Peringatan pengguna
Jika Anda menggunakan Web Risk untuk memperingatkan pengguna tentang risiko dari halaman web tertentu, panduan berikut akan berlaku.
Pedoman ini membantu melindungi Anda dan Google dari kesalahpahaman dengan memperjelas bahwa halaman tersebut tidak diketahui dengan 100% kepastian sebagai resource web yang tidak aman, dan bahwa peringatan hanya mengidentifikasi kemungkinan risiko.
Pada peringatan yang terlihat oleh pengguna, Anda tidak boleh membuat pengguna percaya bahwa halaman yang dipermasalahkan, tanpa diragukan lagi, adalah resource web yang tidak aman. Saat merujuk ke halaman yang diidentifikasi atau potensi risiko yang mungkin ditimbulkannya kepada pengguna, Anda harus memenuhi syarat peringatan menggunakan istilah seperti: dicurigai, berpotensi, mungkin, mungkin, mungkin.
Peringatan Anda harus memungkinkan pengguna mempelajari lebih lanjut dengan meninjau informasi di salah satu situs berikut:
- Peringatan manipulasi psikologis (phishing dan situs yang menipu): www.antiphishing.org
- Peringatan malware: Pusat Google Penelusuran
- Peringatan software yang tidak diinginkan: Kebijakan Software yang Tidak Diinginkan
Jika menampilkan peringatan untuk halaman yang teridentifikasi berisiko oleh Web Risk Service, Anda harus memberikan atribusi kepada Google dengan menyertakan baris "Advisory provided by Google", dengan link ke Web Risk Advisory. Jika produk Anda juga menampilkan peringatan berdasarkan sumber lain, Anda tidak boleh menyertakan atribusi Google dalam peringatan yang berasal dari data non-Google.
Bahasa peringatan yang disarankan
Sebaiknya salin saja bahasa peringatan ini di produk Anda, atau ubah sedikit agar sesuai dengan produk Anda.
Untuk peringatan manipulasi psikologis
Peringatan: Situs yang akan dibuka berisi penipuan. Penyerang di [site URL] dapat menipu Anda agar
melakukan hal berbahaya seperti menginstal software atau mengungkapkan
informasi pribadi Anda (misalnya, sandi, nomor telepon, atau kartu kredit).
Anda dapat mengetahui lebih lanjut tentang manipulasi psikologis (phishing) di
Manipulasi Psikologis (Phishing dan Situs yang Menipu) atau dari
www.antiphishing.org.
Untuk peringatan malware
Peringatan: Mengunjungi situs ini dapat membahayakan komputer. Halaman ini tampaknya berisi kode berbahaya yang dapat didownload ke komputer tanpa seizin Anda. Anda dapat mempelajari lebih lanjut konten web berbahaya termasuk virus dan kode berbahaya lainnya, serta cara melindungi komputer Anda di Pusat Google Penelusuran.
Untuk peringatan software yang tidak diinginkan
Peringatan: Situs yang akan dibuka mungkin berisi program berbahaya. Penyerang mungkin mencoba mengelabui Anda agar menginstal program yang membahayakan pengalaman penjelajahan Anda (misalnya, dengan mengubah halaman beranda atau menampilkan iklan tambahan di situs yang Anda kunjungi). Anda dapat mempelajari lebih lanjut software yang tidak diinginkan di Kebijakan Software yang Tidak Diinginkan.
Untuk peringatan aplikasi berpotensi berbahaya (PHA) Android
Peringatan: Situs yang akan dibuka mungkin berisi malware. Penyerang mungkin mencoba menginstal aplikasi berbahaya di perangkat Anda untuk mencuri atau menghapus informasi Anda (misalnya, foto, sandi, pesan, dan kartu kredit).
Usia data dan penggunaan
Saat mengambil data menggunakan Web Risk, klien tidak boleh menggunakan data yang lebih lama dari yang ditetapkan oleh layanan. Secara khusus, peringatan hanya dapat ditampilkan jika hal berikut berlaku:
- Lookup API: Dalam respons GET HTTP
uris.search
, URL cocok dengan entri ancaman dan respons yang di-cache masih valid pada saat peringatan ditampilkan. - Update API: Dalam
respons HTTP POST
hashes.search
, URL cocok dengan hash lengkap dan respons yang di-cache masih valid pada saat peringatan ditampilkan.
Pemberitahuan perlindungan pengguna
Persyaratan Layanan kami mewajibkan bahwa jika Anda menunjukkan kepada pengguna bahwa layanan Anda memberikan perlindungan terhadap resource web yang tidak aman, Anda juga harus memberi tahu mereka bahwa perlindungan tersebut tidak sempurna. Pemberitahuan ini harus dapat dilihat pengguna sebelum mengaktifkan perlindungan. Pemberitahuan ini harus menginformasikan bahwa ada kemungkinan positif palsu (situs aman yang ditandai sebagai berisiko) dan negatif palsu (situs berisiko tidak ditandai). Sebaiknya gunakan bahasa berikut: