MailPhishing

Protokół wszystkich alertów o wyłudzaniu informacji ze wspólnym ładunkiem. Obsługiwane typy to:

  • Próby wyłudzenia informacji zgłoszone przez użytkowników
  • Nagły wzrost liczby wiadomości ze spamem zgłoszonych przez użytkowników
  • Zgłoszono podejrzaną wiadomość
  • Zmiana klasyfikacji na phishing
  • Ponowna klasyfikacja złośliwego oprogramowania
  • Potencjalna próba podszycia się pod pracownika w Gmailu
Zapis JSON
{
  "domainId": {
    object (DomainId)
  },
  "maliciousEntity": {
    object (MaliciousEntity)
  },
  "messages": [
    {
      object (GmailMessageInfo)
    }
  ],
  "isInternal": boolean,
  "systemActionType": enum (SystemActionType)
}
Pola
domainId

object (DomainId)

Identyfikator domeny.

maliciousEntity

object (MaliciousEntity)

Podmiot, którego działania wywołały alert dotyczący phishingu w Gmailu.

messages[]

object (GmailMessageInfo)

Lista wiadomości zawartych w tym alercie.

isInternal

boolean

Jeśli true, e-mail pochodzi z organizacji.

systemActionType

enum (SystemActionType)

Działania systemowe dotyczące wiadomości.