Firefox 內建的網路釣魚和惡意軟體防護如何運作?

Firefox Firefox 最近更新: 1 週前
This is a machine-generated translation of the English article. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Firefox 內建網路釣魚和惡意軟體防護功能,以維護您上網時的資訊安全。當您正在訪問的網頁被回報為詐騙網站(有時也稱做「釣魚」網頁)、不想要的軟體來源,或是意圖傷害您電腦的攻擊網站時,這些功能會提出警告。在您下載的檔案被偵測到是惡意軟體時,這項功能也會警告您。

什麼是詐騙/釣魚網站、攻擊網站、惡意軟體與不想要的軟體?

詐騙網站(又稱「網路釣魚」)

這是一種身分盜竊的形式,發生在惡意網站冒充合法網站,以誘騙您洩漏密碼、帳戶詳細資料或信用卡號碼等敏感資訊。網路釣魚攻擊通常來自電子郵件,試圖引誘收件人在看起來非常逼真的假網站上更新其個人資訊。更多關於網路釣魚的資訊,請見 Anti-Phishing Working Group,在 維基百科的釣魚頁面 上也有許多範例和資源。

如何回報詐騙網站

若要回報您目前正在瀏覽的詐騙網站,請點擊 Firefox 選單按鈕 Fx89menuButton,點擊 Help 選單,然後選擇 Report deceptive site…

攻擊網站

攻擊網站是您造訪時,會試圖用惡意軟體感染您電腦的網站。這些攻擊可能非常難以偵測;即使是看起來安全的網站,也可能正在暗中攻擊您。有時甚至連網站的擁有者都沒意識到他們的網站已成為攻擊網站。

惡意軟體

惡意軟體(Malware,為「Malicious software」的縮寫)是一種在您不知情的狀況下,為感染您的電腦而設計的軟體。惡意軟體最常用於竊取個人資訊、傳送垃圾郵件(spam),或散播更多惡意軟體。

不想要的軟體

不想要的軟體網站會試圖誘騙您安裝損害您瀏覽體驗的程式(例如,變更您的首頁或在您造訪的網站上顯示額外廣告)。您可以從 Google Unwanted Software Policy 了解更多關於此類軟體的資訊。

Firefox 中的網路釣魚和惡意軟體防護功能怎麼運作?

網路釣魚和惡意軟體防護會檢查您拜訪的網站是否在被回報為網路釣魚、潛在附加軟體和惡意軟體的網站清單中。如果網路釣魚和惡意軟體防護功能有啟用的話,這份清單每 30 分鐘左右就會自動下載和更新。

當您下載應用程式檔案時,Firefox 會檢查託管該檔案的網站是否在已知包含「惡意軟體」的網站清單中。如果該網站在此清單中,Firefox 會立即封鎖該檔案,否則會將部分下載的中繼資料傳送給 Google 的安全瀏覽服務,以詢問該軟體是否安全。*

* Windows 使用者: 在 Windows 上的 Firefox,此線上檢查只會對那些沒有已知良好發行商的下載檔案執行。大多數通用且安全的 Windows 軟體都經過簽署,因此不一定需要進行此最終檢查。

我要如何使用網路釣魚和惡意軟體防護功能?

這些功能預設為開啟,所以除非您的安全設定已變更,否則您很可能已經在使用它們了。網路釣魚和惡意軟體防護設定可以在 隱私和安全性 面板中找到:

  1. 在畫面頂端的選單列點擊 Firefox 並選擇 設定(或在某些情況下為 偏好設定)。點擊選單按鈕 Fx89menuButton 後,選擇 設定
  2. 點擊 隱私和安全性Privacy and security 面板。
  3. 「安全性」「詐騙內容與危險軟體防護」 區塊,勾選以啟用下列設定:
    • 封鎖危險與詐騙內容:若您希望 Firefox 封鎖可能誘騙您下載惡意軟體或無意中輸入資訊的潛在惡意軟體或內容,請勾選此方塊。您也可以透過勾選或取消勾選下列項目來調整您的選擇:
      • 封鎖危險的下載項目:封鎖潛在的病毒和其他惡意軟體。
      • 對不想要和不常見的軟體發出警告:在您即將下載可能包含病毒或對您的電腦進行非預期變更的潛在不想要軟體或不常見軟體時通知您。
    Fx89Security-DeceptiveContentfx152deceptivecontent
  4. 關閉設定頁面。您做的任何修改都會自動被儲存。

