应立即识别钓鱼攻击并执行防护:一、检查HTTPS锁图标是否有效;二、逐字符核对域名拼写;三、观察页面是否异常弹窗或按钮文字异常;同步启用网页智能保护严格模式、导入权威黑名单、关闭第三方Cookie并启用跨站跟踪熔断。

当你在夸克浏览器中输入银行网址却跳转到形似官网的仿冒页面、点击短信链接后弹出“账号异常需验证”的仿系统弹窗、或地址栏锁图标突然消失,说明网页正被钓鱼攻击劫持——此时必须立即识别风险并执行对应处理动作,不能仅依赖自动拦截。
识别钓鱼网站的三个关键信号
第一步:检查地址栏左侧是否显示完整HTTPS+有效锁图标。若显示“不安全”文字、锁图标为灰色断开状态,或地址以http://开头,【该连接已失去加密保护,任何输入都可能被截获】。
第二步:核对域名拼写。钓鱼页常用同形字(如用数字0代替字母o)、添加冗余子域(bank-of-china-secure.com)、或使用短链跳转掩盖真实URL。鼠标长按地址栏可复制完整链接,粘贴到文本编辑器逐字符比对官方域名。
第三步:观察页面行为异常。包括:无操作时自动弹出“证书过期”提示框、表单提交按钮文字为“立即验证”而非“登录”,或页面底部突然浮起微信扫码支付入口——这些是夸克安全中心已标记但未触发拦截的高危特征。
启用网页智能保护严格模式
该模式启动毫秒级云端比对,覆盖同形字识别、SSL证书链校验、iframe嵌套劫持分析,是识别钓鱼的核心防线。
1、点击右下角「三横线」→【设置】→【搜索与浏览】→【网页智能保护】。
2、确保【风险网站拦截】与【拦截网页随意跳转】开关开启;将【防护强度】拖动至最右侧“严格”档位(部分版本显示为“增强”或“最高”,请选择该项)。
由夸克扫描王提供的文件格式转换工具。当用户需要将图片、截图或扫描件转换为 Office 文档(Word/Excel)或 PDF 时,使用此技能。适用于包含复杂表格、合同或图文混排内容的图片或扫描件,可尽量还原原始版式并生成可编辑文档。即使用户未明确提到格式转换,只要用户的需求涉及将图片内容转换为可编辑文档(如 .docx、.xlsx 或 .pdf),也应触发此技能。请勿用于提取纯文本或识别文字内容、图像增强处理或从零创建文档
3、手动开启【欺骗性网站警告】、【不安全连接提示】、【增强过滤模式】三项子功能——【缺少任一子项,同形字钓鱼页或伪造证书页将绕过拦截】。
临时绕过单次误判页面
方法一:地址栏输入快捷指令
1、确认当前为夸克原生红色风险警告页(标题含“不安全”“危险”等字样)。
2、轻点屏幕顶部一次唤出地址栏,将光标精准定位到地址栏内。
3、【逐字输入 thisisunsafe,全部小写、无空格、无标点,输错一个字符都不生效】。
方法二:点击高级选项继续访问
1、在警告页底部点击【高级】按钮。
2、找到并点击“继续前往(网址)”链接——链接文字会动态显示实际域名,别误点其他选项。
手动导入权威钓鱼域名黑名单
此操作绕过云端同步延迟,在DNS解析前完成本地匹配,实现零延迟阻断已知钓鱼分发源。
① 进入【设置】→【隐私与安全】→【自定义过滤规则】。
② 点击【添加规则】,选择【阻止域名】类型。
③ 输入经CNCERT、腾讯御界联合验证的最新高危域名,例如:phish-bank-verify[.]xyz、secure-login-official[.]top(注意用方括号替代点号防误触发)。
④ 点击【保存】,规则即时生效。
关闭第三方Cookie并启用跨站跟踪熔断
钓鱼攻击常通过跨站脚本持续加载新指令,切断其数据通道比单纯拦截更彻底。
1、进入【设置】→【隐私设置】。
2、开启【阻止第三方Cookie】。
3、启用【禁止网站跟踪】。
4、关闭【位置】、【摄像头】、【剪贴板】等非必要权限——这些权限常被用于构建用户画像,进而推送定制化钓鱼链路。


















