Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Activer - Désactiver l'anti-phishing des navigateurs

Activer/désactiver l'anti-phishing des navigateurs Web. Les paramétrer afin qu'ils utilisent, ou non, les mécanismes natifs de filtrage du Web.

cr  01.04.2012      r+  21.08.2020      r-  16.02.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)




Utiliser NoScript




Lorsque vous choisissez de désactiver le filtre anti-phishing et filtre anti-sites dangereux de votre navigateur Web, vous vous exposez à des attaques silencieuses dont certaines ne sont pas prises en charge par les antivirus et pare-feu.

Chaque fois que vous avez un doute sur l'un des sites Web vers lequel vous vous apprêtez à aller (un site Web sur lequel vous n'êtes encore jamais allé, un site Web dont le contenu en lui-même incite à la méfiance, etc.), que le filtre anti-phishing et anti-sites dangereux soit activé ou non, procédez à une vérification manuelle AVANT d'aller sur ce site, AVANT de cliquer sur le lien. Utilisez les deux collections d'outils suivantes et recherchez, sur les divers services de Web-Réputation, ce qui est dit à propos de ce site. Posez-vous la question, et posez la question : est-ce un site de confiance ? :




Les navigateurs Web tentent de rendre la navigation de tous les internautes du monde plus propre, plus sécurisée, moins angoissante, en particulier en utilisant des filtres développés par des tiers extérieurs. Si l'utilisateur peut choisir un ou plusieurs filtres parmi ceux existants (liste ci-dessous), les éditeurs de navigateurs Web en installent un de manière native dans leur produit.

Ces filtres recherchent en permanence la présence du nom de domaine (site Internet) de chaque lien (URL) sur lequel vous cliquez (liens dans les pages Web visitées, liens des résultats de recherches avec un moteur de recherche, etc. ...) dans deux listes noires qu'ils maintiennent :

  • Liste des sites dont certaines pages, que ce soit par la volonté de son éditeur ou à son insu (site hacké), pratiquent le phishing.
  • Liste des sites dont certaines pages, que ce soit par la volonté de son éditeur ou à son insu (site hacké), attaquent le visiteur (distribution de malwares, tentativent d'exploitation de faille de sécurité, etc. ...).

Un avertissement vous éclaire sur le problème et vous demande si vous souhaitez poursuivre malgré tout ou abandonner.

Exemple avec le filtre Google Safe Browsing et la manière dont Firefox le met en œuvre :

Lorsque le filtre Safe Browsing signale au navigateur Web que l'URL que l'internaute tente d'atteindre est dangereuse (site de phishing, site de malwares, site d'attaques, site contrefait, etc. ...), le navigateur Web le signale. Deux avertissements différents peuvent apparaître, selon la nature de l'attaque.

Vous avez alors trois possibilités :

  • Sortir et revenir à la page précédente.
  • Demander des informations complémentaires sur la page, son site et la raison de l'avertissement
  • Ignorer l'avertissement et courir le risque, ce qui, dans certains cas, ne pardonne pas.

Alerte : La page demandée est une contrefaçon d'une page d'un site réel - c'est une page de Phishing (Filtre anti-phishing, Filtre anti-malwares, Filtre anti sites d'attaque, Filtre anti sites contrefaits)
Alerte : La page demandée est une contrefaçon d'une page d'un site réel - c'est une page de Phishing


Alerte : La page demandée embarque une attaque (un programme malveillant ou une exploitation d'une faille de sécurité. (Filtre anti-phishing, Filtre anti-malwares, Filtre anti sites d'attaque, Filtre anti sites contrefaits)
Alerte : La page demandée embarque une attaque (un programme malveillant ou une exploitation d'une faille de sécurité).


Les filtres anti-phishing et anti-malwares utilisés de manière native par les éditeurs de navigateurs Web sont :

  1. Firefox, Google Chrome et Safari utilisent Google Safe Browsing (lancé le 21 mai 2007)
  2. Internet Explorer utilise Microsoft SmartScreen
  3. Opera utilise une combinaison des listes noires anti-phishing de Netcraft et PhishTank ainsi que la liste noire anti-malware de TRUSTe.
  4. Yandex, navigateur WEB russe, peu ou pas utilisé en France, dispose d'un outil similaire appelé Yandex Safe Browsing.
  5. Blekko, le moteur participatif de Rich Skrenta, laisse passer moins de malveillances que Yandex, Google et Bing. Il se base sur du crowdsourcing.
Lire l'article Comparatif Google Safe Browsing vs Microsoft SmartScreen

Ces dispositifs peuvent être activés ou désactivés.

