Якщо посилання ваших кампаній приходять у вигляді https://eur01.safelinks.protection.outlook.com/?url=https%3A%2F%2F..., з вашим відправленням усе гаразд. Це Safe Links - частина Microsoft Defender for Office 365 - переписує кожен URL у вхідній пошті, щоб призначення можна було перевірити повторно в момент кліку, а не лише під час доставки.
Переписування відбувається в організації отримувача, вже після того як ваш лист залишив вашу платформу, і вимкнути це ви не можете. Що ви можете - це зрозуміти, що саме воно змінює: у ваші показники кліків потрапляє трафік, який не створила жодна людина, ваші посилання стають довшими та потворнішими у звичайному текстовому вигляді, а ланцюжок, що й так мав два переходи, отримує третій. Цей посібник розповідає, що робить обгортка, як читати цифри навколо неї та які частини насправді під вашим контролем. Ширшу картину вимірювання дивіться в відстеженні кліків по посиланнях в email - це супровідний матеріал.
Що Safe Links насправді робить з вашим URL
Під час доставки сервіс замінює кожен URL у тілі листа обгорткою, що вказує на safelinks.protection.outlook.com, і несе вашу оригінальну адресу в percent-encoded вигляді в параметрі url поруч з ідентифікаторами організації та повідомлення. Microsoft описує цю поведінку в огляді Safe Links: суть - у захисті в момент кліку, тому призначення, що було чистим під час доставки листа, але зламане через два дні, буде спіймане саме на кліку, а не на доставці.
З цього випливають три наслідки, і лише перший з них очевидний.
Видимий URL змінюється, тому все, що покладалося на впізнаваний домен у тексті листа, цю впізнаваність втрачає. Посилання стає довгим, а це має значення для звичайних текстових частин листа та для клієнтів, які розбивають адресу на кілька рядків. І на початку вашого ланцюжка з'являється додатковий перехід - ще до домену відстеження вашого ESP і до вашого власного короткого посилання.
Жоден з цих переходів не належить вам, окрім тих, що додали ви самі. Обгортка належить організації отримувача, домен відстеження - вашій email-платформі, і єдине, що під вашим контролем, - тримати свій бік у вигляді одного переходу, який чисто розкривається.
Чому ваші показники кліків поводяться дивно
Це та частина, що щокварталу забирає в маркетологів цілий ранок. Рівні безпеки не просто переписують посилання - вони ще й переходять за ними. Сканери завантажують призначення, щоб перевірити його: іноді під час доставки, іноді в момент кліку, а іноді і те, і те - і кожне таке завантаження може зарахуватися як клік у системі, яка рахує запити.
Коли знаєш, на що дивитися, ознаки послідовні. Сплеск кліків протягом секунд після доставки - задовго до того, як людина встигла б відкрити лист. Кліки на кожному посиланні в листі, включно з відпискою та політикою конфіденційності, чого жоден реальний читач не робить за один прохід. Запити з мереж дата-центрів, а не зі споживчих чи корпоративних мереж, часто з країни, де отримувача навіть немає. І однаковий час кліків у кількох отримувачів однієї компанії.
Правильна реакція - не переставати довіряти числу, а звіряти його з чимось надійнішим. Подальші сесії, відправлені форми та дохід не зрушуються з місця, коли сканер завантажує URL, тому розрив між кліками та результатами показує, що з цього було реальним. Саме для цього й потрібна аналітика коротких посилань, і саме тому кількість кліків вашого ESP та вашої аналітики ніколи повністю не збіжаться - цю розбіжність докладніше розглядає посібник з відстеження email.
Що ви контролюєте, а що ні
Відмовитися ви не можете. Не існує заголовка, налаштування чи сервісу скорочення посилань на боці відправника, який звільняв би лист від політики Safe Links іншої організації, і будь-який постачальник, що стверджує протилежне, описує щось інше. Налаштування політики цілком лежить на адміністраторах отримувача, включно зі списком винятків, який може звільнити конкретні URL від переписування.
Про цей список варто знати, бо в правильному контексті він перетворює неможливе прохання на цілком розумне. Просити аудиторію публічної розсилки змінити свою політику безпеки - абсурд. А от попросити ІТ-контакт партнера чи великого клієнта дозволити конкретний домен, коли ваші посилання постійно приходять у їхню чергу заявок понівеченими, - звичайна розмова, і іноді вона спрацьовує.
Що справді належить вам: домен. Брендований короткий домен несе лише вашу власну репутацію, а це і є різниця між посиланням, яке переписують, і посиланням, яке одразу блокують. Спільні безкоштовні домени сервісів скорочення успадковують усе, що минулого тижня накоїв їхній найгірший користувач - той самий механізм стоїть за блокуванням коротких посилань у Slack та Teams. Також ваше: довжина ланцюжка, гігієна призначення та відсутність будь-чого, що нагадує клоакінг. Якщо хочете, щоб репутація, кількість переходів і дані про кліки належали виключно вам, розмістіть посилання на власному домені і читайте їх в аналітиці посилань.
Як прочитати переписане посилання
Коли отримувач пересилає вам понівечений URL і запитує, що це таке, ви можете розкодувати його за кілька секунд. Оригінальна адреса лежить у параметрі url, percent-encoded так, як описує RFC 3986:
python3 -c "import sys,urllib.parse as u; q=u.parse_qs(u.urlparse(sys.argv[1]).query); print(q['url'][0])" "PASTE_THE_SAFELINK_HERE"
Це виводить адресу, яку отримувач насправді отримав, - найшвидший спосіб перевірити, чи дійсно він отримав те посилання, яке ви думаєте, чи старішу кампанію, чи щось, що взагалі не ваше. Слідкуйте за обрізанням: поштові клієнти розбивають ці рядки на кілька частин, і часткова обгортка розкодовується в частковий URL або взагалі не розкодовується.
