Microsoft Edge блокирует ложные сообщения о вирусах: как работает Scareware Blocker

882
Microsoft Edge блокирует ложные сообщения о вирусах: как работает Scareware Blocker

Экран внезапно становится красным, динамики начинают пищать, курсор будто перестаёт слушаться, а поверх всего появляется сообщение о десятках найденных вирусов. Рядом указывают номер технической поддержки или предлагают немедленно установить программу для очистки. На настоящую проверку компьютера это не похоже, но человеку оставляют минимум времени на размышление, поэтому расчёт делается на испуг.

Microsoft Edge получил отдельную защиту от таких страниц — Scareware Blocker. По-русски её можно назвать блокировщиком пугающих сайтов. Функция распознаёт характерные признаки мошенничества и возвращает управление браузером до звонка по поддельному номеру или установки сомнительной программы.

Важно сразу обозначить границы. Это не антивирус, не универсальный блокировщик рекламы и не замена Microsoft Defender SmartScreen. Edge не проводит полную проверку Windows и не подтверждает, что на компьютере нет вредоносных файлов. Функция решает узкую задачу: останавливает страницы, которые изображают системную аварию и мешают закрыть вкладку.

Я разберу, включена ли защита по умолчанию, где находится переключатель, что передаётся Microsoft и почему уведомление «Ваш компьютер заражён» иногда остаётся на экране даже при работающем Scareware Blocker.

Что такое scareware и как Edge его распознаёт

Scareware называют сайты и программы, которые запугивают пользователя вымышленной проблемой. Страница может сообщить о заражении, повреждении диска, краже банковских данных или блокировке Windows. Затем она требует позвонить в службу поддержки, оплатить восстановление, скачать антивирус или предоставить удалённый доступ к компьютеру.

У таких страниц повторяются одни и те же приёмы. Они разворачиваются на весь экран, запускают сирену, имитируют интерфейс Windows, показывают обратный отсчёт и перехватывают привычные действия. Иногда кнопка закрытия нарисована внутри страницы и ничего не закрывает. Обычный блокировщик всплывающих окон здесь может не помочь, потому что мошенничество работает внутри уже открытой вкладки.

  • ложное сообщение о заражении или повреждении компьютера;
  • полноэкранный режим без понятного способа выхода;
  • резкий звук, голосовое предупреждение или сирена;
  • номер поддельной технической поддержки;
  • предложение установить программу или открыть удалённый доступ;
  • попытка помешать закрытию страницы.

Scareware Blocker использует модель машинного обучения, загруженную на компьютер. Она анализирует полноэкранную страницу и сопоставляет её с признаками, найденными в тысячах примеров мошенничества. Microsoft описывает механизм как локальную модель компьютерного зрения. Она оценивает не только адрес сайта, но и внешний вид страницы, полноэкранное поведение и навязчивые приёмы.

Как Microsoft Edge блокирует ложные сообщения о вирусах, отключает звук и выводит предупреждение Scareware Blocker.

Это важно для новых одноразовых доменов. Репутационная система может ещё не знать адрес, созданный несколько часов назад, а модель уже видит знакомое сочетание: ложное системное предупреждение, захват экрана, громкий звук и требование срочно связаться с поддержкой.

При срабатывании Edge выходит из полноэкранного режима, прекращает агрессивное воспроизведение звука и показывает собственное предупреждение с миниатюрой страницы. Пользователь может закрыть сайт или продолжить, если уверен, что блокировка ошибочна. Защита не обещает поймать каждый обман: спокойная страница без полноэкранного захвата может не дать модели достаточно признаков.

Включена ли защита по умолчанию и где её найти

На большинстве достаточно производительных компьютеров Scareware Blocker включается автоматически. Microsoft указывает порог более 2 ГБ оперативной памяти и не менее пяти ядер процессора. На устройствах с 2 ГБ памяти или менее чем пятью ядрами защита может быть доступна, но её придётся активировать вручную.

На совсем слабом оборудовании функция не поддерживается. Если установлено менее 1 ГБ оперативной памяти или процессор имеет меньше двух ядер, переключатель не появится. Локальная модель должна анализировать страницу без заметного замедления обычной работы, поэтому Microsoft ограничила автоматическое включение с учётом ресурсов компьютера.

