需开启百度浏览器网页防篡改功能,包括安全中心最高防护等级、手机端钓鱼诱捕协同及https严格验证与证书钉扎,三者缺一不可。

你想让百度浏览器自动拦截被恶意注入脚本、篡改页面内容或伪造登录框的高危网页,避免在不知情中输入账号密码——这需要开启其内建的网页防篡改功能,而非仅依赖基础防钓鱼设置。
启用安全中心最高防护等级
该操作激活百度浏览器原生行为沙箱与云查杀双引擎,对DOM层注入、iframe劫持、表单字段动态覆盖等篡改手法实施毫秒级阻断。
1、点击右上角三条横线菜单→选择【设置】。
2、左侧导航栏点击【隐私和安全】→向下滚动至【安全中心】区域。
3、确认【开启安全中心】已开启(蓝色状态),然后点击【防护等级设置】下拉框→选择“主动防御+实时云查杀”。
4、勾选【启用危险网站主动拦截】、【开启脚本行为实时分析】、【自动更新钓鱼网址特征库】三项。这三者缺一不可,否则无法识别页面级篡改行为。
5、关闭设置页——所有配置立即生效,无需重启浏览器。
绑定手机端钓鱼诱捕响应
当网页被篡改为仿冒银行弹窗或伪装支付界面时,仅靠PC端检测存在延迟;手机端可基于DNS劫持痕迹与短链跳转路径提前预警,实现跨终端协同拦截。
方法一:在手机应用商店安装【百度安全中心】官方App(开发者:北京百度网讯科技有限公司)→用当前百度浏览器登录的同一账号登录→进入【上网安全】→【钓鱼防护】→开启【钓鱼诱捕响应】。
方法二:回到PC端浏览器【隐私和安全】→【安全中心】页面→点击【绑定手机安全中心】→扫描手机App内动态二维码完成绑定。
【绑定成功后PC端必须显示“钓鱼诱捕协同已激活”标识,否则手机端策略不会同步到浏览器】
强制启用HTTPS严格验证与证书钉扎
网页篡改常伴随中间人攻击,攻击者通过伪造SSL证书替换页面资源。开启证书钉扎可锁定百度域名真实公钥,使非法证书直接触发全屏拦截页。
第一步:地址栏输入【chrome://settings/security】并回车(该路径兼容百度浏览器最新版)。
第二步:在“安全”区域找到【启用HTTPS严格验证】开关→点击开启。
第三步:向下滚动→找到【启用证书钉扎(HPKP)】选项→勾选。此时浏览器将自动缓存百度主域名(www.baidu.com)、搜索域名(www.baidu.com)及登录域名(passport.baidu.com)的合法证书指纹。
第四步:重启浏览器,访问https://www.baidu.com,地址栏左端应出现稳固锁形图标,且点击锁图标后显示“连接使用了有效证书”。











