Listas da Web Risk

Este documento se aplica aos seguintes métodos:

Sobre as listas

As listas da Web Risk também são chamadas de listas de ameaças ou simplesmente listas. Exemplos de recursos da Web não seguros são sites de engenharia social, como phishing e sites enganosos, e sites que hospedam malware ou software indesejado.

Tipos de ameaças

Cada lista da Web Risk é nomeada (identificada) usando um threatType.

Listar conteúdo

Atualmente, todas as listas da Web Risk consistem em hashes SHA 256 de comprimento variável entre 4 e 32 bytes. Esses hashes são baseados nas expressões de sufixo/prefixo dos URLs associados a recursos da Web não seguros. Os URLs não são armazenados nas listas da Web Risk. Para mais informações, consulte URLs e hash.

Ao usar a API Lookup para verificar URLs, o cliente envia o URL real na solicitação, e o servidor da Web Risk converte o URL em um hash antes de realizar a verificação. Para mais detalhes, consulte Como verificar URLs para a API Lookup.

Ao usar a API Update para verificar URLs, o cliente precisa converter o URL em um hash e enviar o prefixo de hash na solicitação para realizar a verificação do URL. Consulte Como verificar URLs para mais informações sobre como verificar URLs com a API Update.