我发现了伪造的 Firefox 更新

Firefox Firefox 最后更新于:
此译文由机器根据英语内容翻译而来,未经人工审核,可能包含错误。若希望修订此内容,请由此处开始。

我们已接到举报,许多用户在浏览网页过程中会突然被打断或重定向至一个伪造的页面,页面声称 Firefox 需要安装"重要"、"紧急"或"关键"更新。还有用户举报称见过提示下载 Firefox 更新的网页广告。最近,我们还发现了假冒的、企图欺骗用户安装恶意扩展的Firefox要求手动更新网页。这些其实都是企图诱导你安装恶意软件的欺诈把戏!

什么是伪造的 Firefox 升级提醒?

据我们了解,上述假冒升级情况属于“恶意广告”。这些伪造的通知藏有特定的代码,以广告的形式显示在正规网站中,随着广告分发网络传播。

下面是一例伪造的更新通知——它们的网址随机生成,频繁变化。

Fake Important Firefox Update available

Firefox 有一个自动后台更新机制,绝不会提示您手动下载和执行文件,除非是 Heartbeat 通知(见下文)。您随时可以手动检查 Firefox 更新——要了解如何操作,请参阅 更新 Firefox

心跳通知

Heartbeat-Fx55CriticalUpdatePrompt
如果你打开 Firefox 后看到通知栏上有一个心形 HeartbeatIcon 图标、消息 你的 Firefox 严重过期。需要升级来保持可靠。 和一个 立刻升级 的按钮(如下所示),那么这是合法的 Firefox 升级提示,你需要立即升级。更多关于 "心跳" 功能的信息,请参看文章为 Firefox 使用体验评级(Heartbeat)Wiki页面

当发现伪造的更新通知时,您该怎么做

  • 绝不要点击这些伪造的升级公告。
  • 绝不要保存或打开/运行不请自来的文件!
  • addons.mozilla.org 安装广告拦截扩展,以避免将来出现此类恶意广告。
  • Google 安全浏览 举报该页面。

怎么避免您的电脑装上恶意软件

详细了解恶意软件和防护

伪造其它流行浏览器的更新通知的情况也存在。虽然我们无法根除网络上所有的坏人,但我们一直在提升 Firefox 抵御恶意软件的能力。敬请您了解如何识别和举报如上所述的恶意软件,因为这将帮助我们确保网络的开放与安全。

此文章在这些用户的协助下写成:

Illustration of hands

志愿者

分享知识并培养专业技能。解答问题并改进我们的知识库。

详细了解