Cómo funciona:
Si la opción está habilitada para el dominio del destinatario, el appliance Libraesva reescribe las URI que encuentra dentro de los correos electrónicos de forma que, cuando el destinatario final hace clic en el enlace, no accede a la URI original sino, en su lugar, al servicio EsvaLabs URI Sandbox.
A continuación se muestra un ejemplo:
URI original:
http://www.fivl.it
URI reescrita:
https://urlsand.esvalabs.com/?u=http%3A%2F%2Fwww.fivl.it&e=366181f3&h=6c12b0dd
Cuando el usuario hace clic en el enlace, el EsvaLabs URI Sandbox analizará la URI de destino en tiempo real realizando consultas en listas conocidas de malware/phishing y analizando activamente el contenido de la página en busca de comportamientos maliciosos.
Si la URI ha sido analizada recientemente, la respuesta del Sandbox será inmediata y, si se clasifica como “limpia”, se realiza una redirección inmediata.
Si la página no ha sido analizada recientemente, se recuperará y escaneará; si se encuentran redirecciones, las comprobaciones se repiten para todas las URI intermedias. Esto puede tardar hasta unos minutos dependiendo del número de páginas intermedias y de la velocidad de los servidores que sirven esas páginas.
Se permite al usuario omitir las comprobaciones, pero se le advierte de ello, y se muestra la URI completa para que el usuario pueda decidir si confiar en ella o no.
Aquí tiene un ejemplo de una URL legítima.
Si la URI se clasifica como “peligrosa” se muestra una página de bloqueo.
La opción “Acepto el riesgo y quiero seguir este enlace peligroso” puede deshabilitarse con el indicador de configuración de Libraesva ESG “Do not allow users to skip URI Sandbox checks”.
Aquí tiene un ejemplo de una URL maliciosa.
Si la URI se clasifica como “sospechosa” se muestra una página de advertencia con una vista previa de la captura de pantalla del sitio web para permitir la verificación visual del sitio solicitado.

La opción para mostrar al usuario la vista previa de sitios web sospechosos puede deshabilitarse con el indicador de configuración de Libraesva ESG “Show preview for suspicious pages”.
Aquí tiene un ejemplo de una URL sospechosa.