Detekcja z kontekstem. Wyniki z metodologią.
Rozwijamy własne modele i mechanizmy ochrony przed phishingiem. Opisujemy, co analizują, w jakich warunkach je sprawdzamy i jak należy interpretować wyniki.
Argus i warstwy detekcji
Argus V5, obecna wersja produkcyjna, analizuje znaczenie adresu URL i treści strony oraz ich strukturę. Ocenę wspierają informacje o znanych zagrożeniach. Taki podział pozwala korzystać zarówno z wiedzy o aktywnej infrastrukturze, jak i z sygnałów wymagających analizy konkretnej strony.
Ochrona WWW, analiza URL i detekcja wiadomości SMS mają różne wejścia i warunki działania. Mithra ocenia nowe wiadomości lokalnie na Androidzie; ręczna analiza URL korzysta z chmury. Wynik badania jednego mechanizmu nie opisuje automatycznie skuteczności pozostałych.
Co pokazują opublikowane wyniki
Ochrona WWW
83 wykryte zagrożenia w próbie 84 aktywnych przypadków phishingu z dwóch rozłącznych benchmarków. W próbie 185 legalnych przypadków odnotowano jeden fałszywy alarm.
Raport AP-WWW-2026-09-03-01
3 września 2026 r.
Ochrona SMS
14 683 wykryte wiadomości phishingowe z 14 689 w teście Mithra V1. W osobnej próbie 1079 bezpiecznych wiadomości nie odnotowano fałszywych alarmów.
Raport AP-VAL-2026-09-02-01
2 września 2026 r.
Są to testy wewnętrzne spółki, dotyczące wskazanych wersji i zbiorów. Nie stanowią niezależnej certyfikacji ani odrębnego benchmarku API. Brak fałszywych alarmów w określonej próbie nie oznacza, że nie mogą wystąpić w rzeczywistym użyciu.
Jak czytać benchmark bezpieczeństwa
Zakres i skład próby
Wynik procentowy wymaga informacji o liczbie zagrożeń, liczbie legalnych przypadków i sposobie ich kwalifikacji. Wysoka czułość bez pomiaru fałszywych alarmów daje niepełny obraz działania ochrony.
Wersja i moment badania
Treść strony, przekierowania i dostępność infrastruktury mogą się zmieniać. Przy ocenie wyników znaczenie mają moment testu, wersja silnika oraz stan danych o zagrożeniach.
Porównywalne warunki
Porównanie produktów wymaga wspólnego zakresu, zasad kwalifikowania próbek i warunków pomiaru. Zestawienie wyników uzyskanych na różnych zbiorach nie daje podstaw do ogłoszenia globalnego rankingu.
Walidacja zastosowania
Pilotaż powinien obejmować adresy i procesy istotne dla danej organizacji, z ustalonym sposobem oceny błędów. Warto wcześniej określić, jak system ma reagować na wynik niejednoznaczny lub brak ukończonej analizy.
Od analizy zagrożeń do publikacji
W centrum naszych prac znajdują się sygnały phishingu w adresach, treściach i infrastrukturze oraz zachowanie ochrony na urządzeniu. Materiały edukacyjne o mechanizmach ataków publikujemy w sekcji Publikacje. Ta część serwisu porządkuje informacje o technologii i będzie rozwijana o kolejne opracowania techniczne wraz z ich udostępnianiem.
Sprawdź detekcję w swoim scenariuszu.
Ustalmy zakres pilotażu, charakter danych i kryteria oceny działania ochrony w Twojej organizacji.
