URL-защита
Очистите и измените URL-адреса, IP-адреса и электронные письма, чтобы ссылки нельзя было щелкнуть.
URL-защита
Средство защиты URL-адресов превращает живые ссылки в безопасную, некликабельную форму. Он перезаписывает http://evil.com/path как hxxp[://]evil[.]com/path, поэтому адрес остается читаемым, но ни один чат-клиент, программа электронной почты или терминал не превратят его в рабочую ссылку. Это стандартный способ, с помощью которого аналитики делятся индикаторами компрометации: URL-адрес с измененной кромкой можно вставить в заявку, отчет или сообщение без риска, что коллега случайно нажмет на него.\n\nПри удалении подделки заменяются части, которые образуют автоматическую ссылку на строку. Точки в домене или IPv4-адресе становятся [.], схемы http и https становятся hxxp и hxxps, а знак @ в адресе электронной почты становится [at]. У каждой из этих трех замен есть свой собственный переключатель, поэтому вы можете использовать любое соглашение, которое использует ваша команда. Голые IP-адреса, такие как 8.8.8.8, также обрабатываются — каждая точка переносится.\n\nРежим Refang делает прямо противоположное. Вставьте индикатор обезвреживания из ленты угроз или отчета и получите исходный URL-адрес, IP-адрес или адрес электронной почты, готовый к поиску в ваших собственных инструментах. Эти два направления являются обратными друг другу без потерь, когда включены одни и те же переключатели.\n\nВсе работает локально в вашем браузере. Инструмент никогда не извлекает, не разрешает и не посещает вставленный вами адрес — он только переписывает текст — поэтому даже действительно вредоносные URL-адреса здесь полностью инертны, и ничего, что вы вводите, никуда не загружается.