РоссияИзменить|Microsoft.com Начальная страница
Microsoft
 
Работает на базе Live Search
 
Начальная страницаПродуктыПриобрестиФайлы для загрузкиРабота с WindowsСправка и инструкции
Windows: справка и инструкции

Антифишинг: вопросы и ответы

Здесь приведены ответы на некоторые распространенные вопросы о антифишинге Internet Explorer.

Показать все

Что такое фишинг?

Интернет-фишинг — один из способов получения обманным путем личной или финансовой информации о пользователях компьютера через сообщение электронной почты или веб-узел. Обычно интернет-фишинг начинается с электронного сообщения, похожего на официальное уведомление из надежного источника: банка, компании кредитных карточек или от известного получателя интерактивного платежа. В электронном сообщении содержится ссылка на поддельный веб-узел, где требуется ввести личную информацию, например, номер банковского счета или пароль. Эта информация впоследствии используется для кражи личных данных.

Что такое антифишинг и как работает его защита?

Антифишинг корпорации Майкрософт — одна из возможностей обозревателя Internet Explorer, позволяющая обнаруживать поддельные веб-узлы. Служба антифишинга работает в фоновом режиме во время просмотра веб-страниц и использует три метода защиты от фишинга. Во-первых, она сравнивает адреса посещаемых веб-узлов со списком узлов, адреса которых были сообщены корпорации Майкрософт как подлинные. Этот список хранится на локальном компьютере. Во-вторых, она позволяет анализировать признаки посещаемых веб-узлов, характерные для поддельных веб-узлов. В-третьих, с согласия пользователя антифишинг отправляет некоторые веб-адреса в корпорацию Майкрософт для последующей проверки по регулярно обновляемому списку поддельных веб-узлов.

Если посещаемый веб-узел находится в списке обнаруженных поддельных веб-узлов, Internet Explorer отобразит предупреждающую веб-страницу и уведомление в адресной строке. С предупреждающей веб-страницы можно продолжить загрузку веб-узла или закрыть его. Если у веб-узла, отсутствующего в таком списке, будут обнаружены признаки, характерные для поддельного веб-узла, в адресной строке обозревателя Internet Explorer будет отображено только уведомление о том, что веб узел, возможно, поддельный. Использование антифишинга регулируется соглашением об обслуживании корпорации Майкрософт. Для получения дополнительных сведений прочтите в Интернете условия соглашения об обслуживании корпорации Майкрософт.

Какую информацию антифишинг отсылает в корпорацию Майкрософт?

При ручной или автоматической проверке веб-узлов антифишингом адрес посещаемого веб-узла будет отослан в корпорацию Майкрософт вместе с обычной информацией о компьютере, например,IP-адресе компьютера, типе обозревателя и номере версии антифишинга. Сведения об адресе при отправке в Майкрософт защищаются шифрованием по протоколу SSL и содержат лишь имя домена и путь к посещаемому веб-узлу. Другие сведения, связанные с данным веб-адресом, такие как условия поиска, данные форм или файлы cookie, не отправляются.

Например, если при посещении веб-узла поиска MSN http://search.msn.com в строку поиска было введено слово «Russia», вместо отправки полного адреса http://search.msn.com/results.aspx?q=Russia&FORM=QBHP антифишинг удалит условие поиска и отошлет только адрес http://search.msn.com/results.aspx.

В корпорацию Майкрософт будет отослана также анонимная статистика использования Internet Explorer и антифишинга: время и общее количество веб-узлов, посещенных после отправки адреса на анализ в корпорацию Майкрософт. Эта информация вместе с информацией, описанной выше, будет использоваться для анализа и улучшения антифишинга. Корпорация Майкрософт не будет использовать полученную информацию для сбора сведений о пользователе. Дополнительные сведения об отсылаемой информации и ее последующем использовании см. в разделе Заявление о конфиденциальности Internet Explorer.

Всегда ли включен антифишинг?

