lunes, 21 de junio de 2010

BlackHat SEO: una técnica para contaminar nuestras búsquedas en Google



El afán de los amantes del fútbol por seguir minuto a minuto el Mundial Sudáfrica 2010 está ocasionando que el tráfico de los motores de búsqueda se incremente. Esto no tendría por qué llamarnos la atención, sino fuera por la aparición masiva de sitios web falsos que utilizando la técnica "BlackHat SEO" están difundiendo "malware" (virus, troyanos, gusanos, etc.).

Este tipo de engaño consiste en posicionar en los primeros lugares de los resultados de búsqueda a determinadas páginas que ofrecen a modo de señuelo noticias de interés mundial.

Si buscas en Google por ejemplo el video de la goleada de Argentina a Corea del Sur, y le das clic a uno de esos enlaces, no accederás a la información que deseas, pero si se instalará en tu computadora un "malware".

Uno de los métodos empleados para lograr el posicionamiento de las páginas es el abuso de las palabras clave dentro de las mismas, con la finalidad de atraer a los "spider" de los motores de búsqueda (sistema de rastreo) y poder colocarlas en los primeros lugares del ranking.

Algo que debes tener presente es que esta técnica puede ser empleada en todos los motores de búsqueda o buscadores como Google, Bing, Yahoo, entre otros.

¿A qué tipo de daños estamos expuestos al ingresar a estos sitios?
Los daños son diversos van desde la infección del sistema operativo de tu computadora hasta la posibilidad de la “captura” de tu información personal a través de un troyano.

Datos como, tu nombre, las contraseñas de tu correo electrónico y las redes sociales que usas, así como el número de tu cuenta de ahorros y su clave de acceso (claro si realizas transacciones vía banca "online"), pueden caer en manos equivocadas.

En este video de la empresa de seguridad en Internet, ESET, podrás apreciar cómo se realiza este tipo de ataque, tan común, cuando se realizan eventos de interés mundial.



¿Cómo evitar ser víctima de un ataque BlackHat SEO?

Detectar este tipo de ataque no es fácil debido a que yace oculto detrás de un “disfraz”. Sin embargo, existen algunas señales de alerta a las que debemos estar atentos para evitar caer en el engaño.

Los buscadores suelen detectar a este tipo de “páginas peligrosas” y colocar debajo de los enlaces el siguiente mensaje: “Este sitio puede dañar tu equipo”. En la siguiente imagen, resaltado en un círculo rojo, podemos apreciar su ubicación.


Si el usuario a pesar de la advertencia le diera clic al sitio web malicioso le aparecerá el siguiente mensaje:

Aun así no podemos confiarnos, no siempre los buscadores detectan a tiempo el engaño, debido a que estas páginas en la mayoría de los casos no están activas mucho tiempo, suelen desaparecen a las horas de ser dada de alta.

Instalar en tu computadora un antivirus y tenerlo actualizado se convierte en tu mejor aliado en estos casos.

En el campo corporativo (empresas) es recomendable tomar las siguientes medidas:
  • Realizar de forma constante un filtrado de contenido. Existen en el mercado herramientas proactivas que te permiten realizarlo. De esa forma protegerás los servidores, las contraseñas y todos los recursos con los que cuentes.
  • Revisar de forma periódica las carpetas y archivos alojados en el servidor. De esa forma controlaras si a través de tu página web se filtró alguna carpeta o archivo oculto.
  • Mantenerse informado sobre las técnicas de BlackHat SEO utilizadas por los atacantes.
  • Mantener un antivirus actualizado es muy útil.
NOTA:
Las técnicas de SEO (Search Engines Optimization en español, Optimización de los motores de búsqueda), son empleadas sobre todo por las empresas de marketing para posicionar sus sitios web y generar tráfico. Es decir, son utilizadas de forma positiva, sin embargo, en el caso de BlackHat SEO o también conocido como envenenamiento de los motores de búsqueda, su objetivo es engañar a los usuarios e infectarlos de malware, por eso no es considerada una técnica de SEO correcta.
Si deseas profundizar en el tema te invitamos a que revises el siguiente archivo PDF: Ataques BlackHat SEO – ESET


Vía ESET (video y fotografía)

No hay comentarios:

Publicar un comentario

Etiquetas

Redes sociales (154) facebook (107) twitter (95) Internet (64) seguridad en Internet (57) aplicaciones (52) Riesgos en la web (41) web 2.0 (37) Google (28) política (28) periodismo (25) apps (24) herramientas web (24) infancia (24) malware (22) privacidad (22) periodismo digital (20) protección (19) videos (18) adolescencia (16) Youtube (14) fotos (13) Cine (12) estadística (12) smartphone (12) terremoto (12) Perú (9) blogger (9) softwares malignos (9) derechos humanos (8) medio ambiente (8) Internet móvil (7) periodistas (7) Cambio climático (6) Personal (6) infografia (6) innovación (6) mapa (6) LinkedIn (5) educación2.0 (5) encuesta (5) libertad de expresión (5) participación ciudadana (5) spam (5) tecnología (5) teléfono móvil (5) Fujimori (4) URL (4) email (4) foto perfil (4) iPhone (4) nativos (4) periodismo ciudadano (4) phishing (4) protesta (4) publicidad (4) redes profesionales (4) Internet para padres (3) ciberacoso (3) condón (3) democracia (3) desastre natural (3) discriminación (3) elecciones_2011 (3) flickr (3) iPad (3) influenza (3) métodos anticonceptivos (3) pandemia (3) periodismo de datos (3) policías (3) terrorismo (3) troyano (3) viernes de Twitter (3) ESET (2) Networking (2) TV (2) VIH / SIDA (2) WikiLeaks (2) censura (2) ciberdelitos (2) deportes (2) empresas (2) energía nuclear (2) formspring (2) mapa interactivo (2) prevención (2) BlackHat SEO (1) HootSuite (1) Identidad (1) Marketing (1) NTIC (1) Nobel de la Paz (1) Orkut (1) Salud sexual y reproductiva (1) Viadeo (1) Xing (1) ciberbullying (1) delicious (1) hotmail (1) imagen virtual (1) laptop (1) líder de opinión (1) oportunidades laborales (1) orientación vocacional (1) publicidad estatal (1) racismo (1) redes bots (1) relaciones virtuales (1) scam (1) seguridad vial (1) software antirrobo (1) trata de personas (1) video curriculum (1) videojuegos (1)