
DDoS-rĂŒnnakud on jĂ€tkuvalt ĂŒks enim arutatud teemasid kĂŒberjulgeoleku valdkonnas. Samas ei tea paljud, et botiliik, mis on nende rĂŒnnakute tööriist, toob kaasa palju muid ohte veebiehis. Kurjategijad saavad mitte ainult veebisaiti maharahastada, vaid ka varastada andmeid, moonutada Ă€ritootlikkust, suurendada reklaamikulusid ja kahjustada platvormi mainet. Vaatame ohte lĂ€hemalt ja tuletame meelde pĂ”hikaitsemeetodeid.
Andmete kogumine
Bote koguvad (st koguvad) pidevalt andmeid kolmandate osapoolte saitidel. Nad varastavad sisu, et hiljem seda allikata avaldada. Samuti toob varastatud sisu paigutamine kolmandate osapoolte saitidele allika ressurssi otsingutulemustes alla, mis tĂ€hendab vaatajaskonna, mĂŒĂŒgi ja reklaamitulu vĂ€henemist. Bote jĂ€lgivad ka hindu, et mĂŒĂŒa kaupu odavamalt ja kliente Ă€ra viia. Ostavad erinevaid asju, et neid kallimalt edasi mĂŒĂŒa. Nad vĂ”ivad luua vale tellimusi, et koormata logistilisi ressursse ja muuta tooted kasutajatele kĂ€ttesaamatuks.
Andmete kogumine mĂ”jutab oluliselt veebipoodide toimimist, eriti nende puhul, kus peamine liiklus tuleb agregaatplatvormidelt. Pahalased mÀÀravad pĂ€rast hindade kogumist kaupa hindade veidi madalamale tasemele, mis vĂ”imaldab neil oluliselt tĂ”usta otsingutulemustes. Turismiportaalid on samuti sageli botirĂŒnnakute sihtmĂ€rgid: nendelt varastatakse teavet piletite, reiside ja hotellide kohta.
Ăldiselt on moraal lihtne: kui teie ressursil on ainulaadne sisu, on robotid juba teie juures.
parsimist on vÔimalik avastada Àkiliste liikluspuhangute kaudu ning jÀlgides konkurentide hinnapoliitikat. Kui teised saidid kopeerivad teie hindade muudatusi koheselt, on tÔenÀoliselt tegu robotitega.
Ebaregulaarne
Ebaregulaarne nĂ€itaja tĂ”us on see, mis kaasneb robotite kohalolekuga saidil. Iga robotite tegevus kajastub Ă€ri mÔÔdikutes. Kuna ebaseadusliku liikluse osakaal on mĂ€rkimisvÀÀrne, on analĂŒĂŒsil pĂ”hinevad otsused sageli valeaktuaalsed.
Turundajad uurivad, kuidas kĂŒlastajad ressursse kasutavad ja oste sooritavad. Nad jĂ€lgivad konversioonimÔÔdikuid ja juhtumeid, et tuvastada olulisi mĂŒĂŒgivoolusid. EttevĂ”tted viivad lĂ€bi ka A/B teste ja vastavalt tulemustele loovad saidi töö strateegiaid. Robotid mĂ”jutavad kĂ”iki neid nĂ€itajaid, mis toob kaasa irrationaalseid otsuseid ja liigseid turunduskulusid.
Kurjategijad vÔivad roboteid kasutada ka selleks, et mÔjutada platvormide, sealhulgas sotsiaalmeedia, mainet. Sama olukord on ka online-hÀÀletamise saitidega, kus robotid sageli manipuleerivad nÀitajatega, et soovitud kurjategijate variant vÔiduks osutuks.
Kuidas saab Àra tunda manipulatsioone:
- Kontrollige analĂŒĂŒtikat. Ăkiline ja ootamatu kasv mĂ”nes nĂ€itajas, nĂ€iteks sisselogimise katsetes, tĂ€hendab tihti robotite rĂŒnnakut.
- JĂ€lgige liikluse pĂ€ritolu muutusi. Juhtub, et veebilehele tuleb ebatavaliselt suur hulk pĂ€ringuid ebatavalistest riikidest â see on kahtlane, kui te pole nendele riikidele kampaaniaid suunanud.
