Kara listeden makine öğrenimine. Yandex Tarayıcıda Kimlik Avı Önleme. Parola kimlik avı nedir ve kendinizi bundan nasıl koruyabilirsiniz?

  • 29.05.2019

Güncellenmiş bir tarayıcınız ve tüm eklentileriniz var. Ancak bazı sitelerde bilgisayarınıza virüs bulaştığına dair bir bildirim gördünüz ve önerilen güvenlik programını yüklediniz. Ondan sonra para için tedavi olmayı teklif etti ve sistemde çalışmak imkansız hale geldi.

Hayır, elbette, bu senin başına gelemezdi! Ne de olsa, dolandırıcıların bu kadar ilkel numaralarına asla kanmayacak deneyimli bir kullanıcısınız. Peki ya sevdikleriniz, arkadaşlarınız ve tanıdıklarınız - onlar da bu kadar deneyimli mi? Ya da bu tür tehditlere karşı koruma sağlamak için sadece bir antivirüs kurmanın yeterli olduğunu mu düşünüyorsunuz?

Bu arada, sahte bir Microsoft Security Essentials antivirüs ile gerçek bir antivirüs arasındaki farkı söyleyebilir misiniz?

Geçen hafta çeşitli tanıdıklar kardeşimi bilgisayardan sahte güvenlik yazılımıyla getirdiler. Sistemdeki tanınmış üreticilerin ücretsiz antivirüsleri, daha güçlü sahte kardeşleri tarafından yenildi.

Kullanıcıların meşru uygulamalar kisvesi altında gizlenmiş kötü amaçlı yazılımları yükleyerek genellikle kendileri için sorun yarattığı bir sır değildir. Durum, kurulum sırasında, sahtekarlıkların, onlarla hata bulmak için fazla bir sebep vermeden terbiyeli davranması gerçeğiyle daha da kötüleşiyor. Ve ancak o zaman kendilerini tüm şeytani ihtişamlarıyla gösterirler.

Bir balık gibi hissedin!

Kimlik avı (literal çeviri), saldırganların aşağıdakileri denemek için kullandığı tekniklerin bir kombinasyonudur:

  • sizi dolandırıcı bir web sitesine çekmek için arayıp bulmak kişisel ve finansal bilgiler
  • sizi tarayıcı güvenlik açıklarından ve eklentilerden yararlanılan virüslü bir kaynağı ziyaret etmeye teşvik edin
  • size para sızdıracak veya sistemin kontrolünü ele geçirecek gizli bir kötü amaçlı yazılım

Yukarıdaki sahte antivirüs örneği klasik kimlik avıdır. Diğer bir yaygın durum, video görüntüleme eklentileridir. Virüs bulaşmış tüm kaynaklar arasında pornografi ve video akış sitelerinin ezici oranını hatırlıyor musunuz? Orada indirilecek bir oyuncu önermek çok mantıklı. Bedava "çilek" ister misin? Eklentiyi kurun! Ve koydular :)

Yüklenen dosyanın itibarı şunlara göre belirlenir:

  • her dosya için benzersiz bir karma
  • dosyayı imzalayan dijital sertifika (bir sertifika, imzaladığı tüm dosyalar için itibar sağlar)

Artık potansiyel tehlike ile ilgili mesaj, yalnızca itibarı olmayan yürütülebilir dosyalar için görünüyor ve geliştiricilerin tahminlerine göre, yılda 2-3 defadan fazla görmemek mümkün olacak.

İtibar, yalnızca yürütülebilir program dosyaları (EXE) için çalışır, ancak arşivler veya multimedya dosyaları için geçerli değildir.

İtibarlı ve itibarsız dosya yükleme

Yürütülebilir bir dosyanın itibarı olduğunda, her şey her zamanki gibi olur. Ücretsiz videoyu indirmeyi deneyin - güvenlik kontrolünden sonra normal bir iletişim kutusu göreceksiniz.

Ve işte aynı dosya, ancak itibarı yok. Bu ücretsiz videoyu indirin ve bir SmartScreen Filtresi uyarısı göreceksiniz.

Lütfen, itibarı olmayan bir programın, zaten diske kaydedilmiş olmasına rağmen tarayıcıdan hemen başlatılamayacağını unutmayın. Buton Uygulamak düğmeleri değiştir Silmek ve Hareketler... İkincisi, engelleme nedeninin ayrıntılı bir açıklamasını içeren bir iletişim kutusu açar (aynısı IE9 indirme yöneticisinde de olur).

