¿Qué es Web Safe Reporting?
Web Safe Reporting es un microservicio que envía informes sobre detecciones de phishing y malware a entidades de seguridad registradas. Estas entidades pueden utilizar los informes para aplicar protecciones en sus navegadores, productos antivirus, servicios de búsqueda u otras aplicaciones.
Un ejemplo conocido es la página de advertencia en rojo que se muestra cuando un navegador identifica un sitio web como inseguro o sospechoso. En Google Chrome, este tipo de advertencia es proporcionada por Google Safe Browsing cuando Google identifica una URL como potencialmente peligrosa, por ejemplo, en casos de phishing o malware.
Como parte del proceso de Takedown, Web Safe Reporting envía un informe por cada caso de phishing; sin embargo, el informe no garantiza que Google muestre una alerta. Google toma esta decisión basándose en sus propios sistemas de análisis y detección. Estas protecciones pueden ayudar a advertir a los usuarios y reducir el acceso a contenido fraudulento mientras el proceso de Takedown está en curso.
¿Cómo funciona?
Se identifica una detección de phishing o malware en la plataforma de Axur.
Se envía una solicitud de Takedown para la detección.
Web Safe Reporting recibe el evento de Takedown.
El servicio identifica si el evento corresponde a phishing o malware.
Se envía un informe a las entidades de seguridad registradas para ese tipo de fraude.
Los resultados de las notificaciones se registran en el ticket.
El informe se envía una vez por detección después de la solicitud de Takedown. Web Safe Reporting puede informar casos de phishing y malware a múltiples entidades de seguridad, incluidos ejemplos como Google Safe Browsing, APWG, McAfee, Norton Safe Web y ESET. Las entidades notificadas correctamente pueden variar según el ticket.
¿Qué hace Web Safe Reporting?
Informa sobre sitios web y contenido no seguros a entidades de seguridad.
Ayuda a los navegadores y proveedores de antivirus a evaluar los casos de phishing y malware reportados.
Puede contribuir a la aparición de páginas de advertencia, bloqueos por reputación u otras medidas de protección.
Puede contribuir a la eliminación de una página afectada de los resultados de búsqueda cuando la entidad de seguridad correspondiente determina que esta acción es aplicable.
¿Qué no hace Web Safe Reporting?
No elimina ni retira contenido directamente.
No sustituye el proceso de Takedown.
No garantiza que todas las entidades de seguridad bloqueen o muestren una advertencia para un sitio web reportado.
No garantiza un tiempo de respuesta ni un resultado específico por parte de terceros.
Las entidades de seguridad revisan los informes de forma independiente y deciden qué medidas aplicar en sus propios productos y servicios.
¿Dónde puedo encontrar los resultados en un ticket?
En la plataforma de Axur, abra el ticket y revise el área Historial de acciones. Allí se muestran las entidades de seguridad que fueron notificadas correctamente.
Ejemplo práctico
El ejemplo a continuación muestra un resultado de Web Safe Reporting en un ticket. En él se enumeran las entidades notificadas para esa detección y se explica que sus mecanismos de protección pueden reducir la exposición al fraude sin necesariamente eliminar la página fraudulenta.
Figura 1. Ejemplo de un resultado de Web Safe Reporting en un ticket.
Preguntas frecuentes
¿Web Safe Reporting elimina la página fraudulenta?
No. Web Safe Reporting envía informes a entidades de seguridad. No elimina la página. La eliminación del contenido se gestiona mediante el proceso de Takedown correspondiente y puede depender del proveedor de hosting, registrador del dominio, plataforma u otra entidad responsable.
¿Todos los informes generan una advertencia de sitio inseguro?
No. Los informes suelen ser utilizados con éxito por las entidades de seguridad, pero cada entidad decide de forma independiente si y cómo aplicar una advertencia, bloqueo, cambio de reputación u otra medida de protección.
¿Cuántas entidades de seguridad reciben los informes?
Web Safe Reporting puede informar casos de phishing y malware a múltiples entidades de seguridad. Los ejemplos que aparecen en un ticket pueden incluir Google Safe Browsing, OpenPhish, PhishTank y la Federal Trade Commission. Las entidades notificadas correctamente se muestran en los resultados del ticket, y el número puede variar de una detección a otra.
¿Cuándo se envía un informe?
El informe se envía después de crear una solicitud de Takedown para una detección de phishing o malware. El servicio procesa el evento y notifica a las entidades registradas correspondientes al tipo de fraude.