Проверить состояние можно в самом Edge. Откройте меню «Параметры и другое», выберите «Параметры», затем перейдите в «Конфиденциальность, поиск и службы». В разделе «Безопасность» находится переключатель «Блокировщик Scareware». Подробное описание функции размещено на официальной странице Microsoft Edge.

  1. Обновите Microsoft Edge до актуальной версии.
  2. Откройте «Параметры и другое».
  3. Нажмите «Параметры».
  4. Выберите «Конфиденциальность, поиск и службы».
  5. Прокрутите страницу до раздела «Безопасность».
  6. Проверьте переключатель «Блокировщик Scareware».

Функция работает в настольном Edge. Для Windows основная политика защиты поддерживается начиная с версии 134, для macOS — начиная с версии 142. На Android и iOS этот механизм не поддерживается. На рабочем компьютере состояние переключателя может определять администратор, поэтому изменить его самостоятельно удастся не всегда.

Если пункта нет на современном компьютере, я бы сначала проверила версию браузера и перезапустила Edge после обновления. Затем стоит посмотреть характеристики устройства и корпоративные ограничения. Устанавливать расширение с похожим названием не требуется — защита встроена в браузер.

Передаёт ли Edge снимки экрана и чем функция отличается от SmartScreen

Основной анализ выполняется непосредственно на компьютере. Для распознавания подозрительной страницы Edge не отправляет её изображение в облако. Локальная модель принимает решение на устройстве, поэтому блокировка может сработать даже раньше, чем новый домен попадёт в централизованные списки опасных сайтов.

При обнаружении подозрительной страницы Edge может передать её адрес в Microsoft Defender SmartScreen. По данным Microsoft, этот сигнал не содержит снимка экрана и не добавляет сведения сверх тех, которые SmartScreen уже получает при обычной работе. Автоматическую передачу можно отключить в том же разделе «Безопасность» с помощью переключателя «Делиться обнаруженными мошенническими сайтами с Microsoft Defender SmartScreen».

Снимок может появиться при отправке обратной связи. После срабатывания Edge предлагает сообщить, правильно ли была заблокирована страница. Форма может содержать изображение сайта, но пользователь видит её и сам решает, отправлять ли отчёт. Поэтому точная формулировка выглядит так: для локального распознавания снимок не передаётся автоматически, а при добровольном отзыве его можно приложить.

Функция Что проверяет От чего помогает
Scareware Blocker Полноэкранную страницу и признаки запугивания Ложные сообщения о вирусах, громкие сигналы и захват экрана
Microsoft Defender SmartScreen Репутацию адресов, сайтов и загрузок Известный фишинг, вредоносные сайты и опасные файлы
Блокировщик всплывающих окон Попытки открыть новые окна и вкладки Навязчивые всплывающие окна и часть рекламы
Разрешения на уведомления Право сайта показывать системные сообщения Позволяет запретить уведомления от конкретного домена
Microsoft Defender Antivirus Файлы, процессы и другие объекты Windows Реальное вредоносное ПО на компьютере

Scareware Blocker не заменяет Microsoft Defender SmartScreen. SmartScreen опирается на репутацию сайтов и загрузок, а новый блокировщик анализирует поведение страницы. Первый может остановить известный фишинговый домен, второй помогает против свежей полноэкранной приманки, о которой общая база ещё ничего не знает.

Ложное срабатывание возможно. Безопасная учебная, демонстрационная или служебная страница тоже может использовать полноэкранный режим и резкий звук. В таком случае Edge позволяет нажать «Продолжить» и сообщить, что сайт безопасен. Администраторы организаций могут добавить доверенные внутренние домены в список исключений. Полностью отключать защиту из-за одного ошибочного предупреждения я бы не стала.

Поможет ли блокировщик против сообщения «Ваш компьютер заражён»

Ответ зависит от того, где появилось сообщение. Если оно находится внутри страницы, сайт развернулся на весь экран, включил сирену и пытается не дать закрыть вкладку — Scareware Blocker создан именно для такого случая. Он может прервать полноэкранный показ, отключить звук и вывести предупреждение Edge.

