Bukti kelayakan Windows adalah berharga kepada penggodam kerana ia memberi mereka akses kepada rangkaian dalaman syarikat untuk mencuri data atau melancarkan serangan perisian tebusan .
Penggodam sering mencuri kata laluan ini melalui serangan pancingan data atau oleh pengguna yang menyimpan kata laluan dalam aplikasi yang tidak selamat, seperti pemproses perkataan, penyunting teks dan hamparan. .
Dalam sesetengah kes, hanya dengan memasukkan kata laluan ke dalam borang log masuk penipuan dan tidak mengklik serah, kata laluan anda telah dicuri oleh penggodam.
Untuk mengelakkan ini, Microsoft telah memperkenalkan ciri baharu yang dipanggil Perlindungan Phishing Dipertingkatkan pada Windows 11 22H2 dengan keupayaan untuk memberi amaran kepada pengguna apabila mereka memasukkan kata laluan Windows ke dalam aplikasi yang tidak selamat atau di tapak web.
"SmartScreen mengenal pasti dan melindungi daripada kemasukan kata laluan pada tapak web pancingan data atau apl yang disambungkan ke tapak web pancingan data, penggunaan semula kata laluan merentas mana-mana apl atau tapak web dan kata laluan yang diimport ke dalam aplikasi Notepad, Wordpad atau Microsoft 365 ," jelas Pengurus Produk Microsoft Security Sinclaire Hamilton.
"Pentadbir IT boleh menyediakan situasi yang memerlukan makluman untuk dihantar kepada pengguna akhir melalui CPS/MDM atau Dasar Kumpulan" .

Amaran muncul apabila pengguna memasukkan kata laluan ke dalam aplikasi yang tidak selamat
Pada masa ini, ciri baharu ini hanya tersedia pada Windows 11 22H2 dan ia tidak didayakan secara lalai. Ia juga memerlukan anda melog masuk ke Windows dengan kata laluan Windows anda dan bukannya menggunakan Windows Hello.
Oleh itu, apabila anda menggunakan PIN untuk log masuk ke Windows, ciri ini tidak akan berfungsi.
Apabila didayakan, Microsoft akan mengesan apabila anda memasukkan kata laluan Windows anda dan kemudian mengeluarkan amaran yang menggesa anda untuk mengalih keluar kata laluan daripada fail yang tidak selamat atau, apabila dimasukkan pada tapak web, menukar kata laluan Windows anda. .
Cara menghidupkan Perlindungan Pancingan Dipertingkat
Walaupun Windows 11 22H2 mempunyai perlindungan anti-pancingan data yang didayakan secara lalai, pilihan perlindungan kata laluan anda dilumpuhkan.
Untuk mendayakan pilihan ini, anda perlu pergi ke Mula > Tetapan > Privasi & keselamatan > Keselamatan Windows > Kawalan apl & penyemak imbas > Tetapan perlindungan berasaskan reputasi.
Dalam bahagian perlindungan Phishing, anda akan melihat dua pilihan baharu: "Beri amaran kepada saya tentang penggunaan semula kata laluan" dan "Beri amaran kepada saya tentang storan kata laluan yang tidak selamat".
Apabila didayakan, pilihan "Amaran saya tentang penggunaan semula kata laluan" akan memaparkan amaran apabila anda memasukkan kata laluan Windows anda pada tapak web sama ada tapak web pancingan data atau tapak web yang sah.
Sementara itu, pilihan "Beri amaran kepada saya tentang storan kata laluan tidak selamat" akan memaparkan amaran apabila anda memasukkan kata laluan ke dalam aplikasi seperti Notepad, Wordpad dan Microsoft Office kemudian tekan Enter.
![Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web]()
Bagaimana untuk membolehkan ciri amaran kata laluan
Untuk melindungi kata laluan anda, semak kedua-dua pilihan ini untuk membolehkannya. Semasa anda mendayakan setiap pilihan, Windows 11 memaparkan gesaan UAC untuk anda mengesahkan tetapan.
Dalam ujian Bleeping Computer di bawah, Windows 11 memaparkan amaran apabila memasukkan kata laluan ke Notepad dan menekan Enter. Iringi amaran itu ialah nasihat bahawa pengguna harus mengalih keluar kata laluan daripada fail. Aplikasi lain yang turut memaparkan amaran termasuk WordPad dan Microsoft Word 2019.
![Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web]()
Ujian menunjukkan bahawa ciri ini berfungsi seperti yang diharapkan apabila memasukkan kata laluan ke Notepad
Walau bagaimanapun, ia tidak memaparkan amaran apabila memasukkan kata laluan dalam Excel 2019, OneNote dan Notepad 2. Ini perlu disemak dan diperbetulkan kerana Excel sering digunakan jika perlu untuk membuat senarai kata laluan.
Perkara lain yang perlu diperhatikan ialah Windows 11 hanya memaparkan amaran apabila menggunakan Google Chrome dan Microsoft Edge. Ujian serupa pada Mozilla Firefox, amaran tidak muncul.
![Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web Cara menghidupkan Perlindungan Phishing Dipertingkat pada Windows 11 untuk memaparkan amaran apabila memasukkan kata laluan ke Notepad dan tapak web]()
Ciri ini berfungsi dengan Chrome dan Edge tetapi tidak berfungsi dengan Firefox
Secara keseluruhan, ini adalah ciri keselamatan yang hebat untuk pengguna Windows, dan anda harus menggunakannya untuk melindungi diri anda daripada serangan pancingan data dan mengelak daripada menyimpan kata laluan anda dalam aplikasi yang tidak selamat.
Walau bagaimanapun, masih terdapat banyak ruang untuk penambahbaikan, dan Microsoft perlu mengembangkan ciri keselamatan ini untuk menyokong lebih banyak penyemak imbas dan apl.