网络钓鱼攻击会诱导用户点击恶意链接,从而导致恶意软件感染或数据被窃取。网络钓鱼防护软件通过阻止访问恶意网站来保护用户,即使他们无意中点击了钓鱼链接也能提供防护。
反网络钓鱼措施对于保护个人和组织免受网络钓鱼攻击威胁至关重要。通过识别并阻止钓鱼网站、电子邮件及其他恶意内容,反网络钓鱼解决方案可帮助用户避免成为这些欺诈骗局的受害者。
为应对网络钓鱼,组织可以部署反网络钓鱼软件来保护员工。IT 管理员可以将网页访问限制为受信任的网站,或部署用于检测和阻止恶意网站的技术。由于浏览器是访问工作资源的主要入口,网络钓鱼防护是 IT 管理员需要优先考虑的重要事项。
由于网络钓鱼攻击通常会将用户重定向到恶意网站,浏览器在这些攻击中扮演着关键角色。为应对这一威胁,许多浏览器供应商都提供了内置的反网络钓鱼功能,用户可以轻松启用这些功能来增强其在线安全性:
Google Chrome 的 安全浏览 可防止用户进入恶意网站。Google 的技术每天检查数十亿个 URL,并检测出数千个新的不安全网站。这些网站包括感染恶意软件的网站以及诱骗用户泄露敏感信息的网站。
启用该配置后,当用户尝试访问危险网站或下载旨在接管用户计算机的危险软件时,它会向用户显示警告,从而帮助保护设备。安全浏览可帮助用户防御基于 Web 的威胁,例如恶意软件、不需要的软件以及社会工程攻击。
Microsoft Defender SmartScreen 与安全浏览非常相似,会在用户尝试访问钓鱼网站或感染恶意软件的网站时发出警告。如果在用户的浏览器中启用了此配置,它会分析用户访问的网页,并在页面被判定为可疑时向用户发出警告。SmartScreen 还会根据已报告的钓鱼网站和恶意软件网站动态列表检查用户访问的网站。如果发现匹配项,则会阻止访问该网站。
SmartScreen 还会根据已报告的恶意软件网站列表和已知不安全程序列表检查用户从网络下载的文件。如果发现匹配项,SmartScreen 会警告用户该下载已被阻止,以确保其安全。
Firefox 的网络钓鱼和恶意软件防护 会在用户访问被报告为欺骗性网站以及不需要的软件(恶意软件)来源的网页时发出警告,这些内容旨在损害用户的计算机。网络钓鱼和恶意软件防护的工作原理是,将用户访问的网站与已报告的钓鱼网站、不需要的软件网站和恶意软件网站列表进行比对。启用网络钓鱼和恶意软件防护功能后,这些列表会大约每 30 分钟自动下载并更新一次。当用户下载应用程序文件时,Firefox 会将托管这些文件的网站与已知包含恶意软件的网站列表进行核对。如果发现该网站位于列表中,Firefox 会立即阻止该文件。它还使用 Google 的安全浏览功能,在允许访问之前验证下载的软件是否安全。
Endpoint Central 中的网络钓鱼过滤器可通过“策略”选项卡下的威胁防护配置启用。