В таких условиях защита должна быть встроена на уровне инструментов, с которыми сотрудник работает ежедневно. Именно эту задачу решает Яндекс Браузер для организаций, реализуя комплексный подход к выявлению фишинговых сайтов еще до того, как пользователь успеет перейти по опасной ссылке.
Однако мошенники постоянно создают новые домены, которые могут отсутствовать в черных списках. Поэтому второй важный уровень защиты — анализ легитимности SSL-сертификата. Браузер проверяет, действительно ли сертификат принадлежит организации, указанной на сайте, и был ли он выдан легитимным удостоверяющим центром.
Если, например, сайт выдает себя за банк, но его сертификат оформлен на физическое лицо или недавно зарегистрированную компанию без подтвержденных реквизитов, соединение будет признано небезопасным, а пользователь увидит предупреждение. Такой подход отсекает значительную часть поддельных страниц, которые формально используют HTTPS, но не имеют подтвержденной принадлежности к реальному юридическому лицу.
Еще одна защитная функция реализована через политику RequireOnlineRevocationChecksForLocalAnchors. В корпоративной среде нередко используются внутренние сертификаты — например, для корпоративного портала, систем документооборота или VPN. Если злоумышленники развернут во внутренней сети поддельный сервер с недействительным или самоподписанным сертификатом, сотрудник может ошибочно принять его за легитимный ресурс.
Политика RequireOnlineRevocationChecksForLocalAnchors обеспечивает принудительную проверку статуса сертификата даже для внутренних ресурсов. Браузер запрашивает информацию о том, не был ли сертификат отозван, и если такая проверка невозможна или сертификат не прошел верификацию, соединение блокируется. Это критически важно для защиты от «внутреннего» фишинга и атак, использующих компрометацию корпоративной сети.
Для администраторов также доступна централизованная настройка политик безопасности через Консоль управления. Можно гибко регулировать поведение Браузера: включать или отключать проверки, определять исключения для доверенных внутренних ресурсов, контролировать, какие категории сайтов разрешены к посещению. Это позволяет адаптировать уровень защиты под специфику компании.
Фишинг остается серьезной угрозой, но использование современных браузеров с глубокой интеграцией механизмов проверки репутации сайтов и легитимности сертификатов снижает риски до минимума. В условиях, когда злоумышленники постоянно совершенствуют свои методы, подобные технологии становятся не просто удобным дополнением, а обязательным элементом корпоративной инфраструктуры безопасности.