DDoS-rĂŒnnakud
Paljud on kuulnud DDoS-rĂŒnnakutest vĂ”i isegi kokku puutunud nendega. Oluline on mĂ€rkida, et ressurss ei pruugi alati kokku kukkuda suure mahu tĂ”ttu. API rĂŒnnakud on sageli madala sagedusega ja kui rakendus tĂ”rkub, töötavad tulemĂŒĂŒri ja koormuse jaotaja nagu tavaliselt.
Peamise lehe liikluse kolmekordistamine ei pruugi mÔjutada saidi toimivust, kuid sama koormus otse ostukorvi lehe peale toob kaasa probleeme, kuna rakendus hakkab saatma mitmeid pÀringuid kÔikidele komponentidele, mis on seotud tehingutega.
Kuidas tuvastada rĂŒnnakud (esimesed kaks punkti vĂ”ivad tunduda ilmsetena, kuid neist ei tasu mööda vaadata):
- Kliendid kaebab, et veebileht ei tööta.
- Veebileht vÔi teatud lehed töötavad aeglaselt.
- MÔnel lehel on liiklus jÀrsult suurenenud, tekib suur hulk pÀringuid ostukorvi vÔi makselehe kohta.
Isiklike kontode hÀkkimine.
BruteForce ehk paroolide proovimine toimub botide abil. Selleks kasutatakse lekkinud andmebaase. Keskmiselt kootakse kasutajad mitte rohkem kui viit parooli kĂ”igile oma online-kontodele â ning need on botide poolt kiiresti ja kergesti Ă€ra arvatavad, kuna need kontrollivad miljoneid kombinatsioone lĂŒhikese aja jooksul. SeejĂ€rel saavad kurjategijad mĂŒĂŒa edasi kehtivaid kasutajanime ja parooli kombinatsioone.
Lisaks saavad hĂ€kkerid valdada isiklikke kontosid ja kasutada neid siis enda huvides. NĂ€iteks vĂ”ivad nad vĂ€lja vĂ”tta kogunenud boonuseid, varastada ostetud pileteid ĂŒritustele â valik vĂ”imalike edasiste tegevuste osas on suur.
BruteForce'i tuvastamine ei ole liiga keeruline: ebatavaliselt suur ebaÔnnestunud sisselogimiskatsete arv nÀitab, et hÀkkerid proovivad kontot murda. Kuigi juhtub ka, et kurjategijad saadavad vÀikese arvu pÀringuid.
Klikkide genereerimine
Reklaamide klikkimine botide poolt vĂ”ib ettevĂ”tetele pĂ”hjustada mĂ€rkimisvÀÀrset kahju, kui seda ei mĂ€rgata. RĂŒnnaku ajal klikivad botid veebisaidil olevatel reklaamidel, mĂ”jutades seelĂ€bi oluliselt metrikat.
Reklaamijad arvavad kindlasti, et nende reklaamid ja videod jÔuavad tÔeliselt kasutajateni. Kuid kuna nÀitamiste arv on piiratud, kuvatakse reklaame jÀrjest vÀhematele inimestele botide tÔttu.
KĂŒljel olevad saidid soovivad reklaammĂŒĂŒgist kasumit suurendada. Kui reklaamijad mĂ€rkavad botiliiklust, vĂ€hendavad nad reklaamid, mis toob endaga kaasa kaotusi ja halvendab saidi mainet.
Eksperdid tuvastavad jĂ€rgmised reklami petmise tĂŒĂŒbid:
- Valevaated. Robotid kĂŒlastavad palju saidi lehti ja genereerivad ebaseaduslikke reklaaminĂ€itamisi.
- Kliki pettus. Robotid klÔpsavad reklaamlinkidel otsingus, mis viib otsingureklaami kulude suurenemiseni.
- Retargeting. Robotid kĂŒlastavad enne klikkimist paljusid legitiimseid saite, et luua kĂŒpsisefail, mille hind on reklaamijate jaoks kĂ”rgem.
Kuidas kliki petmist tuvastada? Tavaliselt pĂ€rast petutrafiku eemaldamist vĂ€heneb konversioonimÀÀr. Kui mĂ€rkate, et bannerite klikkide arv ĂŒletab ootusi, tĂ€hendab see, et saidil on robotid. Teised illegitiimse liikluse nĂ€itajad vĂ”ivad olla:
- Kasv reklaami klikkides minimaalse konversiooniga.
- Konversioon vÀheneb, kuigi reklaami sisu ei ole muutunud.
- Mitmed klikkid ĂŒhelt IP-aadressid.
