Learn

38 ArtikelKategorie: Alle
URL-Tracking

Eine URL vor dem Teilen bereinigen

Bevor Sie eine URL teilen, sollten Sie die URL selbst genauso prüfen wie Text oder Bilder.

In URLs können Tracking-Parameter, Suchbegriffe, personenbezogene Informationen, Klick-IDs, Empfehlungscodes, Kurz-URLs und individuelle Informationen aus einem angemeldeten Zustand zurückbleiben.

Auch wenn Sie mit einem anonymen Konto posten, können Informationen, die in der URL zurückbleiben, zu einem weiteren Hinweis werden.

Dieser Artikel ordnet den praktischen Ablauf, mit dem URLs vor dem Teilen bereinigt werden. Wie URL-Tracking selbst funktioniert, wird in einem anderen Artikel behandelt. Hier geht es nur darum, was unmittelbar vor der Veröffentlichung zu tun ist.

Was ist eine saubere URL?

Eine saubere URL ist eine URL, in der nur die Informationen enthalten sind, die zum Teilen nötig sind.

Das bedeutet nicht, dass die URL kurz ist.

Auch wenn sie kurz aussieht, ist sie nicht sauber, wenn hinter einer Kurz-URL noch Tracking-Parameter zurückbleiben. Umgekehrt kann eine etwas längere URL weniger problematisch sein, wenn nur die ID enthalten ist, die zur Anzeige der Seite nötig ist.

ZustandBeschreibungEinschätzung
Nur der notwendige PfadURL, die zum Öffnen der Seite nötig istLeichter zu teilen
Mit UTMHerkunfts- oder Kampagneninformationen bleiben erhaltenKandidat zum Entfernen
Mit Klick-IDKlickinformationen aus Werbung oder sozialen Netzwerken bleiben erhaltenKandidat zum Entfernen
Mit tokenKann auf temporären Zugriff oder einen individuellen Zustand hinweisenEher nicht teilen
Kurz-URLZiel und Zwischenstation sind schwer erkennbarAuflösen und prüfen

Der Zweck des Bereinigens ist nicht, die URL schöner aussehen zu lassen.

Es geht darum, Kontextinformationen zu reduzieren, die für das Teilen nicht nötig sind. Wenn Sie zum Auflösen einer Kurz-URL jedoch einen externen Auflösungsdienst verwenden, können die geprüfte URL und der Prüfzeitpunkt bei diesem Dienst zurückbleiben. Bei URLs mit hohem Risiko sollten Sie sie nicht unverändert in externe Dienste eingeben, sondern Browser-Vorschauen, eine vertrauenswürdige lokale Umgebung oder den offiziellen öffentlichen Link der Quelle bevorzugen.

Grundlegende Schritte vor dem Teilen

Bevor Sie eine URL teilen, prüfen Sie sie in der folgenden Reihenfolge.

ReihenfolgeArbeitsschrittGrund
1Direkt nach dem Kopieren die gesamte URL ansehenKeine unnötigen Werte übersehen
2Alles nach ? prüfenErkennen, ob Parameter vorhanden sind
3Tracking-Parameter entfernenUTM und Klick-IDs reduzieren
4Die bereinigte URL erneut öffnenPrüfen, ob dieselbe Seite angezeigt wird
5Im abgemeldeten Zustand oder in einem anderen Browser ansehenPrüfen, ob es keine persönliche URL ist
6Bei einer Kurz-URL auflösenEndgültige URL und Zwischenstation prüfen

Wenn Sie diesen Ablauf jedes Mal durchführen, werden Fehler durch URLs seltener.

Achten Sie besonders auf URLs, die aus E-Mails, Social-Media-Werbung, Suchergebnissen, Übersetzungsdiensten, Karten, Buchungsseiten und Cloud-Freigabelinks kopiert wurden. Zur Prüfung gehört auch, unveröffentlichte Materialien, interne URLs und URLs mit personenbezogenen Informationen nicht in externe URL-Prüf- oder Auflösungsdienste einzugeben.

