phishtriage

Para todos · 7 minutos

O que o PhishTriage vê

O que o PhishTriage examina, o que ele envia para nós, o que guardamos e como pedir a exclusão. Resumindo: ele só envia um e-mail ou uma página da web para nós quando você clica no botão Analyze.

Esta página é um resumo simples. A política de privacidade é a versão oficial e traz todos os detalhes. A política também descreve a próxima versão do PhishTriage. Quando a versão de hoje é diferente, esta página diz o que a versão de hoje faz. Se você cuida do PhishTriage para uma empresa, leia Tratamento de dados.

Quando você verifica um e-mail

Quando você clica no botão Analyze Current Email (analisar o e-mail atual), o PhishTriage lê o e-mail que está aberto e o envia para nós, para ser verificado. No Gmail, por exemplo, ele envia:

Portanto, seu próprio endereço de e-mail costuma fazer parte do que é enviado.

Quando você verifica uma página da web

Quando você clica no botão Analyze Current Page (analisar a página atual), o PhishTriage envia para nós:

Um endereço da web pode conter seu nome, algo que você pesquisou ou um código que mantém você conectado. Se contiver, isso também é enviado.

O PhishTriage não lê o que você digita nos campos de uma página, como um campo de senha. Mas algumas páginas permitem escrever textos mais longos, como um e-mail no webmail. O que você escreve ali pode contar como texto da página e, nesse caso, é enviado. Veja também a próxima parte, sobre as imagens.

Imagens de páginas perigosas

Isso fica ativado até você desativá-lo. Quando você verifica uma página da web e o resultado é Don’t trust this (não confie nisso) ou Be careful (tenha cuidado), o PhishTriage também envia para nós:

Usamos esses itens para denunciar a página, para que ela seja tirada do ar. Nada é enviado quando o resultado é Looks safe (parece seguro).

Se você digitou algo na página e isso ainda está na tela, aparece na imagem. Algumas páginas também copiam o que você digita para o código delas e, nesse caso, isso está no código que recebemos.

Nunca é capturado nada no Gmail nem no Outlook em outlook.office.com, outlook.office365.com ou outlook.live.com.

Se você lê e-mails em qualquer outro site (por exemplo, Yahoo, Proton, Fastmail, o webmail do seu local de trabalho ou o Outlook em outlook.cloud.microsoft), o PhishTriage trata esse site como qualquer outra página da web. Se uma verificação ali resultar em Don’t trust this ou Be careful, a imagem mostra sua caixa de entrada. O código da página que recebemos também contém o e-mail que você tinha aberto e tudo o mais que estava na página. Para evitar isso, desative a opção Keep evidence of phishing (manter evidências de phishing).

Para desativá-la:

  1. Clique no ícone do PhishTriage, no canto superior direito do navegador. É um pequeno desenho de um tubarão. A janela do PhishTriage se abre. Se não conseguir ver o ícone, clique primeiro no ícone de peça de quebra-cabeça e depois em PhishTriage.

  2. Clique no botão Settings (configurações). As configurações se abrem logo abaixo.

  3. Clique no interruptor ao lado de Keep evidence of phishing. O interruptor fica azul quando está ativado. Depois do seu clique, ele deixa de ser azul.

    Logo depois que você instala o PhishTriage, a opção Keep evidence of phishing vem ativada, então o interruptor dela fica azul, e a opção Background protection vem desativada. Cada uma continua assim até você mudar.

Se seu empregador gerencia seu navegador, ele pode ter definido isso por você. O interruptor então mostra Managed (gerenciado), e você não pode alterá-lo.

Quem verifica

Primeiro, consultamos um modelo de inteligência artificial (IA) em um computador que nós mesmos operamos. Um modelo de IA é um programa de computador que lê o e-mail ou a página e faz uma avaliação. Se nosso modelo não conseguir chegar a um resultado, o e-mail ou a página vai para o Claude, um serviço de IA de uma empresa chamada Anthropic. Pelos termos desse serviço, a Anthropic não usa esse conteúdo para treinar a IA dela. A política de privacidade cita todas as empresas externas envolvidas.

O PhishTriage lê minha caixa de e-mail?

Não. O PhishTriage não vasculha seus e-mails. Ele lê um único e-mail — o que está aberto — e só quando você clica em Analyze Current Email.

Em outros sites de webmail (veja acima), você clica em Analyze Current Page em vez disso. Ele lê a página inteira, até um limite, inclusive a lista de e-mails que você vê.

No Gmail e no Outlook, nos três endereços acima, o PhishTriage é carregado em todas as páginas, para poder manter o botão dele no lugar. Enquanto espera, ele olha só como a página está organizada, não seus e-mails. Ele não envia nada até você clicar no botão. A opção Background protection, se você a ativar, é separada: veja abaixo.

Ele não vasculha seu histórico de navegação. Ele não consegue ver com qual conta seu navegador está conectado.

Ele abre anexos?

Não. Quando você verifica um e-mail, o PhishTriage lê apenas os nomes dos anexos. Ele nunca lê o que há dentro deles.

Arquivos que você baixa são diferentes. Veja Arquivos baixados abaixo.

O que a opção Background protection envia?

A opção Background protection fica desativada até você ativá-la. Quando está ativada, cada vez que você abre uma página, o PhishTriage envia para nós o nome do site dela — por exemplo, shop.example — para poder avisar você se o site for conhecido como perigoso. Ele envia só o nome: não o resto do endereço, e não o que está na página.

