phishtriage
Brauserilaiendus + portaal

Tea, mida
sa vaatad.

Üks vajutus Gmailis või Outlooki veebiversioonis – või mis tahes lehel, mis tundub kahtlane – ja saad selle kohta, mida loed, hinnangu selges inglise keeles: kelleks see end välja annab, mida see tegelikult saada tahab ja millised on tõendid. Ei mingit IT-osakonnale edasisaatmist, kontot ega küberturbe diplomit.

Kuidas paigaldada, samm-sammult

Saadaval ka Edge’ile, Brave’ile ja Firefoxile  ·  Töötab ilma kontota

01 · TUVASTA

Kontrolli otse seal, kus selle leidsid

Ava kiri Gmailis või Outlooki veebiversioonis aadressil outlook.live.com, outlook.office.com või outlook.office365.com. Vajuta brauseri tööriistaribal PhishTriage’i ikooni ja seejärel nuppu Analyze Current Email (analüüsi avatud kirja). Kirja enda nuppude seas võid näha ka PhishTriage’i nuppu. Kuni sa kumbagi ei vajuta, ei loe laiendus ühtegi kirja. Kui vajutad, loeb laiendus kirja, mis sul lahti on – saatja, saaja, teema, teksti, lingid ja manuste nimed – ja saadab selle hindamiseks.

Tegu pole e-kirjaga? Tööriistariba hüpikaknast saad kontrollida iga lehte, mille suhtes sa kindel pole: lehte, kuhu mõni link sind viis, makselehte, mis tundub kahtlane, või sisselogimisvormi, mida sa päris ei usalda. Muid veebipostiteenuseid, sealhulgas Outlooki aadressil outlook.cloud.microsoft, saad samamoodi kontrollida veebilehena.

TOETATUD BRAUSERID

saadab lehe või kirja ainult siis, kui sa seda palud

02 · ANALÜÜSI

Hinnang, millest saad päriselt aru

Hinnang on sõnastatud nii, nagu ütleks seda analüütik: „Don’t trust this“ (ära usalda seda), „Be careful“ (ole ettevaatlik) või „Looks safe“ (tundub turvaline). Lisaks on rida, mis ütleb, kelleks sõnum end välja annab ja mida see sinult tahab: sinu parooli, makset või kaheastmelise kinnitamise koodi.

Selge inglise keele taga on kogu toimik: üldine riskiskoor ja kuni kaheksa eraldi arvutatud lisaskoori, kõige kõrgema skooriga signaalid ning leitud indikaatorid, igaüks lühikese märkusega. Kontrollitakse sõnumit ennast: kelleks see end nimetab, milliselt aadressilt see tuli, kuhu selle lingid viivad ja mida reedavad selle manuste nimed.

03 · KAITSE

Kaitstud ka kontrollide vahel

Lülita sisse valik Background protection (taustakaitse) ja iga saiti, kuhu satud, võrreldakse PhishTriage’i teadaolevate ohtlike saitide nimekirjaga – vaikimisi ainult hostinime järgi. Kui sait on märgitud ohtlikuks, näed mõne sekundi jooksul pärast avamist kogu lehte katvat hoiatust. Sealt pääsed turvaliselt tagasi ja üksikasjad on ühe vajutuse kaugusel. Kuidas seda sisse lülitada →

See hoiatab, mitte ei tsenseeri vaikselt. Üksikasjad saad alati avada ja alati saad ka edasi minna. Lülita see välja ja andmeliiklus lõpeb samal hetkel.

04 · MEESKONNAD

Kogu meeskond ühel koondpaneelil

Loo portaalis meeskond ja kutsu kolleegid lingiga. Kui nad on liitunud ja laienduses sisse loginud, jõuavad kõigi kontrollid ja hinnangud ühele koondpaneelile – koondandmetena, kui sa just teisiti ei vali. Samm-sammult →

portaal → loo meeskond

Pane meeskond kokku

Ei mingit müügikõnet ega seadistusviisardit. Logi sisse Google’iga, vajuta nuppu Create a team ja kutsu inimesi vahekaardilt People. Iga kutse on link, mille saadad ise.

hallatud poliitika · ettevõttepakett

Juuruta kogu seadmepargis

Paigalda laiendus poliitikaga igasse hallatud brauserisse: seire vaikeseaded on paigas ning seaded lukustatud ja tähistatud sildiga Managed. Seadistame selle koos sinuga.

ettevõttepakett · soovi korral

Käita seda oma taristus

Kas analüüsipäringud peavad jõudma taustsüsteemi, mida käitad ise? Ettevõttepaketiga saad soovi korral taustsüsteemi, mis töötab sinu enda taristus.

