Reveal URLs — Manual de usuario

Reveal URLs es una pequeña extensión de navegador (y complemento para Thunderbird) que te muestra adónde lleva realmente un enlace de tu correo, para que puedas detectar un enlace de phishing antes de hacer clic en él.

Este manual explica cómo instalar Reveal URLs y cómo usarlo. Para saber cómo se tratan tus datos, consulta la política de privacidad; para una descripción técnica de cómo está construida la extensión, consulta la descripción de la arquitectura.

¿Has encontrado un error, un enlace marcado erróneamente (o que se haya pasado por alto), o un host de webmail que debería ser compatible? Comunícalo en el gestor de incidencias de Codeberg.

Contenido

Qué hace y por qué

Un correo de phishing oculta un destino hostil tras un texto de enlace de apariencia fiable. El texto puede decir paypal.com, mientras que el enlace en realidad apunta a paypa1.com o a algún otro host similar. El texto visible puede mentir; el verdadero destino no puede.

Reveal URLs lee cada enlace del mensaje que estás leyendo y te muestra su verdadero destino. Cuando el host nombrado en el texto del enlace no coincide con el host al que el enlace realmente apunta, Reveal URLs lo marca, de modo que la discrepancia resulta evidente antes de que hagas clic.

Un mensaje de Gmail con Reveal URLs activo: un enlace engañoso aparece marcado en rojo con su verdadero destino de seguimiento revelado encima del texto del enlace, mientras que un enlace honesto se muestra en verde.

Todo sucede en tu propio dispositivo. Reveal URLs no envía nada ni a nosotros ni a ningún tercero — no hay servidor, ni analíticas, ni seguimiento. Consulta la política de privacidad para todos los detalles.

Reveal URLs funciona en:

Todavía no se ofrece una compilación para Safari; está prevista para una fase posterior.

En los destinos de navegador, Reveal URLs anota los enlaces de tu webmail. En Thunderbird anota los enlaces del correo que estás leyendo directamente en el cliente de correo.

Instalación

Desde la tienda de tu navegador o cliente de correo (recomendado)

Una vez publicada, instala Reveal URLs desde la tienda de tu navegador o cliente de correo. La publicación está pendiente, así que estas fichas son la vía de distribución prevista y todavía no enlaces activos:

Cargar una compilación tú mismo (desarrolladores y pruebas tempranas)

Si has compilado Reveal URLs desde el código fuente, puedes cargar la compilación descomprimida directamente. Cada destino se compila con un comando make y se produce bajo dist/<target>/:

make build-chrome        # produces dist/chrome
make build-edge          # produces dist/edge
make build-opera         # produces dist/opera
make build-firefox       # produces dist/firefox
make build-thunderbird   # produces dist/thunderbird

A continuación, carga la carpeta resultante:

La página de ajustes se abre automáticamente la primera vez que se instala la extensión.

Cómo usarlo

Sin necesidad de configuración, Reveal URLs anota los enlaces de los mensajes en los proveedores integrados — no hace falta ninguna configuración:

La anotación se limita al cuerpo del mensaje, de modo que la interfaz propia de la app — su barra lateral, ventana de redacción y barras de herramientas — queda intacta. En Thunderbird se cubre el correo renderizado por completo.

Reveal URLs anotando un mensaje de Gmail: el verdadero destino de cada enlace se muestra en su propia línea encima del texto del enlace, con un enlace de seguimiento no coincidente marcado en rojo y un enlace honesto en verde.

Los dos modos de revelado

Eliges cómo se muestra la URL real, bajo Revelar la URL en la página de ajustes:

Resaltado de discrepancias

Cuando el host nombrado en el texto visible de un enlace no coincide con el host al que el enlace realmente apunta, Reveal URLs lo marca como una discrepancia. La comparación se hace sobre el dominio registrable, de modo que un subdominio honesto como mail.example.com para example.com no se marca, mientras que uno similar como paypa1.com para paypal.com sí.

Dos ajustes relacionados controlan esto:

La página de ajustes: el selector de modo 'Revelar la URL', el interruptor 'Resaltar enlaces no coincidentes', y los campos de color de discrepancia y de coincidencia.