Dosyayı başlatma olasılığına ulaşmak için burada oklu düğmeye tıklamanız gerekecek. bunlara ek olarak... Özellikle kalıcı kullanıcılar yine de başlatacak, ancak geliştiricilere göre, bu durumda kötü bir şeyle karşılaşma riski %25 ila %70 arasında.

Tarayıcının kimlik avına karşı koruma filtresi, tarama dosya başlatılmadan önce gerçekleştirildiğinden, ör. antivirüs gözetiminin kapsamına girmeden önce.

Yalnızca bir virüsten koruma kalkanı temelinde tarayıcılarında kimlik avı korumasını kapatanlar, sistemlerini sağlamlaştırmak için üstünkörü bir yaklaşım benimsiyorlar.

Bu arada bu mesajları imzasız dosya yükleme uyarısı ile karıştırmayın (örneğin ben bir tane yaptım). Dijital imza olmadığında ve SmartScreen filtresinin parçası olmadığında her zaman görünür.

Ücretsiz yazılım geliştiricileri için durum

SmartScreen filtresine dosya itibarı eklemek, kesinlikle IE9'un kimlik avı korumasını güçlendirir. Ancak sadece yeni kötü amaçlı programlar değil, aynı zamanda tamamen meşru, ancak toplu olmayan uygulamalar da bir itibara sahip olmayabilir. Ve nispeten konuşursak, yeterli sayıda insan onları indirene kadar itibar görünmeyecektir. Ve mevcut olmadığı için, IE9 yürütülebilir dosyayı çalıştırmayı zorlaştıracaktır.

Sorunun çözümlerinden biri, kodun dijital imzasıdır. Bu arada, VeriSign'dan bir yıllık sertifikanın maliyeti 500 dolar ve Thawte'den 300 dolar. Daha ucuza bulabilirsiniz ama miktar sıralaması belli. Windows için ücretsiz bir yardımcı programın, projesinden kâr sağlamayan her yazarı, bu tür bir parayı harcamaya hazır değildir.

Daha ileri gidebilir ve uygulamanın uyumluluğunu doğrulayarak Windows 7 Logo programına katılabilirsiniz, bu da ona itibar kazandıracaktır. Microsoft'un geliştiricileri Windows 7 ile tam uyumlu programlar yazmaya zorlamak için oldukça bilinçli bir şekilde böyle bir adım attığını düşünüyorum. bu programa kabul edilmemektedir.

Programlarının itibarını sağlamak için bu seçeneklerden rahatsız olan geliştiriciler, yürütülebilir dosyayı bir ZIP arşivinde paketleyebilir. Bu aynı zamanda yükleyiciyi başlatmayı da zorlaştırır, ancak kullanıcıları uyarılarla korkutmaz.

Tarayıcı savunmalarıyla ilgili hikaye henüz bitmedi. Tüm filtreler eşit derecede yararlı değildir ve karşılaştırmaları hakkında birkaç gün içinde konuşacağız.

Okurlarımdan biri, önceki makalenin bir tartışmasında, az önce bir kimlik avı örneği verdi. Kimlik avı veya sonuçlarıyla karşılaştınız mı? Sahte bir virüsten koruma yazılımından sonra sisteminizi geri yüklemek zorunda mıydınız? Bu arada, iki MSE'den hangisinin sahte olduğunu belirlediniz mi? Bize deneyiminizi ve sorunu yaşayan sistemleri anlatın.

Modern İnternet birçok tehlikeyle doludur. Yalnızca sosyal ağlarda vakit geçirerek, dolandırıcıların kurbanı olabilir ve hesabınıza erişiminizi kaybedebilir veya virüs bulaşmış bir dosyayı indirebilirsiniz.

Kullanıcıların güvenliğini sağlamak için Yandex Browser, Protect teknolojisini uygulamıştır. Bu yerleşik işlev, kullanıcı korumasını artıran bir dizi önlem içerir.

Korumak Nedir?

Protect aktif koruma teknolojisi, bir kullanıcının global ağda günlük olarak karşılaştığı tehditleri önleyen, Yandex Browser'daki bir dizi koruma mekanizmasıdır.

