先说正题:什么是恐吓软件?它是那些烦人的弹窗,警告你所谓的感染或漏洞,如果不处理,就会威胁你的电脑以及硬盘上的一切遭遇毁灭性后果。此类警告故意让人害怕——因此得名——其目的在于诱导你访问钓鱼网站,或胁迫你拨打假冒的技术支持电话。最终目的很简单:无论采用何种方式,就是骗你的钱。
这些骗局针对的是技术不太熟练、往往使用默认浏览器的用户。微软在今年早些时候预览了 Edge 的恐吓软件检测器,随着 142 版发布,该功能现已向广大用户推出。
恐吓软件检测器有什么用?
这种攻击模式由来已久,相应的防护措施也同样存在。然而,大多数解决方案——无论是第三方扩展还是内置防护——都依赖威胁列表,这意味着只有在某恶意网站被报告并确认之后,才会被拦截。
Edge 新增的恐吓软件检测器由 AI 驱动,利用本地计算机视觉模型,可实时检测骗局,即使它们尚未出现在全球封锁列表上。该功能会阻止骗局弹窗进入全屏、静音其声音,并显示警告,提示用户他们即将访问的网站看起来不可信。该检测器还会将数据回传给 Microsoft 的 Defender SmartScreen,再由其转发到全球数据库,以帮助保护全球用户。
其他浏览器在防护恐吓软件方面提供了什么?
到目前为止,只有两款主流浏览器在对抗恐吓软件时采用了 AI:Chrome 和 Edge。Chrome 推出了增强型安全浏览,其中包含企业级的 AI 驱动骗局与欺诈防护。Edge 如上所述,现在也配备了自家的 AI 驱动恐吓软件检测器。
其他主流浏览器——Firefox、Opera、苹果的 Safari 等——仍然依赖传统的黑名单。
想要更深度定制、专为用户保护而设计的方案?请查看 Informer 数据库的安全版块: