我发现了伪造的 Firefox 更新

我们已接到举报,许多用户在浏览网页过程中会突然被打断或重定向至一个伪造的页面,页面声称 Firefox 需要安装"重要"、"紧急"或"关键"更新。还有用户举报称见过提示下载 Firefox 更新的网页广告。最近,我们还发现了假冒的、企图欺骗用户安装恶意扩展的Firefox要求手动更新网页。这些其实都是企图诱导你安装恶意软件的欺诈把戏!

什么是伪造的 Firefox 升级提醒?

据我们了解,上述假冒升级情况属于“恶意广告”。这些伪造的通知藏有特定的代码,以广告的形式显示在正规网站中,随着广告分发网络传播。

下面是一例伪造的更新通知——它们的网址随机生成,频繁变化。

Fake Important Firefox Update available

Firefox 可以在后台自动更新,不会提示您手动下载运行某个文件,除非你设置了Heartbeat通知(见上)。但您也可以随时手动检查更新。要想了解怎么操作,参见 更新 Firefox 一文。

心跳通知

Heartbeat-Fx55CriticalUpdatePrompt
如果你打开 Firefox 后看到通知栏上有一个心形 HeartbeatIcon 图标、消息 你的 Firefox 严重过期。需要升级来保持可靠。 和一个 立刻升级 的按钮(如下所示),那么这是合法的 Firefox 升级提示,你需要立即升级。更多关于 "心跳" 功能的信息,请参看文章为 Firefox 使用体验评级(Heartbeat)Wiki页面

当发现伪造的更新通知时,您该怎么做

  1. 绝不要点击这些伪造的升级公告。
  2. 绝不要保存或打开不请自来的文件!
  3. addons.mozilla.org 下载广告屏蔽扩展以避免以后遇见此类恶意广告。
  4. Google 网络诈骗站点安全联盟举报网站 举报网络诈骗。

怎么避免您的电脑装上恶意软件

  1. 运行杀毒软件的病毒扫描,确保您的电脑还未被感染(参见 针对 Firefox 恶意软件的故障排除 一文)。
  2. 以后避免从不可信的来源下载文件。
  3. 使用跟踪保护功能 (在隐私浏览模式时默认打开)。

详细了解恶意软件

伪造其它流行浏览器的更新通知的情况也存在。虽然我们无法根除网络上所有的坏人,但我们一直在提升 Firefox 抵御恶意软件的能力。敬请您了解如何识别和举报如上所述的恶意软件,因为这将帮助我们确保网络的开放与安全。

这篇文章对您有帮助吗?

请稍候...

此文章在这些用户的协助下写成:

Illustration of hands

志愿者

分享知识并培养专业技能。解答问题并改进我们的知识库。

详细了解