Protect, aşağıdaki tehdit türlerini tanır ve önler:

  • SMS dolandırıcılığı;
  • Kimlik avı sitelerini ziyaret etmek;
  • Korumasız Wi-Fi ağlarında şifrelerin ve banka kartı verilerinin ele geçirilmesi;
  • Potansiyel olarak tehlikeli dosyaların indirilmesi.

Çoğu tehdit, Yandex arama motoru tarafından zaman içinde toplanan veriler sayesinde tanınır. Arama botu her gün yüz binlerce sayfayı tarar ve potansiyel olarak tehlikeli olanları vurgular. Daha sonra, bu tür İnternet kaynakları şüpheli sitelerin veritabanına girer, arama motoru sonuçlarında işaretlenir ve bunlara Yandex Tarayıcı'da erişim engellenir.

Protect'in tam teşekküllü antivirüs yazılımının yerini alamayacağını anlamak önemlidir. Yalnızca birlikte ve özellikle kullanıldığında yüksek düzeyde koruma sağlanır.

Şifrelerin ve banka kartı verilerinin ele geçirilmesine karşı koruma, şirket tarafından toplanan popüler kaynaklara dayanmaktadır. Kartla ödeme yaparken, tarayıcı görüntülenen sayfayı veritabanındaki kopyasıyla analiz eder ve karşılaştırır, kaynağın gerçekliği hakkında şüpheler varsa, kullanıcıya bir uyarı verilir.

Tarayıcıda Koruma nasıl etkinleştirilir

Belki bu işlevi veya bileşenlerini daha önce devre dışı bıraktınız ve şimdi tekrar etkinleştirmek istiyorsunuz.

1. Tarayıcı ayarlarınızı açın, "Kişisel veriler" bölümünü bulun ve şekilde işaretli öğeyi etkinleştirin.

2. "Güvenlik" bölümüne gidin.

3. Listedeki tüm öğelerdeki onay kutularını işaretleyin.

Tarayıcınızı yeniden başlatmadan şimdi Korumanın etkinleştirilip etkinleştirilmediğini kontrol edebilirsiniz.

Aktif koruma nasıl devre dışı bırakılır Koruma

Yandex Protect, çeşitli alanlarda koruma içeren bir araçtır. Bileşenlerinden birkaçını devre dışı bırakabilir veya tamamen koruyabilirsiniz.

İnternette rahatça vakit geçirmenizi tam olarak neyin engellediğine karar verdikten sonra talimatları izleyin.

1. Yandex Browser'ı açın ve ayarlara gidin.

2. "Güvenlik" sekmesine tıklayın.

3. İhtiyacınız olmayan koruma bileşenlerini devre dışı bırakın.

4. Protect, ziyaret ettiğiniz siteleri hala engelliyorsa, "Bu uyarıyı yoksay" düğmesini tıkladığınızda sayfaya göz atmaya devam edeceksiniz.

Tarayıcıda VKontakte veya YouTube gibi kaynaklar engellenirse, ana bilgisayar dosyasında değişiklik olup olmadığını ve tüm bilgisayarda virüs olup olmadığını kontrol edin. Bu, tarayıcının popüler siteleri engellemesine neden olabilir.

Sonuç olarak, Yandex Browser'daki Protect teknolojisinin, tehditleri önlemek ve sonuçları ortadan kaldırmak için değil, Yandex'in benzersiz bir gelişimi olduğunu belirtmek isterim.

Bu ücretsiz çözümü tam teşekküllü bir anti-virüs yazılımı ile birlikte kullanın, bilgisayarınız korunacaktır.

Bu makale, parola phishing'in ne olduğunu, nasıl yapıldığını, siber suçlular tarafından ne için kullanıldığını ve kendinizi bundan nasıl koruyacağınızı açıklamaktadır.

Başlangıç

15 yıl kadar önce, herkes bir ev bilgisayarına sahip olmakla övünemezdi ve insan sadece hızlı ve sınırsız bir internetin hayalini kurabilirdi. Neyse ki, bu tür teknolojiler çok hızlı gelişiyor ve zaten zamanımızda bir PC veya İnternet erişimi olan kimseyi şaşırtmayacaksınız. Her yıl dijital teknolojiler daha erişilebilir, basit ve çekici hale geliyor. Hemen hemen tüm işletme, kurum ve kuruluşlar, elektronik belge yönetimi biçimine geçmiştir ve İnternet üzerinden sunulan hizmetlerin yelpazesi sürekli büyümekte ve genişlemektedir.

