Защита редиректов
Описание
Фишинг (англ. phishing, от password — пароль и fishing — рыбная ловля, выуживание) — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей (например, логинам и паролям). Это достигается путем проведения массовых рассылок электронных писем от имени популярных брендов, например, от имени социальных сетей, банков, порталов. В письме часто содержится прямая ссылка на сайт, внешне не отличимая от настоящей.
Защита редиректов от фишинга осуществляется двумя методами:
- во-первых, можно определить злонамеренный редирект по отсутствию заголовка http протокола - ссылающаяся страница.
- во-вторых, можно подписать ссылки, генерируемые на сайте, цифровой подписью и проверять эту подпись при попытке редиректа.
Защита может заключаться в следующих вариантах действий:
- показать пользователю предупреждение, что он будет перенаправлен на другой сайт и показать на какой именно.
- принудительно перенаправить его на заведомо безопасный адрес. Например, главную страницу атакуемого сайта.
Закладка Защита редиректов
Включение или отключение защиты редиректов от фишинга выполняется на странице Защита редиректов от фишинга (Настройки > Проактивная защита > Защита редиректов) с помощью кнопки Включить защиту редиректов от фишинга (Выключить защиту редиректов от фишинга).Закладка Параметры
Форма позволяет настроить параметры защиты редиректов.Поле | Описание |
---|---|
Методы защиты от фишинга | Указываются следующие методы защиты от фишинга:
Примечание: Начиная с версии модуля 14.0.3, для страниц в публичной части сайта с сообщениями функционала "Защита редиректов от фишинга" и "Проактивный фильтр" добавлены теги Примечание: Начиная с версии модуля 20.0.0 cтраница защиты от редиректов отдает HTTP-статус |
Подписываемые URLs | Указываются Системные и Пользовательские подписываемые URLs. Добавление полей ввода осуществляется с помощью кнопки Добавить. |
Действия защиты от фишинга | Задается одно из следующих действий защиты от фишинга:
|
Занести попытку фишинга в журнал | При отмеченной опции попытка фишинга через редирект будет занесена в журнал событий. |