Parameter, die Kandidaten zum Entfernen sind

Welche Werte vor dem Teilen Kandidaten zum Entfernen sind, ist bis zu einem gewissen Grad vorhersehbar.

ParameterBedeutungUmgang
utm_source, utm_medium, utm_campaignHerkunft oder KampagneOft entfernbar
gclid, fbclid, msclkidKlick-ID aus Werbung oder sozialen NetzwerkenOft entfernbar
ref, source, affiliateVerweisquelle oder EmpfehlungInhalt prüfen
spm, igshid und ähnliche WerteDienstspezifische Tracking-WerteManchmal entfernbar
token, session, sidIndividueller Zustand oder Werte nahe an AuthentifizierungEher nicht teilen

Wenn Sie Tracking-Parameter entfernen, prüfen Sie, ob die Seite gleich angezeigt wird.

Wenn nach dem Entfernen dieselbe Seite angezeigt wird, war der Wert wahrscheinlich für das Teilen unnötig.

Wenn sich die Seite nach dem Entfernen ändert, kann dieser Wert eine für die Anzeige notwendige Information sein.

URLs, die nicht geteilt werden sollten

Bei manchen URLs sollte man nicht versuchen, sie zu bereinigen, sondern auf das Teilen verzichten.

URL-ZustandGrund
URL, die nur im angemeldeten Zustand geöffnet werden kannEs kann sich um eine persönliche Ansicht handeln, die andere nicht sehen können
Bearbeitungs-, Admin- oder Vorschau-URLSie zeigt auf eine Ansicht, die nicht zur Veröffentlichung bestimmt ist
URL mit token oder sessionSie kann mit temporärem Zugriff oder Authentifizierung zusammenhängen
URL mit personenbezogenen InformationenNamen, E-Mail-Adressen, Buchungsnummern und Ähnliches können durchsickern
Admin-URL einer Cloud-FreigabeSie kann mit Berechtigungen oder Eigentümerinformationen zusammenhängen

Bei solchen URLs suchen Sie besser nach einer offiziellen öffentlichen Seite oder einem Freigabelink, statt sie nach dem Entfernen von Parametern erzwungen zu teilen.

Für Anonymität ist es wichtig, eine URL, bei der Sie unsicher sind, nicht als sicher zu behandeln.

In einer anderen Umgebung prüfen

Wenn Sie eine URL bereinigt haben, öffnen Sie sie nach Möglichkeit in einer anderen Umgebung erneut.

Im gewohnten Browser ist die Seite vielleicht nur wegen s oder des angemeldeten Zustands sichtbar.

PrüfmethodeWas erkennbar wird
In einem anderen Browser öffnenOb sie von den üblichen Cookies abhängt
Im abgemeldeten Zustand öffnenOb die Seite auch für andere sichtbar ist
In einem privaten Fenster öffnenDamit lässt sich mit geringerer Sitzungsabhängigkeit prüfen
Auf einem anderen Gerät prüfenOb es kein geräte- oder appabhängiger Link ist

Ein privates Fenster ist jedoch keine Anonymisierungstechnologie.

Es hilft, den Umgang mit Cookies und Verlauf zu trennen, aber die Zielseite erhält den Zugriff trotzdem.

Was auch nach dem Bereinigen bleibt

Auch wenn Sie eine URL bereinigen, verschwinden nicht alle Risiken.

Die Zielseite erhält unter anderem die Quell-IP-Adresse, den User-Agent, Cookies, den Anmeldestatus und den Zugriffszeitpunkt.

Außerdem kann über den Beitragstext, Bilder, Dateien oder den Veröffentlichungszeitpunkt korreliert werden.

URLs zu bereinigen ist wichtig, aber dadurch wird Anonymität nicht vollständig hergestellt.