Перевірте це перед наступним відправленням
Найдешевша страховка - поштова скринька Microsoft 365 у списку розсилки. Не особиста адреса і не seed-список у споживчого провайдера, бо жоден з них не відтворить обгортку.
- Відправте реальну кампанію на тестову скриньку в організації з увімкненим Defender - для більшості B2B-аудиторій це переважний випадок.
- Відкрийте лист, наведіть курсор на посилання і переконайтеся, що обгортка розкодовується саме в той URL, який ви мали на увазі, з непошкодженими query string та UTM-параметрами.
- Перейдіть за ним один раз і простежте весь ланцюжок за допомогою
curl -sIL, підтвердивши, що ваш бік - це один-єдиний перехід, як описано в як перенаправити URL. - Після відправлення звірте кліки за першу годину із сесіями, перш ніж звітувати про будь-що.
Я досі пам'ятаю запуск, коли показник переходів виглядав приголомшливо протягом приблизно дев'яноста хвилин, а на цільовій сторінці зафіксувалося лише одинадцять сесій. Кожен "клік" був пристроєм безпеки однієї компанії, що пройшовся по всьому листу. Нічого не зламалося, але й нічого не було реальним. Тепер на першу годину будь-якого B2B-відправлення я дивлюся радше з підозрою, ніж з радістю.
Читайте серію наріжних статей
Ця стаття входить до кластера навчальних матеріалів. Половину, що стосується вимірювання, розкриває відстеження кліків по посиланнях в email, а половину про репутацію, яка вирішує, чи буде посилання переписане, чи відхилене, розкриває чи шкодять короткі посилання доставленості email.
Пов'язані статті в блозі
- Відстеження кліків по посиланнях в email: практичний посібник для маркетолога
- Чи шкодять короткі посилання доставленості email?
- Чому ваші короткі посилання блокують у Slack та Teams
- Аналітика коротких посилань: що вимірювати, а що ігнорувати
- Як перенаправити URL: шість способів і коли який використовувати
- Атрибуція кліків email між Mailchimp, Brevo та Klaviyo
Поширені запитання
Чому мої посилання перетворюються на safelinks.protection.outlook.com?
Тому що організація отримувача використовує Safe Links - частину Microsoft Defender for Office 365 - яка переписує URL у вхідній пошті, щоб повторно перевірити призначення в момент кліку. Переписування відбувається на їхньому боці, вже після вашого відправлення, і стосується кожного посилання в листі. Ваш оригінальний URL нікуди не зникає - він передається всередині query string цієї обгортки.
Чи ламає Safe Links відстеження кліків по email?
Не ламає, але спотворює цифри. Сканери безпеки переходять за посиланнями, щоб перевірити їх, тому лічильник кліків фіксує машинні кліки, яких жодна людина не робила - часто протягом кількох секунд після доставки, а іноді з дата-центру далеко від отримувача. Рішення тут - фільтрація, а не паніка: звіряйте кліки з подальшими сесіями та конверсіями і сприймайте сплеск миттєвих кліків з однієї мережі як трафік перевірки.
Чи можу я зупинити переписування моїх посилань в Outlook?
Не з вашого боку. Safe Links налаштовують ІТ-адміністратори отримувача у власній політиці своєї організації, тому жодне налаштування відправника, жоден заголовок чи сервіс скорочення посилань не дозволяє відмовитися від цього. Що дійсно може зробити адміністратор - додати конкретні URL до списку винятків у своїй політиці Safe Links, і це розумне прохання для домену партнера чи постачальника, але не те, що можна влаштувати для публічної розсилки.
Чи працюють короткі посилання через Safe Links?
Так. Обгортка розкривається і передає відвідувача вашому короткому посиланню, яке веде до призначення, тож ланцюжок просто отримує один додатковий перехід на початку. Тримайте свій бік ланцюжка в один перехід, щоб загальна довжина залишалася короткою, і використовуйте домен, яким керуєте самі, бо саме репутація на спільних доменах сервісів скорочення найчастіше змушує рівень безпеки заблокувати посилання, а не просто переписати його.
Чому переписане посилання виглядає зламаним, коли хтось надсилає його мені?
Тому що обгортка довга, percent-encoded, і поштовий клієнт часто розбиває її на кілька рядків, тож при вставленні в браузер чи заявку в підтримку вона обрізається. Розкодуйте параметр url всередині обгортки, щоб отримати оригінальну адресу назад. Це декодоване значення - ще й найшвидший спосіб перевірити, яке саме з ваших посилань насправді отримав отримувач.
Чи є Safe Links тим самим, що й відстеження кліків моєї email-платформи?
Ні, це дві окремі обгортки, які накладаються одна на одну. Ваш ESP переписує посилання під час відправлення, щоб рахувати кліки, а Safe Links переписує вже переписане посилання під час доставки, щоб просканувати призначення. Тому отримувач може пройти крізь обгортку безпеки, обгортку ESP і ваше коротке посилання, перш ніж дістатися сторінки.
Спробуйте Elido
Вставте URL - отримайте коротке посилання
Без реєстрації. Посилання живе 30 днів. Зареєструйтесь, щоб зберегти назавжди.
Безкоштовно, без реєстрації · 2 на день