Bütün bunlar, giderek daha önemli kişisel veya gizli bilgilerin sanal alanda yoğunlaşmasına neden oluyor. Örneğin, e-cüzdan verileri, bunlara şifreler vb. Doğal olarak, tüm bunlar siber suçluları cezbeder ve uzun süredir bilgisayar korsanlarının bir rakibin web sitesini "kapatmak" veya suçlayıcı bilgiler elde etmek için nasıl tutulduğuna dair hikayelere şaşırmamıştır. .

Listelenen değerlere ve bilgilere ek olarak, siber suçlular maddi olmayan bileşeniyle de ilgilenmektedir. Kime ve bazı çevrimiçi oyunların hesabının şifresi, ücretli hizmet vb. Ve genellikle, olağan virüs saldırısına ek olarak, kimlik avı gibi bir yöntem kullanırlar. Peki şifreli oltalama nedir ve kendinizi bundan nasıl koruyabilirsiniz? Bunda onu anlayacağız.

Tanım

Öncelikle terminolojiden biraz bahsedelim. "Kimlik avı" kelimesi bize İngilizce'den geldi (İngilizce balıkçılık - balıkçılık, balıkçılık). Gerçek balık avında olduğu gibi, bu eylemin anlamı, kullanıcıya "yem" atmak ve kullanıcı bağlanıp şifreleri oturum açma bilgileriyle "birleştirene" kadar beklemektir. Ancak şifreli kimlik avı nedir ve teknik olarak nasıl uygulanır?

Truva atları, tuş kaydediciler ve arka kapılardan farklı olarak, parola phishing daha basittir, ancak aynı zamanda daha kurnazdır ve çoğu zaman kullanıcılar yakalamayı fark etmezler. Peki bu yöntem nasıl uygulanmaktadır?

Aslında oldukça basit. Saldırgan, örneğin posta hizmetinin yetkilendirmesi gibi sayfanın kaynak kodunu kopyalar ve bunu, elbette hayali verilerini yerleştirdiği kiralık barındırma hizmetine yükler. Daha sonra bu sayfanın adresini orijinaline çok benzer şekilde oluşturur, örneğin, gerçek adres e.mail./login?email gibi görünüyorsa, sahte olan e..mail. / Login? Email gibi görünüyor. Gördüğünüz gibi fark sadece bir noktada, kabul etmelisiniz ki herkes bunu fark etmeyecek. Ayrıca, hayali sayfa, verileri (kullanıcı adı ve şifre) girdikten sonra bilgisayar korsanının sitesine kaydedilecek şekilde yapılandırılmıştır. Artık şifreli oltalamanın ne olduğunu biliyoruz.

Doğal olarak, yetkilendirme sırasında kullanıcı bir hata alacaktır, ancak bazı durumlarda, daha fazla yanıltmak için, saldırgan, oturum açma-şifre kombinasyonunun yanlış olduğunu bildirecek bir komut dosyası oluşturur ve kullanıcı, gerçek yetkilendirmeye yönlendirilir. sayfa.

Parolaları kimlik avına karşı koruma. Nedir?

Şimdi, kendinizi böyle bir hırsızlıktan nasıl koruyacağınıza geliyoruz. Öncelikle, özellikle verileri sizin için önemli olan bazı hizmetlerin ve diğer hizmetlerin yetkilendirme biçimleriyse, şüpheli bağlantılara asla tıklamamalısınız. Özellikle orada zaten oturum açtıysanız ve oturum bitmediyse. İkincisi, her zaman sayfa adresine dikkat edin. Doğal olarak, mümkün olduğunca benzer yapılır, ancak yine de farklılıklar vardır. Üçüncüsü, sık kullanılan İnternet erişimi olan herhangi bir cihazın PC, tablet veya akıllı telefon gibi bir virüsten koruma yazılımına sahip olması gerektiğini hatırlamak önemlidir. Tüm modern sürümler sahte sayfaları tanıyabilir.

Ek olarak: birçok hizmet ve hizmet kendilerini bundan korur, bu özel bir sayfa kodu ve komut dosyaları ile yapılır, çünkü kodları basitçe kopyalanamaz ve bir tuzak olarak kullanılamaz.