- Madala kasutajate kaasatuse osakaal (sealhulgas suur tagasipöördumise arv) klikkide arvu suurenemise korral.
Haavatavuste otsimine
Haavatavuste testimine toimub automaatsete programmide abil, mis otsivad veebisaidi ja API nÔrkusi. Populaarsete tööriistade hulka kuuluvad Metasploit, Burp Suite, Grendel Scan ja Nmap. Veebisaiti vÔivad skaneerida nii spetsiaalselt ettevÔtte poolt palgatud teenused kui ka kurjategijad. Platvormid leppivad kokku hÀkkimise spetsialistidega, et kontrollida oma kaitset. Audiitorite IP-aadressid kantakse sel juhul valgete nimede loendisse.
RĂŒndajad testivad saite ilma eelneva kokkuleppeta. Hiljem kasutavad hĂ€kkerid analĂŒĂŒsi tulemusi oma eesmĂ€rkide saavutamiseks: nĂ€iteks vĂ”ivad nad mĂŒĂŒa teavet saidi nĂ”rkuste kohta. Juhtub, et ressursse skaneeritakse mitte eesmĂ€rgipĂ€raselt, vaid kolmandate osapoolte haavatavuste Ă€rakasutamise raames. VĂ”tame nĂ€iteks WordPressi: kui mĂ”nes versioonis avastatakse viga, otsivad robotid kĂ”iki saite, mis seda versiooni kasutavad. Kui teie ressurss satub sellesse nimekirja, vĂ”ib hĂ€kkerite kĂŒlastust oodata.
Kuidas avastada roboteid?
NĂ”rkade kohtade leidmiseks teevad rĂŒndajad esmalt luuret, mis viib kahtlase tegevuse suurenemiseni saidil. Robotite filtreerimine sel etapil aitab vĂ€ltida hilisemaid rĂŒnnakuid. Kuigi roboteid on keeruline avastada, vĂ”ivad murettekitavaks signaaliks olla samalt IP-aadressilt saadetud pĂ€ringud kĂ”igile saidi lehtedele. Tuleb tĂ€helepanu pöörata ka mitteeksisteerivatele lehtedele tehtud pĂ€ringute arvu tĂ”usule.
RĂ€mps
Botid vĂ”ivad tĂ€ita veebisaidi vorme 'prĂŒgisisu' sisuga ilma teie teadmata. SpĂ€mmijad jĂ€tavad kommentaare ja ĂŒlevaateid, loovad vale registreeringuid ja tellimusi. Klassikaline meetod botidega vĂ”itlemiseks, CAPTCHA, ei ole sel juhul tĂ”hus, kuna see Ă€rritab tĂ”elisi kasutajaid. Lisaks on botid Ă”ppinud sellistest tööriistadest ĂŒle saama.
Tavaliselt on spĂ€mm kahjutu, kuid on juhtumeid, kui botid pakuvad kahtlasi teenuseid: nad postitavad kuulutusi valeasjade ja ravimite mĂŒĂŒgist, propageerivad linke pornolehtedele ja suunavad kasutajaid petusaitidele.
Kuidas avastada spÀmmbote:
- Kui teie veebisaidil ilmub spÀmmi, on tÔenÀoliselt selle taga botid.
- Teie e-posti uudiskirjades on palju kehtetuid aadresse. Botid jÀtavad sageli mitteinertsente e-posti aadresse.
- Teie partnerid ja reklaamijad kaebavad, et teie veebisaidilt tulevad spÀmmi juhtumid.
Selle artikli jÀrgi vÔib tunduda, et on keeruline vÔidelda botidega iseseisvalt. Tegelikult on see tÔsi, ning parem on usaldada saidi kaitse spetsialistidele. Isegi suured ettevÔtted ei suuda sageli ise jÀlgida ebaseaduslikku liiklust, rÀÀkimata selle filtreerimisest, kuna see nÔuab mÀrkimisvÀÀrset ekspertiisi ja suuri kulutusi IT-meeskonnale.
Variti kaitseb saite ja API-sid kĂ”ikide botirĂŒnnakute, sealhulgas pettuste, DDoS-i, klikkimise ja andmete kaevandamise eest. Meie ainulaadne Active Bot Protection tehnoloogia vĂ”imaldab tuvastada ja peatada botid ilma CAPTCHA ja IP-aadresside blokeerimiseta.
Allikas: habr.com
