Scanarea adreselor URL în bazele de date de phishing și adrese URL rău intenționate

11 aprilie 23

ID 128018

Scanarea linkurilor pentru a vedea dacă acestea sunt incluse în lista de adrese Web de phishing permite evitarea atacurilor de tip phishing. Un atac de tip phishing poate fi deghizat, de exemplu, într-un mesaj de e-mail presupus a veni de la bancă în care este inclus un link către site-ul Web oficial al băncii respective. Dacă faci clic pe link, vei fi direcționat către o copie fidelă a site-ului Web al băncii, browserul afișând inclusiv adresa Web reală a băncii, chiar dacă tu ai accesat un site falsificat. Începând din acest moment, toate acțiunile pe care le faci pe site sunt urmărite și pot fi utilizate pentru a ți se sustrage bani.

Deoarece linkurile către site-uri Web de phishing pot fi primite și din alte surse decât mesajele de e-mail, precum mesajele ICQ, componenta Web Threat Protection monitorizează la nivelul traficului Web încercările de accesare a unui site Web de phishing și blochează accesul la astfel de site-uri. Listele de adrese URL de phishing sunt incluse în kitul de distribuire Kaspersky Endpoint Security.

Pentru a configura componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese Web de phishing și periculoase:

  1. În partea de jos a ferestrei principale a aplicației, faceți clic pe butonul icon_settings.
  2. În fereastra cu setările aplicației, selectați ProtecțieEssential Threat ProtectionWeb Threat Protection.
  3. Faceți clic pe butonul Setări avansate.
  4. Efectuează următoarele acțiuni:
    • Dacă dorești ca componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese Web periculoase, în secțiunea Metode de scanare, bifați caseta de selectare Verifică adresa URL în baza de date cu adrese URL rău intenționate. Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.

      Kaspersky Endpoint scanează toate linkurile pentru a determina dacă acestea sunt listate în baze de date de adrese URL dăunătoare. Setările de scanare a conexiunii securizate ale aplicației nu afectează funcționalitatea de scanare a linkurilor. Cu alte cuvinte, dacă scanările de conexiune criptate sunt dezactivate, Kaspersky Endpoint Security verifică legăturile cu bazele de date de adrese URL dăunătoare, chiar dacă traficul de rețea este transmis printr-o conexiune criptată.

    • Dacă doriți ca componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese URL de phishing, bifați caseta de selectare Verifică adresa URL în baza de date cu adrese URL de phishing din blocul Anti-Phishing. Baza de date de adrese Web de phishing include adresele Web ale site-urilor Web despre care se cunoaște în prezent că sunt utilizate pentru a lansa atacuri de phisihing. Kaspersky completează această bază de date cu linkuri de phishing cu adrese obținute de la organizația internațională cunoscută ca Anti-Phishing Working Group. Baza de date de adrese de phishing este inclusă în pachetul de instalare a aplicației și completată cu actualizări ale bazei de date Kaspersky Endpoint Security.

      De asemenea, poți să verifici linkurile în bazele de date de reputație din Kaspersky Security Network.

  5. Salvați-vă modificările.

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.