phishtriage

Kõigile · 7 minutit

Mida PhishTriage näeb

Mida PhishTriage vaatab, mida see meile saadab, mida me säilitame ja kuidas lasta see kustutada. Lühidalt: e-kirja või veebilehe saadab see meile ainult siis, kui vajutad selle nuppu Analyze.

See leht on lihtne kokkuvõte. Ametlik versioon on privaatsuspoliitika, kus on kirjas kõik üksikasjad. Poliitika kirjeldab ka PhishTriage’i järgmist versiooni. Kus praegune versioon teeb midagi teisiti, ütleb see leht, mida teeb praegune versioon. Kui haldad PhishTriage’i mõnes ettevõttes, loe juhendit Andmete käitlemine.

Kui kontrollid e-kirja

Kui vajutad nuppu Analyze Current Email (analüüsi avatud kirja), loeb PhishTriage sinu avatud e-kirja ja saadab selle meile kontrollimiseks. Näiteks Gmailis saadab see:

Seega on saadetava hulgas tavaliselt ka sinu enda e-posti aadress.

Kui kontrollid veebilehte

Kui vajutad nuppu Analyze Current Page (analüüsi avatud lehte), saadab PhishTriage meile:

Veebiaadressis võib olla sinu nimi, midagi, mida sa otsisid, või kood, mis hoiab sind sisse logituna. Kui on, saadetakse ka see.

PhishTriage ei loe seda, mida sa lehel olevatesse lahtritesse kirjutad, näiteks paroolilahtrisse. Kuid mõnel lehel saab kirjutada pikemat teksti, näiteks e-kirja veebipostis. See, mida sinna kirjutad, võib kuuluda lehe teksti hulka ja siis see saadetakse. Vaata ka järgmist osa piltide kohta.

Pildid ohtlikest lehtedest

See on sisse lülitatud, kuni sa selle välja lülitad. Kui kontrollid veebilehte ja hinnang on Don’t trust this (ära usalda seda) või Be careful (ole ettevaatlik), saadab PhishTriage meile ka:

Kasutame neid lehest teatamiseks, et selle saaks maha võtta. Kui hinnang on Looks safe (tundub turvaline), ei saadeta midagi.

Kui sisestasid lehele midagi ja see on veel ekraanil, on see pildil näha. Mõni leht kopeerib sinu sisestatu ka oma koodi ja siis on see ka koodis, mille me saame.

Gmailis ning Outlookis aadressidel outlook.office.com, outlook.office365.com ja outlook.live.com ei võeta kunagi midagi.

Kui loed e-kirju mõnel muul veebisaidil, käsitleb PhishTriage seda nagu iga teist veebilehte. Sellised on näiteks Yahoo, Proton, Fastmail, sinu töökoha enda veebipost või Outlook aadressil outlook.cloud.microsoft. Kui kontrolli hinnang on seal Don’t trust this või Be careful, on pildil sinu postkast. Lehe kood, mille me saame, sisaldab ka sinu avatud e-kirja ja kõike muud, mis sellel lehel on. Selle peatamiseks lülita välja valik Keep evidence of phishing (säilita õngitsuse ehk andmepüügi tõendid).

Väljalülitamiseks tee nii:

  1. Vajuta brauseri paremas ülanurgas PhishTriage’i ikoonile. See on väike hai joonis. Avaneb PhishTriage’i aken. Kui sa ikooni ei näe, vajuta kõigepealt pusletüki ikoonile ja siis nimele PhishTriage.

  2. Vajuta nuppu Settings (seaded). Seaded avanevad selle all.

  3. Vajuta lülitile valiku Keep evidence of phishing kõrval. Kui lüliti on sees, on see sinine. Pärast vajutust ei ole see enam sinine.

    Kui PhishTriage’i esimest korda paigaldad, on valik Keep evidence of phishing sees, nii et selle lüliti on sinine, ja valik Background protection on väljas. Mõlemad jäävad nii, kuni sa neid muudad.

Kui sinu brauserit haldab tööandja, võib ta olla selle sinu eest seadistanud. Siis on lüliti juures kiri Managed (hallatud) ja sa ei saa seda muuta.

