使用 Submission API 的最佳做法

本文档介绍了 Submission API 的推荐实现方法。

使用 ThreatInfoThreatDiscovery 改进检测

我们建议您使用 ThreatInfoThreatDiscovery 字段提供与提交内容有关的其他信息,这可能会提高检测效率,并增加提交内容被屏蔽的几率。

  • 使用 ThreatInfo 字段详细说明提交该 URI 的原因。
  • 使用 ThreatDiscovery 字段提供有关威胁发现方式的更多信息。

示例

攻击者启动了一个凭据网络钓鱼网站,目标是意大利一家银行的客户。受攻击的客户端开始收到来自该攻击者的欺骗性短信,其中包含指向虚假登录页面的链接。银行收到客户发来的报告,然后展开调查,并确认该网站存在骗取凭证的性质。为了保护客户,该银行使用以下请求正文将钓鱼式攻击网站提交给 Web Risk:

{
  "submission": {
    "uri": "http://example.com/login.html"
  },
  "threatDiscovery": {
    "platform": "ANDROID",
    "regionCodes": "IT"
  },
  "threatInfo": {
    "abuseType": "SOCIAL_ENGINEERING",
    "threatJustification": {
      "labels": ["USER_REPORT", "MANUAL_VERIFICATION"],
      "comments": "Site is impersonating a bank and phishing for login credentials"
    },
    "threatConfidence": {
      "level": "HIGH"
    }
  }
}

当银行通过 Submission API 返回的操作名称检查提交的状态时,状态为 SUCCEEDED,表示所提交的网址已添加到安全浏览屏蔽名单中。

后续步骤

  • 查看 ThreatInfoThreatDiscovery 的 API 参考文档(RPCRest