O que é o Web Safe Reporting?
O Web Safe Reporting é um microsserviço que envia notificações sobre detecções de phishing e malware para entidades de segurança cadastradas. Essas entidades podem usar os relatórios para aplicar proteções em navegadores, antivírus, serviços de busca e outras aplicações.
Um exemplo conhecido é a página vermelha de aviso exibida quando um navegador identifica um site inseguro ou suspeito. No Google Chrome, esse tipo de alerta é fornecido pelo Google Safe Browsing quando o Google identifica uma URL como potencialmente perigosa, como em casos de phishing ou malware.
Como parte do processo de Takedown, o Web Safe Reporting envia um relatório para todos os casos de phishing; porém, ele não garante que o Google exibirá um alerta. Essa decisão depende da análise e dos sistemas de detecção do próprio Google. Essas proteções ajudam a alertar os usuários e podem reduzir o acesso ao conteúdo fraudulento enquanto o processo de takedown está em andamento.
Como funciona?
Uma detecção de phishing ou malware é identificada na plataforma Axur.
Uma solicitação de takedown é criada para a detecção.
O Web Safe Reporting recebe o evento de takedown.
O serviço identifica se o evento corresponde a phishing ou malware.
Uma denúncia é enviada às entidades de segurança cadastradas para aquele tipo de fraude.
Os resultados das notificações são registrados no ticket.
A denúncia é enviada uma vez por detecção após a solicitação de takedown. O Web Safe Reporting pode enviar relatos de phishing e malware para múltiplas entidades de segurança, incluindo exemplos como Google Safe Browsing, APWG, McAfee, Norton Safe Web e ESET.
O que o Web Safe Reporting faz?
Envia relatórios sobre sites e conteúdos inseguros para entidades de segurança.
Ajuda navegadores e provedores de antivírus a avaliar casos de phishing e malware.
Pode contribuir para a exibição de alertas, bloqueios de reputação ou outras medidas de proteção.
Pode contribuir para a remoção de uma página afetada dos resultados de busca quando a entidade de segurança responsável considerar essa ação aplicável.
O que o Web Safe Reporting não faz?
Não remove nem derruba o conteúdo diretamente.
Não substitui o processo de takedown.
Não garante que todas as entidades de segurança bloquearão ou exibirão um alerta para o site reportado.
Não garante um prazo ou resultado específico por parte de terceiros.
As entidades de segurança analisam os relatos de forma independente e decidem quais medidas aplicar em seus próprios produtos e serviços.
Onde encontro os resultados no ticket?
Na plataforma Axur, abra o ticket e consulte a área Histórico de ações. Nela, são exibidas as entidades de segurança notificadas com sucesso.
Exemplo prático
A imagem abaixo mostra um resultado de Web Safe Reporting em um ticket. Ela apresenta as entidades alertadas para aquela detecção e explica que as proteções aplicadas podem reduzir a exposição à fraude sem necessariamente remover a página fraudulenta.
Figura 1. Exemplo de resultado do Web Safe Reporting em um ticket.
Perguntas frequentes
O Web Safe Reporting remove a página fraudulenta?
Não. O Web Safe Reporting envia relatos para entidades de segurança; ele não remove a página. A remoção do conteúdo ocorre por meio do processo de takedown aplicável e pode depender do provedor de hospedagem, registrador do domínio, plataforma ou outra entidade responsável.
Todo report gera um alerta de site inseguro?
Não. Os relatórios são frequentemente utilizados com sucesso pelas entidades de segurança, mas cada entidade decide de forma independente se aplicará um alerta, bloqueio, alteração de reputação ou outra medida de proteção.
Para quantas entidades de segurança os relatos são enviados?
O Web Safe Reporting pode enviar relatos de phishing e malware para múltiplas entidades de segurança. Entre os exemplos estão Google Safe Browsing, OpenPhish, PhishTank e Federal Trade Commission. As entidades notificadas com sucesso aparecem nos resultados do ticket, e essa quantidade pode variar entre as detecções.
Quando o relatório é enviado?
O report é enviado após a criação de uma solicitação de takedown para uma detecção de phishing ou malware.