Eine URL ist ein Punkt der Prüfung vor der Veröffentlichung.

Die Hinweise ändern sich je nach Ziel des Teilens

Auch bei derselben URL ändert sich das Risiko je nachdem, wohin Sie sie teilen.

Ziel des TeilensHinweis
Öffentliche soziale NetzwerkeAlle können sie sehen, und sie bleibt in Suche und Archiven zurück
Begrenzte CommunitySie verbindet sich mit Beziehungen innerhalb der Mitglieder und dem Veröffentlichungszeitpunkt
DMSie bleibt durch die Umgebung der anderen Person oder durch Screenshots erhalten
Kontakt zu Medien oder Whistleblowing-StelleSie verbindet sich mit Sendezeitpunkt, Einreichungsweg und Inhalt der Materialien
Innerhalb von Unternehmen oder SchuleSie verbindet sich mit Verwaltungslogs und Kontoinformationen

URLs, die in öffentliche soziale Netzwerke eingefügt werden, prüfen Sie unter der Annahme, dass sie später breit weiterverbreitet werden können.

DM bedeutet nicht automatisch sicher. Die andere Person kann Screenshots machen, und auf Seiten des Dienstbetreibers können Sendeaufzeichnungen zurückbleiben.

Im Kontext von Recherche, Medienkontakt oder internem Hinweisgeben ist nicht nur die URL wichtig, sondern auch, aus welcher Umgebung sie gesendet wurde, wann sie gesendet wurde und an wen sie gesendet wurde.

Arbeits-URLs und öffentliche URLs trennen

Eine URL, die während der Arbeit geöffnet ist, ist nicht unbedingt zur Veröffentlichung geeignet.

Suchergebnisse, Übersetzungsergebnisse, Vorschauen, Bearbeitungsansichten, Cloud-Admin-Oberflächen und angemeldete persönliche Seiten sind Arbeits-URLs.

URL-ArtEinschätzung zum TeilenGrund
Öffentliche ArtikelseiteKandidat zum TeilenOft eine URL für allgemeine Leser
SuchergebnisseiteVorsichtig behandelnSuchbegriffe und Bedingungen bleiben erhalten
ÜbersetzungsergebnisseiteVorsichtig behandelnEingabeinhalt oder Ziel-URL bleiben erhalten
Bearbeitungs- oder VorschauansichtNicht teilenNicht zur Veröffentlichung bestimmt
Cloud-Admin-OberflächeNicht teilenHängt mit Berechtigungen oder Eigentümerinformationen zusammen

Wenn Sie teilen, verwenden Sie möglichst die öffentliche URL.

Statt eine Arbeits-URL zu bereinigen und zu teilen, ist es sicherer, die offizielle öffentliche Seite, eine Teilen-Schaltfläche oder einen Permalink zu suchen.

Zusammenfassung

Eine URL vor dem Teilen zu bereinigen bedeutet, Tracking-Informationen und individuelle Informationen zu reduzieren, die für das Teilen unnötig sind.

Prüfen Sie UTM, Klick-IDs, Empfehlungscodes, Kurz-URLs, Suchbegriffe, token, session und ähnliche Werte.

Entfernen Sie Werte, die entfernt werden können, und prüfen Sie danach, ob dieselbe Seite geöffnet wird.

Bei URLs, die nur im angemeldeten Zustand sichtbar sind, Bearbeitungsansichten, Vorschau-URLs und URLs mit personenbezogenen Informationen hat das Nichtteilen Vorrang vor dem Bereinigen.

Eine URL wirkt vielleicht so, als stünde sie außerhalb des Textkörpers, tatsächlich ist sie aber Teil des Beitragsinhalts.

Wenn Sie anonym teilen, lesen Sie auch die URL vor der Veröffentlichung immer noch einmal durch.

Verwandte Werkzeuge

OSINT directory

OSINT Framework

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://osintframework.com/

Externe Website öffnen

Verwandte Artikel