UTM-Parameter sind Analyseinformationen, die an URLs angehängt werden.
Sie werden in Werbung, E-Mail-Newslettern, Social-Media-Beiträgen, Kampagnenseiten und ähnlichen Orten genutzt, um zu messen, woher Zugriffe kamen.
UTM selbst ist ein gewöhnlicher Mechanismus im Webbetrieb.
Aus Sicht der Anonymität werden verbleibende UTM-Parameter in einer geteilten URL jedoch zu Hinweisen darauf, "über welchen Weg der Link erhalten wurde", "aus welcher Kampagne er kam" oder "welches Medium jemand betrachtete".
Dieser Artikel ordnet, was UTM-Parameter bedeuten, wann sie für Anonymität problematisch werden und wie man vor dem Teilen mit ihnen umgeht.
Was sind UTM-Parameter?
UTM-Parameter sind Analysewerte, die ans Ende einer URL angehängt werden.
Typischerweise werden sie mit folgenden Namen genutzt.
Parameter
Hauptbedeutung
Beispiel
utm_source
Zugriffsquelle
newsletter, x, google
utm_medium
Medium
email, social, cpc
utm_campaign
Kampagnenname
spring_sale, launch
utm_term
Werbe-Keyword
search_term
utm_content
Art der Anzeige oder des Links
button_a, banner_1
Websitebetreiber nutzen sie, um zu sehen, "welche Kampagne oder welcher Kanal den Zugriff gebracht hat".
Zum Beispiel lässt sich auch bei Links zum selben Artikel getrennt messen, ob Zugriffe aus E-Mail, Social Media oder Werbung kamen.
UTM ist von Kommunikationsverschlüsselung getrennt.
Auch beim Zugriff über HTTPS verarbeitet die Zielwebsite die gesendete URL. Wenn also UTM-Parameter an der URL hängen, erhält die Zielwebsite diese Werte.
Warum UTM mit Anonymität zusammenhängt
UTM-Parameter zeigen nicht direkt einen bürgerlichen Namen.
Trotzdem hängen sie mit Anonymität zusammen.
Der Grund ist, dass UTM den "Zugriffskontext" zeigt.
Von UTM gezeigte Information
Was erkennbar wird
Hinweis für Anonymität
utm_source
Aus welchem Medium jemand kam
Wird zum Hinweis auf bestimmte E-Mail, Social-Media-Seite oder Werberoute
utm_medium
Welche Art von Traffic es war
Zeigt Wege wie E-Mail, Social oder bezahlt
utm_campaign
Welche Kampagne es war
Verbindet mit einer Kampagne für bestimmte Zeit oder Zielgruppe
utm_term
Welcher Such- oder Werbebegriff
Lässt Interesse oder Suchkontext zurück
utm_content
Welcher Link angeklickt wurde
Wird zum Hinweis auf A/B-Test oder individuellen Link
Angenommen, man stellt von einem anonymen Konto einen Artikel vor.
Im Text steht kein bürgerlicher Name. Es ist kein Bild angehängt.
Wenn aber utm_source=newsletter in der URL bleibt, deutet das darauf hin, dass der Artikel möglicherweise über einen E-Mail-Newsletter gesehen wurde.
Wenn diese E-Mail-Verteilung auf bestimmte Mitglieder begrenzt war, wird der Kreis der Personen, die diese URL hatten, kleiner.
UTM allein identifiziert die Person nicht.
Wenn es sich jedoch mit Veröffentlichungszeit, Konto, Abonnementstatus, s und Zugriffsprotokollen verbindet, wird es zu Korrelationsmaterial.
UTM ist oft entfernbar
UTM-Parameter sind häufig für die Anzeige der Seite selbst nicht nötig.
Deshalb öffnet sich dieselbe Seite möglicherweise auch, wenn sie vor dem Teilen entfernt werden.
Man muss jedoch immer prüfen.
Prüfung
Was betrachtet wird
Grund
Nach Entfernen von UTM öffnen
Ob dieselbe Seite erscheint
Prüfen, ob es für Anzeige unnötig ist
Ausgeloggt öffnen
Ob auch andere die Seite sehen können
Keine nur für dich gedachte Seite teilen
Prüfen, ob es eine Kurz-URL ist
Ob UTM in der Ziel-URL bleibt
Trackingwerte können nach Entfaltung angehängt werden
Andere Parameter prüfen
Ob es außer UTM IDs gibt
Klick-IDs oder individuelle IDs können bleiben
Auch wenn nur UTM entfernt wird, können andere Trackingwerte wie gclid, fbclid, ref und affiliate bleiben.
Deshalb beendet man das Urteil nicht bei UTM allein. Die gesamte URL wird als Teil von URL-Tracking geprüft.
