Questo articolo descrive i rischi connessi quando un documento su cui si sta lavorando contiene un collegamento a un sito Web sospetto o quando si tenta di aprire un file da un sito Web sospetto. Microsoft Office contribuisce alla protezione dell'utente da tali rischi mediante impostazioni specifiche nel Centro protezione. In Office 2013 e 2010 è possibile modificare queste impostazioni.
Importante
L'opzione per modificare queste impostazioni non è disponibile nelle versioni di Microsoft Office più recenti alla 2013.
In Office, il rilevamento dei collegamenti sospetti a siti Web è attivato per impostazione predefinita. Puoi disattivare il rilevamento in modo da non ricevere avvisi di sicurezza. Ma non è consigliabile.
- In un'applicazione di Office fare clic sulla scheda File.
- Fare clic su Opzioni.
- Fare clic su Centro protezione e quindi su Impostazioni Centro protezione.
- Fare clic su Opzioni privacy.
- In Opzioni privacy selezionare o deselezionare la casella di controllo Controlla i documenti di Microsoft Office provenienti o collegati a siti Web sospetti .
- Fare clic su OK.
Nell'immagine seguente è illustrato un esempio dell'area Opzioni privacy del Centro protezione.
Come si verifica se un collegamento a un sito Web è sospetto?
Non è semplice verificare se un collegamento a un sito Web sia sospetto. Le caratteristiche di sicurezza di Office consentono tuttavia di evitare problemi causati dall'uso di un collegamento a un sito Web creato da utenti malintenzionati.
Nell'immagine seguente è illustrato un esempio di avviso di Outlook visualizzato quando si fa clic su un collegamento sospetto.
Attacco omografo o siti Web oggetto di spoofing
Grazie alle opzioni disponibili nel Centro protezione è possibile proteggersi dalle azioni di utenti malintenzionati, ad esempio attacchi omografi, ovvero indirizzi Web in cui sono usati caratteri alfabetici di lingue diverse. In questo caso il sito Web sembra legittimo ma apre un sito creato da un utente malintenzionato.
Ad esempio, il seguente indirizzo Web sembra legittimo, ma ciò che non si vede è che la lettera i in microsoft.com è un carattere cirillico dell'alfabeto ucraino: www.microsoft.com
Risposta al messaggio di avviso
Quando si fa clic su un collegamento a un sito Web che utilizza un nome di dominio potenzialmente oggetto di spoofing, viene visualizzato un messaggio di avviso. Puoi scegliere di visitare il sito oppure puoi fare clic su No nel messaggio di avviso, che è quello che ti consigliamo.
Altre informazioni sulla sicurezza e le frodi online
Altre informazioni sulle frodi online sono disponibili in Protezione dagli schemi di phishing e da altre forme di frode online.
Ridurre al minimo il rischio di cyberbullismo, aiutare i bambini a usare i siti di social networking in modo più sicuro e usare il controllo genitori nei prodotti Microsoft per mantenere la famiglia più sicura online: Microsoft Online Safety.
Disabilitare gli avvisi di sicurezza per un sito Web
Se non ci sono dubbi sull'attendibilità di un sito Web specifico, è possibile disabilitare gli avvisi aggiungendo il sito Web all'area Siti attendibili di Internet Explorer. I siti attendibili possono essere i siti nella rete Intranet dell'organizzazione o i siti di cui sono venuti a conoscenza da fonti attendibili.
In Internet Explorer scegliere Opzioni Internet dal menu Strumenti.
Nella scheda Sicurezza fare clic su Siti attendibili e quindi su Siti.
Nella casella Aggiungi il sito Web all'area digitare o selezionare l'indirizzo del sito Web e quindi fare clic su Aggiungi.
Nota
Se si desidera che Internet Explorer verifichi che il server di ogni sito Web in questa zona sia sicuro prima di connettersi a qualsiasi sito Web in questa zona, selezionare la casella di controllo Richiedi verifica server (https:) per tutti i siti in questa zona .
Fare clic su OK.
Nota
Per impostazione predefinita, all'area Siti attendibili non vengono assegnati siti Web e il livello di sicurezza per quest'area è impostato su Basso.