微软创建了新功能来保护用户免受由于拼写错误而导致的虚假Web URL的侵害
雅加达 - 微软详细介绍了其最新的努力,以保护用户免受各种类型的诈骗,这些骗局可能通过简单的方法发生,例如拼写错误的网站URL。
该公司于10月17日星期一宣布,它正在为微软后卫智能屏幕服务添加网站拼写错误保护。这样做是为了帮助对抗诸如“拼写错误”之类的Web威胁。这些类型的网络犯罪可能包括网络钓鱼、恶意软件和其他诈骗。
微软后卫智能屏幕有助于保护用户免受涉及网络钓鱼和恶意软件活动的网站的侵害。
“如果你试图输入的网站名称上有拼写错误,那么它可以将你发送到一个备用页面,托管”广告网站,会员链接,假冒产品,假搜索引擎结果,或者在某些情况下通过将用户重定向到为短期网络钓鱼活动保留的停放域,“微软说。
Microsoft Defender 智能屏幕服务上的新网站拼写错误保护通过在用户错过 URL 并被定向到拼写错误网站时通过警告页面提醒用户来对抗这种拼写错误策略。在继续之前,系统将提示用户验证他们想要访问的站点的地址。
微软还与必应索引团队合作,在新的拼写错误及其网页出现时立即识别它们,以使微软边缘浏览器保持动态更新。
在网络安全方面,微软并不总是以其预防措施而闻名。更一般地说,该品牌总是在出现重大漏洞后做出反应。
最近10月初在微软的Exchange邮件服务器上发现的零日漏洞CVE-2022-41040和CVE-2022-41082不仅被恶意行为者揭露,而且之前还被误认为是不同的漏洞,可以识别出来。
当时,微软表示,它正在“加快时间表”,以解决零日漏洞并创建补丁。然而,由于剥削已经在野外进行,企业和政府实体有很多机会受到不良行为者的攻击。到目前为止,还没有使用CVE-2022-41040或CVE-2022-41082漏洞的已知攻击。