Acreditările Windows sunt valoroase pentru hackeri, deoarece le oferă acces la rețelele interne ale companiei pentru a fura date sau a lansa atacuri ransomware .
Hackerii fură adesea aceste parole prin atacuri de tip phishing sau de către utilizatori care salvează parole în aplicații nesigure, cum ar fi procesoarele de text, editorii de text și foile de calcul.
În unele cazuri, doar prin introducerea parolei în formularul de autentificare frauduloasă și fără clic pe Trimitere, parola dvs. a fost furată de hackeri.
Pentru a preveni acest lucru, Microsoft a introdus o nouă caracteristică numită Enhanced Phishing Protection pe Windows 11 22H2 , cu capacitatea de a avertiza utilizatorii atunci când introduc parole Windows în aplicații nesigure sau pe site-uri web.
„SmartScreen identifică și protejează împotriva introducerii parolei pe site-uri web de phishing sau în aplicațiile conectate la site-uri web de phishing, reutilizarea parolelor pe orice aplicație sau site web și a parolelor importate în aplicațiile Notepad, Wordpad sau Microsoft 365 ”, explică Microsoft Security Product Manager Sinclaire Hamilton.
„Administratorii IT pot stabili ce situații necesită trimiterea de alerte către utilizatorii finali prin CPS/MDM sau Politica de grup” .

Avertismentele apar atunci când utilizatorii introduc parole în aplicații nesigure
În prezent, această nouă caracteristică este disponibilă în prezent numai pe Windows 11 22H2 și nu este activată implicit. De asemenea, vă solicită să vă conectați la Windows cu parola Windows în loc să utilizați Windows Hello.
Prin urmare, atunci când utilizați un PIN pentru a vă conecta la Windows, această caracteristică nu va funcționa.
Când este activat, Microsoft va detecta când introduceți parola Windows și apoi va emite un avertisment care vă va cere să eliminați parola dintr-un fișier nesecurizat sau, când este introdusă pe un site web, să vă schimbați parola Windows. .
Cum să activați Protecția îmbunătățită împotriva phishingului
Deși Windows 11 22H2 are protecția anti-phishing activată în mod implicit, opțiunea de protecție prin parolă este dezactivată.
Pentru a activa această opțiune, trebuie să accesați Start > Setări > Confidențialitate și securitate > Securitate Windows > Control aplicație și browser > Setări de protecție bazate pe reputație.
În secțiunea Protecție împotriva phishingului, veți vedea două opțiuni noi: „Avertizează-mă despre reutilizarea parolei” și „Avertizează-mă despre stocarea nesigură a parolelor”.
Când este activată, opțiunea „Avertizează-mă despre reutilizarea parolei” va afișa un avertisment atunci când introduceți parola Windows pe un site web, indiferent dacă este un site web de phishing sau un site web legitim.
Între timp, opțiunea „Avertizează-mă despre stocarea nesigură a parolelor” va afișa un avertisment când introduceți parole în aplicații precum Notepad, Wordpad și Microsoft Office, apoi apăsați Enter.
![Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web]()
Cum să activați funcția de avertizare privind parola
Pentru a vă proteja parola, verificați ambele opțiuni pentru a le activa. Pe măsură ce activați fiecare opțiune, Windows 11 afișează o solicitare UAC pentru a confirma setările.
În testul Bleeping Computer de mai jos, Windows 11 afișează un avertisment când introduceți o parolă în Notepad și apăsați Enter. Însoțind avertismentul este un sfat ca utilizatorii să elimine parola din fișier. Alte aplicații care afișează și avertismente includ WordPad și Microsoft Word 2019.
![Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web]()
Testarea arată că funcția funcționează conform așteptărilor atunci când introduceți parolele în Notepad
Cu toate acestea, nu afișează un avertisment la introducerea parolelor în Excel 2019, OneNote și Notepad 2. Acest lucru trebuie revizuit și corectat deoarece Excel este adesea folosit dacă este necesar să se creeze o listă de parole.
Un alt lucru de remarcat este că Windows 11 afișează numai avertismente atunci când utilizați Google Chrome și Microsoft Edge. Test similar pe Mozilla Firefox, avertismentul nu apare.
![Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web Cum să activați Protecția îmbunătățită împotriva phishingului pe Windows 11 pentru a afișa avertismente atunci când introduceți parole în Notepad și site-uri web]()
Funcția funcționează cu Chrome și Edge, dar nu funcționează cu Firefox
În general, aceasta este o caracteristică de securitate excelentă pentru utilizatorii Windows și ar trebui să o utilizați pentru a vă proteja de atacurile de phishing și pentru a evita salvarea parolelor în aplicații nesigure.
Cu toate acestea, există încă mult loc de îmbunătățire, iar Microsoft trebuie să extindă această caracteristică de securitate pentru a accepta mai multe browsere și aplicații.