Sicherheit

Warum sichtbare Ziel-Domains Phishing erschweren

Ein Linktext ist nur Beschriftung. Entscheidend ist das tatsächliche Ziel – besonders bei HTML-Buttons, gekürzten URLs und Weiterleitungsketten.

Mitarbeiterin nutzt einen Laptop in einem Büro

Phishing-Nachrichten arbeiten häufig mit einem vertrauten sichtbaren Text: dem Namen einer Bank, eines Lieferdienstes oder einer internen Anwendung. In einer HTML-Mail muss dieser Text jedoch nicht mit der Adresse übereinstimmen, die beim Anklicken geöffnet wird.

Der sichtbare Text ist keine technische Garantie

Ein Button mit der Aufschrift „Zum Kundenkonto“ kann auf jede beliebige Adresse verweisen. Auf dem Desktop lässt sich das Ziel häufig durch Darüberfahren erkennen. Auf Touchgeräten ist diese Kontrolle weniger selbstverständlich.

Angezeigter Text

TrueLink zeigt die registrierbare Ziel-Domain dauerhaft unter einem Link oder Button. Bei einer Abweichung zwischen sichtbarem URL-Text und tatsächlichem Ziel erscheint eine Warnung, bevor die Seite geöffnet wird.

  • Vollständige Ziel-Domain statt nur eines verkürzten Seitentitels
  • Auflösung bekannter Kurzlink-Dienste
  • Anzeige von Weiterleitungsketten, soweit eine sichere Vorprüfung möglich ist
  • Hervorhebung internationaler Sonderzeichen und ungewöhnlicher Subdomains

Sicheres HTML bleibt wichtig

Linkschutz allein genügt nicht. Externe Bilder können Tracking auslösen, Formulare können Daten direkt an fremde Server senden und eingebettete Inhalte können den Eindruck einer vertrauenswürdigen Oberfläche erzeugen. Deshalb kombiniert TCBMail TrueLink mit SafeHTML.

Transparente Grenzen

Auch eine Vorprüfung kann nicht garantieren, dass eine Zielseite dauerhaft sicher bleibt. Reputationsdaten können veraltet sein und legitime Domains können kompromittiert werden. TrueLink soll daher keine absolute Sicherheit versprechen, sondern bessere Informationen vor einer Entscheidung liefern.

Fazit

Die wichtigste Verbesserung ist nicht ein weiteres unsichtbares Bewertungssystem, sondern eine klare Darstellung: Was steht im Text, wohin führt der Link und warum wird gewarnt? Genau diese Trennung macht Phishing-Versuche leichter erkennbar.

Postfachwissen ohne Werbeflut.

Neue Sicherheitsfunktionen, Datenschutz-Hinweise und Produktupdates – höchstens zweimal im Monat.