Año 3 - N°3 | Marzo 2007   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

blackbox

btcrack

valor de la información

sploggers

hacking Francia

 


Efraude

NIVEL TÉCNICO

Nueva Amenaza para los Blogs

Por Juan Pablo Daniello

Marketing & Comunication
I-SEC Information Security Inc.


La mayoría de los autores de blogs han encontrado un spam blog o splog en alguna ocasión. Pero ahora pocos se dan cuenta de la amplitud de la splogósfera. De acuerdo con un estudio realizado en mayo de 2006 por Tim Finin de la Universidad de Maryland, en el condado de Baltimore, 56% de la actividad de las bitácoras Web eran splogs en inglés.

 

Los splogs son blogs usados por spammers para promover sitios Web comerciales. Contienen principalmente galimatías acompañados por enlaces y anuncios para varias ofertas comerciales. La mayoría de los bloggers legítimos están cada vez más acostumbrados a tropezar con estos splogs. Un ejemplo de cómo los sploggers logran sus fines es usar software que cree automáticamente grandes números de splogs. Este software rastrea Internet, copiando el texto que descubre que está atrayendo palabras o frases clave – términos de búsqueda que los sploggers creen que los usuarios escribirán en sus motores de búsqueda. El software pega estas frases clave en el splog y coloca un anuncio junto a este texto. El objetivo es atraer a los bloggers ordinarios para dar clic en estos anuncios. Usando el modelo publicitario de pago por clic que ahora es común en línea, los sploggers reciben una pequeña cantidad de dinero del anunciante por cada clic que se da sobre el anuncio.

 

Los sploggers ganan dinero cuando hay grandes números de clics en estos anuncios. Para ganar tanto dinero como sea posible, los sploggers tratan de conseguir el rango más alto posible de resultados en Google y otros motores de búsqueda, maximizando así el número de visitas a sus splogs. Uno de los principales criterios para lograr altos números en los resultados de búsqueda es el número de enlaces al sitio desde otros sitios. Los sploggers explotan esto creando redes de sitios (miles de ellos, en algunos casos) que se enlazan a otros, elevando artificialmente la clasificación de los sitios incluidos en los resultados de los motores de búsqueda.

 

Además de crear redes de blogs falsos, los sploggers también asumen el control de blogs inactivos. Debido a la relativa novedad de la creación de blogs, un número muy grande de blogs son abandonados, ofreciendo un campo de juego para los sploggers. Los sploggers también usan software automático para colocar sus galimatías y anuncios en blogs activos. Estos anuncios, en consecuencia, se enlazan a sus splogs. Al mismo tiempo, los sploggers crean portales de spam o “sportals” que están hechos de grandes números de anuncios o enlaces de pago por clic. Uno de los objetivos de los sploggers es llevar tanta gente como sea posible a estos sportals, para maximizar sus ingresos por pago por clic.

 

Google y otros motores de búsqueda no quieren proveer resultados inútiles a sus visitantes. Los usuarios están frustrados debido a que la avalancha de splogs perjudica su capacidad de encontrar la información que buscan. Los anfitriones de los blogs buscan preservar su reputación al evitar que los sploggers tomen el control de sus blogs.

 

El mayor problema aquí es la erosión potencial de la apertura de la revolución de los blogs. Caracterizado por el contenido generado y actualizado por los usuarios, ¿la creación de blogs está siendo amenazado por el splogging? Debido a que el blog medio es vulnerable a esta forma de spam por su apertura, algunos temen que la única forma de controlar el crecimiento del splogging es introducir algunos controles o reducir la apertura del medio – frustrando la razón de ser de los blogs y la filosofía de las redes sociales. Se están introduciendo formas de reducir el splogging. Éstas incluyen software que pueda distinguir los splogs de los blogs legítimos para eliminar los splogs de los resultados de búsqueda. Otro método es usar los códigos protectores llamados “Captchas” (imágenes distorsionadas de números y letras) que la gente puede escribir cuando se publica contenido, pero que al software automático se le dificulta emular. Pero siguen las inquietudes respecto a la viabilidad a largo plazo del blogging y los sitios de redes sociales frente al creciente splogging.

 

Dada la popularidad y apertura del blogging, los blogs (y splogs) un día pueden también ofrecer un medio tentador para que los ciber criminales lancen ataques maliciosos desde la Web.

 

Fuente: Terra España.


 Juan Pablo Daniello

Marketing & Comunication
I-SEC Information Security Inc.

 


Copyright © 2007 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales