Os ataques de phishing tentam explorar vulnerabilidades humanas. Vítimas são enviados e-mails que eles direcionam a sites de phishing , onde são enganados em divulgar seus dados bancários ou outras informações confidenciais . E-mails de phishing típicos falsamente afirmam ser de um site confiável , onde os usuários podem ter uma conta . Felizmente, existem vários métodos anti -phishing que podem ser utilizados para identificar se um site é um site de phishing . Uma ferramenta antiphishing pode implementar um ou mais destes métodos . Funcionalidade
Estas ferramentas anti -phishing pode identificar URLs suspeitos , que são compostos de caracteres enganadores . Essas ferramentas também podem permitir que os navegadores para mostrar controles de navegação , incluindo a barra de ferramentas e barra de endereços em todas as janelas , para evitar a ocultação de controles de navegação. As ferramentas ajudam claramente ilustram o site local de hospedagem , a fim de que você pode facilmente identidade falsos sites. Por exemplo, é improvável que seja hospedado em outro país que não seja o Reino Unido hsbc.co.uk
Usabilidade
As ferramentas anti -phishing utilizam indicadores para ilustrar se um site é legítimo . Normalmente, " verde " mostra um site confiável , enquanto " vermelho " representa um local potencial de phishing. Algumas ferramentas de empregar uma mensagem alterando pop -up quando um site é fraudulento . Boa usabilidade é essencial para uma ferramenta de segurança, já que os usuários podem não perceber a mensagem de alteração e continuar a utilizar o site falso .
Técnicas
Estas ferramentas anti -phishing pode identificar os sites de phishing a partir de uma lista negra de todos os sites fraudulentos que eles detectados. Ao comparar o local avaliado e os locais ong a lista negra, as ferramentas podem dizer se um site é legítimo. O fato de que algumas ferramentas são mais competitivos do que os outros é devido às listas negras mais atualizados .
Pegar Taxa
O principal objectivo de uma ferramenta anti -phishing é reconhecer com precisão os sites de phishing que os usuários estão tentando fazer o download. Taxa de captura é especificado como o reconhecimento correto dos sites de fraude. O desempenho de uma ferramenta anti -phishing é dependente de seu método de atualização de lista negra. Se a atualização é automática nos casos de identificação de sites de fraude , taxa de captura das ferramentas será maior.