LösenordshanterarenVault BasicsSecurity Tools

Upptäckt av nätfiske

Nätfiskedetektering är ett nytt erbjudande från Bitwarden som kommer att granska aktuella databaser för skadliga webbplatser med kända kopplingar till nätfiskeattacker. Detektering av nätfiske använder phishing.Database med öppen källkod för att identifiera potentiellt farliga webbplatser som kan utsätta användarnas autentiseringsuppgifter i fara.

Phishing detection dialogue

Nätfiskedetektering är tillgänglig för Bitwarden webbläsarklienter xxx och nyare.

Aktivera upptäckt av nätfiske

Så här aktiverar du upptäckt av nätfiske:

  1. Öppna fliken Inställningar på ditt Bitwarden-webbläsartillägg.

Inaktivera nätfiskeidentifiering

Aktivera på egen värd

Self-hosted distributioner kommer att krävas för att aktivera följande inställningar i bwdata/env/global.override.env för att Bitwarden ska kunna kommunicera med molndatabasen:

Plain Text
globalSettings__selfHosted = true globalSettings__enableCloudCommunication = true

Nätfiskerapport

Nätfiskerapportinstrumentpanelen är en Bitwarden-funktion som skannar enskilda och organisationsvalv efter webbadresser som matchar nätfiskewebbplatser.

[skärmdump]

Översikten för nätfiskerapporten kommer att markera komprometterade poster i ditt valv och lista dem som åtgärder.

Hur det fungerar

Bitwarden Phishing-detektering använder Phishing-databasen för att referera till kända phishing-webbplatser. Detta verktyg med öppen källkod uppdateras dagligen av användare för att identifiera skadliga webbadresser.

  1. Phishing Detection tillhandahåller uppsättningar med listor som kan nås genom att klicka på listan eller komma åt med baksidan.

  2. Bitwarden API hämtar listan här och sparar listan i Azure Block Storage.

  3. Bitwarden API använder SHA-256 Checksum för att identifiera ändringar i listan och hämta uppdaterade listor.

  4. Implementeringen ses på webbläsartillägget Bitwarden. Bitwarden kommer att kontrollera webbadresser mot nätfiskelistan vid sidladdning.

  5. Om webbplatsen matchar ett känt hot i Phishing-databasen kommer Bitwarden att visa en popup som användaren har möjlighet att stänga av.