In dit artikel wordt uitgelegd wat de risico's zijn wanneer u met een document werkt dat een koppeling naar een verdachte website bevat of wanneer u probeert een bestand te openen dat zich op een verdachte website bevindt. 2007 Microsoft Office system probeert deze risico's te beperken door u te beschermen tegen homograaf-aanvallen die bij phishingpogingen worden gebruikt.
In dit artikel
Wat is een homograaf-aanval?
Een homograaf is een woord met dezelfde spelling als een ander woord maar met een andere betekenis. In homograaf-aanvallen bij computers wordt gebruikgemaakt van een webadres dat lijkt op een bekend webadres, maar in feite net iets anders is. Dit is bijvoorbeeld het geval wanneer de domeinnaam (domeinnaam: het adres van een netwerklocatie dat de eigenaar van de locatie aangeeft. De notatie is server.organisatie.type. Het adres www.whitehouse.gov verwijst naar de webserver van het Witte Huis, onderdeel van de Amerikaanse regering.) uit alfabetische tekens bestaat die uit meerdere talen afkomstig zijn. Zo lijkt het volgende webadres authentiek, maar wat u niet kunt zien is dat de 'i' een Cyrillisch teken uit het Oekraïense alfabet is.
www.microsoft.com
Phishers vervalsen de domeinnamen van banken en andere bedrijven om gebruikers te laten denken dat ze een bekende website bezoeken. Er is speciale software nodig om dit soort vervalste domeinnamen in webadressen op te sporen. In de volgende sectie kunt u meer te weten komen over hoe Office 2007 u kan helpen beschermen tegen koppelingen die naar verdachte websites verwijzen.
Terug naar boven
Hoe kan het Vertrouwenscentrum me helpen beschermen tegen homograaf-aanvallen?
Beveiligingswaarschuwingen worden door Office 2007 standaard in de volgende situaties gegeven:
- U hebt een document geopend en u klikt op een koppeling naar een website met een adres waarvan de domeinnaam mogelijk is vervalst.
- U opent een bestand op een website met een adres waarvan de domeinnaam mogelijk is vervalst.
De volgende waarschuwing wordt weergegeven wanneer u op een koppeling naar een website klikt die van een mogelijk vervalste domeinnaam gebruikmaakt.
U kunt dan kiezen of u de website bezoekt. In deze situatie raden we aan om op Nee te klikken. Als u deze waarschuwingen niet wilt ontvangen, kunt u ze uitschakelen. Zie voor meer informatie de volgende twee secties.
Terug naar boven
Beveiligingswaarschuwingen in- of uitschakelen voor koppelingen naar en bestanden van verdachte websites
Detectie van mogelijk vervalste domeinnamen is standaard ingeschakeld. U kunt de detectie uitschakelen als u geen beveiligingswaarschuwingen wilt ontvangen, maar dit wordt afgeraden. Ga als volgt te werk in de desbetreffende programma's van 2007 Microsoft Office system:
Welk programma van gebruikt u?
Access
- Klik op de Microsoft Office-knop
en klik op Opties voor Access.
- Klik op Vertrouwenscentrum, klik op Instellingen voor het Vertrouwenscentrum en klik vervolgens op Privacyopties.
- Schakel het selectievakje Microsoft Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Mediagalerie
- Klik in het menu Help op Opties voor klantenfeedback.
- Schakel onder Privacy voor webkoppelingen het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Excel
- Klik op de Microsoft Office-knop
en klik op Opties voor Excel.
- Klik op Vertrouwenscentrum, klik op Instellingen voor het Vertrouwenscentrum en klik vervolgens op Privacyopties.
- Schakel het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
InfoPath
- Klik op Vertrouwenscentrum in het menu Extra en klik vervolgens op Privacyopties.
- Schakel het selectievakje Microsoft Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
OneNote
- Klik in het menu Help op Opties voor klantenfeedback.
- Schakel onder Privacy voor webkoppelingen het selectievakjeMicrosoft Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
PowerPoint
- Klik op de Microsoft Office-knop
en klik op Opties voor PowerPoint.
- Klik op Vertrouwenscentrum, klik op Instellingen voor het Vertrouwenscentrum en klik vervolgens op Privacyopties.
- Schakel het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Project
- Klik in het menu Help op Opties voor klantenfeedback.
- Schakel onder Privacy voor webkoppelingen het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
SharePoint Designer
- Klik in het menu Help op Opties voor klantenfeedback.
- Schakel onder Privacy voor webkoppelingen het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Visio
- Klik op Vertrouwenscentrum in het menu Extra en klik vervolgens op Privacyopties.
- Schakel het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Word
- Klik op de Microsoft Office-knop
en klik op Opties voor Word.
- Klik op Vertrouwenscentrum, klik op Instellingen voor het Vertrouwenscentrum en klik vervolgens op Privacyopties.
- Schakel het selectievakje Office-documenten controleren die afkomstig zijn van of een koppeling bevatten naar verdachte websites uit.
Terug naar boven
Beveiligingswaarschuwingen voor een website uitschakelen door deze als een vertrouwde site te markeren
Als u van mening bent dat een bepaalde website betrouwbaar is, kunt u de waarschuwingen uitschakelen door de website aan de zone met vertrouwde websites toe te voegen in Windows Internet Explorer. De zone met vertrouwde websites bevat websites waarvan u denkt dat ze veilig zijn, zoals websites die zich op het intranet van uw organisatie bevinden of websites die u via vertrouwde en bekende bronnen hebt leren kennen. Als u een website toevoegt aan de zone met vertrouwde websites, geeft u aan dat bestanden die u van die website downloadt of via die website uitvoert, geen schade aan uw computer en gegevens zullen toebrengen. Standaard worden er geen websites toegewezen aan de zone met vertrouwde websites en wordt het beveiligingsniveau voor de zone met vertrouwde websites op Laag ingesteld.
Een website toewijzen aan de zone met vertrouwde websites
- Klik op Internet-opties in het menu Extra in Internet Explorer 5, 6 of 7.
- Selecteer het tabblad Beveiliging, klik op Vertrouwde websites en klik vervolgens op Websites.
- Typ of selecteer het adres van de website in het vak Deze website aan de zone toevoegen en klik vervolgens op Toevoegen.
- Het is mogelijk om, voordat u verbinding maakt met een van de websites in de zone, Internet Explorer voor elke website in de zone te laten controleren of de server veilig is. Schakel hiertoe het selectievakje Serververificatie (https:) voor alle websites in deze zone verplicht in.
- Klik tweemaal op OK.
Terug naar boven