必须启用增强型安全性并开启smartscreen,具体为:一、开启「增强型安全性」开关并选“严格”模式;二、确保「阻止不受信任的下载」和「阻止已知恶意网站」已勾选;三、清理可疑域名权限;四、关闭后台扩展活动;五、安装ublock origin并启用malware domain list过滤器。

Edge浏览器遭遇恶意网站反复弹窗、自动跳转或后台静默打开新标签页,必须立即切断其行为链,否则可能诱导下载木马、窃取密码或劫持浏览会话。
启用增强型安全保护
第一步:点击右上角「…」→ 设置 → 隐私、搜索和服务 → 滚动到底部,找到「安全性」模块。
第二步:开启「增强型安全性」开关,选择「平衡」或「严格」模式。严格模式会拦截更多可疑脚本和重定向请求,但个别老旧企业内网页面可能短暂加载异常——这不是bug,是主动阻断了潜在的iframe嵌套跳转逻辑。
第三步:确认下方「阻止不受信任的下载」和「阻止已知恶意网站」两项已自动勾选。这两项由Microsoft Defender SmartScreen实时更新,【若关闭则完全失去对钓鱼站点的首层过滤能力】。
禁用可疑权限与后台活动
方法一:手动清理高危站点权限
在地址栏输入 edge://settings/content → 依次点击「弹出窗口和重定向」、「通知」、「后台同步」→ 找到近期访问过的可疑域名(如域名含random123.net、xxx-secure[.]top等特征),点击右侧「删除」图标清除其全部权限。这一步直接废掉该网站调用window.open()和Notification.requestPermission()的能力。
用于构建、编译或部署 WebAssembly HTTP 应用到 Gcore FastEdge 边缘计算——触发关键词为“deploy to FastEdge”“build a FastEdge app”“Wasm on the edge”“Gcore edge function”、上传 .wasm 文件或使用 fastedge Rust SDK。
方法二:关闭非必要后台活动
进入 edge://settings/system → 关闭「继续运行后台扩展程序和应用」。很多伪装成PDF阅读器或翻译插件的恶意扩展靠此选项维持常驻进程,关掉后它们无法在浏览器关闭后偷偷拉起新标签页。
安装并配置uBlock Origin(推荐)
前往 Microsoft Edge 插件商店搜索「uBlock Origin」→ 点击「获取」安装 → 安装完成后点击工具栏拼图图标 → 设置(齿轮图标)→ 过滤器列表 → 勾选「AdGuard Base」、「EasyList China」、「Malware Domain List」三项。
这一步关键在于启用Malware Domain List——它每小时同步全球已确认的恶意跳转域名库,能精准拦截<script>中硬编码的document.location.href跳转、window.location.replace()重定向及base64混淆后的eval执行链。不勾选此项,仅靠广告过滤无法阻断0day恶意跳转。</script>
最后重启Edge浏览器,所有已打开的恶意标签页将被强制终止,后续访问同类域名时会在地址栏左侧显示红色盾牌图标,表示已被uBlock Origin实时拦截。










