CONBOOL
  • Blog
  • Dokumentation
  • Partner
  • Kontakt
Loslegen
CONBOOL

Sichere und automatisierte E-Mail-Sicherheit für Unternehmen – einfach, zentral und zuverlässig.

© Copyright 2026 Conbool. Alle Rechte vorbehalten.

Auszeichnungen
  • OMR Leader Badge für E-Mail-Sicherheit
Mitglied bei
  • Bitkom Mitglied – Digitalverband
  • BSI Allianz für Cyber-Sicherheit – Mitglied
Über uns
  • Blog
  • FAQ
  • Partner
  • Kontakt
Produkt
  • SecureMail
  • MailGuard
  • Disclaimer
  • Dokumentation
Add-ins
  • Disclaimer
  • SecureMail
  • SecureFiles
Rechtliches
  • Nutzungsbedingungen
  • Datenschutzerklärung
  • Impressum
Dokumentation
    • Funktionsübersicht
    • Richtlinien (Policies)
    • Link-Schutz
    • Black- & Whitelists
    • Benutzerfilter
    • Anhang- & MIME-Filter
    • Geo- & Netzwerk-Filter
    • Quarantäne
    • Spamschutz
    • DLP — Data Loss Prevention
    • System-Filter
    • Einstellungen
  • Rollen & Berechtigungen

Link-Schutz

Alle Funktionen des MailGuard Link-Schutzes: URL-Analyse, QR-Code-Erkennung, Click-Time-Recheck, Defanging und Tracking-Erkennung.

Link-Schutz (Link Protection)

Der Link-Schutz ist eines der mächtigsten Module in MailGuard. Er analysiert alle URLs in einer E-Mail — auch solche in QR-Codes — und kann sie in Echtzeit entschärfen, umschreiben oder blockieren.

Grundfunktionen

URL-Analyse

Jeder Link wird in Echtzeit geprüft:

  • Redirect-Verfolgung: URLs werden bis zum Endziel aufgelöst. Konfigurierbar mit maximaler Hop-Anzahl (Standard: 5).
  • Domain-Reputation: Die Zieldomain wird gegen Reputationsdatenbanken geprüft.
  • URL-Shortener-Erkennung: Verkürzte URLs (bit.ly, t.co, etc.) werden als potenzielle Verschleierung erkannt.
  • IP-Host-Erkennung: Links auf direkte IP-Adressen (statt Domains) werden markiert.
  • Display-Target-Mismatch: Erkennt, wenn der angezeigte Linktext eine andere URL enthält als das tatsächliche Linkziel (z.B. Text zeigt paypal.com, Link führt zu evil-site.com).

Login-Seiten-Erkennung

MailGuard erkennt Credential-Harvesting-Seiten — also gefälschte Login-Formulare, die Zugangsdaten abgreifen wollen. Diese werden automatisch als verdächtig eingestuft.

Aktionen bei verdächtigen Links

AktionBeschreibung
Score erhöhenSpam-Score wird um den konfigurierten Delta-Wert erhöht
DefangingLinks werden entschärft (verschiedene Modi verfügbar)
QuarantäneE-Mail wird in Quarantäne verschoben
BlockierenE-Mail wird blockiert

Defanging-Modi

Wenn Defanging als Aktion gewählt wird, stehen drei Hauptmodi zur Verfügung:

ModusBeschreibungBeispiel
RewriteLinks werden durch einen Conbool-Proxy umgeschrieben (für Click-Time-Recheck)https://proxy.conbool.com/?url=...
RedactURL wird durch einen benutzerdefinierten Text ersetzt[Link entfernt - verdächtig]
StyleLinks werden mit konfigurierbaren Stilen entschärft (siehe unten)Kombination mehrerer Methoden

Defanging-Stile (Modus „Style")

StilBeschreibungBeispiel
hxxp-Ersetzunghttp:// wird zu hxxp://hxxp://example.com/link
Klammer-UmschließungURL wird in eckige Klammern gesetzt[http://example.com/link]
href-EntfernungDer klickbare Link wird entfernt, die URL bleibt als TextURL ist nicht mehr anklickbar

Diese Stile können kombiniert werden. Sie können auch unterschiedliche Modi für verdächtige und nicht-verdächtige Links konfigurieren.