Tous les antivirus proposent des dispositifs similaires (parfois optionnels, dans des versions de l'antivirus généralement appelées « Internet Security »), qui peuvent fonctionner en complément ou en remplacement des dispositifs natifs.

Il existe des dispositifs tiers, qui peuvent être installés sous forme de plugins, et qui fonctionnent également en complément ou en remplacment des deux autres :







Où, quand, comment, auprès de qui signaler ou porter plainte ?

Valables pour la France et quelques extensions européennes :




Activer - Désactiver l'anti-phishing dans les navigateurs QFP (Questions fréquemment posées) - FAQ FAQ (QFP - Questions fréquemment posées)

Anti-phishing
Activer - Désactiver l'anti-phishing dans les navigateurs
Comment activer l'anti-phishing dans Internet Explorer 7
Comment activer l'anti-phishing dans Internet Explorer 8
Comment activer l'anti-phishing dans Internet Explorer 9
Comment activer l'anti-phishing dans Internet Explorer 10
Comment activer l'anti-phishing dans Internet Explorer 11
Comment activer l'anti-phishing dans Firefox
Comment activer l'anti-phishing dans Opera
Comment activer l'anti-phishing dans Safari
Comment activer l'anti-phishing dans Google Chrome
Comment paramétrer l'anti-phishing dans Internet Explorer 7
Comment paramétrer l'anti-phishing dans Internet Explorer 8
Comment paramétrer l'anti-phishing dans Internet Explorer 9
Comment paramétrer l'anti-phishing dans Internet Explorer 10
Comment paramétrer l'anti-phishing dans Internet Explorer 11
Comment paramétrer l'anti-phishing dans Firefox
Comment paramétrer l'anti-phishing dans Opera
Comment paramétrer l'anti-phishing dans Safari
Comment paramétrer l'anti-phishing dans Google Chrome
Comment filtrer le phishing dans Internet Explorer 7
Comment filtrer le phishing dans Internet Explorer 8
Comment filtrer le phishing dans Internet Explorer 9
Comment filtrer le phishing dans Internet Explorer 10
Comment filtrer le phishing dans Internet Explorer 11
Comment filtrer le phishing dans Firefox
Comment filtrer le phishing dans Opera
Comment filtrer le phishing dans Safari
Comment filtrer le phishing dans Google Chrome

1 - -

Dossier (collection) : Phishing - Hameçonnage

Phishing
Hameçonnage
Harponnage
Filoutage

Phishing ciblé
Hameçonnage ciblé
Harponnage ciblé
Target phishing
Hameçonnage personnalisé

Hameçonnage par téléphone
Phishing par téléphone
Phishing par VoiP
Phishing vocal
Hameçonnage vocal
Voice phishing
Vishing
Appel téléphonique frauduleux

Spear-phishing ou Spearphishing
Emotet - phishing ultra personnalisé par le groupe cybercriminel TA542

SMiShing - phishing par SMS

Pharming - phishing par redirection du traffic
Bulk phishing - phishing historique, en vrac

Ingénierie sociale

Phishing : la victime peut être tenue pour responsable

Reconnaître un site de phishing - cas tcamiot.fr

Toutes les fraudes 419 sont des cas de phishing


Dossier (collection) : Filtres du Web (Link checkers - Anti-phishing - Anti-malware)

Dossier : Filtres antiphishing antimalwares du Web
Dossier : Phishing

Les différents filtrages du Web

Reconnaître un site de phishing - cas tcamiot.fr

Dispositifs natifs
Microsoft SmartScreen
Google Safe Browsing
Comparatif SmartScreen vs Safe Browsing

Activation / Désativation des filtres natifs
Activer anti-phishing anti-malware natif IE 7
Activer anti-phishing anti-malware natif IE 8
Activer anti-phishing anti-malware natif IE 9
Activer anti-phishing anti-malware natif IE 10
Activer anti-phishing anti-malware natif IE 11
Activer anti-phishing anti-malware natif Firefox
Activer anti-phishing anti-malware natif Safari
Activer anti-phishing anti-malware natif Opera
Activer anti-phishing anti-malware natif Chrome

Dispositifs tiers
McAfee SiteAdvisor
Norton Safe Web
Norton Safe Web Lite (n'existe plus)
WOT
Trustwave SecureBrowsing
Disconnect
AdGuard - Extension pour navigateurs
Avira Browser Safety
Serveurs DNS filtrants