若要關閉這些功能,請按照上述步驟返回 隱私和安全性 面板並取消勾選。

想看看網路釣魚防護功能是否啟用,請造訪我們的 phishing test site。同樣地,您可以造訪我們的 malware test site 來確認 Firefox 正在阻擋攻擊網站,以及我們的 unwanted software test site。當網路釣魚和惡意軟體防護功能開啟時,這些網站都應該會被封鎖而無法載入。

當網頁被封鎖時會發生什麼事?

Firefox 會封鎖網頁載入,並對釣魚網站顯示「詐騙網站」警告、對不想要的軟體網站顯示「已回報為不想要的軟體網頁」、對惡意軟體網站顯示「已回報為攻擊網頁」。

當您下載被識別為不安全的檔案時會發生什麼事?

如果您下載的檔案被識別為惡意軟體,或其他可能是不想要或不常見的軟體,下載的檔案將以暫時名稱保留在「下載」資料夾中,且 Firefox 會在「下載」面板中顯示有關該檔案的訊息。

Fx121-MaliciousFileInDownloadsPanel.png

您可以點擊「下載」面板中的項目以查看更多詳細資訊,然後選擇 Remove file 刪除下載的檔案,或選擇 Allow download 忽略警告並將暫存檔案重新命名為其最終名稱。(您也可以在「下載」面板中的項目上按一下右鍵,然後選擇 Allow download。)

Fx121-MaliciousFileInDownloadsPanel-Details.png
有關 Firefox 中不安全下載警告的更多資訊,請參閱 尋找與管理已下載的檔案

網路釣魚和惡意軟體防護功能啟用時,會有哪些資訊被傳送給 Mozilla 或其合作夥伴?

在使用網路釣魚和惡意軟體防護功能保護網站時,Firefox 會在兩種情況下與 Mozilla 的合作夥伴通訊。第一次是在定期更新回報的釣魚和惡意軟體網站清單時。在清單更新期間,不會傳送任何關於您或您所造訪網站的資訊。第二次是當您遇到被回報的釣魚或惡意軟體網站時。在封鎖網站之前,Firefox 會再次檢查,以確保自您上次更新以來,該回報的網站尚未從清單中移除。此請求不包含所造訪網站的完整位址,只包含從位址衍生的部分資訊。

除了在上述提到例行更新之外,當下載檔案使用惡意軟體防護時,Firefox 可能會和 Mozilla 的合作夥伴交換訊息來驗證某些可執行檔。在這種情形下,Firefox 會送出檔案的資訊,包括檔案的名稱、發佈組織、大小和內容的加密散列值給 Google 的安全瀏覽服務,幫助 Firefox 判斷這個檔案是否該被封鎖。

Mozilla Privacy Policy 說明了 Firefox 和 Mozilla 各自接收哪些資料以及如何處理這些資料。Google Privacy Policy 則解釋了 Google 如何處理收集到的資料。

我確定我的網站是安全的,我要怎麼把它從清單上移除呢?

如果您營運的網站曾經遭受攻擊,而您已經修復好了,或是您認為您的網站被誤報,您可以要求從清單上去除您的網站。雖然我們鼓勵網站擁有者徹調任何這樣的誤報,但網站可能常常被轉化成有害網站並且看不出有任何改變。

  • 若要要求從回報的釣魚網站清單中移除,請使用此表單(由 Google 提供)。

這些好人幫助我們撰寫了這篇文章:

Illustration of hands

成為志工

在此回答問題並幫助我們改善知識庫內容,與其他人一起切磋琢磨專業能力。

了解更多