在互聯(lián)網(wǎng)時代,網(wǎng)站的安全性和可信度是用戶選擇是否繼續(xù)訪問的重要因素之一,然而,網(wǎng)站運(yùn)營者偶爾會發(fā)現(xiàn)使用Edge瀏覽器訪問網(wǎng)站時,會出現(xiàn)Microsoft Defender SmartScreen(以下簡稱SmartScreen)提示網(wǎng)站不安全的情況。為什么SmartScreen會提示網(wǎng)站不安全?作為網(wǎng)站運(yùn)營者,網(wǎng)站被SmartScreen標(biāo)記為不安全怎么辦?帶著這些疑問,我們一起來看下面的內(nèi)容。
為什么SmartScreen會提示網(wǎng)站不安全?
SmartScreen是微軟推出的一項安全服務(wù),旨在保護(hù)用戶免受互聯(lián)網(wǎng)威脅。其針對可能從事網(wǎng)絡(luò)釣魚攻擊,或嘗試通過集中式攻擊分發(fā)惡意軟件的網(wǎng)站提供警告。
SmartScreen會向 Microsoft 發(fā)送信息,Microsoft會根據(jù)用戶反饋、數(shù)據(jù)提供商和智能模型等數(shù)據(jù)來識別潛在的惡意內(nèi)容,一旦確定某個頁面是惡意的,將顯示一個如下圖所示的警告頁面,通知用戶該站點被報告為不安全。
圖片來源:racent.com
網(wǎng)站被SmartScreen標(biāo)記為不安全怎么辦?
作為網(wǎng)站運(yùn)營者,如果網(wǎng)站被SmartScreen標(biāo)記為不安全,會導(dǎo)致用戶對網(wǎng)站的不信任,從而停止訪問,這可能會給企業(yè)造成網(wǎng)站流量減少、影響品牌聲譽(yù)以及業(yè)務(wù)減少等損失。由此,采取措施減少網(wǎng)站被SmartScreen標(biāo)記為不安全至關(guān)重要。
對此,微軟建議使用HTTPS和受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的有效且未過期的服務(wù)器證書等措施來盡可能減少網(wǎng)站被標(biāo)記為可疑網(wǎng)站的可能。
圖片來源:racent.com
受信任的證書頒發(fā)機(jī)構(gòu)
受信任的證書頒發(fā)機(jī)構(gòu)有很多,微軟的Windows根證書計劃也推薦了Digicert、Sectigo (Comodo)和GlobalSign等證書頒發(fā)機(jī)構(gòu)以供選擇。
未過期的服務(wù)器證書
這里的服務(wù)器證書指的就是可以實現(xiàn)網(wǎng)站HTTPS的SSL證書,且要使用在有效期內(nèi)的SSL證書。而SSL證書有DV、OV以及EV SSL證書等類型可選,其中:
如果您的網(wǎng)站部署了受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的SSL證書,仍然被標(biāo)記為不安全,那么建議采取以下措施:
1、向SmartScreen反饋
在 Microsoft Edge 中顯示的不安全警告頁面,依次點擊“詳細(xì)信息”→“報告此站點不包含威脅”進(jìn)入反饋頁面。在反饋頁面按照說明操作并提供有關(guān)此網(wǎng)站的信息,而后提交網(wǎng)站以供審查。
2、確保網(wǎng)站未遭攻擊
確保你的網(wǎng)頁沒有遭受任何跨站點腳本(XSS)漏洞的攻擊,微軟建議可以使用反跨站點腳本功能(如 Microsoft 反跨站點腳本庫提供的功能)來保護(hù)你的站點。
旨在通過以上措施,盡可能的減少網(wǎng)站被SmartScreen標(biāo)記為不安全的可能,讓網(wǎng)站可以正常顯示,從而使用戶重新建立起對網(wǎng)站的信任,提高用戶訪問量和瀏覽量。
封面來源/racent.com
(來源:Racent)
以上內(nèi)容屬作者個人觀點,不代表雨果跨境立場!本文經(jīng)原作者授權(quán)轉(zhuǎn)載,轉(zhuǎn)載需經(jīng)原作者授權(quán)同意。?