
DDoS rĂŒnnakud jÀÀvad infotehnoloogia valdkonnas ĂŒheks kĂ”ige arutatumaks teemaks. Kuid kaugelki kĂ”ik ei tea, et botiliiklus, mis on nende rĂŒnnakute tööriist, toob endaga kaasa veel palju teisi ohte veebiettevĂ”tetele. Kuritegelikud isikud saavad botide abil mitte ainult veebisaidi toimimist hĂ€irida, vaid ka andmeid varastada, Ă€ri mÔÔdikuid moonutada, reklaamikulusid suurendada ning maine kahjustada. Vaatame ohte lĂ€hemalt ja meenutame pĂ”hilisi kaitsemeetodeid.
Parseerimine
Boti programmid koguvad (ehk parseerivad) pidevalt andmeid kolmandate osapoolte veebisaitidelt. Need varastavad sisu, et avaldada seda hiljem ilma allika viitamata. Sellega alandab kopeeritud sisu avaldamine pĂ€ritolule kuuluvat veebisaiti otsingutulemustes, mis tĂ€hendab, et veebisaidi publik, mĂŒĂŒgimaht ja reklaamitootlikus vĂ€henevad. Botid jĂ€lgivad ka hindu, et mĂŒĂŒa tooteid odavamalt ja viia kliente minema. Osta erinevaid asju, et neid kallimalt edasi mĂŒĂŒa. Nad vĂ”ivad luua vale tellimusi, et koormata logistilisi ressursse ja teha tooted kasutajatele kĂ€ttesaamatuteks.
Parseerimine mĂ”jutab oluliselt veebipoodide toimimist, eriti neid, kelle peamine liiklus tuleb aggregaatveebisaitidelt. PĂ€rast hindade parseerimist seab kurjategija toote hinna veidi madalamaks originaalist, mis vĂ”imaldab neil oluliselt tĂ”usta otsingutulemustes. Turismilehed saavad samuti sageli botirĂŒnnakutest osa: neilt varastatakse teavet piletite, reiside ja hotellide kohta.
Ăldiselt on moraal lihtne: kui teie ressursil on ainulaadne sisu, on botid juba teie poole teel.
parseerimist saab tuvastada Ă€kiliste liiklussĂŒstelike kaudu ning jĂ€lgides konkurentide hindade poliitikat. Kui teised veebisaidid kopeerivad teie hinnamuutusi koheselt, on tĂ”enĂ€oliselt botid mĂ€ngus.
Manipulatsioonid
NĂ€itajate manipuleerimine on botide kohaloleku kĂ”rvaltoime veebisaidil. Iga botide tegevus kajastub ettevĂ”tte mÔÔdikutes. Kuna ebaseadusliku liikluse osakaal on mĂ€rkimisvÀÀrne, on ressursi analĂŒĂŒsil pĂ”hinevad otsused sageli valed.
Turundajad uurivad, kuidas kĂŒlastajad veebisaite kasutavad ja oste teevad. Nad jĂ€lgivad konversioonimÀÀra ja liidreid ning mÀÀratlevad peamised mĂŒĂŒgikanalid. EttevĂ”tted viivad lĂ€bi ka A/B teste ja vastavalt tulemustele koostavad nad strateegiaid veebilehe tööks. Robotid mĂ”jutavad kĂ”iki neid nĂ€itajaid, mis toob kaasa mĂ”istmatud otsused ja liigsed turunduskulutused.
Kurjategijad vÔivad roboteid kasutada ka selleks, et mÔjutada platvormide, sealhulgas sotsiaalmeedia, mainet. Sama olukord on ka veebihÀÀletuslehtedel, kus robotid sageli tÔstavad nÀitajaid, et sobiv variant vÔidaks kurjategijatele vajalikul viisil.
Kuidas tuvastada nÀidikute kasvu:
- Kontrollige analĂŒĂŒtikat. Ootamatu ja jĂ€rsk tĂ”us mĂ”nes nĂ€itajas, nĂ€iteks sisselogimisĂŒritustes, tĂ€hendab sageli roboti rĂŒnnakut.
- JĂ€lgige liikluse pĂ€ritolu muutusi. Juhtub, et veebilehele suunatakse erakordselt suur hulk pĂ€ringuid ebatavalistest riikidest â see on kummaline, kui te ei ole neile kampaaniaid suunanud.