05 · PRIVAATSUS

Mida me loeme, mida hoiame alles ja mida me kunagi ei näe

  • Me ei saada ühtegi lehte ega kirja kuhugi enne, kui sa selle kontrollimiseks vajutad. Gmailis ja eespool nimetatud Outlooki aadressidel jääb laiendus laadituks, et selle nupp oleks valmis, aga ühtegi kirja ei loe see enne, kui sa vajutad. Juurdepääsu kõigile saitidele küsib laiendus ainult siis, kui sisse on lülitatud Background protection, Send full URLs (saada täielikud aadressid) või failikaitse. Kui lülitad need välja, ei saada need enam midagi.
  • Üks valik on sees, kuni sa selle välja lülitad. Kui kontrollid veebilehte ja vastus on „Don’t trust this“ või „Be careful“, saame lisaks pildi sellest, mida sa selles vahelehes näed, ja lehe koodi, et saidist saaks teatada. Gmailis ja eespool nimetatud Outlooki aadressidel seda kunagi ei juhtu. Muid veebipostiteenuseid, sealhulgas Outlooki aadressil outlook.cloud.microsoft, käsitletakse veebisaidina: seal näitab pilt sinu postkasti ja lehe kood sisaldab kirja, mis sul lahti oli. Selle peatamiseks lülita laienduse seadetes välja valik „Keep evidence of phishing“ (säilita õngitsuse ehk andmepüügi tõendid).
  • Me ei sori kunagi sinu postkastis. Ei mingit juurdepääsu meiliserverile ega õigusi sinu postkastile: Gmailis ja eespool nimetatud Outlooki aadressidel loeb nupp lehelt ainult avatud kirja, samamoodi nagu sina.
  • Kirja analüüsimisel ei avata kunagi selle manuseid. Ainult failinimed – sisu ei loeta ja see ei lahku sinu postkastist.
  • Allalaaditud failide kontroll on eraldi funktsioon ja see on välja lülitatud. Kui lülitad sisse valiku File protection (failikaitse), loeb PhishTriage sinu allalaaditavaid faile brauseri mälus, et näha, mis need tegelikult on. Vaikimisi saadab see sõrmejälje – räsi, millest sinu faili tagasi teha ei saa – koos faili nime, suuruse ja hinnangu põhjustega, mis võivad nimetada arhiivi sees olevat programmi. Faili ennast saadab see ainult siis, kui vajutad mõne faili juures nuppu „Check it properly“ (kontrolli põhjalikult). Veel üks lüliti, „Deep scan every file“ (kontrolli iga faili süvitsi), on see, mis laadib üles iga allalaaditud faili. See on välja lülitatud ja selle juures on öeldud, mida see teeb.
  • Me hoiame alles sinu kontrollide ajalugu ja serveri logi. Hinnangud ja sinu saadetud sisu salvestatakse juhusliku, serveri loodud ID alla, et sinu ajalugu ja meeskonna koondpaneel töötaksid. Meie serveri logi salvestab iga kontrolli juures ka sinu IP-aadressi. Miski ei kustuta seda logi automaatselt ja me kustutame sinu logiread, kui kirjutad aadressile privacy@phishtriage.com. Registreeruda pole vaja – aga see, mida kontrollid, võib näidata, kes sa oled, sest kirja saaja oled tavaliselt sina. Kui logid portaali sisse, on meil ka sinu e-posti aadress ja nimi.
  • Valik Background protection on vaikimisi väljas – ja sisselülitatuna saadab see ainult hostinime. Täielike aadresside saatmiseks on eraldi lüliti, Send full URLs, mille juures on öeldud, mis see on: privaatsust rohkem riivav.
06 · HINNAD

Inimestele tasuta. Organisatsioonidele paketid.

Inimestele on see tasuta – päris analüüsid, kontot pole vaja. Organisatsioonid saavad aastalepingu alusel hallatud juurutuse, kinnitatud ettevõtte domeenid ja soovi korral oma taustsüsteemi.

TASUTA
$0
kontot pole vaja
  • E-kirjade ja veebilehtede kontroll
  • Taustakaitse
  • Sinu kontrollide ajalugu portaalis, kui logid sisse
Lisa Chrome’i
ETTEVÕTE
organisatsioonidele
Kokkuleppel
aastaleping · arve alusel
  • Hallatud juurutus brauseripoliitikaga
  • Kinnitatud ettevõtte domeenid
  • Oma taristus käitamine, soovi korral
  • Seadistame koos sinuga
Räägi meiega

Tasuta tähendab tasuta: pangakaarti pole vaja ja prooviaeg ei tiksu. Ettevõttepaketi lepingud sõlmitakse aastaks ja tasutakse arve alusel.