Kütle dağılımı

Bu tür dolandırıcılık özellikle yaklaşık 10 yıl önce yaygınlaştı, o zamanlar şifre phishing programı gibi bir şey ortaya çıktı. Bu yazılımın amacı, herkesin onu kullanarak bir kimlik avı sayfasının bir kopyasını kolayca ve hızlı bir şekilde oluşturabilmesiydi. Neyse ki, yetkilendirme formlarının tasarımı ve kodları genellikle şifrelerin ve oturum açma bilgilerinin çalınmasını önlemek için değiştirildiğinden, bu tür programların artık çok az önemi vardır.

hırsızlığın anlamı

Günümüzde elektronik verilerin ve diğer bilgilerin değerini küçümsemek zordur. Saldırganlar da bunu anlıyor, bu yüzden onları mümkün olan her şekilde elde etmeye çalışıyorlar. Ayrıca, yalnızca kredi kartı numarası, elektronik cüzdanlara erişim şifreleri gibi belirli önemli verilerle değil, aynı zamanda posta, sosyal ağlar vb.

Artık parolaları kimlik avına karşı korumanın ne anlama geldiğini ve ne kadar önemli olduğunu biliyoruz.

Örneğin, bir sosyal ağdaki bir sayfaya erişim elde eden bir dolandırıcı, bir kişi hakkında çok sayıda tehlikeli bilgi bulabilir ve daha sonra şantaj yapabilir. İnternette "saklambaç" servislerinin bolluğu, anonim ödeme sistemleri vb. sadece bunu basitleştirir ve böyle bir hacker'ı yakalamak çok, çok zordur. Her ne kadar son yıllarda bu giderek daha sık oluyor.

Çözüm

Ayrıca, herkes son zamanlarda popüler olan "boşanma" türünü duyuyor, şifreleri aldıktan sonra, bir bilgisayar korsanı kurban adına arkadaşlarından borç para istemesini istiyor. Bu nedenle parolanızı kimlik avına karşı korumak bilgisayar güvenliğinin önemli bir yönüdür. Açıkçası ihmal etmeye değmez.

Kimlik avına (kullanıcının şifrelerini, banka bilgilerini ve diğer kişisel bilgilerini elde etmeyi amaçlayan bir dolandırıcılık türü) karşı koruma, çoğu popüler web tarayıcısında mevcuttur. Yandex Tarayıcı bir istisna değildir, Güvenli Tarama teknolojilerini (aslında güvenilmez web sitelerinin kara listesi) kullanan bu tür koruma, başlangıcından bu yana tarayıcıda çalışmaktadır.

Kara listeleri kullanarak koruma (Güvenli Tarama Yandex, Google veya diğer analoglar olsun) uzun zamandır tek çözüm olmuştur. Sorun şu ki, bugün sahte web siteleri oluşturmak, yayınlamak, sosyal medya üzerinden spam göndermek. ağlar ve benzerleri, bu işlemlerin otomasyonu nedeniyle o kadar hızlı gerçekleşir ki, yeni bir kimlik avı sayfasının kötü siteler listesine girmeden ve tarayıcı tarafından engellenmeden önce yeterince zarar vermek için zamanı vardır.

Yandex Browser'da kullanılan yeni kimlik avı önleme algoritması artık daha da verimli. Yandex Browser'da bir yıldır çalışmakta olan Güvenli Tarama ve şifre korumasına ek olarak, tarayıcının yeni sürümü banka kartı numaralarını koruyan bir teknolojiye kavuştu. Bu teknoloji, Yandex'in makine öğrenimi ve bilgisayarla görme alanındaki gelişmelerine dayanmaktadır.

Yandex Browser'ın kimlik avına karşı nasıl koruduğu hakkında daha fazla bilgiyi şirketin Habrahabr'daki resmi blogunda bulabilirsiniz.

Yandex Browser'ın en son sürümü mevcut.

Google Chrome tarayıcı ekibi, bu tarayıcının tüm kullanıcılarını mümkün olan en kısa sürede en son sürüme güncellemeye teşvik eder. Yani birlikte...

ECS (Elitegroup Computer Systems), Liva Q2 mini PC'yi tanıttı. Yeniliğin boyutları sadece: 70 x 70 x 33.4 mm, ağırlık - 260 gram. A...

