[KB3100] Jak działa funkcja Anti-Phishing w produkcie ESET

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

Szczegóły


Kliknij, aby rozwinąć

Phishing to działalność przestępcza, która wykorzystuje techniki inżynierii społecznej (manipulowanie użytkownikami w celu uzyskania poufnych informacji) w celu uzyskania dostępu do poufnych danych, takich jak numery kont bankowych, kody PIN itp.

Anti-phishing chroni przed próbami uzyskania haseł, danych bankowych i innych poufnych informacji przez fałszywe strony internetowe podszywające się pod legalne. Gdy użytkownik próbuje uzyskać dostęp do strony internetowej, ESET porównuje ją z bazą danych znanych witryn phishingowych.

Jeśli zostanie znalezione dopasowanie, połączenie ze stroną internetową zostanie przerwane i zostanie wyświetlony komunikat ostrzegawczy. Użytkownik ma jednak możliwość przejścia do strony internetowej na własne ryzyko. Możesz również zgłosić nam stronę internetową jako potencjalnie fałszywie pozytywne ostrzeżenie antyphishingowe.

Baza danych antyphishingowych jest regularnie aktualizowana przez ESET (komputery użytkowników otrzymują dane o nowych zagrożeniach phishingowych co 20 minut) i zawiera informacje od partnerów.


Rozwiązanie

Poniższe produkty zapewniają ochronę antyphishingową:

  • ESET Security Ultimate
  • ESET Smart Security Premium
  • ESET Internet Security
  • ESET NOD32 Antivirus
  • ESET Small Business Security

Ochrona przed phishingiem jest domyślnie włączona i zdecydowanie zalecamy pozostawienie jej włączonej.

Rozwiązywanie ostrzeżeń o potencjalnych próbach phishingu

Podczas próby odwiedzenia strony phishingowej w przeglądarce internetowej wyświetlane jest następujące ostrzeżenie.

Rysunek 1-1

Dostępne są następujące opcje rozwiązania tego ostrzeżenia:

  • Kliknij przycisk Cofnij, aby nie przechodzić do strony internetowej i powrócić do poprzedniej witryny.
  • Kliknij Ignore threat, aby przejść do strony internetowej. Nie zaleca się przechodzenia do strony zidentyfikowanej jako potencjalna witryna phishingowa.

Sprawdź stan ochrony przed phishingiem

  1. Otwórz główne okno programu produktu ESET dla systemu Windows.

  2. Dostęp do ustawień ochrony antyphishingowej można uzyskać na jeden z poniższych sposobów, w zależności od posiadanego produktu ESET:

    • Produkty ESET Windows dla użytkowników domowych lub małych biur: Kliknij kolejno opcje KonfiguracjaOchrona Internetu.

      Ilustracja 2-1
    • Produkty biznesowe ESET Windows: Kliknij kolejno opcje KonfiguracjaSieć WWW i poczta e-mail.

      Ilustracja 2-2
  3. Sprawdź sekcję Ochrona przed phishingiem, w której wskazany jest bieżący stan ochrony przed phishingiem

    Jeśli ochrona przed phishingiem jest trwale wyłączona lub wstrzymana, można ją ponownie włączyć.

    Rysunek 2-3

Włączanie lub wyłączanie ochrony antyphishingowej

  1. Otwórz główne okno programu produktu ESET dla systemu Windows.

  2. Dostęp do ustawień ochrony antyphishingowej można uzyskać na jeden z poniższych sposobów, w zależności od posiadanego produktu ESET:

    • Produkty ESET Windows dla użytkowników domowych lub małych biur: Kliknij kolejno opcje KonfiguracjaOchrona Internetu.

      Ilustracja 3-1
    • Produkty biznesowe ESET Windows: Kliknij kolejno opcje KonfiguracjaSieć WWW i poczta e-mail.

      Ilustracja 3-2
  3. Kliknij przełącznik w sekcji Ochrona przed phishingiem, aby włączyć, wyłączyć lub wstrzymać ochronę przed phishingiem. Sekcja wskazuje bieżący stan ochrony przed phishingiem.

    Rysunek 3-3
Włączanie ochrony antyphishingowej z poziomu głównego okna programu

Otwórz główne okno programu produktu ESET dla systemu Windows i kliknij opcję Włącz ochronę antyphishingową.

Rysunek 3-4

Dodawanie stron internetowych do listy adresów wykluczonych ze skanowania zawartości, aby nie otrzymywać ostrzeżenia o potencjalnej próbie wyłudzenia informacji podczas ich odwiedzania

Jeśli nie chcesz otrzymywać ostrzeżenia o potencjalnej próbie wyłudzenia danych podczas odwiedzania określonych stron internetowych, możesz dodać je do listy adresów wykluczonych ze skanowania zawartości. Po dodaniu witryny do listy nie będzie już wyświetlane ostrzeżenie o potencjalnej próbie wyłudzenia danych podczas jej odwiedzania.

