6 min de cititTutoriale

Safe Links: de ce Outlook rescrie URL-urile campaniilor tale

Microsoft Defender rescrie fiecare link din e-mailurile primite către safelinks.protection.outlook.com. Ce înseamnă asta pentru numărul tău de click-uri, pentru previzualizări și pentru linkurile tale.

Ana Kowalska
Marketing solutions engineering
Un link de e-mail rescris către safelinks.protection.outlook.com, cu URL-ul original al campaniei transportat în interiorul șirului de interogare

Dacă linkurile campaniei tale ajung arătând ca https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2F..., nu s-a întâmplat nimic greșit cu trimiterea ta. Acesta este Safe Links, parte din Microsoft Defender for Office 365, care rescrie fiecare URL din e-mailurile primite ca destinația să poată fi verificată din nou în momentul în care cineva dă click, nu doar la livrare.

Rescrierea are loc în tenant-ul destinatarului, după ce mesajul tău părăsește platforma ta, și nu o poți dezactiva. Ce poți face este să înțelegi ce schimbă: numărul tău de click-uri câștigă trafic pe care niciun om nu l-a generat, linkurile tale devin mai lungi și mai urâte în vizualizarea text simplu, iar un lanț care avea deja două hop-uri devine trei. Acest ghid acoperă ce face wrapper-ul, cum se citesc numerele din jurul lui și părțile pe care le controlezi cu adevărat. Pentru imaginea mai largă a măsurării, urmărirea click-urilor pe linkuri din e-mail este articolul complementar.

La livrare, serviciul înlocuiește fiecare URL din corpul mesajului cu un wrapper care indică spre safelinks.protection.outlook.com, transportând adresa ta originală codificată procentual într-un parametru url, alături de identificatori de tenant și de mesaj. Microsoft documentează comportamentul în prezentarea sa generală a Safe Links: scopul este protecția la momentul click-ului, așa că o destinație care era curată când a sosit e-mailul, dar a fost compromisă două zile mai târziu, este prinsă la click, nu la livrare.

Urmează trei consecințe, și doar prima este evidentă.

URL-ul vizibil se schimbă, așa că tot ce se baza pe un domeniu recognoscibil în textul e-mailului pierde acea recunoaștere. Linkul devine lung, ceea ce contează în părțile text simplu și în clienții care rup adresa pe mai multe linii. Și apare un hop suplimentar la începutul lanțului tău, înaintea domeniului de urmărire al ESP-ului tău și înaintea propriului tău link scurt.

Un click care trece prin wrapper-ul Safe Links, apoi prin domeniul de urmărire al platformei de e-mail, apoi printr-un link scurt de brand, înainte de a ajunge la pagina de destinație

Niciunul dintre aceste hop-uri nu este al tău ca să-l elimini, cu excepția celor pe care le-ai adăugat tu. Wrapper-ul aparține organizației destinatarului, domeniul de urmărire aparține platformei tale de e-mail, iar singura parte aflată sub controlul tău este să păstrezi propria ta parte la un singur hop care se rezolvă curat.

De ce numărul tău de click-uri devine ciudat

Aceasta este partea care le costă marketerilor o dimineață în fiecare trimestru. Nivelurile de securitate nu doar rescriu linkurile, ci le și urmăresc. Scanerele preiau destinația ca s-o inspecteze, uneori la livrare, uneori la momentul click-ului, uneori la ambele, iar fiecare preluare poate fi înregistrată ca un click într-un sistem care numără cereri.

Tiparele sunt consistente odată ce le cunoști. O rafală de click-uri care sosesc în câteva secunde de la livrare, cu mult înainte ca un om să fi deschis mesajul. Click-uri pe fiecare link din e-mail, inclusiv pe dezabonare și pe politica de confidențialitate, ceea ce niciun cititor real nu face dintr-o singură trecere. Cereri din rețele de datacenter, nu din rețele de consumatori sau corporative, deseori dintr-o țară în care destinatarul nu se află. Și sincronizare identică la mai mulți destinatari din aceeași companie.