Нет. При первой установке Internet Explorer антифишинг лишь сравнивает посещаемые веб-адреса со списком подлинных веб-узлов, хранящемся на локальном компьютере. Он также помогает проанализировать посещаемые веб-узлы на наличие признаков, характерных для поддельного веб-узла. Информация в корпорацию Майкрософт отсылается только с согласия пользователя. При первом посещении веб-узла, не содержащегося в списке подлинных веб-узлов, будет выдан запрос автоматической проверки веб-узлов. Если данный параметр выбран, антифишинг отсылает в корпорацию Майкрософт определенные веб-адреса для последующей проверки по регулярно обновляемому списку поддельных веб-узлов и выдает предупреждения о подозрительных или обнаруженных поддельных веб-узлах.

Как проверить веб-узел вручную?

Если функция автоматической проверки веб-узлов не выбрана, будет отображен значок антифишинга в строке состояния Internet Explorer. Для проверки веб-узла щелкните значок и выберите Проверить веб-узел. Кроме того, проверка веб-узлов в Internet Explorer может производится следующим образом.

Ручная проверка веб-узла

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Перейдите на проверяемый веб-узел.

3.

Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Проверить веб-узел.

Что означает: веб-узел помечен как подозрительный?

Веб-узел, помеченный как подозрительный, обладает рядом характеристик, типичных для поддельных веб-узлов, при этом он не содержится как в списке подлинных веб-узлов на компьютере, так и в интерактивном списке обнаруженных поддельных веб-узлов. На деле веб-узел может быть и подлинным, однако не следует отправлять на данный узел какую-либо личную или финансовую информацию без уверенности в его надежности. Если веб-узел помечен как подозрительный, адресная строка обозревателя Internet Explorer станет желтой и отобразит сообщение.

Что означает: веб-узел помечен как обнаруженный поддельный?

Обнаруженный поддельный веб-узел является поддельным веб-узлом, о наличии которого было сообщено корпорации Майкрософт. При посещении обнаруженного поддельного веб-узла Internet Explorer заблокирует этот узел, отобразит страницу сведений, а адресная строка станет красной.

Один из посещаемых узлов был помечен антифишингом, но он не является поддельным. Что можно сделать?

Если предполагается, что веб-узел помечен как поддельный ошибочно, выполните следующие действия.

Сообщение об ошибке в корпорацию Майкрософт

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Перейдите на веб-узел, неверно помеченный как поддельный.

3.

Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Сообщить о веб-узле.

4.

Воспользуйтесь отображенной страницей для сообщения об ошибке.

Как сообщить о поддельном веб-узле?

Сообщение о поддельном веб-узле

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Перейдите на поддельный веб-узел.

3.

Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Сообщить о веб-узле.

4.

Воспользуйтесь отображенной страницей для сообщения о веб-узле.

Следует ли доверять веб-узлу, рекомендующему пропустить предупреждение антифишинга?

Нет. Антифишинг использует надежную информацию для предупреждения о поддельных веб-узлах. Кроме того, владельцы веб-узлов могут обратиться в корпорацию Майкрософт, если их веб-узлы ошибочно помечены как поддельные. Если веб-узел рекомендует пропустить предупреждения антифишинг, не делайте этого и не вводите личную или финансовую информацию.

Каким образом антифишинг избегает ошибочной идентификации веб-узлов как поддельных?

Антифишинг блокирует только узлы, удостоверенные как поддельные рецензентами корпорации Майкрософт или сотрудниками сторонних поставщиков данных. Антифишинг также предлагает веб-систему отзывов и предложений, чтобы помочь пользователям и владельцам веб-узлов передавать отчеты об ошибках как можно быстрее. Эти отчеты проверяются и ошибки исправляются.

Можно ли создать пользовательский список надежных узлов для антифишинга?

Да, корпоративные администраторы и индивидуальные пользователи могут добавить веб-узлы в свой список надежных узлов, а затем отключить антифишинг для всех узлов в зоне безопасности надежных узлов.

Добавление веб-узла в свой список надежных узлов и отключение антифишинга для этого веб-узла.

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Перейдите на веб-узел, который нужно добавить в список надежных узлов.

3.

Нажмите кнопку Сервис и выберите Свойства обозревателя.

4.

На вкладке Безопасность нажмите кнопку Надежные узлы.

