Utiliser l'API Submission
Ce document explique comment envoyer des URL que vous pensez ne pas être sécurisées à l'équipe chargée de la navigation sécurisée pour qu'elle les analyse, et comment vérifier de manière asynchrone les résultats de ces envois. Toutes les URL confirmées comme étant conformes aux règles de navigation sécurisée sont ajoutées au service de navigation sécurisée.
Avant de commencer
Contactez le service commercial ou votre ingénieur client pour accéder à cette fonctionnalité.
Bonnes pratiques
Consulter les règles de navigation sécurisée
L'API Submission Web Risk vérifie que les URL envoyées affichent un contenu qui enfreint les règles de navigation sécurisée policies. Les développeurs d'API doivent s'assurer que les URL envoyées présentent des preuves claires de violation de ces règles. Voici quelques exemples de violation des règles :
- Contenu d'ingénierie sociale qui imite une marque en ligne légitime (nom de marque, logo, apparence), alertes système, utilisation d'URL trompeuses ou demande aux utilisateurs de saisir des identifiants sensibles tels qu'un nom d'utilisateur ou un mot de passe.
- Site hébergeant un exécutable de logiciel malveillant connu.
N'envoyez pas les types d'URL suivants, car ils ne seront probablement pas ajoutés à la liste de blocage de la navigation sécurisée :
- Faux sondages, sites d'achat ou autres escroqueries qui ne démontrent pas d'hameçonnage (escroqueries liées aux cryptomonnaies, par exemple).
- Spam contenant des jeux d'argent, de la violence ou du contenu pour adultes qui ne sont pas de l'hameçonnage ni des logiciels malveillants.
Améliorer la détection
Nous vous recommandons d'utiliser les champs ThreatInfo et ThreatDiscovery pour fournir des informations supplémentaires sur les envois. Cela peut contribuer à améliorer la détection. Pour en savoir plus, consultez les bonnes pratiques d'utilisation de l'API Submission.