Windows 10'un 18836 indeksli en son test yapısında, Linux alt sisteminin dosyalarıyla doğrudan etkileşime girmenizi sağlayan yeni bir özellik ortaya çıktı ...

Firefox, çevrimiçi ortamda güvende olmanıza yardımcı olmak için yerleşik Kimlik Avı ve Kötü Amaçlı Yazılım Koruması içerir. Bu özellikler, ziyaret ettiğiniz bir sayfanın Yanıltıcı Site (bazen "kimlik avı" sayfaları olarak da adlandırılır), İstenmeyen Yazılım kaynağı veya bilgisayarınıza zarar vermek üzere tasarlanmış bir Saldırı Sitesi (başka bir deyişle kötü amaçlı yazılım olarak bilinir) olarak rapor edildiğinde sizi uyarır. Bu özellik ayrıca kötü amaçlı yazılım olarak algılanan dosyaları indirirseniz sizi uyarır.

İçindekiler

Aldatıcı / Kimlik Avı, Saldırı Siteleri, İstenmeyen Yazılımlar ve Kötü Amaçlı Yazılımlar Nelerdir?

Aldatıcı Site ("Phishing" olarak da bilinir)

Saldırı Siteleri

Saldırı Siteleri, ziyaret ettiğinizde bilgisayarınıza kötü amaçlı yazılım bulaştırmaya çalışan web siteleridir. Bu saldırıları tespit etmek çok zor olabilir; güvenli görünen bir site bile gizlice size saldırmaya çalışıyor olabilir. Bazen web sitesinin sahibi bile sitenin bir Saldırı Sitesi haline geldiğinin farkına varmaz.

kötü amaçlı yazılım

Kötü amaçlı yazılım, bilginiz olmadan bilgisayarınıza bulaşmak için tasarlanmış bir yazılımdır. Kötü amaçlı yazılımlar genellikle kişisel bilgileri çalmak, önemsiz e-posta (spam) göndermek veya daha fazla kötü amaçlı yazılım yaymak için kullanılır.

Kullanıcıları kötü amaçlı yazılımlardan ve diğer tehlikeli yazılımlardan korumak için Mozilla gibi ortaklarla birlikte çalışan kar amacı gütmeyen bir kuruluş olan StopBadware'den kötü amaçlı yazılımlar ve Saldırı Siteleri hakkında daha fazla bilgi edinebilirsiniz.

İstenmeyen Yazılım

İstenmeyen Yazılım siteleri, göz atma deneyiminize zarar veren programlar yüklemeniz için sizi kandırmaya çalışan web siteleridir (örneğin, ana sayfanızı değiştirerek veya ziyaret ettiğiniz sitelerde fazladan reklamlar göstererek). Bu tür yazılımlar hakkında daha fazla bilgiyi adresinde bulabilirsiniz. Google İstenmeyen Yazılım Politikası.

Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma Firefox'ta nasıl çalışır?

Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma, ziyaret ettiğiniz siteleri bildirilen kimlik avı, istenmeyen yazılım ve kötü amaçlı yazılım siteleri listelerine karşı kontrol ederek çalışır. Bu listeler, Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma özellikleri etkinleştirildiğinde her 30 dakikada bir otomatik olarak indirilir ve güncellenir.

Bir uygulama dosyası indirdiğinizde, Firefox onu barındıran siteyi "kötü amaçlı yazılım" içerdiği bilinen sitelerin listesiyle karşılaştırır. Site bu listede bulunursa, Firefox dosyayı hemen engeller, aksi takdirde Google'ın Güvenli Tarama hizmetine, indirmenin meta verilerinin bir kısmını göndererek yazılımın güvenli olup olmadığını sorar.

* Windows kullanıcıları: Bu çevrimiçi kontrol, yalnızca iyi bir yayıncısı olmadığı bilinen indirilen dosyalar için Windows'ta Firefox'ta gerçekleştirilecektir. Windows için yaygın ve güvenli yazılımların çoğu imzalanmıştır ve bu nedenle bu son kontrolün her zaman yapılması gerekmeyecektir.

Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma özelliklerini nasıl kullanırım?

