Avisos do usuário
Se você usar a Web Risk para avisar os usuários sobre os riscos de páginas da Web específicas, as diretrizes a seguir serão aplicáveis.
Essas diretrizes ajudam a proteger você e o Google de mal-entendidos, deixando claro que a página não é conhecida com 100% de certeza de que é um recurso da web não seguro e que os avisos simplesmente identificam possíveis riscos.
No aviso visível ao usuário, você não deve levar os usuários a acreditar que a página em questão é, sem dúvida, um recurso da web não seguro. Ao se referir à página identificada ou aos possíveis riscos que ela pode representar para os usuários, você deve qualificar o aviso usando termos como: suspeita, potencial, possível, provável.
Seu aviso deve permitir que o usuário saiba mais analisando as informações em um dos seguintes sites:
- Avisos de engenharia social (phishing e sites enganosos): www.antiphishing.org (em inglês)
- Avisos de malware: Central da Pesquisa Google
- Avisos de software indesejado: política de software indesejado
Ao mostrar avisos de páginas identificadas como arriscadas pelo serviço Web Risk, você precisa atribuir uma atribuição ao Google incluindo a linha "Aviso fornecido pelo Google", com um link para o Aviso de Web Risk. Se o produto também exibir avisos com base em outras fontes, não inclua a atribuição do Google em avisos derivados de dados que não são do Google.
Texto de alerta sugerido
Recomendamos que você copie esse idioma de aviso no seu produto ou modifique-o um pouco para se ajustar ao seu produto.
Para avisos de engenharia social
Aviso: site enganoso à frente. Os invasores em [URL do site] podem induzir você a fazer algo perigoso, como instalar software ou revelar suas informações pessoais (por exemplo, senhas, números de telefone ou cartões de crédito).
Saiba mais sobre engenharia social (phishing) em
Engenharia social (phishing e sites enganosos) ou em www.antiphishing.org.
Para avisos de malware
Aviso: visitar este site pode danificar seu computador. Esta página parece conter um código malicioso que pode ser transferido para seu computador sem seu consentimento. Saiba mais sobre conteúdo nocivo da Web, incluindo vírus e outros códigos maliciosos, e como proteger seu computador na Central da Pesquisa Google.
Para avisos de software indesejados
Aviso: o site a seguir pode conter programas prejudiciais. Os invasores podem tentar induzir você a instalar programas que prejudicam sua experiência de navegação (por exemplo, alterando sua página inicial ou exibindo anúncios extras nos sites que você visita). Saiba mais sobre software indesejado na Política de software indesejado.
Para avisos de aplicativos Android potencialmente nocivos (PHA)
Aviso: o site a seguir pode conter malware. Os invasores podem tentar instalar apps perigosos no seu dispositivo que roubam ou excluem suas informações (por exemplo, fotos, senhas, mensagens e cartões de crédito).
Idade dos dados e uso
Ao recuperar dados usando a Web Risk, os clientes nunca devem usar dados mais antigos do que o especificado pelo serviço. Especificamente, um aviso só pode ser exibido se o seguinte for verdadeiro:
- API Lookup: na resposta HTTP GET
uris.search
, um URL corresponde a uma entrada de ameaça, e a resposta em cache ainda é válida no momento em que um aviso é exibido. - API Update: na resposta HTTP POST
hashes.search
, um URL corresponde a um hash completo, e a resposta em cache ainda é válida no momento em que um aviso é exibido.
Aviso de proteção do usuário
Nossos Termos de Serviço exigem que, se você indicar aos usuários que seu serviço oferece proteção contra recursos da Web não seguros, informe também que a proteção não é perfeita. Esse aviso precisa estar visível para eles antes de ativar a proteção e informar que há uma chance de falsos positivos (sites seguros sinalizados como arriscados) e falsos negativos (sites arriscados não sinalizados). Sugerimos usar o seguinte idioma: