使用 Submission API 的最佳实践

本文档介绍了 Submission API 的推荐实现方式:

  • 提交完整网址:提供指向恶意 内容的完整直接网址,而不仅仅是网域。
  • 仅提交有效网址:仅提交有效网址。离线或无法访问的网站无法处理。
  • 包含违规行为:仅提交您有理由 相信不安全且违反 Google 安全浏览 政策的网址。

  • 以编程方式提交:使用 Submission API 自动处理来自外部来源(例如安全运营中心团队或最终用户报告)的大量报告。

  • 包含其他元数据:为了帮助提高威胁 检测的速度和准确率,请在提交内容时提供元数据。如需了解详情,请参阅通过 ThreatInfoThreatDiscovery改进检测。

通过 ThreatInfoThreatDiscovery 改进检测

我们建议您使用以下 ThreatInfoThreatDiscovery 字段提供有关提交内容的其他信息,这有助于改进检测并提高提交内容被屏蔽的可能性。

  • 使用 ThreatInfo 提供有关提交 URI 的原因的更多信息。
  • 使用 ThreatDiscovery 提供有关如何发现威胁的更多信息。

示例

攻击者启动了一个凭据钓鱼网站,目标是意大利一家银行的客户。目标客户开始收到该攻击者发送的欺骗性短信,其中包含指向虚假登录页面的链接。该银行收到了收到短信的客户的报告,随即展开调查,并确认该网站是钓鱼网站,旨在窃取凭据。

为了帮助保护客户,该银行向 Web Risk 提交了钓鱼网站,并提供了以下请求正文:

{
  "submission": {
    "uri": "http://example.com/login.html"
  },
  "threatDiscovery": {
    "platform": "ANDROID",
    "regionCodes": "IT"
  },
  "threatInfo": {
    "abuseType": "SOCIAL_ENGINEERING",
    "abuseSubtype": "BANK_PHISHING",
    "threatJustification": {
      "labels": ["USER_REPORT", "MANUAL_VERIFICATION"],
      "comments": "Site is impersonating a bank and phishing for login credentials"
    },
    "threatConfidence": {
      "level": "HIGH"
    },
    "targetedBrand": {
      "brandName": "Altostrat",
      "domain": "altostrat.com"
    }
  }
}

当银行使用 Submission API 返回的操作名称检查提交内容的状态时,状态为 SUCCEEDED。此状态表示提交的网址已添加到安全浏览屏蔽列表中。

后续步骤

  • 查看 ThreatInfoThreatDiscovery 的 API 参考文档(RPCREST)。