Phishing-Nachrichten arbeiten häufig mit einem vertrauten sichtbaren Text: dem Namen einer Bank, eines Lieferdienstes oder einer internen Anwendung. In einer HTML-Mail muss dieser Text jedoch nicht mit der Adresse übereinstimmen, die beim Anklicken geöffnet wird.
Der sichtbare Text ist keine technische Garantie
Ein Button mit der Aufschrift „Zum Kundenkonto“ kann auf jede beliebige Adresse verweisen. Auf dem Desktop lässt sich das Ziel häufig durch Darüberfahren erkennen. Auf Touchgeräten ist diese Kontrolle weniger selbstverständlich.
Wie TrueLink die Entscheidung verändert
TrueLink zeigt die registrierbare Ziel-Domain dauerhaft unter einem Link oder Button. Bei einer Abweichung zwischen sichtbarem URL-Text und tatsächlichem Ziel erscheint eine Warnung, bevor die Seite geöffnet wird.
- Vollständige Ziel-Domain statt nur eines verkürzten Seitentitels
- Auflösung bekannter Kurzlink-Dienste
- Anzeige von Weiterleitungsketten, soweit eine sichere Vorprüfung möglich ist
- Hervorhebung internationaler Sonderzeichen und ungewöhnlicher Subdomains
Sicheres HTML bleibt wichtig
Linkschutz allein genügt nicht. Externe Bilder können Tracking auslösen, Formulare können Daten direkt an fremde Server senden und eingebettete Inhalte können den Eindruck einer vertrauenswürdigen Oberfläche erzeugen. Deshalb kombiniert TCBMail TrueLink mit SafeHTML.
Transparente Grenzen
Auch eine Vorprüfung kann nicht garantieren, dass eine Zielseite dauerhaft sicher bleibt. Reputationsdaten können veraltet sein und legitime Domains können kompromittiert werden. TrueLink soll daher keine absolute Sicherheit versprechen, sondern bessere Informationen vor einer Entscheidung liefern.
Fazit
Die wichtigste Verbesserung ist nicht ein weiteres unsichtbares Bewertungssystem, sondern eine klare Darstellung: Was steht im Text, wohin führt der Link und warum wird gewarnt? Genau diese Trennung macht Phishing-Versuche leichter erkennbar.
