
Wir nutzen standardmäßig den URL Safe Guard für unsere Kunden und uns und ab und an sind die URLs dafür zu lang.
Viele Firmen und Phisher nutzen Transactional Email Delivery Services wie z.B. Sendgrid, Brevo, Mailchimp, Postmark, Resend, Mailjet, uvm., um die Ziel-URL zu verschleiern sowie Analysen durchzuführen.
Eine Ausnahme der URLs wie z.B. *.sendgrid.net finde ich nicht optimal.

Im Ticket NAW-83509-Z1T1B7 hatte ich schon mit Kollegen über das Thema geschrieben:
Die einzige Möglichkeit, mit diesem Szenario sinnvoll umzugehen, wäre den Partnerdomänen festes Vertrauen von über 40 zuzuweisen, insofern diese mittels SPF, DKIM oder DMARC für das Vertrauenslevel verifiziert werden können. Für sogenannte vertrauenswürdige Partner werden die URLs im Original belassen und nicht durch URL Safeguard gewandelt.
Gibt es noch andere Ideen oder Best Practices zu dem Thema?
Wie sind die Gedanken zu einem URL-Unshortener (Beispiel), der z.B. u123456.ct.sendgird.net/action=fasgfmklsdbmhfdlmgdflgkbmdgtnbhkldgtmbhgtklbhdgjgtmdbhlodgtmbdfrgrvrgbtdeundfünfhundertbuchstabenmehr in firma.de/action umwandelt und dann den SafeGuard anwendet? Bislang war es immer so, dass die URLs von Sendgrid deutlich länger waren als das eigentliche Ziel.