DDoS rĂŒnnakud
Paljud on kuulnud DDoS rĂŒnnakutest vĂ”i isegi kokku puutunud nendega. Oluline on mĂ€rkida, et ressurss ei pruugi alati suures liikluses kokku kukkuda. API rĂŒnnakud on sageli madala sagedusega ja samal ajal kui rakendus lakkab töötamast, töötab tulemĂŒĂŒr ja koormuse tasakaalustaja nagu tavaliselt.
Peamiste lehtede liikluse kolmekordistamine ei pruugi veebilehe tööle mitte mingit mÔju avaldada, kuid sama koormus otse ostukorvi lehele toob kaasa probleeme, kuna rakendus hakkab saatma mitmeid pÀringuid kÔigile tehingutega seotud komponentidele.
Kuidas rĂŒnnakuid tuvastada (esimene kaks punkti vĂ”ivad tunduda ilmsed, kuid neid ei tohi alahinnata):
- Kliendid kaebavad, et veebileht ei tööta.
- Veebileht vÔi eraldi lehed töötavad aeglaselt.
- MÔnede lehtede liiklus tÔuseb jÀrsult, tekib suur hulk pÀringuid ostukorvi vÔi makselehe kohta.
Isiklike kontode hÀkkimine
BruteForce, vĂ”i paroolide proovimine, toimub botide kaudu. HĂ€kkimiseks kasutatakse lekkinud andmebaase. Keskmiselt kĂ€tsetavad kasutajad mitte rohkem kui viit parooliversiooni oma veebikontode jaoks â ja need variandid on botide poolt kergesti tabatavad, mis kontrollivad miljoneid kombinatsioone lĂŒhikese ajaga. SeejĂ€rel saavad kurjategijad mĂŒĂŒa kehtivad kasutajanime ja parooli kombinatsioonid.
Ka hĂ€kkerid vĂ”ivad saada inimese kontode omanikuks ja seejĂ€rel kasutada neid oma huvides. NĂ€iteks vĂ”ivad nad vĂ€lja vĂ”tta kogutud boonuseid, varastada ostetud ĂŒrituste pileteid â lĂŒhidalt öeldes, edasisteks tegevusteks on palju vĂ”imalusi.
BruteForce'i tuvastamine ei ole liiga keeruline: hÀkkerite katseid kontode hÀkkimisega nÀitab ebatavaliselt kÔrge ebaÔnnestunud sisselogimise katsete arv. Kuigi mÔnikord saadavad kurjategijad ka vÀikese arvu pÀringuid.
Klikkide sahistamine
Reklaamide klikkide sahistamine botide poolt vĂ”ib pĂ”hjustada ettevĂ”tetele suuri kahjusid, kui seda ei mĂ€rgata. RĂŒnnaku ajal kĂŒlastavad botid veebisaidi kehtestatud reklaame ja mĂ”juvad seelĂ€bi oluliselt metrikale.
Reklaamijad loodavad ilmselt, et platvormidel kuvatavad bÀnnerid ja videod nÀevad tegelikud kasutajad. Kuid kuna kuvamiste arv on piiratud, nÀidatakse reklaame, mis on pÔhjustatud botidest, jÀrjest vÀhematele inimestele.
KĂŒlastatavad saidid tahavad reklaami kuvamiste arvu kaudu oma kasumit suurendada. Ja kui reklaamijad nĂ€evad boti liiklust, vĂ€hendavad nad paigutamiste mahtu platvormil, mis toob kaasa nii kahjud kui ka platvormi maine halvenemise.
Eksperdid toovad vĂ€lja jĂ€rgmised reklaamipettuse tĂŒĂŒbid:
- Valevaatamised. Botid kĂŒlastavad mitmeid veebisaidi lehti ja genereerivad ebaseaduslikke reklaamivaateid.
- Klikipettus. Botid klikivad reklaamilingil otsingutes, mis toob kaasa kulutuste kasvu otsingureklaamides.
- Retargeting. Botid kĂŒlastavad enne klikkimist mitmeid legitiimseid platvorme, et luua kĂŒpsiseid, mis on reklaamijate silmis kallim.
Kuidas klikkide sahistamist tuvastada? Tavaliselt pÀrast liikluse puhastamist pettusest vÀheneb konversioonimÀÀr. Kui nÀete, et reklaamibÀnnerite klikkide maht on kÔrgem kui oodatud, viitab see botide kohalolekule saidil. Teised ebaseadusliku liikluse nÀitajad vÔivad olla:
- Reklaamide klikkide kasv madala konversioonimÀÀraga.
