¿Cómo Google Safe Browsing o WebSense detectan sitios web maliciosos o de phishing?

No soy del todo experto en este tema, pero voy a dar lo mejor de mí para responder.

Google Safe Browsing es el esfuerzo de la comunidad y el escaneo de páginas de Google. Presumiblemente, Google tiene un montón de rastreadores (básicamente programas que indexan WWW conocido). No hay nadie que les impida agregar un par de líneas de código adicionales para verificar la validez de los enlaces, la legitimidad del sitio, etc. En base a eso, podemos suponer que de esta manera se pueden descubrir muchos sitios web de phishing, agregar la advertencia / lista negra e ignorarse en la búsqueda de Google. Creo que los rastreadores web de Google son mucho más avanzados y elaborados que un simple programa de escaneo e índice, por lo que pueden hacer algo así. Además, hay una sección de informe de enlaces de suplantación de identidad (phishing) en la Búsqueda segura de Google, en la que los usuarios pueden ingresar sus enlaces detectados, de esa manera al navegar, está protegido de la mayoría (no todos) de los phishers.

No he tenido muchos encuentros con Websense, pero según la investigación que hice, parece que son áreas específicas de phishing o robo de datos, como correos electrónicos, seguridad en la nube y un par de soluciones más. Para eso, supongo que se analizan las comprobaciones de correo electrónico incómodas, la frecuencia y el contenido del correo electrónico. Probablemente también tengan una base de datos para recopilar información sobre posibles amenazas. Si se detecta en un usuario, se puede detectar en todos ellos. Eso hace que toda una red esté dedicada para ese propósito. Con suerte, esto te da una pequeña idea sobre el tema.