Um clique no Gmail ou no Outlook na web — ou em qualquer página que pareça estranha — e você recebe um veredito em inglês claro sobre o que está lendo: por quem se faz passar, o que realmente quer e quais são as evidências. Sem encaminhar para o setor de TI, sem conta, sem diploma em segurança.
Também para Edge, Brave e Firefox · Funciona sem conta
No Gmail, ou no Outlook na web, em outlook.live.com, outlook.office.com ou outlook.office365.com, abra o e-mail, clique no ícone do PhishTriage na barra de ferramentas do navegador e depois no botão Analyze Current Email (analisar o e-mail atual). Talvez você também veja um botão do PhishTriage entre os botões do próprio e-mail. Nenhum e-mail é lido antes de você clicar em um dos dois. Depois disso, a extensão lê o e-mail que está aberto — remetente, destinatário, assunto, o texto, os links e os nomes dos anexos — e o envia para obter um veredito.
Não é um e-mail? Qualquer página que deixe você em dúvida pode ser verificada pelo pop-up da barra de ferramentas — a página para onde um link levou você, uma página de pagamento que parece estranha, um formulário de login em que você não confia muito. Outros serviços de webmail, inclusive o Outlook em outlook.cloud.microsoft, também são verificados assim, como uma página da web.
só envia uma página ou um e-mail quando você pede
Os vereditos vêm do jeito que um analista falaria: “Don’t trust this” (não confie nisso), “Be careful” (tenha cuidado) ou “Looks safe” (parece seguro). Junto vem uma linha dizendo por quem a mensagem se faz passar e o que ela quer de você: sua senha, um pagamento, seu código de verificação em duas etapas.
Por trás do inglês claro está o dossiê do caso: uma pontuação de risco geral e até oito outras, cada uma calculada separadamente, os sinais com as pontuações mais altas e os indicadores encontrados, cada um com uma breve nota. As verificações analisam a própria mensagem: quem ela diz ser, o endereço de onde veio, para onde apontam os links e o que os nomes dos anexos revelam.
Ative a opção Background protection (proteção em segundo plano) e cada site que você acessa é comparado com a lista de sites perigosos conhecidos do PhishTriage — por padrão, só pelo nome de host. Quando um site está sinalizado, poucos segundos depois de aberto aparece um aviso que ocupa a página inteira, com um caminho de volta para a segurança e os detalhes a um toque de distância. Como ativar →
A proteção avisa, não censura em silêncio. Você sempre pode abrir os detalhes e sempre pode continuar. Desative a opção e o tráfego para na mesma hora.
Crie uma equipe no portal e convide colegas com um link. Depois que eles entrarem na equipe e fizerem login pela extensão, as verificações e os vereditos de todos aparecem em um só painel — de forma agregada, a menos que você escolha o contrário. Passo a passo →
Sem precisar falar com vendas, sem assistente de configuração. Faça login com o Google, clique no botão Create a team (criar uma equipe) e convide pessoas pela aba People. Cada convite é um link que você mesmo envia.
Instale por política em todos os navegadores gerenciados, com os padrões de monitoramento já definidos e as configurações bloqueadas e identificadas com o rótulo Managed. Fazemos a configuração junto com você.
Precisa que o tráfego de triagem vá para um backend que você mesmo opera? Um backend de hospedagem própria está disponível no plano corporativo, mediante solicitação.
Para pessoas, é grátis — análises reais, sem precisar de conta. As organizações têm implantação gerenciada, domínios de empresa verificados e, mediante solicitação, o próprio backend, com contrato anual.
Grátis é grátis: sem cartão e sem prazo de teste. Os contratos do plano corporativo são anuais e cobrados por fatura.