Avis en ligne (Web-Réputation) sur un site
Webutation
WoT Web of Trust
McAfee TrustedSource
McAfee SiteAdvisor
Norton Safe Web
Norton Safe Search
Norton Safe Web Lite
NSW
Google Safe Browsing
Google Transparence
WMTips
Alexa
WebStatsDomain
NoScript
hpHosts
Yandex
URLVoid
VirusTotal (VTZilla)
Dr.Web LinkChecker
Scamadviser
SaferPage.com
Website Antivirus
G-Rated
Wikipedia Trust Links
SiteJabber
Web Security Guard

Plug-in de Web-Réputation
Plug-in Trustwave SecureBrowsing
Plug-in WoT - Web of Trust
Plug-in Avast! WebRep
Plug-in AVG LinkScanner
Plug-in McAfee SiteAdvisor
Plug-in Norton Safe Web Lite
Plug-in Trend Micro TrendProtect
Plug-in Norton Safe Web
Plug-in Trend-Micro Web Addon
Plug-in Yandex Safe Browsing

Archives
Microsoft SmartScreen en 2004


Dossier (collection) : Le Droit et la Plainte

Où, quand, comment porter plainte

Risque juridique de complicité de l'Internaute
Signaler (à la PHAROS)
Porter plainte (où, comment, pour quoi...)
Escroquerie - Définition du délit d'escrquerie
Info escroquerie - 0811 02 02 17
La PHAROS - Exemple de signalement
Le Befti

Porter plainte lorsque vous êtes victime de :

Phishing
Forex
Robots de trading
Fraude 419 (par e-mail, fax, courrier postal, téléphone...)
Ingénierie sociale
Escroquerie à la fausse loterie Microsoft
Chaîne pyramidale
Chaine d'argent
Ventes pyramidales
Boule de neige
Pyramide de Ponzi
Vente multiniveau
CPM - Commercialisation à paliers multiples
CPM - ou « Multi-Level Marketing »
CPM - ou « MLM »
Jeu de l'avion
Cercles de dons
Rondes d'abondance
Roues d'abandance
Karus
Spam « MMF »
Spam « Make Money Fast »
Faux héritages
Fausses transactions commerciales
Utilisation frauduleuse de moyens de paiement
Escroqueries financières diverses

Les textes protégeant la vie privée et les données à caractère personnel

Droit - Charte sur la Publicité Ciblée et la Protection des internautes
Droit - Code Civil - Code des Postes et Telecommunications - Secret de la correspondance
Droit - Loi 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés
Droit - Directive européenne n°95/46/CE du 24 octobre 1995 (Texte fondateur)


Dossier (collection) : L'essentiel

  1. Les bonnes attitudes : l'essentiel

    1. Comment je me fais avoir / comment je me fais infecter
    2. Les 10 commandements de la sécurité sur l'Internet
  2. Avant d'entrer dans un site : l'essentiel

    1. Web reputation d un site vue par les robots
    2. Liste des services de Web réputation
  3. Fausses alertes et escroqueries : l'essentiel

    1. Alerte Virus dans mon ordinateur - Vrai ou Faux ?
  4. Choix d'un antivirus (obligatoire) : l'essentiel

    1. Comparatif antivirus - en choisir un
    2. Installer Malwarebytes Premium
  5. Anticiper et prévenir : l'essentiel

    1. Préparation de l'ordinateur, le 1er jour, la 1ère fois
    2. Protéger le navigateur, la navigation et la vie privée
    3. Calmer / bloquer la publicité sur les sites Web
  6. Entretenir et petits travaux : l'essentiel

    1. Mises à jour périodiques (Windows Update)
    2. Mises à jour périodiques (hors Windows Update)
    3. Nettoyage périodique - Décrassage - Réparations
    4. Faire l'inventaire de son matériel et de ses logiciels
    5. Vérifier l'état des disques et fichiers (CHKDSK)
    6. Vérifier l'état des fichiers système (SFC)
    7. Défragmenter les fichiers et disques
    8. Nettoyer, défragmenter, compresser le Registre Windows
  7. Vitesses - Accélérer : l'essentiel

    1. Accélérer la vitesse de Windows
    2. Accélérer la vitesse de la connexion Internet
  8. Actions de décontamination : l'essentiel

    1. Procédure de décontamination anti-malwares
    2. Procédure de décontamination antivirus
    3. Risque juridique de complicité passive de l'Internaute

Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web Ailleurs dans Assiste et sur le Web Activer - Désactiver l'anti-phishing dans les navigateurs

  1. #Activer - Désactiver l'anti-phishing dans les navigateurs#