🔗

Decodificatore Safelink

Decodifica singoli URL o intere liste di link Safelink, rimuovi reindirizzamenti e recupera l'indirizzo originale con controlli di sicurezza integrati.

URL da decodificare:

Cos'è un Safelink

I Safelink sono URL riscritti da gateway di sicurezza e client email per proteggere gli utenti da link malevoli. Questo strumento permette di recuperarne l'indirizzo originale per analisi forense, debug o esigenze di documentazione.

Funzionalità principali

🔗

Supporto multi-provider

Riconosce automaticamente SafeLinks di Microsoft 365, Google, Proofpoint, Mimecast, Barracuda e reindirizzamenti custom.
🧠

Decodifica intelligente

Gestisce parametri URL, codifiche Base64, livelli nidificati di reindirizzamento e conserva i parametri di tracking utili.
📦

Modalità batch

Decodifica decine di link in una sola operazione, con report sull'esito di ogni URL e copia rapida dell'intero elenco.
🛡️

Controlli sicurezza

Mostra dominio di destinazione, avvisa su schemi sospetti e ricorda che la decodifica non sostituisce gli scanner anti-malware.

📋Guida rapida

1️⃣
Incolla il link protetto
Aggiungi l'URL Safelink completo nel campo singolo o incolla una lista di link nel modulo batch.
2️⃣
Avvia la decodifica
Premi "Decodifica" per ottenere immediatamente l'URL originale. Per il batch, i risultati compaiono riga per riga.
3️⃣
Verifica e copia
Controlla dominio e protocollo, quindi copia l'indirizzo ripristinato oppure aprilo in una scheda sicura.
4️⃣
Analizza in sicurezza
Se lavori in ambito SOC o IT, passa i link a scanner come VirusTotal o sandbox aziendali prima di visitarli.

📚Approfondimento tecnico

📡Come funzionano i SafeLinks

I gateway di sicurezza riscrivono gli URL delle email con domini di protezione. Il click passa per un proxy che analizza l'indirizzo prima del redirect.

🧮Algoritmi di decodifica

Il tool esegue parsing dell'URL, decodifica percent-encoding, individua parametri (url, q, link) e applica Base64 o decode annidati quando necessario.

🧱Gestione nidificazioni

Alcuni provider annidano più livelli di redirect o includono query firmate. L'algoritmo ripete la decodifica finché raggiunge un URL "pulito".

🔍Validazione output

Ogni URL viene validato con la Web API `URL` e controllato contro pattern tipici di phishing (es. domini punycode o IP letterali).

Domande frequenti

Perché i link vengono riscritti in SafeLink?

Per aggiungere un livello di protezione: il click passa da un proxy che analizza il link. Le organizzazioni possono registrare l'attività e bloccare destinazioni malevole in tempo reale.
💬

Decodificare rimuove la protezione?

La decodifica rimuove il reindirizzamento, quindi perdi la scansione automatica del provider. Usa gli URL originali solo se sai cosa stai facendo o in ambienti controllati.
🔍

È possibile automatizzare il processo?

Sì, puoi usare le librerie suggerite (URL, query-string, Base64) per replicare in script la stessa logica applicata dal tool.
💡

Come distinguo un link affidabile da uno sospetto?

Controlla dominio, protocollo HTTPS, presenza di caratteri strani (IDN/punycode), lunghezza eccessiva o parametri nascosti. Se hai dubbi, scansiona con strumenti antimalware.

💡Suggerimenti pratici

🧪

Utilizzo SOC/IT

Integra la decodifica nel flusso di triage email per identificare rapidamente domini sospetti senza cliccare sui link.
📧

Analisi phishing

Decodifica i link sospetti, estrai indicatori di compromissione (IOC) e usa i risultati in reportistica e blocchi firewall.
👁️

Rispetto privacy

Elimina parametri di tracking non necessari dopo la decodifica per ridurre il tracciamento sui click successivi.
🛡️

Non disattivare i Safelink

Il wrapping fornisce una protezione extra. Usa la decodifica solo per analisi o quando devi condividere l'URL originale in ambienti sicuri.

User Comments

0 / 2000
Loading...