La scheda Live Detection della pagina Browsing Alerts raccoglie i domini segnalati dall'analisi che l'estensione Browser Defender esegue in tempo reale sulle pagine visitate dagli utenti. Include anche i tentativi di attacco ClickFix rilevati sulla clipboard. È una delle due sorgenti di rilevamento della pagina: l'altra, basata sulla policy aziendale e su liste esterne di threat intelligence, è Knowledge Base, documentata a parte. Per accedere, dal menu laterale aprire Browser Defender e selezionare Browsing Alerts: la pagina si apre di default su questa scheda. Richiede Browser Defender attivo per l'azienda, il ruolo Platform Administrator e l'estensione distribuita agli utenti monitorati: senza di essa nessuna pagina viene analizzata.
A cosa serve questa scheda
Questa scheda consente di:
- Capire perché un alert è comparso: l'analisi in tempo reale ha segnalato la pagina come sospetta, oppure è stato rilevato un tentativo ClickFix.
- Decidere come intervenire su un dominio: renderlo attendibile per silenziare ulteriori alert Live Detection, oppure bloccarlo del tutto — indipendentemente da Knowledge Base.
- Regolare, dalle impostazioni aziendali, quanto sono aggressivi i due controlli di rilevamento (vedi sotto).
Questa scheda non è pensata per: cercare, esportare o consultare le altre viste della pagina Browsing Alerts (documentate a parte), configurare la policy condivisa per dominio/URL (Advanced options), oppure gestire gli alert di riutilizzo password o download pericolosi (Password Reuse, Dangerous Downloads).
Il pannello di dettaglio e le azioni di remediation
Filter restringe la tabella dei domini di questa scheda a Live detection alerts disabled oppure Browsing blocked.
Un clic su un dominio apre il pannello di dettaglio: data dell'ultimo alert, numero di alert e utenti coinvolti. Un clic su un singolo URL mostra User action — Visited (l'utente ha proseguito nonostante l'avviso), Cancelled (non ha proseguito) oppure Domain trusted (l'utente stesso ha scelto, dal proprio browser, di rendere attendibile il dominio — distinta dall'azione Trust dell'amministratore) — e il motivo della segnalazione (vedi sotto).
Dal pannello si applica una di queste azioni per l'intero dominio:
| Azione | Effetto |
| Trust / Untrust | Silenzia ulteriori alert Live Detection per il dominio; annulla anche un eventuale Block attivo, senza toccare lo stato Knowledge Base dello stesso dominio. |
| Block / Unblock | Blocca del tutto la navigazione verso il dominio, senza bypass possibile; annulla un eventuale stato di alert disattivati. |
| Advanced options | Apre il pannello condiviso di policy per dominio/URL (riutilizzo password, navigazione, phishing e download insieme). |
Il motivo della segnalazione
Ogni URL segnalato riporta anche il motivo della rilevazione:
| Motivo | Significato |
| Credential harvesting | La pagina prova a raccogliere credenziali di accesso: un campo password, oppure l'email dell'utente in un modulo sospetto. |
| Financial data theft | La pagina contiene un campo per i dati di una carta di pagamento, oppure l'utente vi ha inserito un numero di carta. |
| Click-Fix | Attività sospetta nella clipboard, riconducibile a un tentativo di attacco ClickFix. |
| Recently created domain | Il dominio è stato registrato di recente, un indicatore tipico di phishing o truffa. |
| Previous analysis | La pagina era già stata segnalata da una precedente analisi Live Detection. |
Più motivi possono comparire sullo stesso alert.
NOTA: il motivo di segnalazione usa la dicitura Click-Fix; l'impostazione che ne controlla il rilevamento si chiama invece ClickFix Protection (vedi sotto) — nomi simili, stesso meccanismo.
Le due impostazioni indipendenti di rilevamento
La scheda si regola in Setup > Preferences > Advanced Settings, con due controlli indipendenti:
| Impostazione | Modalità | Effetto |
| AI Browsing Protection | Disabled | L'analisi delle pagine non viene eseguita. |
| AI Browsing Protection | Monitoring mode | Analisi eseguita in background, senza avviso per l'utente; il dettaglio resta visibile qui all'amministratore. |
| AI Browsing Protection | Alert mode | L'utente è avvisato e vede un avviso a pagina intera se la pagina è segnalata; il dettaglio resta visibile anche qui. |
| ClickFix Protection | Disabled | I tentativi ClickFix non vengono rilevati. |
| ClickFix Protection | Monitoring mode | Rilevamento eseguito in background, senza avviso per l'utente; il dettaglio resta visibile qui se un tentativo viene segnalato. |
NOTA: le due impostazioni sono indipendenti — disattivarne una non disattiva l'altra. ClickFix Protection non ha una modalità Alert mode, solo Disabled o Monitoring mode: gli utenti finali non vedono mai un avviso ClickFix, a differenza di AI Browsing Protection in modalità Alert mode.
Impostazioni gestite in altre pagine
Alcuni elementi che influenzano quanto mostrato in questa scheda si configurano altrove:
- Modalità di blocco della navigazione — la modalità Browsing Protection (Setup > Preferences, sezione Company level settings) governa il blocco della navigazione per tutti gli alert, inclusi quelli di questa scheda.
Risoluzione dei problemi
| Sintomo | Causa probabile | Soluzione | Escalation |
| Gli alert ClickFix continuano a comparire dopo aver disattivato AI Browsing Protection | ClickFix Protection è separata da AI Browsing Protection | Disattivare separatamente ClickFix Protection in Setup | Contattare il supporto se il problema persiste. |
| Gli utenti finali non vedono mai un avviso ClickFix, anche con la protezione attiva | ClickFix Protection non ha oggi una modalità Alert mode, solo Disabled o Monitoring mode | Comportamento previsto: l'amministratore vede comunque i domini segnalati qui | — |
| Il motivo della segnalazione mostra "Previous analysis" senza altri dettagli | La pagina era già stata segnalata da un'analisi Live Detection precedente | Consultare Advanced options o lo storico degli alert del dominio | — |