火狐浏览器钓鱼防护需启用“拦截危险与诈骗内容”并设增强型跟踪保护为严格模式,再通过访问crackme.cenzic.com测试是否弹出红色警告页验证生效。

火狐浏览器通过实时比对访问域名与权威安全数据库(如Google Safe Browsing)来检测网络钓鱼风险,一旦匹配即阻断加载并显示红色警告页,该机制默认启用但需确认配置状态。
确认“拦截危险与诈骗内容”已开启
这一步是钓鱼检测生效的前提,未勾选则完全不触发任何防护。
1、点击右上角三条横线菜单 → 选择“设置”。
2、左侧导航栏点击“隐私与安全”。
3、向下滚动至“欺诈内容和危险软件防护”区域。
4、确保【拦截危险与诈骗内容】复选框已被勾选。若未勾选,立即启用——否则所有后续检测均失效。
验证增强型跟踪保护是否处于严格模式
部分钓鱼网站依赖嵌入第三方跟踪器伪装成正规页面,严格模式可同步阻断恶意脚本加载及隐蔽重定向行为。
方法一:图形界面设置
1、仍在“隐私与安全”页,找到“增强型跟踪保护”模块。
2、点击下拉菜单,选择“严格”。
3、确认下方“全方位 Cookie 保护”为已启用状态。
方法二:强制启用(绕过UI限制)
在地址栏输入 about:config → 接受风险 → 搜索 privacy.trackingprotection.pbmode.enabled → 双击设为 true。
手动触发一次真实检测验证
用已知高危测试域名快速验证整套机制是否正常工作,避免配置后误以为防护生效。
第一步:在新标签页中访问 http://crackme.cenzic.com/(该站点在Firefox 49.0.2及以上版本中被明确标记为框架钓鱼高风险源)。
第二步:单击页面上的Login按钮。
第三步:观察是否立即跳转至全红背景的“此网站可能不安全”警告页。
第四步:若未出现警告,说明前两步中某项配置未生效,需返回检查勾选项或重启浏览器。











