phishtriage
Extensão de navegador + portal

Saiba o que
você está vendo.

Um clique no Gmail ou no Outlook na web — ou em qualquer página que pareça estranha — e você recebe um veredito em inglês claro sobre o que está lendo: por quem se faz passar, o que realmente quer e quais são as evidências. Sem encaminhar para o setor de TI, sem conta, sem diploma em segurança.

Como instalar, passo a passo

Também para Edge, Brave e Firefox  ·  Funciona sem conta

01 · DETECTAR

Verifique ali mesmo, onde você encontrou

No Gmail, ou no Outlook na web, em outlook.live.com, outlook.office.com ou outlook.office365.com, abra o e-mail, clique no ícone do PhishTriage na barra de ferramentas do navegador e depois no botão Analyze Current Email (analisar o e-mail atual). Talvez você também veja um botão do PhishTriage entre os botões do próprio e-mail. Nenhum e-mail é lido antes de você clicar em um dos dois. Depois disso, a extensão lê o e-mail que está aberto — remetente, destinatário, assunto, o texto, os links e os nomes dos anexos — e o envia para obter um veredito.

Não é um e-mail? Qualquer página que deixe você em dúvida pode ser verificada pelo pop-up da barra de ferramentas — a página para onde um link levou você, uma página de pagamento que parece estranha, um formulário de login em que você não confia muito. Outros serviços de webmail, inclusive o Outlook em outlook.cloud.microsoft, também são verificados assim, como uma página da web.

FUNCIONA COM

só envia uma página ou um e-mail quando você pede

02 · ANALISAR

Um veredito que você realmente consegue ler

Os vereditos vêm do jeito que um analista falaria: “Don’t trust this” (não confie nisso), “Be careful” (tenha cuidado) ou “Looks safe” (parece seguro). Junto vem uma linha dizendo por quem a mensagem se faz passar e o que ela quer de você: sua senha, um pagamento, seu código de verificação em duas etapas.

Por trás do inglês claro está o dossiê do caso: uma pontuação de risco geral e até oito outras, cada uma calculada separadamente, os sinais com as pontuações mais altas e os indicadores encontrados, cada um com uma breve nota. As verificações analisam a própria mensagem: quem ela diz ser, o endereço de onde veio, para onde apontam os links e o que os nomes dos anexos revelam.

03 · PROTEGER

Protegido entre uma verificação e outra

Ative a opção Background protection (proteção em segundo plano) e cada site que você acessa é comparado com a lista de sites perigosos conhecidos do PhishTriage — por padrão, só pelo nome de host. Quando um site está sinalizado, poucos segundos depois de aberto aparece um aviso que ocupa a página inteira, com um caminho de volta para a segurança e os detalhes a um toque de distância. Como ativar →

A proteção avisa, não censura em silêncio. Você sempre pode abrir os detalhes e sempre pode continuar. Desative a opção e o tráfego para na mesma hora.

04 · EQUIPES

Toda a equipe em um só painel

Crie uma equipe no portal e convide colegas com um link. Depois que eles entrarem na equipe e fizerem login pela extensão, as verificações e os vereditos de todos aparecem em um só painel — de forma agregada, a menos que você escolha o contrário. Passo a passo →

portal → criar uma equipe

Crie uma equipe

Sem precisar falar com vendas, sem assistente de configuração. Faça login com o Google, clique no botão Create a team (criar uma equipe) e convide pessoas pela aba People. Cada convite é um link que você mesmo envia.

política gerenciada · corporativo

Implante em toda a frota de dispositivos

Instale por política em todos os navegadores gerenciados, com os padrões de monitoramento já definidos e as configurações bloqueadas e identificadas com o rótulo Managed. Fazemos a configuração junto com você.

corporativo · mediante solicitação

Execute na sua própria infraestrutura

Precisa que o tráfego de triagem vá para um backend que você mesmo opera? Um backend de hospedagem própria está disponível no plano corporativo, mediante solicitação.

