Web Safe Reportingとは?
Web Safe Reportingは、フィッシングやマルウェアの検知に関するレポートを、登録されたセキュリティ機関に送信するマイクロサービスです。これらの機関は、受信したレポートを利用して、ブラウザ、ウイルス対策製品、検索サービス、その他のアプリケーションにおける保護機能を適用する場合があります。
身近な例として、ブラウザが安全でない、または疑わしいWebサイトを検知した際に表示する赤色の警告ページがあります。Google Chromeでは、GoogleがURLをフィッシングやマルウェアなどの潜在的に危険なものとして検知した場合、このような警告はGoogle Safe Browsingによって表示されます。
Takedownプロセスの一環として、Web Safe Reportingはすべてのフィッシングケースについてレポートを送信します。ただし、レポートを送信したからといって、Googleが警告を表示することが保証されるわけではありません。警告を表示するかどうかは、Google独自の分析および検知システムに基づいてGoogleが判断します。これらの保護機能により、ユーザーへの警告や、不正コンテンツへのアクセスの低減につながる可能性があります。これはTakedownプロセスが進行している間にも適用される場合があります。
どのように機能しますか?
Axurプラットフォームでフィッシングまたはマルウェアの検知が特定されます。
その検知に対してTakedownリクエストが送信されます。
Web Safe ReportingがTakedownイベントを受信します。
サービスが、そのイベントがフィッシングまたはマルウェアに該当するかを識別します。
該当する不正行為の種類に登録されているセキュリティ機関にレポートが送信されます。
通知結果がチケットに記録されます。
Takedownリクエストの送信後、1件の検知につき1回レポートが送信されます。Web Safe Reportingは、Google Safe Browsing、APWG、McAfee、Norton Safe Web、ESETなど、複数のセキュリティ機関にフィッシングおよびマルウェアのケースをレポートできます。正常に通知されたセキュリティ機関は、チケットによって異なる場合があります。
Web Safe Reportingは何をしますか?
安全でないWebサイトやコンテンツをセキュリティ機関に報告します。
ブラウザやウイルス対策プロバイダーが、報告されたフィッシングやマルウェアを評価する際に役立ちます。
警告ページ、レピュテーションによるブロック、その他の保護対策につながる可能性があります。
該当するセキュリティ機関がその措置が適用されると判断した場合、影響を受けたページが検索結果から削除されることにつながる可能性があります。
Web Safe Reportingは何をしませんか?
コンテンツを直接削除したり、テイクダウンしたりすることはありません。
Takedownプロセスに代わるものではありません。
報告されたWebサイトについて、すべてのセキュリティ機関がブロックまたは警告を表示することを保証するものではありません。
第三者による特定の対応時間や結果を保証するものではありません。
セキュリティ機関はレポートを独自に確認し、それぞれの製品やサービスで適用する対策を個別に判断します。
チケット内の結果はどこで確認できますか?
Axurプラットフォームでチケットを開き、アクション履歴のセクションを確認してください。ここには、正常に通知されたセキュリティ機関が表示されます。
実際の例
以下の例は、チケット内に表示されるWeb Safe Reportingの結果を示しています。この結果には、その検知について通知されたセキュリティ機関が一覧表示されており、それらの保護機能によって不正行為へのユーザーの露出を低減できる可能性がある一方、必ずしも不正なページ自体が削除されるわけではないことが説明されています。
図1. チケット内に表示されるWeb Safe Reportingの結果の例。
FAQ
Web Safe Reportingは不正なページを削除しますか?
いいえ。Web Safe Reportingはセキュリティ機関にレポートを送信しますが、ページ自体を削除することはありません。コンテンツの削除は、該当するTakedownプロセスを通じて行われ、ホスティングプロバイダー、ドメインレジストラ、プラットフォーム、その他の責任主体によって対応が異なる場合があります。
すべてのレポートで安全でないサイトの警告が表示されますか?
いいえ。レポートはセキュリティ機関によって有効に利用されることがありますが、警告、ブロック、レピュテーションの変更、その他の保護対策を適用するかどうか、またどのように適用するかは、それぞれの機関が独自に判断します。
レポートを受け取るセキュリティ機関はいくつありますか?
Web Safe Reportingは、フィッシングやマルウェアのケースを複数のセキュリティ機関に報告できます。チケットに表示される例として、Google Safe Browsing、OpenPhish、PhishTank、Federal Trade Commissionなどがあります。正常に通知されたセキュリティ機関はチケットの結果に表示され、その数は検知ごとに異なる場合があります。
レポートはいつ送信されますか?
フィッシングまたはマルウェアの検知に対してTakedownリクエストが作成された後に、レポートが送信されます。サービスがイベントを処理し、該当する不正行為の種類に登録されているセキュリティ機関に通知します。

