Base64 in URLs erklärt
Base64 ist ein Kodierungsverfahren, das Daten in eine Zeichenfolge aus Buchstaben, Zahlen und Sonderzeichen umwandelt. In E-Mails und URLs wird es legitim verwendet — aber auch von Betrügern, um Phishing-Links zu verstecken.
Wie sieht Base64 aus?
Base64-Strings bestehen aus Buchstaben (a-z, A-Z), Zahlen (0-9) und den Zeichen + / sowie = als Endauffüllung. Sie erkennen sie an ihrer charakteristischen Zeichenfolge:
aHR0cHM6Ly9wYXlwYWwuY29t=https://paypal.comc3Bhcmthc3NlLmRl=sparkasse.de
Wie nutzen Betrüger Base64?
Eine Phishing-URL wird in Base64 kodiert und als Parameter in einer harmlos aussehenden URL versteckt:
https://echtesunternehmen.de/redirect?goto=aHR0cHM6Ly9waGlzaGluZy54eXov- Der Base64-Parameter verbirgt die eigentliche Phishing-URL. Viele Sicherheitsfilter erkennen ihn nicht als gefährlich.
In E-Mails kann auch der gesamte E-Mail-Inhalt Base64-kodiert sein — das ist beim Lesen nicht sichtbar, weil Ihr E-Mail-Programm es automatisch dekodiert.
Wie erkennen Sie Base64 in URLs?
- Lange Zeichenfolgen aus Buchstaben und Zahlen in URL-Parametern (oft endend auf
=oder==). - Parameter-Namen wie
url=,data=,redirect=,link=gefolgt von einem langen String. - Die Länge: Base64 ist immer durch 4 teilbar und endet oft auf
=.
Wie prüfen Sie Base64-URLs?
2check.click erkennt und dekodiert Base64-kodierte URLs automatisch. Fügen Sie die vollständige URL ein — der Analysator zeigt, wohin der versteckte Link wirklich führt.
Base64-Link entschlüsseln
2check.click dekodiert Base64 automatisch und zeigt das eigentliche Ziel.
Häufig gestellte Fragen
Ist Base64 in einer URL immer ein Phishing-Zeichen?
Nein. Viele legitime Systeme verwenden Base64 in URLs — für Session-Daten, Tracking, Dateiübergaben. Es ist ein Warnsignal, kein Beweis.
Kann ich Base64 selbst dekodieren?
Ja. Geben Sie den Base64-String auf einer Dekodierungs-Website ein oder nutzen Sie 2check.click für eine vollständige Link-Analyse inklusive Dekodierung.
Sendet mein E-Mail-Programm auch Base64?
Ja. Viele E-Mails werden im Base64-Format übertragen. Das ist technisch notwendig und kein Sicherheitsproblem. Die Kodierung betrifft den E-Mail-Transport, nicht die Inhalte, die Sie sehen.