Bu özellikler varsayılan olarak açıktır, bu nedenle güvenlik ayarlarınız değiştirilmediyse, muhtemelen bunları zaten kullanıyorsunuzdur. Kimlik Avı ve Kötü Amaçlı Yazılımdan Korunma seçenekleri tercihleri ​​şurada bulunabilir: Güvenlik paneliGizlilik ve Güvenlik paneli:

Bu özellikleri kapatmak için önceki adımları izleyerek Güvenlik paneline dönün ve onay işaretlerini kaldırın.

Bu özellikleri kapatmak için Gizlilik ve Güvenlik paneline dönmek için önceki adımları izleyin ve onay işaretlerini kaldırın.

Kimlik Avı Korumasının etkin olup olmadığını görmek için kimlik avı test sitemizi ziyaret edin. Benzer şekilde, Firefox'un Saldırı Sitelerini ve istenmeyen yazılım test sitemizi engellediğini doğrulamak için kötü amaçlı yazılım test sitemizi ziyaret edebilirsiniz. Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma açıkken, tüm bu sitelerin yüklenmesi engellenmelidir.

Bir sayfa veya dosya engellendiğinde ne olur?

Firefox, sayfanın yüklenmesini engelleyecek ve bir Aldatıcı Site phishing siteleri için uyarı, Bildirilen İstenmeyen Yazılım Sayfası istenmeyen yazılım siteleri ve Bildirilen Saldırı Sayfası kötü amaçlı yazılım siteleri için.

Kötü amaçlı yazılım veya casus yazılım indirirseniz, Firefox İndirilenler panelinde dosyayla ilgili bir mesaj görüntüler.

engeli kaldırmak.

İstenmeyen veya yaygın olmayan kötü amaçlı yazılım veya diğer yazılımları indirirseniz, Firefox İndirilenler panelinde dosyayla ilgili bir mesaj görüntüler.

Uyarıyı yok saymak ve böyle bir dosyayı indirmek için İndirilenler panelinde dosyaya sağ tıklayın ve İndirmeye izin ver.

Kimlik Avı ve Kötü Amaçlı Yazılımdan Koruma etkinleştirildiğinde Mozilla'ya veya ortaklarına hangi bilgiler gönderilir?

Firefox, siteler için Kimlik Avı ve Kötü Amaçlı Yazılım Koruması kullanırken Mozilla'nın ortaklarıyla iki kez iletişim kurar. Birincisi, kimlik avı ve kötü amaçlı yazılım sitelerini bildirme listelerinin düzenli güncellemeleri sırasında. Liste güncellemeleri sırasında sizinle veya ziyaret ettiğiniz sitelerle ilgili hiçbir bilgi iletilmez. İkincisi, bildirilen bir kimlik avı veya kötü amaçlı yazılım sitesiyle karşılaşmanız durumunda. Siteyi engellemeden önce Firefox, bildirilen sitenin son güncellemenizden bu yana listeden kaldırılmadığından emin olmak için iki kez kontrol isteyecektir. Bu istek ziyaret edilen sitenin adresini içermez, sadece adresten türetilen kısmi bilgileri içerir.

Yukarıda bahsedilen düzenli liste güncellemelerine ek olarak, indirilen dosyaları korumak için Kötü Amaçlı Yazılımdan Koruma kullanıldığında, Firefox belirli yürütülebilir dosyaların güvenliğini doğrulamak için Mozilla'nın ortaklarıyla iletişim kurabilir. Bu durumlarda, Firefox dosya hakkında bazı bilgiler gönderir. Firefox'un dosyanın engellenip engellenmeyeceğini belirlemesine yardımcı olan Google Güvenli Tarama hizmetine içeriğin adı, kaynağı, boyutu ve kriptografik karması.

Mozilla Gizlilik Politikası, Firefox ve Mozilla'nın hangi verileri aldığını ve bunların nasıl işlendiğini açıklar. Google Gizlilik Politikası Google toplanan verileri nasıl işler?

Sitemin güvenli olduğunu onayladım, listelerden nasıl kaldırabilirim?

Saldırıya uğramış bir siteniz varsa ve o zamandan beri onardıysanız veya sitenizin yanlışlıkla rapor edildiğini düşünüyorsanız, listelerden kaldırılmasını isteyebilirsiniz. Yine de site sahiplerini bu tür raporları kapsamlı bir şekilde incelemeye teşvik ediyoruz; bir site genellikle herhangi bir görünür değişiklik olmaksızın bir saldırı sitesine dönüştürülebilir.