Aby dodać witrynę do listy adresów wykluczonych z wyszukiwania treści, wykonaj poniższe czynności:

  1. Otwórz główne okno programu swojego produktu ESET Windows.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij opcję Ochrona dostępu do sieci Web i kliknij opcję Edytuj obok pozycji Lista adresów w obszarze Zarządzanie listą adresów URL.

    Rysunek 4-1
  4. Wybierz opcję Lista adresów wykluczonych ze skanowania zawartości i kliknij przycisk Edytuj.

    Rysunek 4-2
  5. Kliknij Dodaj i wpisz lub skopiuj/wklej link do strony internetowej, która nie ma być skanowana. Aby dodać wiele witryn, kliknij opcję Wprowadź wiele wartości, wpisz lub skopiuj/wklej łącza do witryn i wybierz separator dla wielu wartości. Kliknij OKOK.

    Symbole wieloznaczne i inne zalecenia

    Użyj symboli wieloznacznych(* i ?), aby dopasować wiele adresów jednocześnie. Gwiazdka(*) zastępuje dowolny ciąg znaków, w tym żaden. Znak zapytania (?) zastępuje pojedynczy znak. Na przykład, aby zablokować wszystkie adresy od nk01.sample.com do nk98.sample.net, wpisz nk??.sample.*

    Nie trzeba dołączać prefiksu protokołu - jeśli zostanie pominięty, używane są obie wersje(http:// i https://).

    Więcej informacji można znaleźć w temacie pomocy online Jak dodać maskę adresu URL.

    Rysunek 4-3
  6. Kliknij przycisk OK w pozostałych otwartych oknach, aby zapisać zmiany i zakończyć konfigurację zaawansowaną. Podczas odwiedzania witryn dodanych do listy nie będzie już wyświetlane ostrzeżenie o potencjalnej próbie wyłudzenia danych.


Sprawdź swoją aktywność antyphishingową

  1. Otwórz główne okno programu produktu ESET dla systemu Windows.

  2. Kliknij NarzędziaPliki dziennika.

    Rysunek 5-1
  3. Z menu rozwijanego w obszarze Pliki dziennika wybierz opcję Filtrowane witryny.

    Rysunek 5-2

Zgłaszanie witryn wyłudzających informacje do firmy ESET

Zgłaszanie witryn internetowych

Zgłaszanie potencjalnie złośliwych witryn internetowych do firmy ESET przyczynia się do zwiększenia bezpieczeństwa online innych użytkowników programu ESET poprzez ostrzeganie specjalistów ds. bezpieczeństwa firmy ESET o potencjalnie szkodliwej zawartości, którą firma ESET powinna wykryć.

Jeśli produkt ESET nie wykrywa witryny, o której wiadomo lub podejrzewa się, że jest witryną phishingową, można ją zgłosić do firmy ESET za pośrednictwem witryny Zgłoś stronę phishingową, za pośrednictwem wiadomości email to ESET Research Lab lub z poziomu produktu ESET Windows. Specjaliści ds. bezpieczeństwa firmy ESET ponownie sprawdzą zawartość. Możesz również zgłosić fałszywie pozytywną witrynę phishingową.

Zgłoś witrynę phishingową z produktu ESET Windows
  1. Otwórz główne okno programu produktu ESET Windows.

  2. Dostęp do ustawień ochrony antyphishingowej można uzyskać na jeden z poniższych sposobów, w zależności od posiadanego produktu ESET:

    • Produkty ESET Windows dla użytkowników domowych lub małych biur: Kliknij kolejno opcje KonfiguracjaOchrona Internetu.

      Rysunek 6-1
    • Produkty biznesowe ESET Windows: Kliknij kolejno opcje KonfiguracjaSieć Web i poczta e-mail.

      Ilustracja 6-2
  3. W sekcji Ochrona przed phishingiem kliknij opcję Zgłoś witrynę phishingową. Nastąpi przekierowanie do witryny Zgłoś stronę ph ishingową.

    Rysunek 6-3

Zgłoszenie fałszywie pozytywnej strony phishingowej do ESET

Jeśli witryna, o której wiesz, że jest bezpieczna, zostanie wykryta jako zagrożenie, możesz ją zgłosić za pomocą opcji Zgłoś fałszywie pozytywną witrynę lub email to ESET Research Lab. Specjaliści ds. bezpieczeństwa firmy ESET ponownie sprawdzą zawartość.