Seitsme ohu tõukerattad teie veebisaidile

Seitsme ohu tõukerattad teie veebisaidile

DDoS-rünnakud on jätkuvalt üks enim arutatud teemasid küberjulgeoleku valdkonnas. Samas ei tea paljud, et botiliik, mis on nende rünnakute tööriist, toob kaasa palju muid ohte veebiehis. Kurjategijad saavad mitte ainult veebisaiti maharahastada, vaid ka varastada andmeid, moonutada äritootlikkust, suurendada reklaamikulusid ja kahjustada platvormi mainet. Vaatame ohte lähemalt ja tuletame meelde põhikaitsemeetodeid.

Andmete kogumine

Bote koguvad (st koguvad) pidevalt andmeid kolmandate osapoolte saitidel. Nad varastavad sisu, et hiljem seda allikata avaldada. Samuti toob varastatud sisu paigutamine kolmandate osapoolte saitidele allika ressurssi otsingutulemustes alla, mis tähendab vaatajaskonna, müügi ja reklaamitulu vähenemist. Bote jälgivad ka hindu, et müüa kaupu odavamalt ja kliente ära viia. Ostavad erinevaid asju, et neid kallimalt edasi müüa. Nad võivad luua vale tellimusi, et koormata logistilisi ressursse ja muuta tooted kasutajatele kättesaamatuks.

Andmete kogumine mõjutab oluliselt veebipoodide toimimist, eriti nende puhul, kus peamine liiklus tuleb agregaatplatvormidelt. Pahalased määravad pärast hindade kogumist kaupa hindade veidi madalamale tasemele, mis võimaldab neil oluliselt tõusta otsingutulemustes. Turismiportaalid on samuti sageli botirünnakute sihtmärgid: nendelt varastatakse teavet piletite, reiside ja hotellide kohta.

Üldiselt on moraal lihtne: kui teie ressursil on ainulaadne sisu, on robotid juba teie juures.

Märkama parsimist on võimalik avastada äkiliste liikluspuhangute kaudu ning jälgides konkurentide hinnapoliitikat. Kui teised saidid kopeerivad teie hindade muudatusi koheselt, on tõenäoliselt tegu robotitega.

Ebaregulaarne

Ebaregulaarne näitaja tõus on see, mis kaasneb robotite kohalolekuga saidil. Iga robotite tegevus kajastub äri mõõdikutes. Kuna ebaseadusliku liikluse osakaal on märkimisväärne, on analüüsil põhinevad otsused sageli valeaktuaalsed.

Turundajad uurivad, kuidas külastajad ressursse kasutavad ja oste sooritavad. Nad jälgivad konversioonimõõdikuid ja juhtumeid, et tuvastada olulisi müügivoolusid. Ettevõtted viivad läbi ka A/B teste ja vastavalt tulemustele loovad saidi töö strateegiaid. Robotid mõjutavad kõiki neid näitajaid, mis toob kaasa irrationaalseid otsuseid ja liigseid turunduskulusid.
Kurjategijad võivad roboteid kasutada ka selleks, et mõjutada platvormide, sealhulgas sotsiaalmeedia, mainet. Sama olukord on ka online-hääletamise saitidega, kus robotid sageli manipuleerivad näitajatega, et soovitud kurjategijate variant võiduks osutuks.

Kuidas saab ära tunda manipulatsioone:

  • Kontrollige analüütikat. Äkiline ja ootamatu kasv mõnes näitajas, näiteks sisselogimise katsetes, tähendab tihti robotite rünnakut.
  • Jälgige liikluse päritolu muutusi. Juhtub, et veebilehele tuleb ebatavaliselt suur hulk päringuid ebatavalistest riikidest — see on kahtlane, kui te pole nendele riikidele kampaaniaid suunanud.

DDoS-rünnakud

Paljud on kuulnud DDoS-rünnakutest või isegi kokku puutunud nendega. Oluline on märkida, et ressurss ei pruugi alati kokku kukkuda suure mahu tõttu. API rünnakud on sageli madala sagedusega ja kui rakendus tõrkub, töötavad tulemüüri ja koormuse jaotaja nagu tavaliselt.

Peamise lehe liikluse kolmekordistamine ei pruugi mõjutada saidi toimivust, kuid sama koormus otse ostukorvi lehe peale toob kaasa probleeme, kuna rakendus hakkab saatma mitmeid päringuid kõikidele komponentidele, mis on seotud tehingutega.

Kuidas tuvastada rünnakud (esimesed kaks punkti võivad tunduda ilmsetena, kuid neist ei tasu mööda vaadata):

  • Kliendid kaebab, et veebileht ei tööta.
  • Veebileht või teatud lehed töötavad aeglaselt.
  • Mõnel lehel on liiklus järsult suurenenud, tekib suur hulk päringuid ostukorvi või makselehe kohta.

Isiklike kontode häkkimine.

BruteForce ehk paroolide proovimine toimub botide abil. Selleks kasutatakse lekkinud andmebaase. Keskmiselt kootakse kasutajad mitte rohkem kui viit parooli kõigile oma online-kontodele — ning need on botide poolt kiiresti ja kergesti ära arvatavad, kuna need kontrollivad miljoneid kombinatsioone lühikese aja jooksul. Seejärel saavad kurjategijad müüa edasi kehtivaid kasutajanime ja parooli kombinatsioone.

