Ative a opção Background protection
Com a opção Background protection (proteção em segundo plano) ativada, o PhishTriage verifica cada site que você abre e avisa se ele for conhecido como perigoso. Ela fica desativada até você ativá-la.
O que ela faz
Cada vez que você abre um site, o PhishTriage verifica o nome dele, por exemplo example.com. Se o site for conhecido como perigoso, um aviso do PhishTriage cobre a página inteira em poucos segundos. O título do aviso é “PhishTriage detected dangerous site” (o PhishTriage detectou um site perigoso).
Por padrão, ela envia só o nome do site, não o endereço completo. Ela também não envia o que está na página; isso só acontece quando você clica, por conta própria, no botão Analyze Current Page (analisar a página atual).
- O PhishTriage guarda esses nomes de site, junto com o Device ID deste navegador (um código aleatório), em seus registros por um ano. Depois, exclui esses registros automaticamente. Você, ou o proprietário da sua equipe, pode escolher um prazo menor, a partir de 7 dias, para os nomes de site enviados depois da escolha. Os nomes de site enviados antes de 4 de outubro de 2026 são excluídos após 90 dias. O que o PhishTriage vê explica como escolher.
- O log do nosso servidor também registra cada nome de site, com uma forma codificada do seu endereço de internet (seu endereço IP). Nada no PhishTriage exclui esse log automaticamente. Se você pedir, apagamos suas linhas manualmente: escreva para privacy@phishtriage.com. O que o PhishTriage vê diz o que você precisa nos informar.
- Se você fez login neste navegador, o portal do PhishTriage (nosso site onde você pode ver suas verificações) mostra os nomes de site enviados desde então, na seção Visited URLs.
- Se seu navegador faz parte de uma equipe, o que o portal mostra depende de como a equipe está configurada. Em algumas equipes, todos da equipe podem ver esses nomes de site, mas nenhum de antes de você entrar. Seu nome não aparece ao lado deles. Em outras equipes, o portal mostra apenas totais, para todos, inclusive para você.
Como ativar
No canto superior direito do navegador, clique no ícone do PhishTriage. Uma pequena janela do PhishTriage se abre.
Se não conseguir ver o ícone, veja Algo não está funcionando.
Abaixo do botão azul Analyze, clique no botão Settings (configurações). As configurações se abrem logo abaixo.
O primeiro interruptor é o Background protection. Clique nele.
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsBackground protectionChecks each site you visit. Warns within a few seconds if it’s flagged as dangerous.O interruptor Background protection é o primeiro em Settings. Quando está ativado, ele fica azul. Abaixo dele há outras configurações; você não precisa mudá-las. Agora o navegador pode perguntar se o PhishTriage pode ter mais acesso. Se perguntar, escolha permitir.
Essa mensagem vem do navegador, não do PhishTriage, e o texto dela depende de qual navegador você usa. Ela pode mencionar seu histórico de navegação e os dados dos sites que você visita. Isso parece assustador, mas é esperado. O PhishTriage precisa desse acesso para ver qual site cada aba abre. Ele também precisa dele para mostrar o aviso em uma página perigosa.
Se nenhuma mensagem aparecer, você já permitiu isso antes. Siga para o próximo passo.
Confira se o interruptor Background protection está azul. Se a janela do PhishTriage se fechou, clique no ícone e abra Settings de novo para ver. Se o interruptor não estiver azul, clique nele de novo.
Se você disser não à pergunta do navegador, nada mais muda. A opção Background protection simplesmente continua desativada, e o interruptor volta para a posição anterior. Você pode tentar de novo quando quiser.
Quando você instalou o PhishTriage, uma página de boas-vindas se abriu. Nela, o mesmo interruptor se chama Enable threat monitoring (ativar monitoramento de ameaças). É a mesma configuração, então basta ativá-la em um só lugar.
Se aparecer a indicação Managed (gerenciado) ao lado do interruptor e você não conseguir movê-lo, sua organização o configurou para você. Pergunte à equipe de TI.
