Los ataques de phishing intentan explorar vulnerabilidades humanas . Las víctimas se envían mensajes de correo electrónico que les dirigen a sitios web de phishing donde son estafados para que revelen sus datos bancarios u otra información sensible. Correos electrónicos de phishing típicas afirman falsamente ser de un sitio web de confianza donde los usuarios pueden tener una cuenta . Afortunadamente , existen varios métodos anti- phishing que pueden ser utilizados para determinar si un sitio web es un sitio de phishing . Una herramienta anti -phishing puede implementar una o más de tales métodos. Funcionalidad
Estas herramientas anti- phishing puede identificar URLs sospechosas que se componen de caracteres engañar . Estas herramientas también pueden permitir a los navegadores para mostrar los controles de navegación , incluyendo la barra de herramientas y la barra de direcciones en todas las ventanas , para evitar la ocultación de los controles de navegación . Las herramientas ayudan a ilustrar claramente el sitio de alojamiento de ubicación con el fin de que sea posible la identidad fácilmente a los sitios falsos . Por ejemplo , hsbc.co.uk es poco probable que se celebrará en otro país que no sea el Reino Unido
Usabilidad
Las herramientas anti -phishing utilizan indicadores para ilustrar si un El sitio es legítimo. Por lo general, " verde ", muestra un sitio de confianza , mientras que el " rojo" representa un potencial sitio de phishing . Algunas herramientas utilizan un mensaje de alterar pop -up cuando un sitio es fraudulento . Buena usabilidad es esencial para una herramienta de seguridad ya que los usuarios pueden malinterpretar el mensaje alterando y continuar utilizando el sitio falso.
Técnicas
Estas herramientas anti- phishing puede identificar los sitios web de phishing de una lista negra de todos los sitios web fraudulentos que se han detectado . Al comparar el sitio evaluado y sitios ong la lista negra, las herramientas pueden saber si un sitio web es legítimo. El hecho de que algunas herramientas son más competitivos que los demás se debe a las listas negras más actualizados .
Catch Cambio
El objetivo principal de una herramienta anti -phishing es reconocer con precisión los sitios de phishing que los usuarios están tratando de descargar . La tasa de captura se especifica como correcto reconocimiento de los sitios web de fraude. El desempeño de una herramienta anti -phishing depende de su método de actualización de la lista negra . Si la actualización es automática en el caso de la identificación de los sitios de fraude , la tasa de captura de las herramientas " será mayor .