Erweiterte Funktionen

Click-Time-Recheck

Wenn aktiviert, werden Links nicht nur beim Empfang geprüft, sondern auch beim Klick durch den Empfänger. Dazu wird die URL durch einen Conbool-Proxy umgeschrieben:

  1. E-Mail kommt an → Link wird geprüft und als sicher eingestuft.
  2. Link wird mit Conbool-Proxy-URL umgeschrieben.
  3. Empfänger klickt den Link → Conbool prüft die URL erneut in Echtzeit.
  4. Wenn die URL zwischen Empfang und Klick bösartig geworden ist, wird der Zugriff blockiert.

Das ist besonders wichtig, weil Angreifer Links oft erst Stunden nach dem Versand einer Phishing-Kampagne aktivieren (sog. "Delayed Phishing").

QR-Code-Erkennung

MailGuard extrahiert URLs aus QR-Codes in E-Mail-Anhängen und Bildern:

EinstellungBeschreibung
QR-URL-ExtraktionURLs aus QR-Codes werden extrahiert und wie normale Links geprüft
QR-DefangingQR-Codes mit verdächtigen URLs werden entschärft (unkenntlich gemacht)

QR-Code-basiertes Phishing ("Quishing") ist eine zunehmende Bedrohung, da QR-Codes von vielen traditionellen Spamfiltern nicht erkannt werden.

Tracking-Parameter

MailGuard kann Tracking-Parameter in URLs erkennen und optional entfernen:

EinstellungBeschreibung
Tracking-ErkennungErkennt bekannte Tracking-Parameter (utm_source, fbclid, etc.)
Tracking-EntfernungEntfernt erkannte Tracking-Parameter aus URLs
Benutzerdefinierte PatternsEigene Regex-Muster für Tracking-Parameter

Unsubscribe-Links

MailGuard respektiert standardmäßig Abmelde-Links (List-Unsubscribe-Header). Diese werden nicht entschärft oder blockiert, um die E-Mail-Compliance zu gewährleisten.

Domain-Regeln

Sie können Domain-basierte Ausnahmen konfigurieren:

RegeltypBeschreibung
Erlaubte DomainsLinks zu diesen Domains werden nie entschärft
Blockierte DomainsLinks zu diesen Domains werden immer blockiert

Jede Regel hat eine Position zur Priorisierung.

Konfigurationsbeispiel

Eine typische Link-Schutz-Konfiguration für ein Unternehmen:

  1. Link-Schutz: Aktiviert
  2. Aktion bei verdächtigen Links: Score +10
  3. Redirect-Verfolgung: Aktiviert, max. 5 Hops
  4. Domain-Reputation: Aktiviert
  5. Login-Seiten-Erkennung: Aktiviert
  6. Click-Time-Recheck: Aktiviert
  7. QR-Code-Extraktion: Aktiviert
  8. QR-Defanging: Aktiviert
  9. URL-Shortener-Erkennung: Aktiviert
  10. Erlaubte Domains: microsoft.com, google.com, eigene Domains

Erforderliche Berechtigungen

  • Anzeigen: Owner, Operator, Analyst, Auditor
  • Konfigurieren: Owner, Operator

Siehe auch

  • Richtlinien – Link-Schutz-Einstellungen über Richtlinien gezielt anwenden.
  • Funktionsübersicht – Alle MailGuard-Module im Überblick.

Auf dieser Seite

  1. Link-Schutz (Link Protection)
    1. Grundfunktionen
    2. Aktionen bei verdächtigen Links
    3. Erweiterte Funktionen
    4. Domain-Regeln
    5. Konfigurationsbeispiel
    6. Erforderliche Berechtigungen
    7. Siehe auch