UTM und individuelle Kennungen getrennt denken
In vielen Fällen ist UTM Information zur Messung, "aus welchem Medium oder welcher Kampagne jemand kam".
Eine URL kann daneben aber auch individuelle Kennungen enthalten, die pro Nutzer, pro E-Mail oder pro Einladungslink ausgegeben werden.
Wenn man diese beiden verwechselt, wird das Urteil falsch.
Typ
Beispiel
Prüfpunkt
UTM
utm_source, utm_campaign
Zeigt oft Zugriffsquelle oder Kampagne
Anzeigen-Klick-ID
gclid, fbclid
Kann mit Klick auf Anzeige oder Social-Media-Plattform verbunden sein
Referral-ID
ref, affiliate
Kann zeigen, wessen Empfehlung oder welche Partnerquelle
Individuelle ID
uid, token, session
Kann ein nutzer- oder temporärzugriffsnaher Wert sein
UTM zu entfernen ist eine wirksame Prüfung, aber nicht die gesamte Sicherheitsprüfung einer URL.
Aus Sicht der Anonymität können individuelle IDs stärkere Hinweise sein als UTM.
Deshalb sucht man nach Entfernen von UTM immer nach anderen verbleibenden Parametern.
Denkweise beim Entfernen von UTM
Beim Entfernen von UTM ist das Ziel nicht, "die URL sauber aussehen zu lassen".
Ziel ist, Kontextinformationen zu verringern, die für das Teilen unnötig sind.
Hier sind utm_source und utm_campaign oft Analysewerte.
id=123 kann dagegen nötig sein, um die Seite anzuzeigen.
In diesem Fall kann das Urteil lauten, nur UTM zu entfernen und id=123 zu lassen.
Mit anderen Worten: Man löscht nicht alle Parameter. Man trennt ihre Bedeutung und behandelt sie entsprechend.
Häufige Fehler
Fehler
Was geschieht
E-Mail-Link unverändert einfügen
Zustellweg und Kampagneninformation bleiben
Social-Media-Werbe-URL unverändert teilen
Anzeigenklick und Mediuminformation bleiben
Nur UTM betrachten und andere Werte nicht
Klick-IDs und Referral-Codes bleiben
Nach Entfernen nicht erneut öffnen
Korrekte Seite ist nicht bestätigt
Nur im eingeloggten Zustand prüfen
Man teilt eine URL, die andere nicht öffnen können
UTM ist ein leicht erkennbarer Tracking-Parameter.
Gerade deshalb ist es ein Bereich, in dem man sich nach Entfernen nur von UTM vorschnell sicher fühlen kann.
Für Anonymität lautet die Frage jedoch nicht "habe ich das leicht Erkennbare entfernt?", sondern "womit verbindet sich die verbleibende Information?"
Praxis vor dem Teilen
Vor dem Teilen einer URL mit UTM prüft man so:
Parameter suchen, die mit utm_ beginnen
Prüfen, ob dieselbe Seite nach Entfernen von UTM öffnet
Nach anderen Trackingwerten als UTM suchen
Ausgeloggt oder in anderem Browser öffnen
Prüfen, ob Kurz-URL oder Weiterleitung genutzt wird
Diese Prüfung muss nicht viel Zeit kosten.
Wenn man jedoch anonym etwas teilt, sollte man sich angewöhnen, direkt nach dem Kopieren der URL einmal hinzusehen.
URLs fallen weniger auf als Textkörper und werden deshalb leicht übersehen.
Zusammenfassung
UTM-Parameter sind Analyseinformationen, die an URLs angehängt werden.
utm_source, utm_medium, utm_campaign und ähnliche Werte zeigen, aus welchem Medium oder welcher Kampagne der Zugriff kam.
UTM zeigt nicht direkt einen bürgerlichen Namen.
Weil es aber zeigt, über welchen Weg ein Link erhalten wurde und in welchem Betrachtungskontext er stand, wird es bei Anonymität zu Korrelationsmaterial.
Vor dem Teilen prüft man, ob dieselbe Seite nach Entfernen von UTM öffnet.
Man bleibt jedoch nicht nur bei UTM stehen. Auch Klick-IDs, Referral-Codes, sitzungsähnliche Werte und Kurz-URLs werden geprüft.
Ziel ist nicht, die URL sauber zu machen.
Ziel ist, für das Teilen unnötige Kontextinformationen zu verringern.
Verwandte Artikel
URL-Tracking
UTM-Parameter
UTM-Parameter zeigen Quelle, Medium, Kampagne und Zugriffskontext; vor dem Teilen sollten sie entfernt und weitere Identifier in der URL geprüft werden.