Na seção Advanced (avançado) há mais duas opções. Ambas ficam desativadas até você ativá-las:

Quando você ativa a opção Background protection, o navegador pede permissão. A mensagem pode dizer que o PhishTriage pode ler e alterar todos os seus dados nos sites que você visita e ler seu histórico de navegação. Isso é esperado. É o que permite ao PhishTriage perceber cada nova página que você abre daí em diante. Ele não lê as páginas que você visitou antes.

Se seu empregador gerencia seu navegador, ele pode ativar ou desativar essas opções por você. O interruptor então mostra Managed, e você não pode alterá-lo.

O que é guardado, por quanto tempo e quem pode ver

O que guardamos fica em um banco de dados nos nossos próprios computadores, na Estônia.

Quem pode ver. No portal do PhishTriage, suas verificações aparecem só para você, a menos que você faça parte de uma equipe no trabalho. Nesse caso, depende de como a equipe está configurada:

De qualquer forma, a equipe vê e conta suas verificações só a partir do momento em que você entrou nela. Enquanto você está na equipe, o portal não mostra suas verificações de antes de você entrar, nem para você.

Por quanto tempo guardamos suas verificações

Guardamos suas verificações por um ano. Depois, elas são excluídas automaticamente. O mesmo vale para seus registros da opção Background protection e para os registros de arquivos baixados.

Se você faz login no portal, pode escolher um prazo menor, a partir de 7 dias:

  1. Abra o portal do PhishTriage e faça login. O painel Dashboard se abre.

  2. Role a página para baixo até a seção Your data (seus dados). Abaixo dela está How long we keep your scans (por quanto tempo guardamos suas verificações).

  3. Ao lado do campo Keep my scans for (guardar minhas verificações por), escolha um prazo.

  4. Clique no botão Save (salvar). Uma mensagem abaixo dele começa com “Saved.”

Os dois botões abaixo de um resultado

Abaixo de cada resultado há dois botões: Looks safe to me (parece seguro para mim) e Looks dangerous (parece perigoso). Na versão 1.0.0, ao clicar em um deles, sua opinião fica só no seu computador. Ela não é enviada para nós. O painel então mostra a mensagem “Thanks — saved on this device.”

Preciso de uma conta?

Não. O PhishTriage funciona sem conta e sem senha.

Quando você o instala, o PhishTriage dá ao seu navegador um número aleatório, para que nosso servidor possa distinguir as verificações dele das de todo mundo. Ele também informa qual navegador você usa. O número não é gerado a partir do seu nome, do seu endereço de e-mail nem do seu computador. Essa configuração não envia nada do que você digitou.

Para ver o início desse número: abra a janela do PhishTriage, clique no botão Settings e depois na seção Advanced. Ele fica ao lado do campo Device ID.

Se você faz login no portal

Fazer login é uma escolha sua. O portal é nosso site onde você pode ver suas verificações. Para fazer login, clique no botão Log in (fazer login) em Settings. Depois, faça login com o Google na página que se abre. Quando você faz login:

Todas as páginas do portal carregam o botão de login do Google. Por isso, o Google fica sabendo que você visitou o portal, mesmo que você não faça login. Nada das suas verificações é enviado ao Google.

Se você faz login com um endereço de e-mail do trabalho, a equipe do PhishTriage do seu empregador pode adicionar você à equipe automaticamente, sem perguntar. As pessoas dessa equipe podem então ver suas verificações a partir desse momento, e os proprietários podem ver que elas são suas. Se você não quer isso, não faça login com esse endereço. O PhishTriage funciona bem sem conta.

Como excluo meus dados?

Se você usa o PhishTriage em mais de um navegador, cada um tem seu próprio número. Informe o número de cada um.

Remover o PhishTriage do navegador não exclui nada do que guardamos. Para isso, escreva para nós.

Arquivos baixados

A opção File protection (proteção de arquivos) fica desativada até você ativá-la. Se seu navegador tiver essa opção, ela fica em Settings. Seu empregador também pode ativá-la para você.

Quando você a ativa, o navegador pede permissão. A mensagem pode dizer que o PhishTriage pode gerenciar seus downloads e ler e alterar todos os seus dados nos sites que você visita. Isso é esperado. Enquanto a opção File protection está ativada, uma parte do PhishTriage roda em cada página que você abre, para poder detectar um arquivo que uma página cria por conta própria.

Quando está ativada, o PhishTriage verifica cada arquivo que você baixa, no seu próprio computador. Para cada arquivo, ele envia para nós:

O endereço da web de onde o arquivo veio é verificado no seu computador. Ele não é enviado para nós.

O arquivo em si fica no seu computador, a menos que:

Um arquivo enviado para nós é verificado na memória e não é armazenado.

Para verificar um download comum, o PhishTriage baixa o arquivo uma segunda vez, do mesmo site e com o mesmo login que você usa lá. Um link de download que funciona uma única vez pode não funcionar nessa segunda tentativa.

A opção File protection não olha os arquivos que já estão no seu computador e não monitora sua pasta Downloads.

Dúvidas sobre seus dados? Escreva para privacy@phishtriage.com. Para qualquer outro assunto, na página de suporte há uma pessoa que responde.