05 · PRIVACIDADE

O que lemos, o que guardamos, o que nunca vemos

  • Não enviamos nenhuma página nem e-mail para lugar nenhum antes de você clicar para verificar. No Gmail e nos endereços do Outlook citados acima, a extensão fica carregada para que o botão dela esteja pronto, mas não lê nenhum e-mail antes de você clicar. A extensão só pede acesso a todos os sites quando a opção Background protection, a opção Send full URLs (enviar endereços completos) ou a proteção de arquivos está ativada, e desativá-las interrompe o que elas enviam.
  • Uma configuração fica ativada até você desativá-la. Quando você verifica uma página da web e o resultado é “Don’t trust this” ou “Be careful”, também recebemos uma imagem do que você vê naquela aba e o código da página, para que o site possa ser denunciado. Isso nunca acontece no Gmail nem nos endereços do Outlook citados acima. Outros serviços de webmail, inclusive o Outlook em outlook.cloud.microsoft, contam como um site: nesse caso, a imagem mostra sua caixa de entrada, e o código da página inclui o e-mail que estava aberto. Para impedir isso, desative a opção “Keep evidence of phishing” (manter evidências de phishing) nas configurações da extensão.
  • Nunca vasculhamos sua caixa de e-mail. Sem acesso ao servidor de e-mail, sem permissões na caixa de e-mail — no Gmail e nos endereços do Outlook citados acima, o botão lê só a mensagem aberta, direto da página, do mesmo jeito que você.
  • Analisar um e-mail nunca abre os anexos. Só os nomes dos arquivos — o conteúdo não é lido e não sai da sua caixa de e-mail.
  • A verificação de arquivos baixados é um recurso separado e está desativada. Ative a proteção de arquivos e o PhishTriage lê os arquivos que você baixa, na memória do navegador, para ver o que eles realmente são. Por padrão, ele envia uma impressão digital — um hash, a partir do qual não é possível recuperar seu arquivo — junto com o nome e o tamanho do arquivo e os motivos do veredito, que podem citar um programa dentro de um arquivo compactado. Ele só envia o arquivo em si quando você clica no botão “Check it properly” (verificar com mais atenção) de um arquivo. Outra opção, “Deep scan every file” (verificação profunda de todos os arquivos), é a que faz todo arquivo baixado ser enviado; ela está desativada e diz o que faz.
  • O que guardamos é seu histórico de verificações e um log do servidor. Os vereditos e o conteúdo que você enviou são armazenados sob um ID aleatório gerado pelo servidor, para que seu histórico e o painel da sua equipe funcionem. O log do nosso servidor também registra seu endereço IP a cada verificação; nada exclui esse log automaticamente, e apagamos suas linhas se você escrever para privacy@phishtriage.com. Não é preciso criar conta — mas o que você verifica pode identificar você, já que o destinatário de um e-mail costuma ser você. Se você fizer login no portal, também guardamos seu endereço de e-mail e seu nome.
  • A opção Background protection vem desativada por padrão — e, quando ativada, usa só o nome de host. O envio de endereços completos é uma opção separada, Send full URLs, com um rótulo que diz o que ela é: mais invasiva.
06 · PREÇOS

Grátis para pessoas. Planos para organizações.

Para pessoas, é grátis — análises reais, sem precisar de conta. As organizações têm implantação gerenciada, domínios de empresa verificados e, mediante solicitação, o próprio backend, com contrato anual.

GRÁTIS
$0
sem precisar de conta
  • Verificação de e-mails e páginas da web
  • Proteção em segundo plano
  • Seu histórico de verificações no portal, se você fizer login
Adicionar ao Chrome
CORPORATIVO
organizações
Sob consulta
anual · faturado
  • Implantação gerenciada por política do navegador
  • Domínios de empresa verificados
  • Hospedagem própria, mediante solicitação
  • Configuração feita junto com você
Converse conosco

Grátis é grátis: sem cartão e sem prazo de teste. Os contratos do plano corporativo são anuais e cobrados por fatura.