啟用或停用可疑網站之連結及檔案的安全性警告
本文將說明您工作的文件中包含可疑網站的連結時,以及嘗試開啟可疑網站的檔案時的風險。2007 Microsoft Office 系統 可協助降低這類風險,保護您不受網路釣魚結構描述中使用的偽裝攻擊。
本文內容
何謂偽裝攻擊?
偽裝 (Homograph) 是指某個字與另外一個字拼法相同,但意義不同。就電腦方面來說,偽裝攻擊是指外觀類似您熟悉的網址,但實際上經過修改的網址。如果網域名稱是使用英文和不同語言的字母所建立,便會發生這種情形。例如,下列網址看起來合法,但是您可能看不出 "i" 是烏克蘭文字母的斯拉夫字元。
www.microsoft.com
網路釣魚攻擊者會冒用銀行或其他公司的網域名稱來欺騙消費者,讓他們以為造訪的是熟悉的網站。若要偵測網址中是否有這類的網域名稱冒用,必須使用特殊軟體。如需深入了解 2007 Office 發行 如何保護您,避開企圖誘導您進入可疑網站的連結,請參閱下一節。
信任中心如何保護我免於偽裝攻擊?
根據預設,2007 Office 發行 會在下列情況下顯示安全性警訊:
-
文件開啟後按下包含冒用網域名稱的網站連結網址時。
-
開啟網址中包含冒用網域名稱的網站檔案時。
下列為按下使用冒用網域名稱的網站連結時所出現的提醒。
接著您可以選擇是否要繼續造訪這個冒用網站。在此情況下,建議您按一下 [否]。如果您不希望收到這類提醒,可將它們停用。如需詳細資訊,請參閱下面兩節。
啟用或停用可疑網站之連結和檔案的安全性提醒
冒用網域名稱的偵測功能依預設是開啟的。可以將偵測功能關閉,如此便不會收到安全性提醒,但我們並不建議這麼做。請在這些 2007 Microsoft Office 系統 程式中執行下列動作:
您使用的是哪一個 2007 Microsoft Office 系統 程式?
Access
-
按一下 [Office 按鈕]
,然後按一下 [Access 選項]。 -
按一下 [信任中心],然後按一下 [進階信任中心設定],再按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
多媒體藝廊
-
按一下 [說明] 功能表上的 [客戶回函選項]。
-
在 [網頁連結隱私權] 底下,取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
Excel
-
按一下 [Office 按鈕]
,然後按一下 [Excel 選項]。 -
按一下 [信任中心],然後按一下 [信任中心設定],再按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
InfoPath
-
按一下 [工具] 功能表上的 [信任中心],然後按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
OneNote
-
按一下 [說明] 功能表上的 [客戶回函選項]。
-
在 [網頁連結隱私權] 底下,取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
PowerPoint
-
按一下 [Office 按鈕]
,然後按一下 [PowerPoint 選項]。 -
按一下 [信任中心],然後按一下 [信任中心設定],再按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
Project
-
按一下 [說明] 功能表上的 [客戶回函選項]。
-
在 [網頁連結隱私權] 底下,取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
SharePoint Designer
-
按一下 [說明] 功能表上的 [客戶回函選項]。
-
在 [網頁連結隱私權] 底下,取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
Visio
-
在 [工具] 功能表中按一下 [信任中心],然後按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
Word
-
按一下 [Office 按鈕]
,然後按一下 [Word 選項]。 -
按一下 [信任中心],然後按一下 [信任中心設定],再按一下 [隱私選項]。
-
取消選取 [檢查來自或連結至可疑網站的 Microsoft Office 文件] 核取方塊。
將網站標示為信任的網站以停用網站的安全性提醒
如果您認為特定網站是可信任的,可以將該網站加入 Windows Internet Explorer 的 [信任的網站區域],藉此停用提醒。[信任的網站區域] 包含您認為安全的網站,例如位於公司內部網路上的網站,或由您信任的來源所建立的網站。若將網站加入 [信任的網站區域],表示您認為從該網站下載或執行的任何檔案,都不會危害您的電腦或資料。根據預設,[信任的網站區域] 中不會指定任何網站,而 [信任的網站區域] 的安全性層級會設為 [低]。
指定網站至信任的網站區域
-
在 Internet Explorer 5、6 或 7 版中,按一下 [工具] 功能表上的 [網際網路選項]。
-
按一下 [安全性] 索引標籤上的 [信任的網站],然後按一下 [網站]。
-
在 [將此網站加到該區域] 方塊中輸入或選取該網站的網址,然後按一下 [新增]。
-
如果要在連線至這個區域中的任何網站之前,讓 Internet Explorer 確認這個區域中每個網站的伺服器都是安全的,請選取 [此區域內的所有網站需要伺服器驗證 (https:)] 核取方塊。
-
按 [確定] 兩次。