Teste com segurança
O PhishTriage sempre trata uma página inofensiva como perigosa, para você ver o aviso sem nenhum risco real. Seu computador reconhece essa página por conta própria; isso não depende de uma ameaça real.
Confira se a opção Background protection está ativada.
Abra esta página: https://phishtriage.com/dangerous-example
Espere alguns segundos. O aviso do PhishTriage, que cobre a página inteira, aparece sobre a página.
Clique no botão Go back to safety (voltar à segurança). Você volta para cá.
Se nenhum aviso aparecer, recarregue a página de teste uma vez. Se ainda não houver aviso, confira se o interruptor está azul.
Como é o aviso
PhishTriage detected dangerous site
PhishTriage flagged this site as a threat. This site may attempt to steal credentials, install malware, or trick you into disclosing personal information.
O aviso diz que o site pode tentar roubar suas senhas, instalar software malicioso ou enganar você para que entregue dados pessoais. O ícone do PhishTriage na barra de ferramentas também mostra um ! vermelho nessa aba.
Você tem três opções:
- O botão Go back to safety leva você de volta à página em que você estava antes. Se não havia página anterior, aparece uma página em branco. Essa é a escolha certa quase sempre.
- O link Details (detalhes; aparece em letras maiúsculas) abre uma explicação curta e mais uma opção.
- A opção I understand the risks — continue to site (entendo os riscos — continuar no site) fica dentro de Details. Ela remove o aviso e mostra o site. Use-a só quando tiver certeza de que está tudo bem com o site, por exemplo na página de teste segura.
O aviso aparece depois que a página termina de carregar. Ele cobre a página, mas não a bloqueia: a página perigosa já está aberta por baixo. Por isso, não digite senhas, números de cartão ou outros dados nela e não baixe nada dela. Clique em Go back to safety ou feche a aba.
Se você já digitou algo em uma página assim, veja E se eu já tiver clicado?
O que ela não consegue fazer
A opção Background protection só avisa sobre sites que o PhishTriage já sabe que são perigosos. Um site de golpe recém-criado pode ainda não ser conhecido e, se não for possível acessar o PhishTriage, você não vê aviso nem erro. Portanto, a falta de aviso não prova que um site é seguro.
Se uma página pedir senha, dados de cartão ou dinheiro e você tiver dúvida, verifique por conta própria: Verifique um site.
“Send full URLs” é um interruptor diferente
Na seção Advanced (avançado), perto do fim de Settings, há um interruptor separado chamado Send full URLs (enviar endereços completos). Ele fica desativado, a menos que você o ative.
Ele envia o endereço completo de cada página que você abre, não só o nome do site. Um endereço completo pode mostrar qual página você leu, o que você pesquisou e, às vezes, o nome da sua conta. Enquanto está ativado, o PhishTriage verifica todas as páginas que você abre, mesmo que a opção Background protection esteja desativada.
A maioria das pessoas deve deixá-lo desativado. A opção Background protection funciona sem ele.
Como desativar
Clique no ícone do PhishTriage. Uma pequena janela se abre.
Clique no botão Settings. Aparecem mais opções.
Clique no interruptor Background protection. Ele deixa de ser azul. A partir da próxima página que você abrir, os sites deixam de ser verificados, a menos que a opção Send full URLs esteja ativada (próximo passo).
Se você ativou a opção Send full URLs, clique na seção Advanced. Aparecem mais opções.
Se o interruptor Send full URLs estiver azul, clique nele. Ele deixa de ser azul.
Desativar o interruptor não retira o acesso que você deu ao PhishTriage antes. Para retirá-lo também, abra a página de extensões do navegador. No Chrome, no Edge ou no Brave, digite chrome://extensions na barra de endereço e clique no botão Detalhes (Details) do PhishTriage. No Firefox, digite about:addons, abra o PhishTriage e depois a aba Permissões (Permissions). Ali, desative o acesso que o PhishTriage pediu.