Skip to main content

แถบเครื่องมือต่อต้านฟิชชิ่งคืออะไร?

ฟิชชิ่งเป็นประเภทของการฉ้อโกงที่ดำเนินการเป็นหลักผ่านอีเมลข้อความ SMS (บริการข้อความสั้น ๆ ) และเว็บไซต์ซึ่งเป้าหมายถูกล่อลวงให้เปิดเผยข้อมูลส่วนบุคคล mdash;เช่นหมายเลขประกันสังคมหมายเลขบัตรเครดิตและชื่อผู้ใช้และรหัสผ่าน mdash;ซึ่งนักต้มตุ๋นตั้งใจที่จะใช้สำหรับการขโมยข้อมูลประจำตัวและ/หรือกำไรความพยายามในการขัดขวางการโจมตีแบบฟิชชิ่งนั้นดำเนินการในหลากหลายวิธีรวมถึงการระบุอีเมลสแปมปิดการใช้งานลิงก์ที่น่าสงสัยปิดกั้นสิ่งที่แนบมาในอีเมลและเว็บไซต์ฟิชชิ่งที่รู้จักกันบนอินเทอร์เน็ตและให้คำเตือนและข้อมูลโฮสต์เกี่ยวกับเว็บไซต์ที่อาจไม่ใช่สิ่งที่อาจไม่ใช่ดูเหมือนว่าช่วยให้ผู้ใช้ใช้ดุลยพินิจant-anti-phishing เป็นคำคุณศัพท์ที่ใช้อธิบายการใช้งานต่างๆที่มีจุดประสงค์เพื่อสกัดกั้นและป้องกันการโจมตีแบบฟิชชิ่งมันสามารถใช้ตัวอย่างเช่นในสารประกอบเช่นตัวกรองต่อต้านฟิชชิ่งและแถบเครื่องมือต่อต้านฟิชชิ่ง, , สองอุปกรณ์เพื่อช่วยป้องกันการหลอกลวงฟิชชิ่ง

ถึงแม้ว่าการหลอกลวงฟิชชิ่งส่วนใหญ่จะโจมตีด้วยอีเมลมักจะพยายามล่อลวงเป้าหมายไปยังเว็บไซต์ที่ถูกหลอก mdash;หนึ่งที่ดูเหมือนเว็บไซต์ที่ถูกกฎหมาย แต่ไม่ใช่ mdash;ซึ่งตั้งค่าเพื่อรวบรวมข้อมูลของเป้าหมายแถบเครื่องมือต่อต้านฟิชชิ่งทำงานร่วมกับเว็บเบราว์เซอร์เพื่อบล็อกหรือแจ้งเตือนผู้ใช้เป็นไซต์ที่น่าสงสัยมันเกี่ยวข้องกับปลั๊กอินที่เฉพาะเบราว์เซอร์และปรากฏขึ้นที่ด้านบนของจอแสดงผลเบราว์เซอร์รวมกับองค์ประกอบของแถบเครื่องมือเบราว์เซอร์

มีหลายวิธีที่แถบเครื่องมือต่อต้านฟิชชิ่งอาจใช้งานได้มันอาจขึ้นอยู่กับรายการเว็บไซต์ฟิชชิ่งที่รู้จักอย่างต่อเนื่องมันอาจวิเคราะห์ URL สำหรับความคล้ายคลึงกับไซต์ที่ถูกกฎหมายซึ่งเป็นเคล็ดลับที่ใช้บ่อยโดยนักต้มตุ๋นที่ลงทะเบียนโดเมนโดยใช้บางส่วนของชื่อ Tradename และการพิมพ์ผิดที่เป็นไปได้นอกจากนี้อาจตรวจสอบผู้ลงทะเบียนไซต์

แถบเครื่องมือต่อต้านฟิชชิ่งอาจทำงานได้อย่างน้อยหนึ่งวิธีมันอาจให้กล่องโต้ตอบคำเตือนป๊อปอัพเมื่อผู้ใช้พยายามนำทางไปยังไซต์ที่น่าสงสัยแถบเครื่องมือต่อต้านฟิชชิ่งบางอันดำเนินการเพื่อขยายชื่อโดเมนของเว็บไซต์ทำให้ผู้ใช้ของปลอมและการเปลี่ยนแปลงเห็นได้ชัดเจนยิ่งขึ้นสำหรับผู้ใช้คุณสมบัติอื่น ๆ แถบเครื่องมือต่อต้านฟิชชิ่งอาจมีการจัดอันดับความเสี่ยงของเว็บไซต์โพสต์ชื่อของประเทศที่โฮสต์ไซต์และแจ้งเตือนผู้ใช้ไปยังไซต์ที่ไม่ได้ใช้การเข้ารหัส SSL (Secure Sockets Layer) สำหรับการส่งรหัสผ่าน