phishtriage

Para todos · 4 minutos

Activa la función Background protection

Con la función Background protection (protección en segundo plano) activada, PhishTriage revisa cada sitio que abres y te avisa si se sabe que es peligroso. Está desactivada hasta que la actives.

Qué hace

Cada vez que abres un sitio web, PhishTriage revisa el nombre del sitio, por ejemplo example.com. Si se sabe que el sitio es peligroso, en pocos segundos aparece una advertencia de PhishTriage que cubre toda la página. Su título dice PhishTriage detected dangerous site (PhishTriage detectó un sitio peligroso).

De forma predeterminada, solo envía el nombre del sitio, no la dirección completa. Tampoco envía lo que hay en la página: eso solo ocurre cuando eres tú quien hace clic en el botón Analyze Current Page (analizar la página actual).

Actívala

  1. En la esquina superior derecha del navegador, haz clic en el icono de PhishTriage. Se abre una ventana pequeña de PhishTriage.

    Si no ves el icono, consulta la guía Algo no funciona.

  2. Debajo del botón azul Analyze, haz clic en el botón Settings (configuración). La configuración se abre debajo.

  3. El primer interruptor es Background protection. Haz clic en el interruptor.

    El interruptor Background protection es el primero de la sección Settings. Cuando está activado, se ve azul. Debajo siguen más opciones de configuración; no necesitas cambiarlas.
  4. Es posible que ahora tu navegador te pregunte si PhishTriage puede tener más acceso. Si te lo pregunta, elige permitirlo.

    Este mensaje lo muestra tu navegador, no PhishTriage, y lo que dice depende del navegador. Puede mencionar tu historial de navegación y los datos de los sitios web que visitas. Suena alarmante, pero es lo esperado. PhishTriage necesita este acceso para ver qué sitio abre cada pestaña. También lo necesita para mostrar la advertencia en una página peligrosa.

    Si no aparece ningún mensaje, ya lo permitiste antes. Pasa al paso siguiente.

  5. Revisa que el interruptor Background protection esté azul. Si la ventana de PhishTriage se cerró, haz clic en el icono y luego otra vez en el botón Settings para mirarlo. Si el interruptor no está azul, haz clic en él de nuevo.

Si respondes que no a la pregunta de tu navegador, no cambia nada más. La función Background protection simplemente sigue desactivada y el interruptor vuelve a su posición. Puedes intentarlo de nuevo cuando quieras.

Cuando instalaste PhishTriage, se abrió una página de bienvenida. En esa página, el mismo interruptor se llama Enable threat monitoring (activar la supervisión de amenazas). Es la misma opción, así que solo necesitas activarla en un lugar.

Si ves la etiqueta Managed (administrado) junto al interruptor y no puedes moverlo, tu organización lo configuró por ti. Pregunta a tu equipo de TI.

Pruébala sin riesgo

PhishTriage siempre trata como peligrosa una página inofensiva, para que puedas ver la advertencia sin ningún riesgo real. Tu dispositivo reconoce esta página por sí solo; no depende de una amenaza real.

  1. Asegúrate de que la función Background protection esté activada.

  2. Abre esta página: https://phishtriage.com/dangerous-example

  3. Espera unos segundos. Aparece la advertencia de PhishTriage, que cubre toda la página.

  4. Haz clic en el botón Go back to safety (volver a un lugar seguro). Vuelves aquí.

Si no aparece ninguna advertencia, vuelve a cargar la página de prueba una vez. Si sigue sin aparecer, revisa que el interruptor esté azul.

Cómo es la advertencia

La advertencia tal como se ve en la página de prueba inofensiva. En una advertencia real, la línea junto a la etiqueta Target muestra la dirección de ese sitio. El botón rojo grande es Go back to safety.

La advertencia dice que el sitio puede intentar robar tus contraseñas, instalar software malicioso o engañarte para que entregues datos personales. El icono de PhishTriage de tu barra de herramientas también muestra un ! rojo en esa pestaña.

Tienes tres opciones:

La advertencia aparece cuando la página ya se cargó. Cubre la página, pero no la detiene: la página peligrosa ya está abierta debajo. Por eso, no escribas en ella contraseñas, números de tarjeta ni otros datos. Tampoco descargues nada de ella. Haz clic en el botón Go back to safety o cierra la pestaña.

Si ya escribiste algo en una página como esta, consulta la guía ¿Y si ya hice clic?

Lo que no puede hacer

La función Background protection avisa solo de los sitios que PhishTriage ya sabe que son peligrosos. Puede que un sitio fraudulento recién creado todavía no se conozca y, si no hay conexión con PhishTriage, no ves ninguna advertencia ni ningún mensaje de error. Por eso, que no aparezca una advertencia no demuestra que un sitio sea seguro.

Si una página te pide una contraseña, los datos de una tarjeta o dinero y tienes dudas, revísala por tu cuenta con la guía Analiza un sitio web.

El interruptor Send full URLs es distinto

En la sección Advanced (opciones avanzadas), cerca del final de la sección Settings, hay un interruptor aparte llamado Send full URLs (enviar las URL completas). Está desactivado salvo que lo actives.

Envía la dirección completa de cada página que abres, no solo el nombre del sitio. Una dirección completa puede mostrar qué página leíste, qué buscaste y, a veces, el nombre de tu cuenta. Mientras esté activado, PhishTriage revisa todas las páginas que abres, incluso si la función Background protection está desactivada.

La mayoría de las personas deberían dejarlo desactivado. La función Background protection funciona sin él.

Desactívala

  1. Haz clic en el icono de PhishTriage. Se abre una ventana pequeña.

  2. Haz clic en el botón Settings. Aparecen más opciones.

  3. Haz clic en el interruptor Background protection. Deja de estar azul. A partir de la siguiente página que abras, los sitios ya no se revisan, salvo que el interruptor Send full URLs esté activado (siguiente paso).

  4. Si activaste el interruptor Send full URLs, abre la sección Advanced. Aparecen más opciones.

  5. Si el interruptor Send full URLs está azul, haz clic en él. Deja de estar azul.

Desactivar el interruptor no retira el acceso que le diste antes a PhishTriage. Para retirarlo también, abre la página de extensiones de tu navegador. En Chrome, Edge o Brave, escribe chrome://extensions en la barra de direcciones y haz clic en el botón Details (detalles) de PhishTriage. En Firefox, escribe about:addons, abre PhishTriage y luego su pestaña Permissions (permisos). Allí, desactiva el acceso que pidió PhishTriage.