El botón de la barra de herramientas

En Chrome, Edge, Opera y Firefox, el icono de Reveal URLs en la barra de herramientas es un rápido interruptor de activación/desactivación — haz clic en él para alternar la anotación. Cuando la extensión está desactivada, aparece una insignia OFF en el icono, y su información sobre herramientas te indica si hacer clic la activará o la desactivará. El cambio surte efecto en todas las pestañas abiertas a la vez.

(Thunderbird no tiene este botón de la barra de herramientas; usa en su lugar el interruptor Activar en la página de ajustes.)

La página de ajustes

La página de ajustes contiene todas las opciones. Ábrela desde la página de extensiones de tu navegador (por ejemplo Detalles → Opciones de la extensión), o se abre automáticamente en la primera instalación.

Aparte del interruptor principal Activar y de los controles de Sitios activos (que se aplican de inmediato), los cambios se guardan con el botón Guardar ajustes.

Los ajustes inferiores: la lista 'Ignorar estos hosts', la longitud máxima de URL mostrada, y los campos opcionales de tamaño y grosor de fuente de la URL revelada y de la insignia de advertencia, encima del botón 'Guardar ajustes'.

Sitios activos — añadir tu propio webmail

La sección Sitios activos, en la parte superior de la página de ajustes, enumera las páginas en las que Reveal URLs funciona y el contenedor que aloja el cuerpo de cada mensaje.

La parte superior de la página de ajustes: el interruptor principal 'Activar Reveal URLs' y la lista 'Sitios activos', donde cada proveedor integrado muestra su patrón de coincidencia, un interruptor 'Activado', un interruptor 'Subframes' y su selector del cuerpo del mensaje.

Cada fila muestra:

Los proveedores integrados (Gmail, Outlook y Proton) se pueden desactivar y volver a apuntar, pero no se pueden eliminar.

Para añadir tu propio sitio de webmail:

  1. Bajo Añadir sitio, introduce una URL de coincidencia — un patrón de coincidencia como https://mail.example.com/*.
  2. Introduce un Selector del cuerpo del mensaje — un selector CSS para el contenedor que aloja el cuerpo del mensaje, por ejemplo .message-body.
  3. Si el cuerpo del mensaje se renderiza dentro de un subframe, marca Ejecutar también dentro de subframes.
  4. Haz clic en Añadir sitio. Tu navegador pedirá permiso para acceder a ese sitio; concédelo. El sitio solo se añade una vez que concedes el permiso.

Los cambios aquí se aplican de inmediato. Eliminar un sitio que añadiste también revoca su permiso, de modo que Reveal URLs deja de acceder a él.

Privacidad

Reveal URLs funciona enteramente en tu propio dispositivo. Para revelar y comprobar enlaces lee — solo dentro de la página que estás viendo — el texto visible y el destino de los enlaces del mensaje que estás leyendo, además de los colores de la página (para que la URL revelada siga siendo legible). Esto se lee a medida que la página se renderiza; nunca se almacena ni se transmite.

Lo único que almacena son tus propios ajustes (como activado/desactivado, modo de revelado, colores, tamaños de fuente, tu lista de ignorados y cualquier sitio que hayas añadido). Estos se guardan en el almacenamiento de extensiones de tu navegador. Si la sincronización de tu navegador está activada, tus ajustes pueden sincronizarse entre tus dispositivos con sesión iniciada, gestionado por tu proveedor de navegador — nunca enviados a nosotros. Reveal URLs no transmite nada.

Consulta la política de privacidad para todos los detalles.

Resolución de problemas

Un enlace no se está revelando.

Un proveedor integrado dejó de funcionar tras un rediseño.

Los proveedores de webmail cambian el marcado de sus páginas de vez en cuando. Si el selector de un proveedor integrado ya no coincide tras un cambio así, puedes corregirlo tú mismo: en Sitios activos, edita el selector del cuerpo del mensaje de ese proveedor al nuevo contenedor.

La URL de la información sobre herramientas no se muestra.

En el modo información sobre herramientas (título), la URL real se coloca en la información sobre herramientas del enlace, de modo que solo aparece cuando pasas el cursor sobre el enlace. Si prefieres ver la URL sin pasar el cursor, cambia Revelar la URL al modo en línea.

Licencia y código fuente

Reveal URLs es software libre, con licencia bajo la GNU Affero General Public License v3.0 (AGPL-3.0-only).