Răspunsul nu este să nu ai încredere în număr, ci să-l citești în raport cu ceva mai solid. Sesiunile din aval, trimiterile de formulare și veniturile nu se mișcă atunci când un scaner preia un URL, așa că diferența dintre click-uri și rezultate îți spune ce a fost real. Exact pentru asta există analiza linkurilor scurte, și tot de aceea numărul ESP-ului tău și numărul din analiza ta nu se vor reconcilia niciodată complet, o discrepanță pe care ghidul de urmărire a e-mailurilor o acoperă mai în detaliu.

Ce poți controla și ce nu poți

Nu te poți retrage din asta. Nu există niciun antet, setare sau shortener pe partea expeditorului care să scutească un mesaj de politica Safe Links a altei organizații, iar orice furnizor care pretinde altceva descrie de fapt cu totul altceva. Configurarea politicii aparține în întregime administratorilor destinatarului, inclusiv lista de excludere de la rescriere, care poate scuti anumite URL-uri.

Merită să știi despre lista aceasta, pentru că transformă o cerere imposibilă într-una rezonabilă, în contextul potrivit. A cere audienței unui newsletter public să-și schimbe politica de securitate este absurd. A cere contactului IT de la un partener sau de la un client mare să permită un anumit domeniu, atunci când linkurile tale ajung mereu în coada lor de tichete arătând mutilate, este o conversație obișnuită și uneori funcționează.

Ceea ce chiar îți aparține: domeniul. Un domeniu scurt de brand poartă doar propria ta reputație, ceea ce face diferența dintre un link care este rescris și un link care este blocat direct. Domeniile gratuite și partajate de shortener moștenesc orice a făcut cel mai rău utilizator al lor săptămâna trecută, ceea ce este exact mecanismul din spatele linkurilor scurte blocate în Slack și Teams. Tot ale tale: lungimea lanțului, igiena destinației și evitarea oricărui lucru care seamănă cu cloaking-ul. Dacă vrei linkuri a căror reputație, număr de hop-uri și date de click-uri îți aparțin în întregime, pune-le pe propriul tău domeniu și citește-le în analiza linkurilor.

Când un destinatar îți redirecționează un URL mutilat și te întreabă ce este, îl poți decodifica în câteva secunde. Adresa originală se află în parametrul url, codificată procentual așa cum descrie RFC 3986:

python3 -c "import sys,urllib.parse as u; q=u.parse_qs(u.urlparse(sys.argv[1]).query); print(q['url'][0])" "PASTE_THE_SAFELINK_HERE"

Asta afișează adresa care i-a fost trimisă de fapt destinatarului, cea mai rapidă cale de a confirma dacă a primit linkul pe care crezi că l-a primit, sau o campanie mai veche, sau ceva care nu este deloc al tău. Ai grijă la trunchiere: clienții de e-mail rup aceste linkuri pe mai multe linii, iar un wrapper parțial se decodifică într-un URL parțial sau eșuează direct.

Un wrapper Safe Links descompus în părțile sale, cu parametrul url codificat procentual decodificat înapoi în adresa originală a campaniei

Testează-l înainte de următoarea trimitere

Cea mai ieftină asigurare este o cutie poștală Microsoft 365 pe lista de trimitere. Nu o adresă personală, nu o listă de test la un furnizor de consum, pentru că niciuna dintre ele nu reproduce wrapper-ul.

  1. Trimite campania reală către o cutie poștală de test dintr-un tenant care are Defender activat, ceea ce pentru majoritatea audiențelor B2B este cazul cel mai frecvent.
  2. Deschide-o, treci cu mouse-ul peste link și confirmă că wrapper-ul se decodifică în URL-ul pe care l-ai intenționat, cu query string-ul și parametrii UTM intacți.
  3. Urmărește-l o dată și trasează tot lanțul cu curl -sIL, confirmând că partea ta este un singur hop, așa cum este descris în cum să redirecționezi un URL.
  4. După trimitere, verifică prima oră de click-uri față de sesiuni înainte să raportezi ceva.

Încă îmi amintesc o lansare în care rata de click-through arăta extraordinar timp de aproximativ nouăzeci de minute, iar pagina de destinație înregistrase unsprezece sesiuni. Fiecare "click" era dispozitivul de securitate al unei singure companii parcurgând tot e-mailul. Nimic nu era stricat, dar nici nu era real. Acum prima oră a oricărei trimiteri B2B este ceva la care mă uit cu suspiciune, nu cu bucurie.

