanto ya no puede usarse.)
¿Cómo puedo crear una excepción para Secure Links?
Si confía en un dominio específico, puede definir una excepción en el Panel de Control para que los enlaces en los correos electrónicos ya no se reescriban. Para más información, consulte: Crear una entrada en la lista blanca para enlaces a nivel de dominio