ตัวกรองต่อต้านฟิชชิ่งคืออะไร?

ฟิชชิ่ง หมายถึงกลุ่มของกิจกรรมที่ผิดกฎหมายซึ่งมีเจตนาที่จะขโมยข้อมูลที่มีค่าจากบุคคลเพื่อรับเงินการเข้าถึงหรืออำนาจหรือเพื่อขโมยข้อมูลประจำตัว ชื่อการสะกดคำที่ผิดวัตถุประสงค์ของการ ตกปลา มาจากการใช้เหยื่อล่อหรือล่อลวงเพื่อรับข้อมูล มันมักจะใช้การเลียนแบบและในกรณีนี้อาจเรียกได้ว่าเป็นการ ปลอมแปลง การฟิชชิงสามารถทำได้ผ่านอีเมลหรือเว็บไซต์หรือใช้โทรศัพท์ โปรแกรมซอฟต์แวร์หรือคุณสมบัติของโปรแกรมซอฟต์แวร์ที่พยายามบล็อกกิจกรรมฟิชชิงเรียกว่า ตัวกรองฟิชชิ่ง หรือ ตัวกรอง ต่อต้านฟิชชิ่งที่ มีความหมายเหมือนกัน

มีสี่วิธีหลักที่สามารถปรับใช้ซอฟต์แวร์ตัวกรองต่อต้านฟิชชิ่งได้ ประการแรกเว็บเบราว์เซอร์หลายตัว แต่ไม่ใช่ทั้งหมดได้รวมตัวกรองการต่อต้านฟิชชิ่งไว้ในเบราว์เซอร์ ประการที่สองอย่างน้อยหนึ่งแบรนด์ซอฟต์แวร์รักษาความปลอดภัยได้รวมตัวกรอง anti-phishing เข้ากับโปรแกรมป้องกันไวรัสและซอฟต์แวร์ความปลอดภัยทางอินเทอร์เน็ต ประการที่สามมีซอฟต์แวร์ต่อต้านฟิชชิ่งจาก บริษัท อย่างน้อยหนึ่งแห่งสำหรับเราเตอร์โดยเฉพาะ และในที่สุดซอฟต์แวร์อีเมลหรือห้องชุดที่มีซอฟต์แวร์อีเมลอาจมีตัวกรองการต่อต้านฟิชชิงหรืออาจมีการบล็อกอีเมลโดยโฮสต์เว็บ

ในเบราว์เซอร์ตัวกรองการต่อต้านฟิชชิ่งจะพยายามตรวจจับเว็บไซต์ปลอมแปลงหรือที่เรียกว่าตัวอย่างของการปลอมแปลงเว็บ ตัวกรองจะตรวจสอบไซต์ที่ผู้ใช้เยี่ยมชมรายการไซต์ฟิชชิงและมัลแวร์ที่ได้รับรายงาน รายการจะได้รับการอัพเดตโดยอัตโนมัติเป็นระยะ บ่อยครั้งที่ตัวกรองถูกกำหนดโดยตัวเลือกการตั้งค่าซึ่งอาจเป็นค่าเริ่มต้นหรืออาจต้องการให้ผู้ใช้ทำการเปลี่ยนแปลง ในการตั้งค่าผู้ใช้อาจมีตัวเลือกให้เลือกเช่นมีเบราว์เซอร์พยายามบล็อกเว็บปลอมและเว็บไซต์โจมตี

สิ่งสำคัญคือต้องตระหนักว่าการเปิดใช้งานตัวกรองต่อต้านฟิชชิ่งไม่ได้ช่วยลดความรับผิดชอบของผู้ใช้ในการมองเห็น อาจมีบางกรณีที่เจ้าของเว็บไซต์ไม่ได้อัปเดตใบรับรองสำหรับไซต์เช่นเบราว์เซอร์ออกคำเตือนแจ้งให้ผู้ใช้ทราบถึงสถานการณ์และอนุญาตให้ผู้ใช้ทำการเลือก สิ่งนี้เป็นจริงในเดือนพฤษภาคม 2010 บนหน้าMicrosoft®หลายหน้าซึ่งแสดงให้เห็นว่าแม้จะมีตัวกรองการต่อต้านฟิชชิ่งอยู่ในเหตุการณ์ นอกจากนี้ในเดือนพฤษภาคม 2010 พบการโจมตีแบบฟิชชิ่งรูปแบบใหม่ที่เรียกว่า“ tabnabbing” ซึ่งนักต้มตุ๋นสามารถแทนที่ข้อมูลบนแท็บที่ผู้ใช้เปิดอยู่แล้วและเชื่อใจได้ ยาแก้พิษสำหรับสิ่งนี้คือการไม่ให้คนลงเพราะเพียงแค่ใช้ฟิลเตอร์ต่อต้านฟิชชิ่ง

เมื่อทำงานกับอีเมลโดยตรงตัวกรองการต่อต้านฟิชชิ่งอาจมีราคาสูงเกินไปปิดกั้นอีเมลที่ถูกกฎหมาย นอกจากนี้ยังสามารถอนุญาตให้มีอีเมลฟิชชิ่งผ่านความเป็นผู้นำของความพยายามใหม่โดยฟิชเชอร์ที่จะหลีกเลี่ยงตัวกรอง ผู้เชี่ยวชาญแนะนำให้ตรวจสอบอีเมลที่ส่งไปยังอีเมลขยะเพื่อให้แน่ใจว่าการสื่อสารที่สำคัญไม่ได้ถูกลดชั้นและควรระมัดระวังอีเมลเป็นเรื่องของนิสัยแม้กระทั่งอีเมลที่ผ่านตัวกรองป้องกันฟิชชิ่ง