Hogyan működik az adathalászat és a rosszindulatú szoftverek elleni védelem?

Firefox Firefox Utoljára frissítve: 3 weeks, 6 days ago

Számítógépének és adatainak biztonsága érdekében a Firefox beépített védelmet nyújt az adathalászat és a rosszindulatú szoftverek ellen. Ezek a funkciók figyelmeztetnek, ha olyan oldalt látogatsz meg, amelyet megtévesztő oldalként (más néven "adathalász" oldalként), nem kívánt szoftver forrásaként vagy a számítógéped károsítására tervezett támadó oldalként jelentettek. Ez funkció akkor is figyelmeztet, ha olyan fájlokat tölt le, amelyik rosszindulatúnak tűnnek.

Mik azok a megtévesztő/adathalász oldalak, támadó oldalak, rosszindulatú programok és nem kívánt szoftverek?

Megtévesztő oldal (más néven "adathalászat")

Ennek egyik formája, hogy egy rosszindulatú weboldal egy másik, jogszerű weboldalnak adja ki magát azzal a céllal, hogy Öntől érzékeny adatokat, csaljon ki, például jelszavát, fiókjának részleteit, vagy bankkártyájának számát. Az adathalász próbálkozások legtöbbször e-mail üzenetek formájában érkeznek, amik arra próbálják rávenni a címzettet, hogy frissítse korábban megadott személyes adatait egy meggyőzőnek látszó, de hamis weboldalon. Az adathalászatról további információk találhatók az Anti-Phishing Working Group oldalán, és számos példa és forrás érhető el a Wikipedia adathalászat oldalán.

Félrevezető weboldal bejelentése

Egy megtévesztő weboldal bejelentéséhez, amelyet éppen látogat, kattintson a Firefox menü gombra Fx89menuButton, kattintson a Súgó menüre, majd válassza a Megtévesztő oldal jelentése… lehetőséget.

Támadó weboldalak

Támadó weboldalaknak nevezzük az olyan weboldalakat, amik megpróbálják rosszindulatú szoftverrel megfertőzni a látogatók számítógépét. Az ilyen támadásokat igen nehéz felderíteni; nem tudhatjuk, melyik látszólag biztonságos oldal próbálja titokban feltörni számítógépünket. Néha még a weboldal tulajdonosa sem veszi észre, hogy az oldal támadó oldallá vált.

Malware

A rosszindulatú szoftver, más néven malware, olyan számítógépes program, amit azért fejlesztettek ki, hogy a felhasználó tudta nélkül fertőzze meg a számítógépét. Az ilyen szoftvereket általában személyes adatok ellopására, levélszemét küldésére, a számítógép és a cserélhető meghajtóinak megfertőzésére, illetve további hasonló szoftverek terjesztésére használják.

Nem kívánatos program

A Nem kívánatos programok olyan weboldalak, amelyek megpróbálnak rávenni, olyan programok telepítésére, amely rontja a böngészés élményét (például megváltoztatja a kezdőlapot vagy további hirdetéseket ad a meglátogatott oldalra). Ezekről további információ a Google Unwanted Software Policy oldalon található.

Hogyan működik a Firefox adathalászat és rosszindulatú szoftverek elleni védelme?

A Firefox úgy véd az adathalászat és a rosszindulatú szoftverek ellen, hogy ellenőrzi, a meglátogatott oldal rajta van-e a bejelentett adathalász, nem kívánatos programok és rosszindulatú weboldalak listáin, valamint ellenőrzi a letöltött fájlt, hogy nem tartalmaz-e rosszindulatú programot. Ha a védelem be van kapcsolva a böngészőben, ezek a listák félóránként automatikusan letöltődnek és frissülnek.

Az alkalmazásfájl letöltésekor a Firefox ellenőrzi, hogy a weboldal szerepel-e "kártékony" weboldalak listáján. Ha a weboldal szerepel a listában, akkor a Firefox azonnal blokkolja. Ellenkező esetben elküldi a letöltött fájl metaadatát a Google Safe Browsing szolgáltatásnak, hogy kiderüljön, hogy a fájl biztonságos-e.*

Windows felhasználók: Ez utóbbi ellenőrzés csak azoknál a letöltött fájloknál történik meg, amiknek nincsen ismert, biztonságos kiadója. A legtöbb gyakran használt, biztonságos szoftver Windows platformon rendelkezik aláírással, így erre az utolsó ellenőrzésre nem kerül sor.

Hogyan használható az adathalászat és rosszindulatú szoftverek elleni funkció?

Ezek a funkciók az alapbeállítás szerint be vannak kapcsolva, tehát hacsak nem változtak meg a biztonsági beállításai, valószínűleg jelenleg is aktívak. Az adathalászat és rosszindulatú szoftverek elleni védelem beállításait az Adatvédelem és biztonság panelen találja:

  1. A képernyő felső részén található menüsorban kattintson a Firefox elemre, majd válassza a Beállítások lehetőséget.Kattintson a menügombra Fx89menuButton és válassza a Beállítások lehetőséget
  2. Kattintson az Adatvédelem és biztonság panelre.
  3. A Biztonság szakaszban jelölje be a következő beállításokat az aktiválásukhoz:
    • Veszélyes és félrevezető tartalom blokkolása: Engedélyezze ezt a beállítást, ha szeretné, hogy a Firefox blokkolja a lehetséges kártékony weboldalt vagy olyan tartalmat, amely megpróbálja rávenni kártékony programok letöltésére vagy nem szükséges adatok megadására. Lehetőség van a beállítások finomhangolására az alábbi részek engedélyezésével vagy letiltásával:
      • Veszélyes letöltések blokkolása: Blokkolja a lehetséges vírusokat és más kártevő programokat.
      • Figyelmeztessen a nem kívánatos és szokatlan szoftverekre: Figyelmeztet, ha nem kívánatos programot készül letölteni, amely vírus tartalmazhat vagy nem kívánt változtatásokat eszközölhet a számítógépén.
    Fx89Security-DeceptiveContent
  4. A(z) „closeoptionspreferences” sablon nem létezik vagy nincs belőle jóváhagyott verzió.

