悟空浏览器防范钓鱼网站的核心是阻断伪造页面加载、切断诱导跳转链路、防止敏感信息被窃取,需同时开启增强防护模式和h5广告过滤,并禁用剪贴板等高危权限,启用防跟踪保护、清除历史cookie,及时举报钓鱼页面,临时放行时须确保https强制启用。

悟空浏览器防范钓鱼网站的核心是阻断伪造页面加载、切断诱导跳转链路、防止敏感信息被窃取,而不是依赖事后识别或人工判断网址真假。
开启增强防护模式与H5广告过滤
钓鱼网站90%以上通过伪装按钮、弹窗诱导、JS跳转或嵌套广告 iframe 实施攻击,这两项开关能从渲染层直接拦截其关键行为。
打开悟空浏览器→点击右下角三条横线菜单→“设置”→“浏览设置”→“安全浏览器”→将【增强防护模式】和【H5广告过滤】同时设为开启状态。
注意:必须两项都开。仅开H5广告过滤无法阻止window.open()类跳转;仅开增强防护模式则对伪装按钮、虚假表单等静态钓鱼元素识别率不足。
关闭高危网页行为权限
很多钓鱼页不靠跳转,而是趁你输入密码时静默读取剪贴板、自动下载木马或弹出仿登录框——这些动作全依赖系统级权限放行。
进入手机「设置 → 应用管理 → 悟空浏览器 → 权限管理」,把「弹出窗口」「存储」「剪贴板」设为“拒绝”。
在浏览器内打开「设置 → 隐私与安全 → 网站设置」,关闭「允许弹窗」「自动下载」「通知请求」。
【务必禁用剪贴板访问权限】——钓鱼网站常在你复制银行链接或收款码后1秒内替换为恶意地址,禁用后该行为直接失败。
启用防跟踪保护并阻止第三方Cookie
防跟踪功能不只是防广告,它会主动拦截钓鱼页常用的指纹采集脚本(如canvas、audioContext)、跨域请求(用于上报账号密码)和像素追踪器(用于确认你是否已打开页面)。
第一步:点击右下角「我的」→「设置」→「隐私与安全」→开启「防跟踪保护」开关。
第二步:在同一页面向下滚动,找到「阻止第三方Cookie」并开启。
第三步:返回同一页面,点击「清除浏览数据」→勾选「Cookie和网站数据」+「缓存的图片和文件」→选择时间范围为「所有时间」→点击「立即清除」。
这一步清掉历史残留的钓鱼站点追踪器,否则新开的防护策略可能被旧Cookie绕过。
手动举报已发现的钓鱼页面
当你点开一个明显伪造的银行/微信/支付宝登录页,别只关掉页面——立刻举报能让平台在几小时内将其加入云端拦截库,后续访问会直接阻断。
方法一:在钓鱼页面右上角点击「三个点」→「举报」→选择「钓鱼网站」→提交截图与网址。
方法二:进入「设置 → 关于我们 → 投诉举报」→填写完整信息后提交。
举报后,浏览器下次加载同域名时大概率显示红色风险提示,部分高危域名甚至直接空白页拦截。
临时绕过误拦但确保HTTPS强制启用
有些正规OA、教务系统使用非标准跳转逻辑,会被误判为钓鱼重定向。此时不要全局关防护,而应保留HTTPS加密前提下精准放行。
① 在被拦截页面等待地址栏URL稳定、页面完成渲染;
② 点击地址栏左侧盾牌图标;
③ 选择「暂时允许此网站跳转」;
④ 打开「设置 → 隐私与安全 → 网络安全设置」→确认「强制启用HTTPS」已开启。
这一步确保即使放行跳转,传输过程仍全程加密,账号密码不会以明文形式泄露给中间节点。