Kes seda kontrollib

Kõigepealt küsime tehisintellekti mudelilt, mis töötab meie enda hallatavas arvutis. Tehisintellekti mudel on arvutiprogramm, mis loeb e-kirja või lehe läbi ja annab sellele hinnangu. Kui meie mudel ei suuda vastust anda, läheb e-kiri või leht Claude’ile. See on tehisintellekti teenus ettevõttelt nimega Anthropic. Oma tingimuste järgi ei kasuta Anthropic seda oma tehisintellekti treenimiseks. Privaatsuspoliitikas on nimetatud kõik kaasatud välised ettevõtted.

Kas PhishTriage loeb mu postkasti?

Ei. PhishTriage ei käi sinu e-kirju läbi. See loeb üht e-kirja – seda, mis sul on avatud – ja ainult siis, kui vajutad nuppu Analyze Current Email.

Teistel veebiposti saitidel (vaata eespool) vajutad selle asemel nuppu Analyze Current Page. See loeb kogu lehe, kuni teatud piirini, kaasa arvatud e-kirjade loendi, mida sa näed.

Gmailis ja Outlookis kolmel ülalnimetatud aadressil on PhishTriage laaditud igale lehele, et hoida oma nuppu paigas. Oodates vaatab see ainult seda, kuidas leht on üles ehitatud, mitte sinu e-kirju. See ei saada midagi enne, kui vajutad nuppu. Background protection, kui selle sisse lülitad, on eraldi asi: vaata allpool.

See ei vaata läbi sinu sirvimisajalugu. See ei näe, millise kontoga sinu brauser on sisse logitud.

Kas see avab manuseid?

Ei. Kui kontrollid e-kirja, loeb PhishTriage ainult selle manuste nimesid. Seda, mis manustes sees on, ei loe see kunagi.

Allalaaditud failidega on teisiti. Vaata allpool jaotist Allalaaditud failid.

Mida saadab Background protection?

Valik Background protection (taustakaitse) on välja lülitatud, kuni sa selle sisse lülitad. Kui see on sees, saadab PhishTriage meile iga kord, kui avad mõne lehe, selle veebisaidi nime – näiteks shop.example –, et see saaks sind hoiatada, kui sait on teadaolevalt ohtlik. See saadab ainult nime: mitte ülejäänud aadressi ega seda, mis lehel on.

Jaotises Advanced (täpsemad seaded) on veel kaks valikut. Mõlemad on välja lülitatud, kuni sa need sisse lülitad:

Kui lülitad valiku Background protection sisse, küsib brauser luba. Teates võib olla kirjas, et PhishTriage saab lugeda ja muuta kõiki sinu andmeid veebisaitidel, mida külastad, ning lugeda sinu sirvimisajalugu. Nii peabki olema. See luba laseb PhishTriage’il märgata iga uut lehte, mille sa sellest hetkest alates avad. Lehti, mida külastasid varem, see ei loe.

Kui sinu brauserit haldab tööandja, saab ta need sinu eest sisse või välja lülitada. Siis on lüliti juures kiri Managed ja sa ei saa seda muuta.

Mida säilitatakse, kui kaua ja kes seda näeb

Kõik, mida säilitame, on andmebaasis meie enda arvutites Eestis.

Kes seda näeb. PhishTriage’i portaalis näidatakse sinu kontrolle ainult sulle, kui sa ei kuulu töö juures mõnda meeskonda. Kui kuulud, sõltub see sellest, kuidas meeskond on seadistatud:

Igal juhul näeb ja loendab meeskond sinu kontrolle alles alates hetkest, mil sa meeskonnaga liitusid. Kuni oled meeskonnas, ei näita portaal sinu enne liitumist tehtud kontrolle, isegi mitte sulle.

Kui kaua me sinu kontrolle hoiame

Säilitame sinu kontrolle ühe aasta. Seejärel kustutatakse need automaatselt. Sama kehtib sinu valiku Background protection kirjete ja allalaaditud failide kirjete kohta.

Kui logid portaali sisse, saad valida lühema aja, vähemalt 7 päeva:

  1. Ava PhishTriage’i portaal ja logi sisse. Avaneb sinu koondpaneel Dashboard.

  2. Keri alla jaotiseni Your data (sinu andmed). Selle all on pealkiri How long we keep your scans (kui kaua me sinu kontrolle hoiame).