A védelmek kikapcsolásához menjen vissza az Adatvédelem és biztonság panelre és kapcsolja ki a funkciókat.

Az adathalászat elleni védelem aktivitásának ellenőrzéséhez látogasson el az adathalászat tesztoldalunkra. Hasonlóképpen, meglátogathatja a rosszindulatú programok tesztoldalunkat annak megerősítéséhez, hogy a Firefox blokkolja a támadó oldalakat, valamint a nem kívánt szoftverek tesztoldalunkat. Ha be van kapcsolva a védelem, a Firefox egyik weboldalt sem fogja betölteni.

Mi történik, amikor egy oldal blokkolva van?

A Firefox megakadályozza az oldal betöltését, és Félrevezető oldal figyelmeztetést jelenít meg az adathalász oldalakhoz, Bejelentett Nem kívánatos programok weboldal figyelmeztetést a nem kívánt szoftverek oldalaihoz és Bejelentett támadó weboldal figyelmeztetést a rosszindulatú programok oldalaihoz.

Mi történik, ha olyan fájlt tölt le, amelyet nem biztonságosnak azonosítottak?

Ha olyan fájlt tölt le, amelyet rosszindulatú programként vagy potenciálisan nem kívánt vagy szokatlan szoftverként azonosítottak, a letöltött fájl ideiglenes néven marad a Letöltések mappában, és a Firefox üzenetet jelenít meg a fájlról a Letöltések panelen.

Fx121-MaliciousFileInDownloadsPanel.png

A Letöltések panelen az elemre kattintva további részleteket láthat róla, majd választhatja a Fájl eltávolítása lehetőséget a letöltött fájl törléséhez, vagy választhatja a Letöltés engedélyezése lehetőséget a figyelmeztetés figyelmen kívül hagyásához és az ideiglenes fájl végleges nevére való átnevezéséhez. (A Letöltések panelen az elemre jobb gombbal kattintva és a Letöltés engedélyezése lehetőséget választva is megteheti ezt.)

Fx121-MaliciousFileInDownloadsPanel-Details.png
A Firefox nem biztonságos letöltési figyelmeztetéseivel kapcsolatos további információ a Letöltéskezelő használata leírásban olvasható.

Milyen adatokat küld a böngésző a Mozillának, illetve partnereinek, amennyiben be van kapcsolva az adathalászat és rosszindulatú szoftverek elleni védelem?

Ha az adathalászat és rosszindulatú szoftverek elleni védelem be van kapcsolva, a Firefox két esetben lép kapcsolatba Mozilla-partnerekkel. Először, amikor rendszeresen letölti és frissíti a bejelentett adathalász és rosszindulatú weboldalak listáit. A böngésző a listák frissítésekor sem a felhasználóról, sem a meglátogatott oldalakról nem küld információt. A másik eset, ha bejelentett adathalász vagy rosszindulatú weboldalra navigál. Az oldal blokkolása előtt a Firefox ellenőrzi, hogy a jelentett oldalt nem távolították-e el a listáról az utolsó frissítés óta. Ez a lekérdezés nem tartalmazza a meglátogatott weboldal teljes címét, csak annak egy bizonyos részét.

Amellett, hogyha letölt egy fájlt, a lista a fentiek szerint frissül a Malware Protection használatakor, a Firefox kapcsolatba léphet a Mozilla partnereivel, hogy ellenőrizze az adott futtatható fájl biztonságát. Ezekben az esetekben a Firefox elküld bizonyos információt a fájlokról (beleértve a nevét, készítőjét és kriptográfiai hash tartalmát), a Google Safe Browsing szolgáltatásnak, amely segít megállapítani, hogy blokkolni kell-e vagy nem.

A Mozilla adatvédelmi irányelvei leírják, hogy milyen adatokat küld a Firefox a Mozilla vagy annak partnerei felé és hogy ezeket az adatokat hogyan kezelik. A Google adatvédelmi irányelvei leírják, hogy a Google hogyan kezeli az összegyűjtött adatokat.

Bizonyítani tudom, hogy a weboldalam biztonságos - hogyan távolíttathatom el a bejelentett oldalak listájáról?

Amennyiben weboldalát támadás érte, de azóta eltávolította a fertőzést, vagy úgy érzi, hogy tévedésből került az oldal a listára, kérvényezheti, hogy az oldal lekerüljön a listákról. Azt javasoljuk, hogy minden bejelentésnek alaposan nézzen utána; egy weboldalt sokszor látható jel nélkül változtathatnak át támadó weboldallá.

  • A jelentett adathalász oldalak listájáról való eltávolítás kéréséhez használja ezt az űrlapot, amelyet a Google biztosít.

Ezek a nagyszerű emberek segítettek a leírás megírásában:

Illustration of hands

Közreműködés

Növelje és ossza meg tapasztalatát másokkal. Válaszoljon kérdésekre és tökéletesítse a tudásbázisunkat.

További tudnivalók