Если сообщение появляется в правом нижнем углу Windows как уведомление сайта, механизм другой. Пользователь когда-то разрешил домену отправлять уведомления, и они могут показываться даже при закрытом Edge. Scareware Blocker не является диспетчером уведомлений и не гарантирует их блокировку.

Чтобы прекратить такие сообщения, откройте «Параметры», затем «Конфиденциальность, поиск и службы», «Разрешения для сайтов» и «Все сайты». Выберите подозрительный домен, найдите пункт «Уведомления» и установите «Блокировать». На открытой странице разрешение можно изменить через значок сведений слева от адресной строки. Официальная инструкция находится в разделе управления уведомлениями сайтов.

Само уведомление о заражении не доказывает наличие вируса. Обычная веб-страница не способна провести полноценное сканирование Windows и достоверно перечислить найденные угрозы. Не следует звонить по номеру со страницы, устанавливать предложенную программу, оплачивать очистку или давать неизвестному человеку удалённый доступ.

  1. Закройте предупреждение Edge или подозрительную вкладку.
  2. Не звоните по указанному номеру.
  3. Не устанавливайте предложенный антивирус.
  4. Удалите разрешение сайта на уведомления.
  5. Проверьте загрузки и недавно добавленные расширения.
  6. При сомнениях запустите проверку в «Безопасности Windows».

Если вкладка не закрывается, нажмите Esc для выхода из полноэкранного режима, затем Alt+F4 для закрытия окна. После повторного запуска Edge не восстанавливайте подозрительную страницу. Если программа уже установлена или кому-то был предоставлен удалённый доступ, очистки истории недостаточно. Потребуется проверка системы, удаление неизвестного ПО и смена важных паролей с доверенного устройства.

Итог простой: функция полезна именно в момент давления, когда сайт старается напугать и лишить человека времени на проверку. Но она не освобождает от SmartScreen, антивируса и контроля разрешений. Если страница сообщает о вирусах, надёжным источником результата остаётся установленная защита Windows, а не текст в браузерной вкладке.

Вопросы и ответы

Scareware Blocker включён в Microsoft Edge по умолчанию?

Да, на большинстве устройств с более чем 2 ГБ оперативной памяти и как минимум пятью ядрами процессора. На менее производительных компьютерах функцию может потребоваться включить вручную.

Где находится блокировщик пугающих сайтов?

Откройте «Параметры и другое», «Параметры», «Конфиденциальность, поиск и службы», затем раздел «Безопасность». В нём находится переключатель «Блокировщик Scareware».

Отправляет ли Edge снимки подозрительных страниц в Microsoft?

Для обычного распознавания снимки не отправляются — анализ выполняется локально. Изображение можно приложить к форме обратной связи, которую пользователь просматривает и отправляет самостоятельно.

Заменяет ли Scareware Blocker антивирус и SmartScreen?

Нет. Он обнаруживает характерное поведение полноэкранных мошеннических страниц. SmartScreen проверяет репутацию сайтов и загрузок, а антивирус ищет вредоносные объекты на компьютере.

Может ли безопасный сайт быть заблокирован по ошибке?

Да, ложное срабатывание возможно. Пользователь может продолжить работу с проверенным сайтом и сообщить Microsoft, что предупреждение было ошибочным.

Поможет ли функция против уведомлений о заражении?

Она помогает против пугающих полноэкранных страниц, но не заменяет управление уведомлениями сайтов. Если сообщение появляется в центре уведомлений Windows, нужно заблокировать разрешение соответствующего сайта в параметрах Edge.

Означает ли предупреждение сайта, что компьютер действительно заражён?

Нет. Обычная веб-страница не может провести полноценное антивирусное сканирование Windows. Проверять систему следует через «Безопасность Windows» или другой установленный доверенный антивирус.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
10 000 человек уже думают как хакеры
Ты — пока нет. Реальные атаки, реальные стенды, реальная разница между «знаю» и «умею».
Присоединиться →
WHITE HAT // verified
РЕКЛАМА

Техно Леди

Технологии и наука для гуманитариев