5.

Нажмите кнопку Узлы.

6.

Адрес веб-узла должен появиться в поле Добавить в зону следующий узел.

Если этот узел не является безопасным узлом (HTTPS), снимите флажок Требуется проверка серверов (https:) для всех узлов этой зоны.

7.

Нажмите Добавить.

8.

Нажмите Закрыть.

9.

На вкладке Безопасность нажмите Другой.

10.

В диалоговом окне Параметры безопасности прокрутите список до пункта Использовать фильтр фишинга и щелкните Отключение.

11.

Дважды нажмите кнопку ОК.

Почему Internet Explorer сообщает, что служба антифишинга недоступна?

Если служба антифишинга недоступна, посещаемые в это время узлы нельзя проверить на соответствие хранящемуся в Интернете списку поддельных веб-узлов, о которых было сообщено корпорации Майкрософт. Эта служба недоступна, если компьютер теряет подключение к Интернету. Убедитесь в наличии подключения к Интернету и повторите попытку. Если компьютер подключен к Интернету, но в последнее время не было выполнено обновление Internet Explorer, старая версия может уже не поддерживаться службой антифишинга. Чтобы проверить наличие обновлений, нажмите кнопку Сервис и затем щелкните Центр обновления Windows или загрузите последнюю версию с веб-страницы Internet Explorer 7.

Как отключить антифишинг?

Отключение антифишинга

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Параметры фильтра фишинга.

3.

Перейдите к разделу Фильтр фишинга в списке параметров Безопасность, щелкните Отключить фильтр фишинга и нажмите кнопку ОК.

С этого момента антифишинг не будет вести проверку и выдавать предупреждения о поддельных веб-узлах.

Как снова включить антифишинг?

Включение антифишинга

1.

Запустите обозреватель Internet Explorer: нажмите кнопку ПускРисунок кнопки «Пуск»и выберите Internet Explorer.

2.

Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Включить автоматическую проверку веб-узлов.

3.

Щелкните Включить автоматический фильтр фишинга и нажмите кнопку ОК.

Каковы способы защиты от интернет-фишинга?

Вот некоторые простые советы по защите от интернет-фишинга.

Никогда не сообщайте личную информацию по запросу в сообщении электронной почты, мгновенном сообщении или всплывающем окне.

Не щелкайте ссылки в электронных и мгновенных сообщениях от незнакомых людей и все остальные подозрительные ссылки. Поскольку даже сообщения от друзей и членов семьи вполне могут оказаться поддельными, следует выяснять у отправителей, действительно ли они посылали сообщения.

Используйте только веб-узлы, предоставляющие заявление о конфиденциальности или сведения о способах использования личной информации.

Регулярно проверяйте финансовые отчеты и кредитную историю и сообщайте о любой подозрительной активности.

Регулярно обновляйте операционную систему Windows и Internet Explorer. Дополнительные сведения см. в разделе Обновление безопасности Windows.

Что делать при подозрении ввода личной или финансовой информации в форму на поддельном веб-узле?

Немедленно выполните следующие действия.

Смените пароль и ПИН-коды всех Интернет-счетов.

Занесите предупреждение о возможном мошенничестве в отчет о кредитных операциях. Если необходимо, обратитесь в банк или к финансовому консультанту за помощью по этому вопросу.

Обратитесь непосредственно в банк или к получателю интерактивного платежа. Не щелкайте ссылку в мошенническом электронном сообщении.

Если известно, какие счета были доступны или открыты обманным путем, закройте их.

Что делать пострадавшему от Интернет-мошенничества?

Немедленно выполните следующие действия.

Напишите заявление в местное отделение милиции.

Занесите предупреждение о возможном мошенничестве в отчет о кредитных операциях. Если необходимо, обратитесь в банк или к финансовому консультанту за помощью по этому вопросу.

Смените пароль и ПИН-коды всех интернет-счетов.

Обратитесь непосредственно в банк или к получателю интерактивного платежа. Не щелкайте ссылку в мошенническом электронном сообщении.

Если известно, какие счета были доступны или открыты обманным путем, за