  3. Kirja Keep my scans for (hoia minu kontrolle) kõrval vali aeg.

  4. Vajuta nuppu Save (salvesta). Selle alla ilmub teade, mis algab sõnaga „Saved.“

Kaks nuppu hinnangu all

Iga hinnangu all on kaks nuppu: Looks safe to me (mulle tundub turvaline) ja Looks dangerous (tundub ohtlik). Versioonis 1.0.0 jääb sinu vastus pärast vajutust ainult sinu arvutisse. Seda ei saadeta meile. Seejärel on paneelil kiri „Thanks — saved on this device.“

Kas mul on kontot vaja?

Ei. PhishTriage töötab ilma konto ja paroolita.

Paigaldamisel annab PhishTriage sinu brauserile juhusliku numbri, et meie server suudaks selle kontrollid kõigi teiste omadest eristada. Samuti teatab see meile, millist brauserit sa kasutad. Number ei põhine sinu nimel, e-posti aadressil ega arvutil. Selle seadistamisel ei saadeta midagi, mida sa oled sisestanud.

Selle numbri algust näed nii: ava PhishTriage’i aken, vajuta nuppu Settings, seejärel nuppu Advanced. Number on kirja Device ID kõrval.

Kui logid portaali sisse

Sisselogimine on sinu otsustada. Portaal on meie veebileht, kus näed oma kontrolle. Sisselogimiseks vajuta jaotises Settings nuppu Log in (logi sisse). Seejärel logi avaneval lehel sisse Google’iga. Kui logid sisse:

Portaali iga leht laadib Google’i sisselogimisnupu. Nii saab Google teada, et külastasid portaali, isegi kui sa sisse ei logi. Sinu kontrollidest ei saadeta Google’ile midagi.

Kui logid sisse tööalase e-posti aadressiga, võib sinu tööandja PhishTriage’i meeskond lisada sind meeskonda automaatselt, ilma küsimata. Siis võivad selle meeskonna liikmed näha sinu kontrolle sellest hetkest alates ja meeskonna omanikud näevad, et need on sinu omad. Kui sa seda ei soovi, ära logi selle aadressiga sisse. PhishTriage töötab hästi ka ilma kontota.

Kuidas lasta oma andmed kustutada?

Kui kasutad PhishTriage’i rohkem kui ühes brauseris, on igaühel neist oma number. Anna meile teada igaühest.

PhishTriage’i eemaldamine brauserist ei kustuta midagi, mida me säilitame. Selleks kirjuta meile.

Allalaaditud failid

Valik File protection (failikaitse) on välja lülitatud, kuni sa selle sisse lülitad. Kui sinu brauseris see on, leiad selle jaotisest Settings. Sinu tööandja saab selle ka sinu eest sisse lülitada.

Kui selle sisse lülitad, küsib brauser luba. Teates võib olla kirjas, et PhishTriage saab hallata sinu allalaadimisi ning lugeda ja muuta kõiki sinu andmeid veebisaitidel, mida külastad. Nii peabki olema. Kuni valik File protection on sees, töötab osa PhishTriage’ist igal lehel, mille avad, et see saaks kinni püüda faili, mille leht ise loob.

Kui see on sees, kontrollib PhishTriage sinu enda arvutis iga faili, mille alla laadid. Iga faili kohta saadab see meile:

Veebiaadressi, kust fail tuli, kontrollitakse sinu arvutis. Seda meile ei saadeta.

Fail ise jääb sinu arvutisse, välja arvatud juhul, kui:

Meile saadetud faili kontrollitakse mälus ja seda ei salvestata.

Tavalise allalaadimise kontrollimiseks laadib PhishTriage faili teist korda alla samalt veebisaidilt ja sinu sealse sisselogimisega. Allalaadimislink, mis töötab ainult üks kord, ei pruugi teisel katsel töötada.

Valik File protection ei vaata faile, mis on juba sinu arvutis, ega jälgi sinu allalaadimiste kausta.

Küsimusi oma andmete kohta? Kirjuta aadressile privacy@phishtriage.com. Muude küsimustega kirjuta meile kasutajatoe lehelt – sulle vastab inimene.