Saltar al contenido

Desfangador de URL

Defang y refang URL, IP y correos electrónicos para que no se pueda hacer clic en los enlaces.

Entrada
Salida

Desfangador de URL

El defanger de URL convierte los enlaces activos en una forma segura en la que no se puede hacer clic. Reescribe http://evil.com/path como hxxp[://]evil[.]com/path, por lo que la dirección permanece legible pero ningún cliente de chat, programa de correo electrónico o terminal la convertirá en un enlace funcional. Esta es la forma estándar en que los analistas comparten indicadores de compromiso: una URL desactivada se puede pegar en un ticket, un informe o un mensaje sin el riesgo de que un colega haga clic en ella por accidente.\n\nDefanging reemplaza las partes que forman una cadena de enlace automático. Los puntos en un dominio o dirección IPv4 se convierten en [.], el esquema http y https se convierten en hxxp y hxxps, y el signo @ en una dirección de correo electrónico se convierte en [arroba]. Cada una de esas tres sustituciones tiene su propia palanca, por lo que puedes igualar cualquier convención que utilice tu equipo. También se manejan direcciones IP básicas como 8.8.8.8: cada punto se ajusta.\n\nEl modo Refang hace exactamente lo contrario. Pegue un indicador desactivado de una fuente de amenazas o un informe y obtenga la URL, IP o correo electrónico original, listo para buscar en sus propias herramientas. Las dos direcciones son inversas entre sí sin pérdidas cuando los mismos conmutadores están activados.\n\nTodo se ejecuta localmente en su navegador. La herramienta nunca recupera, resuelve ni visita ninguna dirección que usted pegue (solo reescribe el texto), por lo que incluso las URL genuinamente maliciosas son completamente inertes aquí y nada de lo que ingresa se carga en ninguna parte.

Preguntas frecuentes

¿Qué significa descolgar una URL?
Defanging reescribe una URL para que ya no sea un enlace funcional en el que se puede hacer clic; por ejemplo, http://evil.com se convierte en hxxp[://]evil[.]com. La dirección aún es legible, pero ninguna aplicación la vinculará ni la abrirá automáticamente, lo que hace que sea seguro compartir indicadores maliciosos en tickets e informes.
¿Cómo cambio una URL?
Cambie el modo a Refang y pegue el texto sin colmillos. La herramienta restaura hxxp a http, [.] nuevamente a un punto y [at] nuevamente a @, brindándole la URL, IP o dirección de correo electrónico original.
¿Puedo desactivar también las direcciones IP y las direcciones de correo electrónico?
Sí. Los puntos en una dirección IPv4 como 8.8.8.8 están entre corchetes y la @ en una dirección de correo electrónico se reemplaza por [arroba]. Cada sustitución tiene su propia palanca para que puedas seguir la convención de tu equipo.
¿Es seguro pegar aquí una URL maliciosa?
Sí. La herramienta solo reescribe texto: nunca busca, resuelve ni abre ninguna dirección, y nada de lo que pega se carga en ninguna parte. Todo se ejecuta completamente en su navegador.