Если ссылки в вашей кампании приходят в виде https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2F..., с вашей отправкой всё в порядке. Это Safe Links - часть Microsoft Defender for Office 365, - переписывающая каждый URL во входящей почте, чтобы назначение можно было проверить повторно в момент клика, а не только при доставке.
Переписывание происходит в тенанте получателя, уже после того, как ваше письмо покинуло вашу платформу, и отключить это нельзя. Что можно сделать - понять, что именно это меняет: в число кликов попадает трафик, который не создавал ни один человек, ссылки становятся длиннее и уродливее в текстовом виде письма, а цепочка, и так состоявшая из двух переходов, превращается в три. Это руководство разбирает, что делает обёртка, как читать числа вокруг неё и что на самом деле находится под вашим контролем. Более широкую картину измерения даёт парная статья - отслеживание кликов по ссылкам в email.
Что Safe Links на самом деле делает с вашим URL
В момент доставки сервис заменяет каждый URL в теле письма обёрткой, указывающей на safelinks.protection.outlook.com и несущей ваш исходный адрес в percent-encoded виде внутри параметра url, рядом с идентификаторами тенанта и сообщения. Microsoft описывает это поведение в обзоре Safe Links: смысл в защите на момент клика, поэтому назначение, которое было чистым при доставке письма, но было скомпрометировано двумя днями позже, будет поймано именно на клике, а не на доставке.
Из этого следуют три последствия, и очевидно только первое.
Видимый URL меняется, поэтому всё, что полагалось на узнаваемый домен в тексте письма, эту узнаваемость теряет. Ссылка становится длинной, что важно для текстовой версии письма и для клиентов, переносящих адрес на несколько строк. И в начале вашей цепочки появляется дополнительный переход - перед доменом отслеживания вашего ESP и перед вашей собственной короткой ссылкой.
Ни один из этих переходов не в вашей власти убрать, кроме тех, что добавили вы сами. Обёртка принадлежит организации получателя, домен отслеживания - вашей email-платформе, и единственное, что под вашим контролем, - удержать свою часть в один переход, который разрешается чисто.
Почему число кликов начинает вести себя странно
Это та часть, что каждый квартал отнимает у маркетологов целое утро. Уровни безопасности не просто переписывают ссылки - они по ним переходят. Сканеры запрашивают назначение, чтобы его проверить: иногда при доставке, иногда в момент клика, иногда и там, и там, - и каждый такой запрос может засчитаться как клик в системе, которая считает запросы.
Отпечатки этого поведения устойчивы, если знать, куда смотреть. Всплеск кликов в течение нескольких секунд после доставки - задолго до того, как человек успел бы открыть письмо. Клики по каждой ссылке в письме, включая отписку и политику конфиденциальности, чего ни один настоящий читатель не делает за один проход. Запросы из сетей дата-центров, а не из потребительских или корпоративных, часто из страны, где получателя нет. И одинаковое время у нескольких получателей в одной и той же компании.
Ответ - не переставать доверять числу, а сверять его с чем-то более твёрдым. Последующие сессии, отправки форм и выручка не сдвигаются, когда сканер запрашивает URL, поэтому разрыв между кликами и результатом показывает, что было реальным. Именно для этого нужна аналитика коротких ссылок, и именно поэтому счётчик вашего ESP и счётчик вашей аналитики никогда не сойдутся полностью - это расхождение подробнее разбирает руководство по отслеживанию email.
Что вы контролируете, а что нет
Отказаться нельзя. Не существует заголовка, настройки или сокращателя на стороне отправителя, которые освобождали бы письмо от политики Safe Links другой организации, а любой вендор, утверждающий обратное, описывает что-то другое. Настройка политики целиком находится в руках администраторов получателя, включая список исключений, который может освободить от переписывания конкретные URL.
Об этом списке стоит знать, потому что в правильном контексте он превращает невозможную просьбу в разумную. Просить аудиторию публичной рассылки изменить свою политику безопасности - абсурд. Попросить ИТ-контакт у партнёра или крупного клиента разрешить конкретный домен, когда ваши ссылки раз за разом попадают в их очередь тикетов покорёженными, - обычный разговор, и иногда он срабатывает.
Что действительно принадлежит вам - домен. Брендированный короткий домен несёт только вашу собственную репутацию, и это разница между ссылкой, которую переписывают, и ссылкой, которую блокируют напрямую. Общие бесплатные домены сокращателей наследуют всё, что натворил их худший пользователь на прошлой неделе, - тот же самый механизм стоит за тем, почему ваши короткие ссылки блокируются в Slack и Teams. Также ваше: длина цепочки, чистота назначения и отсутствие всего, что похоже на клоакинг. Если хотите, чтобы репутация, число переходов и данные о кликах полностью принадлежали вам, разместите ссылки на собственном домене и читайте их в аналитике ссылок.
Как прочитать переписанную ссылку
Когда получатель пересылает вам покорёженный URL и спрашивает, что это, декодировать его можно за несколько секунд. Исходный адрес лежит в параметре url, percent-encoded, как описывает RFC 3986:
python3 -c "import sys,urllib.parse as u; q=u.parse_qs(u.urlparse(sys.argv[1]).query); print(q['url'][0])" "PASTE_THE_SAFELINK_HERE"
Это выводит адрес, который реально был отправлен получателю, - самый быстрый способ проверить, получил ли он ту ссылку, которую вы думаете, более старую кампанию или вообще что-то не ваше. Следите за обрезкой: почтовые клиенты переносят эти строки, и частичная обёртка декодируется в частичный URL или вовсе падает с ошибкой.