Citește seria fundamentală

Acest articol face parte din clusterul tutorials. Pentru jumătatea de măsurare, urmărește click-urile pe linkuri din e-mail acoperă partea tehnică, iar dăunează linkurile scurte livrabilității e-mailurilor acoperă jumătatea de reputație care decide dacă un link este rescris sau refuzat.

Alte articole de pe blog

Întrebări frecvente

De ce linkurile mele se transformă în safelinks.protection.outlook.com?

Pentru că organizația destinatarului rulează Safe Links, parte din Microsoft Defender for Office 365, care rescrie URL-urile din e-mailurile primite ca să poată verifica din nou destinația în momentul în care cineva dă click. Rescrierea are loc pe partea lor, după trimiterea ta, și se aplică fiecărui link din mesaj. URL-ul tău original este tot acolo, transportat în interiorul șirului de interogare al wrapper-ului.

Safe Links strică urmărirea click-urilor din e-mail?

Nu o strică, dar distorsionează numerele. Scanerele de securitate urmăresc linkurile ca să le inspecteze, așa că numărul tău de click-uri preia click-uri făcute de mașini, pe care niciun om nu le-a făcut, deseori în câteva secunde de la livrare și uneori dintr-un datacenter aflat departe de destinatar. Remedierea este filtrarea, nu panica: compară click-urile cu sesiunile și conversiile din aval și tratează o rafală de click-uri instantanee dintr-o singură rețea ca trafic de inspecție.

Pot opri Outlook să-mi rescrie linkurile?

Nu din partea ta. Safe Links este configurat de administratorii IT ai destinatarului, în politica proprie a tenant-ului lor, așa că nicio setare, antet sau shortener de pe partea expeditorului nu se poate retrage din el. Ce poate face un administrator este să adauge URL-uri specifice pe lista de excludere de la rescriere din politica lor Safe Links, ceea ce este o cerere rezonabilă pentru domeniul unui partener sau furnizor, dar nu ceva ce poți aranja pentru un newsletter public.

Linkurile scurte mai funcționează prin Safe Links?

Da. Wrapper-ul se rezolvă și predă vizitatorul linkului tău scurt, care se rezolvă la destinație, așa că lanțul câștigă pur și simplu un hop în față. Păstrează-ți propria parte la un singur hop, ca totalul să rămână scurt, și folosește un domeniu pe care îl controlezi, pentru că reputația domeniilor partajate de shortener este lucrul cel mai probabil să facă un nivel de securitate să blocheze linkul, nu doar să-l rescrie.

De ce arată un link rescris ca fiind stricat atunci când cineva mi-l trimite prin copiere?

Pentru că wrapper-ul este lung, codificat procentual și deseori rupt pe mai multe linii de clientul de e-mail, așa că lipirea lui într-un browser sau într-un tichet de suport îl trunchiază. Decodifică parametrul url din interiorul wrapper-ului ca să obții înapoi adresa originală. Această valoare decodificată este și cea mai rapidă modalitate de a confirma pe care dintre linkurile tale l-a primit de fapt destinatarul.

Safe Links este același lucru cu urmărirea click-urilor a platformei mele de e-mail?

Nu, sunt două wrapper-uri separate care se suprapun. Furnizorul tău de servicii de e-mail rescrie linkurile la momentul trimiterii, ca să poată număra click-urile, iar Safe Links rescrie acel link deja rescris la livrare, ca să poată scana destinația. Un destinatar poate deci trece printr-un wrapper de securitate, un wrapper de ESP și linkul tău scurt, înainte de a ajunge la pagină.

Încearcă Elido

Lipește un URL, obții un link scurt funcțional

Fără înregistrare. Linkul este activ timp de 30 de zile. Înregistrează-te ca să-l păstrezi pentru totdeauna.

Gratuit, fără înregistrare · 2 pe zi

Încearcă Elido

Scurtător de URL-uri găzduit în UE, cu domenii personalizate, analiză avansată și un API deschis. Nivel gratuit - fără card bancar.

Etichete
outlook safe links
safelinks.protection.outlook.com
email link rewriting
email click tracking
microsoft defender for office 365
branded short link

Continuă lectura