Zum Hauptinhalt springen

Link-Sicherheitseinstellungen

Verstehen Sie, wie URLs überprüft werden, um sicherzustellen, dass sie sicher sind und das Risiko verringert wird, dass Teammitglieder auf bösartige Links klicken.

Verfasst von Andrea Nagel

Überprüfung von Gesprächslinks

Wenn Sie mit der Maus über URLs im Inbox (z. B. eingehende oder ausgehende Gespräche und Teammitgliedsnotizen) fahren, erscheint ein Tooltip mit einer URL-Vorschau. Dies ist besonders hilfreich bei verlinktem Text und Bildern.

Wenn Sie auf einen nicht vertrauenswürdigen Link klicken, sehen Sie den folgenden Warnbildschirm:

Um das Risiko beim Klicken auf bösartige Links zu verringern, die in Gesprächen im Inbox versteckt sein können, empfehlen wir Ihnen, immer einen Moment zu nehmen, um die URL zu überprüfen und zu bestätigen, dass es etwas ist, das Sie erwarten würden und das sicher erscheint.

Dies umfasst Links, die:

  • Von Teammitgliedern über jeden Kanal gesendet wurden

  • Von Fin gesendet wurden

  • Über Bot/Workflows gesendet wurden

  • Zu Notizen hinzugefügt wurden

  • In Nebenunterhaltungen gesendet wurden

  • Zu Ticket-Kommentaren hinzugefügt wurden

Um mehr darüber zu erfahren, wie man Phishing-Versuche erkennt, empfehlen wir die Lektüre dieses kurzen Leitfadens vom Center for Internet Security (CIS).

Bösartige Links

Intercom scannt eingehende Links auf bösartige Inhalte.

Wenn Sie auf einen bösartigen Link aus dem Inbox klicken, sehen Sie einen anderen Warnbildschirm:

Ähnlich wie bei der Warnung vor nicht vertrauenswürdigen Links ermöglicht Ihnen dieser Bildschirm, die potenziell bösartige Seite zu besuchen, indem Sie das Kästchen Risiko akzeptieren anklicken und den Button Link öffnen drücken.

Erweiterte eingehende Link-Überprüfung

Gehen Sie zu Einstellungen > Workspace > Sicherheit und klicken Sie auf Links, um Ihre Link-Sicherheitseinstellungen zu aktualisieren. 👇

Diese granulare Kontrolle stellt sicher, dass Sie Ihre eigene Risikotoleranz definieren können, was die Phishing-Prävention und Inbox-Sicherheit erheblich verbessert durch:

  • Vertrauen bestimmter domains oder URLs, um externe oder bösartige Link-Warnungen zu umgehen.

  • Blockieren von domains oder URLs, um den Zugriff zu verhindern und beim Versuch eine Blockierungswarnung anzuzeigen.

Links, denen vertraut wird, zeigen keine (nicht vertrauenswürdigen, bösartigen oder blockierten) Warnungen an.

Die folgenden domains sind standardmäßig vertrauenswürdig:

Sie können eigene domains hinzufügen, indem Sie Richtlinie hinzufügen auswählen, die domain eingeben, dann als blockiert/vertrauenswürdig markieren und auf Richtlinie speichern klicken.

Beim Hinzufügen von Sicherheitsrichtlinien beachten Sie bitte:

  • Wir validieren domains nicht automatisch, daher werden Fehler (z. B. Rechtschreibfehler) nicht proaktiv erkannt.

  • Wir prüfen jedoch automatisch, ob die domain im richtigen Format vorliegt.

  • Um Subdomains als vertrauenswürdig zu markieren, verwenden Sie ein Sternchen als Platzhalter wie folgt: *.example.com

  • Sie können "localhost" als vertrauenswürdige domain hinzufügen.

Verwaltung von Link-Warnungen

Link-Warnungen sind standardmäßig aktiv, es sei denn, Sie haben sie ausdrücklich deaktiviert.

Durch die Konfiguration Ihrer vertrauenswürdigen domains können Sie reduzieren, wie oft Ihre Teammitglieder Link-Warnungen sehen; diese werden nur bei unbekannten und nicht vertrauenswürdigen domains angezeigt. Sie können Link-Warnungen jedoch weiterhin deaktivieren, z. B. wenn Sie eigene Sicherheitsmaßnahmen haben, die das Risiko verringern, dass Teammitglieder potenziell bösartige Links anklicken.

Teammitglieder mit Berechtigung zur Verwaltung der Sicherheitseinstellungen können diese Warnungen im Abschnitt Anhänge und Links in den Sicherheitseinstellungen deaktivieren. Wenn Sie Link-Warnungen deaktivieren, werden Ihr Name und der Zeitstempel auf der Einstellungsseite und in den Aktivitätsprotokollen aufgezeichnet.

Blockierte domains

Teammitglieder mit der Berechtigung „Kann allgemeine und Sicherheitseinstellungen verwalten“ können auch domains, Subdomains oder bestimmte URLs innerhalb Ihres Workspace Sicherheitseinstellungen blockieren.

Wenn Sie auf einen Link zu einer blockierten domain/URL klicken, wird ein „blockierter“ Bildschirm angezeigt.

Dieser Bildschirm bietet keine Option, das Risiko zu akzeptieren und fortzufahren. Die Blockierungsrichtlinie muss aus den Workspace Sicherheitseinstellungen entfernt werden, um den Link wieder zu aktivieren.

Hat dies deine Frage beantwortet?