Проверьте это перед следующей отправкой
Самая дешёвая страховка - почтовый ящик Microsoft 365 в списке рассылки. Не личный адрес, не seed-лист у потребительского провайдера, потому что ни то, ни другое не воспроизводит обёртку.
- Отправьте реальную кампанию на тестовый ящик в тенанте с включённым Defender - для большинства B2B-аудиторий это преобладающий случай.
- Откройте письмо, наведите на ссылку и убедитесь, что обёртка декодируется в нужный вам URL с нетронутой query-строкой и UTM-параметрами.
- Перейдите по ней один раз и проследите всю цепочку через
curl -sIL, убедившись, что ваша часть - это один переход, как описано в как перенаправить URL: шесть способов, и когда какой из них уместен. - После отправки сверьте клики за первый час с сессиями, прежде чем о чём-либо отчитываться.
Я до сих пор помню запуск, где CTR выглядел исключительным примерно девяносто минут, а посадочная страница зафиксировала одиннадцать сессий. Каждый "клик" был одним и тем же защитным устройством одной компании, обходящим всё письмо целиком. Ничего не было сломано, но и реального в этом тоже ничего не было. Теперь первый час любой B2B-отправки я смотрю с подозрением, а не с радостью.
Читайте серию основных статей
Этот материал входит в кластер обучающих статей. Часть про измерение раскрывает отслеживание кликов по ссылкам в email, а часть про репутацию - которая решает, перепишут ссылку или откажутся её принимать, - раскрывает вредят ли короткие ссылки доставляемости email.
Читайте также
- Отслеживание кликов по ссылкам в email: руководство для маркетологов
- Вредят ли короткие ссылки доставляемости email-рассылок?
- Почему ваши короткие ссылки блокируются в Slack и Teams
- Аналитика коротких ссылок - что измерять, а что игнорировать
- Как перенаправить URL: шесть способов, и когда какой из них уместен
- Атрибуция кликов в письмах для Mailchimp, Brevo, Klaviyo
Частые вопросы
Почему мои ссылки превращаются в safelinks.protection.outlook.com?
Потому что организация получателя использует Safe Links - часть Microsoft Defender for Office 365, - которая переписывает URL во входящей почте, чтобы повторно проверить назначение в момент клика. Переписывание происходит на их стороне, уже после вашей отправки, и затрагивает каждую ссылку в письме. Ваш исходный URL никуда не делся - он лежит внутри query-строки обёртки.
Ломает ли Safe Links отслеживание кликов в email?
Не ломает, но искажает числа. Сканеры безопасности переходят по ссылкам, чтобы проверить их, поэтому в счётчик кликов попадают машинные клики, которые не делал ни один человек - часто в течение нескольких секунд после доставки и порой из дата-центра, далёкого от получателя. Решение - не паника, а фильтрация: сравнивайте клики с последующими сессиями и конверсиями и относитесь к всплеску мгновенных кликов из одной сети как к трафику проверки.
Могу ли я запретить Outlook переписывать мои ссылки?
Не с вашей стороны. Safe Links настраивается ИТ-администраторами получателя в политике их собственного тенанта, поэтому никакая настройка отправителя, заголовок или сокращатель не могут это отключить. Администратор может добавить конкретные URL в список исключений своей политики Safe Links - это разумная просьба для домена партнёра или поставщика, но не то, что можно организовать для публичной рассылки.
Работают ли короткие ссылки через Safe Links?
Да. Обёртка разрешается и передаёт посетителя вашей короткой ссылке, которая уже ведёт к назначению, так что цепочка просто получает один дополнительный переход в начале. Держите свою часть в один переход, чтобы вся цепочка оставалась короткой, и используйте домен, который контролируете сами: репутация на общих доменах сокращателей - главная причина, по которой уровень безопасности скорее заблокирует ссылку, чем просто перепишет её.
Почему переписанная ссылка выглядит битой, когда мне её присылают?
Потому что обёртка длинная, percent-encoded и часто переносится почтовым клиентом на несколько строк, поэтому при вставке в браузер или в тикет поддержки она обрезается. Декодируйте параметр url внутри обёртки, чтобы получить исходный адрес обратно. Декодированное значение - ещё и самый быстрый способ убедиться, какую именно из ваших ссылок получатель реально получил.
Это то же самое, что отслеживание кликов моей email-платформы?
Нет, это две отдельные обёртки, которые накладываются друг на друга. Ваш ESP переписывает ссылки в момент отправки, чтобы считать клики, а Safe Links переписывает уже переписанную ссылку в момент доставки, чтобы просканировать назначение. Поэтому получатель может пройти через обёртку безопасности, обёртку ESP и вашу короткую ссылку, прежде чем попасть на страницу.
Попробуйте Elido
Вставьте URL - получите короткую ссылку
Без регистрации. Ссылка живёт 30 дней. Зарегистрируйтесь, чтобы оставить её навсегда.
Бесплатно, без регистрации · 2 в день