Antiphishingová ochrana
Phishing je pokus o získanie citlivých informácií, akými sú napr. prihlasovacie mená, heslá a podrobnosti o bankových účtoch a kreditných kartách prostredníctvom e-mailu alebo webových stránok, ktoré sa navonok snažia javiť ako dôveryhodné. Za touto činnosťou sa väčšinou skrývajú nekalé dôvody. Ide o tzv. sociálne inžinierstvo (manipulácia používateľov s cieľom získať od nich dôverné informácie).
ESET Mail Security obsahuje Anti-Phishing ochranu, ktorá zabraňuje používateľom v prístupe na webové stránky známe ako phishing. E‑mailové správy môžu obsahovať odkazy, ktoré smerujú na phishingové webové stránky. ESET Mail Security využíva sofistikovanú metódu analýzy, pomocou ktorej sú telo a predmet prichádzajúcej správy prehľadávané s cieľom identifikovať nebezpečné odkazy (URL).
Odkazy sú porovnávané voči databáze s phishingovým obsahom. Ak je výsledok analýzy pozitívny, e-mailová správa je považovaná za phishing a ESET Mail Security vykoná príslušnú akciu podľa možnosti zvolenej v rámci nastavenia Vykonať akciu na phishingovú správu pre každú vrstvu ochrany (Ochrana prenosu e‑mailov, Ochrana databáz a Manuálna kontrola databáz). Vykonané budú aj akcie pravidla.
Podporované štandardy e-mailového formátu:
•Čistý text
•Iba HTML
•MIME
•Štandard MIME pozostávajúci z viacerých častí (e-mail, ktorý obsahuje aj HTML, aj čistý text)
Podporované HTML entity:
Phishingové správy môžu obsahovať HTML entity, ktorých účelom je vyhnúť sa detekcii antiphishingovým jadrom. Ochrana proti phishingu tiež analyzuje a prekladá symboly HTML, aby našla a správne vyhodnotila obfuskované adresy URL.
Jeden konkrétny znak môže mať rôzne podoby. Napríklad, bodka môže byť vyjadrená nasledovne:
Ako sa odkazy väčšinou zobrazujú používateľovi v e-maile |
Hodnota |
Skryté odkazy nachádzajúce sa v tele správy |
Typ |
---|---|---|---|
http://www.example-phishing-domain.com/Fraud |
. |
http://www.example-phishing-domain.com/Fraud |
character |
http://www.example-phishing-domain.com/Fraud |
. |
http://www.example-phishing-domain.com/Fraud |
entity name |
http://www.example-phishing-domain.com/Fraud |
. |
http://www.example-phishing-domain.com/Fraud |
entity hexadecimal number |
http://www.example-phishing-domain.com/Fraud |
. |
http://www.example-phishing-domain.com/Fraud |
entity decimal number |
Aktivitu antiphishingovej e‑mailovej ochrany si môžete pozrieť v sekcii Protokoly > Protokol ochrany e‑mailových serverov. Protokol obsahuje informácie o e-mailových správach a phishingových odkazoch.
Nahlásiť phishingovú stránku
Kliknutím na Nahlásiť môžete spoločnosti ESET nahlásiť phishingovú alebo iným spôsobom podozrivú webovú stránku.