- KonversioonimÀÀr langeb, kuigi reklaami sisu ei ole muutunud.
- Mitmed klikkimised ĂŒhest IP-aadressid.
- Kasutajate madal kaasamismÀÀr (sh suur hulk hĂŒljatud kĂŒlastusi) klikkide kasvu juures.
Haavatavuste otsimine
Haavatavustestimise viib lÀbi automaatprogrammid, mis otsivad saidi ja API nÔrkusi. Populaarsed tööriistad hÔlmavad Metasploit'i, Burp Suite'i, Grendel Scani ja Nmapi. Saidi skaneerimist vÔivad teha nii ettevÔtte poolt palgatud teenused kui ka kurjategijad. Platvormid lepivad kokku hÀkkimisspetsialistidega, et testida oma kaitset. Auditi IP-aadressid kantakse sellisel juhul valgetesse nimekirjadesse.
Kurjategijad testivad saite ette teatamata. Hiljem kasutavad hĂ€kkerid kontrollide tulemusi oma eesmĂ€rkidel: nĂ€iteks vĂ”ivad nad mĂŒĂŒa teavet saidi nĂ”rkuste kohta. Juhtub, et ressursse skaneeritakse mitte sihipĂ€raselt, vaid kolmandate osade haavatavuste Ă€ra kasutamise kĂ€igus. VĂ”tame nĂ€iteks WordPressi: kui mĂ”nes versioonis avastatakse viga, otsivad robotid kĂ”ik saidid, mis seda versiooni kasutavad. Kui teie ressurss satub sellisesse nimekirja, vĂ”ite oodata hĂ€kkerite kĂŒlastust.
Kuidas tuvastada roboteid?
Saidi nĂ”rkade kohtade otsimiseks viivad kurjategijad esmalt lĂ€bi luure, mis toob endaga kaasa kahtlase tegevuse kasvu platvormil. Robotite filtreerimine sellel etapil aitab vĂ€ltida edasisi rĂŒnnakuid. Kuigi roboteid on keeruline tuvastada, vĂ”ivad ĂŒhelt IP-aadressilt saadetud pĂ€ringud kĂ”igis saidi lehtedes olla murettekitav signaal. Tuleks jĂ€lgida ka kasvavat huvi mitteeksisteerivate lehtede vastu.
RĂ€mpspost
Robotid vĂ”ivad tĂ€ita saidi vorme âprĂŒgiâ sisuga ilma teie teadmata. SpĂ€mmerid jĂ€tavad kommentaare ja ĂŒlevaateid, loovad valeregistreeringuid ja tellimusi. Klassikaline meetod robotite vastu, CAPTCHA, ei ole sellisel juhul efektiivne, kuna see hĂ€irib tĂ”elisi kasutajaid. Lisaks on robotid Ă”ppinud neid tööriistu ĂŒletama.
Enamasti on spĂ€mm mĂ”nevĂ”rra kahjutu, kuid juhtub ka, et robotid pakuvad kahtlaseid teenuseid: nad avaldavad valeasjade ja ravimite mĂŒĂŒgikuulutusi, edendavad linke pornolehekĂŒlgedele ja suunavad kasutajaid petusaitidele.
Kuidas tuvastada spÀmm-roboteid:
- Kui teie saidil on rÀmpsposti, siis tÔenÀoliselt postitavad selle botid.
- Teie e-posti jagamises on palju kehtetuid aadresse. Botid jÀtavad tihti olematuid meiliaadresse.
- Teie partnerid ja reklaamijad kaebavad, et teie saidilt tulevad rÀmpsposti juhised.
Selle artikli pĂ”hjal vĂ”ib tunduda, et botidega vĂ”itlemine on keeruline. Tegelikult on see tĂ”si, ja parem on usaldada saidi kaitse spetsialistidele. Ka suured ettevĂ”tted ei suuda tihti ĂŒksi jĂ€lgida ebaseaduslikku liiklust, rÀÀkimata selle filtreerimisest, kuna see nĂ”uab mĂ€rkimisvÀÀrset ekspertiisi ja suuri kulutusi IT-meeskonnale.
Variti kaitseb saite ja API-sid kĂ”ikide botirĂŒnnakute, sealhulgas pettuse, DDoS-i, klikkimise ja andmete kogumise eest. Meie Active Bot Protection tehnoloogia vĂ”imaldab tuvastada ja blokeerida bote ilma CAPTCHA ja IP-aadresside blokeerimiseta.
Allikas: habr.com
