phishtriage

Para todos · 4 minutos

Ative a opção Background protection

Com a opção Background protection (proteção em segundo plano) ativada, o PhishTriage verifica cada site que você abre e avisa se ele for conhecido como perigoso. Ela fica desativada até você ativá-la.

O que ela faz

Cada vez que você abre um site, o PhishTriage verifica o nome dele, por exemplo example.com. Se o site for conhecido como perigoso, um aviso do PhishTriage cobre a página inteira em poucos segundos. O título do aviso é “PhishTriage detected dangerous site” (o PhishTriage detectou um site perigoso).

Por padrão, ela envia só o nome do site, não o endereço completo. Ela também não envia o que está na página; isso só acontece quando você clica, por conta própria, no botão Analyze Current Page (analisar a página atual).

Como ativar

  1. No canto superior direito do navegador, clique no ícone do PhishTriage. Uma pequena janela do PhishTriage se abre.

    Se não conseguir ver o ícone, veja Algo não está funcionando.

  2. Abaixo do botão azul Analyze, clique no botão Settings (configurações). As configurações se abrem logo abaixo.

  3. O primeiro interruptor é o Background protection. Clique nele.

    O interruptor Background protection é o primeiro em Settings. Quando está ativado, ele fica azul. Abaixo dele há outras configurações; você não precisa mudá-las.
  4. Agora o navegador pode perguntar se o PhishTriage pode ter mais acesso. Se perguntar, escolha permitir.

    Essa mensagem vem do navegador, não do PhishTriage, e o texto dela depende de qual navegador você usa. Ela pode mencionar seu histórico de navegação e os dados dos sites que você visita. Isso parece assustador, mas é esperado. O PhishTriage precisa desse acesso para ver qual site cada aba abre. Ele também precisa dele para mostrar o aviso em uma página perigosa.

    Se nenhuma mensagem aparecer, você já permitiu isso antes. Siga para o próximo passo.

  5. Confira se o interruptor Background protection está azul. Se a janela do PhishTriage se fechou, clique no ícone e abra Settings de novo para ver. Se o interruptor não estiver azul, clique nele de novo.

Se você disser não à pergunta do navegador, nada mais muda. A opção Background protection simplesmente continua desativada, e o interruptor volta para a posição anterior. Você pode tentar de novo quando quiser.

Quando você instalou o PhishTriage, uma página de boas-vindas se abriu. Nela, o mesmo interruptor se chama Enable threat monitoring (ativar monitoramento de ameaças). É a mesma configuração, então basta ativá-la em um só lugar.

Se aparecer a indicação Managed (gerenciado) ao lado do interruptor e você não conseguir movê-lo, sua organização o configurou para você. Pergunte à equipe de TI.

Teste com segurança

O PhishTriage sempre trata uma página inofensiva como perigosa, para você ver o aviso sem nenhum risco real. Seu computador reconhece essa página por conta própria; isso não depende de uma ameaça real.

  1. Confira se a opção Background protection está ativada.

  2. Abra esta página: https://phishtriage.com/dangerous-example

  3. Espere alguns segundos. O aviso do PhishTriage, que cobre a página inteira, aparece sobre a página.

  4. Clique no botão Go back to safety (voltar à segurança). Você volta para cá.

Se nenhum aviso aparecer, recarregue a página de teste uma vez. Se ainda não houver aviso, confira se o interruptor está azul.

Como é o aviso

O aviso como aparece na página de teste segura. Em um aviso real, a linha ao lado de Target mostra o endereço daquele site. Go back to safety é o botão vermelho grande.

O aviso diz que o site pode tentar roubar suas senhas, instalar software malicioso ou enganar você para que entregue dados pessoais. O ícone do PhishTriage na barra de ferramentas também mostra um ! vermelho nessa aba.

Você tem três opções:

O aviso aparece depois que a página termina de carregar. Ele cobre a página, mas não a bloqueia: a página perigosa já está aberta por baixo. Por isso, não digite senhas, números de cartão ou outros dados nela e não baixe nada dela. Clique em Go back to safety ou feche a aba.

Se você já digitou algo em uma página assim, veja E se eu já tiver clicado?

O que ela não consegue fazer

A opção Background protection só avisa sobre sites que o PhishTriage já sabe que são perigosos. Um site de golpe recém-criado pode ainda não ser conhecido e, se não for possível acessar o PhishTriage, você não vê aviso nem erro. Portanto, a falta de aviso não prova que um site é seguro.

Se uma página pedir senha, dados de cartão ou dinheiro e você tiver dúvida, verifique por conta própria: Verifique um site.

“Send full URLs” é um interruptor diferente

Na seção Advanced (avançado), perto do fim de Settings, há um interruptor separado chamado Send full URLs (enviar endereços completos). Ele fica desativado, a menos que você o ative.

Ele envia o endereço completo de cada página que você abre, não só o nome do site. Um endereço completo pode mostrar qual página você leu, o que você pesquisou e, às vezes, o nome da sua conta. Enquanto está ativado, o PhishTriage verifica todas as páginas que você abre, mesmo que a opção Background protection esteja desativada.

A maioria das pessoas deve deixá-lo desativado. A opção Background protection funciona sem ele.

Como desativar

  1. Clique no ícone do PhishTriage. Uma pequena janela se abre.

  2. Clique no botão Settings. Aparecem mais opções.

  3. Clique no interruptor Background protection. Ele deixa de ser azul. A partir da próxima página que você abrir, os sites deixam de ser verificados, a menos que a opção Send full URLs esteja ativada (próximo passo).

  4. Se você ativou a opção Send full URLs, clique na seção Advanced. Aparecem mais opções.

  5. Se o interruptor Send full URLs estiver azul, clique nele. Ele deixa de ser azul.

Desativar o interruptor não retira o acesso que você deu ao PhishTriage antes. Para retirá-lo também, abra a página de extensões do navegador. No Chrome, no Edge ou no Brave, digite chrome://extensions na barra de endereço e clique no botão Detalhes (Details) do PhishTriage. No Firefox, digite about:addons, abra o PhishTriage e depois a aba Permissões (Permissions). Ali, desative o acesso que o PhishTriage pediu.