Lisaks saavad häkkerid valdada isiklikke kontosid ja kasutada neid siis enda huvides. Näiteks võivad nad välja võtta kogunenud boonuseid, varastada ostetud pileteid üritustele — valik võimalike edasiste tegevuste osas on suur.

BruteForce'i tuvastamine ei ole liiga keeruline: ebatavaliselt suur ebaõnnestunud sisselogimiskatsete arv näitab, et häkkerid proovivad kontot murda. Kuigi juhtub ka, et kurjategijad saadavad väikese arvu päringuid.

Klikkide genereerimine

Reklaamide klikkimine botide poolt võib ettevõtetele põhjustada märkimisväärset kahju, kui seda ei märgata. Rünnaku ajal klikivad botid veebisaidil olevatel reklaamidel, mõjutades seeläbi oluliselt metrikat.

Reklaamijad arvavad kindlasti, et nende reklaamid ja videod jõuavad tõeliselt kasutajateni. Kuid kuna näitamiste arv on piiratud, kuvatakse reklaame järjest vähematele inimestele botide tõttu.

Küljel olevad saidid soovivad reklaammüügist kasumit suurendada. Kui reklaamijad märkavad botiliiklust, vähendavad nad reklaamid, mis toob endaga kaasa kaotusi ja halvendab saidi mainet.

Eksperdid tuvastavad järgmised reklami petmise tüübid:

  • Valevaated. Robotid külastavad palju saidi lehti ja genereerivad ebaseaduslikke reklaaminäitamisi.
  • Kliki pettus. Robotid klõpsavad reklaamlinkidel otsingus, mis viib otsingureklaami kulude suurenemiseni.
  • Retargeting. Robotid külastavad enne klikkimist paljusid legitiimseid saite, et luua küpsisefail, mille hind on reklaamijate jaoks kõrgem.

Kuidas kliki petmist tuvastada? Tavaliselt pärast petutrafiku eemaldamist väheneb konversioonimäär. Kui märkate, et bannerite klikkide arv ületab ootusi, tähendab see, et saidil on robotid. Teised illegitiimse liikluse näitajad võivad olla:

  • Kasv reklaami klikkides minimaalse konversiooniga.
  • Konversioon väheneb, kuigi reklaami sisu ei ole muutunud.
  • Mitmed klikkid ühelt IP-aadressid.
  • Madala kasutajate kaasatuse osakaal (sealhulgas suur tagasipöördumise arv) klikkide arvu suurenemise korral.

Haavatavuste otsimine

Haavatavuste testimine toimub automaatsete programmide abil, mis otsivad veebisaidi ja API nõrkusi. Populaarsete tööriistade hulka kuuluvad Metasploit, Burp Suite, Grendel Scan ja Nmap. Veebisaiti võivad skaneerida nii spetsiaalselt ettevõtte poolt palgatud teenused kui ka kurjategijad. Platvormid leppivad kokku häkkimise spetsialistidega, et kontrollida oma kaitset. Audiitorite IP-aadressid kantakse sel juhul valgete nimede loendisse.

Ründajad testivad saite ilma eelneva kokkuleppeta. Hiljem kasutavad häkkerid analüüsi tulemusi oma eesmärkide saavutamiseks: näiteks võivad nad müüa teavet saidi nõrkuste kohta. Juhtub, et ressursse skaneeritakse mitte eesmärgipäraselt, vaid kolmandate osapoolte haavatavuste ärakasutamise raames. Võtame näiteks WordPressi: kui mõnes versioonis avastatakse viga, otsivad robotid kõiki saite, mis seda versiooni kasutavad. Kui teie ressurss satub sellesse nimekirja, võib häkkerite külastust oodata.

Kuidas avastada roboteid?

Nõrkade kohtade leidmiseks teevad ründajad esmalt luuret, mis viib kahtlase tegevuse suurenemiseni saidil. Robotite filtreerimine sel etapil aitab vältida hilisemaid rünnakuid. Kuigi roboteid on keeruline avastada, võivad murettekitavaks signaaliks olla samalt IP-aadressilt saadetud päringud kõigile saidi lehtedele. Tuleb tähelepanu pöörata ka mitteeksisteerivatele lehtedele tehtud päringute arvu tõusule.

Rämps

Botid võivad täita veebisaidi vorme 'prügisisu' sisuga ilma teie teadmata. Spämmijad jätavad kommentaare ja ülevaateid, loovad vale registreeringuid ja tellimusi. Klassikaline meetod botidega võitlemiseks, CAPTCHA, ei ole sel juhul tõhus, kuna see ärritab tõelisi kasutajaid. Lisaks on botid õppinud sellistest tööriistadest üle saama.

Tavaliselt on spämm kahjutu, kuid on juhtumeid, kui botid pakuvad kahtlasi teenuseid: nad postitavad kuulutusi valeasjade ja ravimite müügist, propageerivad linke pornolehtedele ja suunavad kasutajaid petusaitidele.

Kuidas avastada spämmbote:

  • Kui teie veebisaidil ilmub spämmi, on tõenäoliselt selle taga botid.
  • Teie e-posti uudiskirjades on palju kehtetuid aadresse. Botid jätavad sageli mitteinertsente e-posti aadresse.
  • Teie partnerid ja reklaamijad kaebavad, et teie veebisaidilt tulevad spämmi juhtumid.

Selle artikli järgi võib tunduda, et on keeruline võidelda botidega iseseisvalt. Tegelikult on see tõsi, ning parem on usaldada saidi kaitse spetsialistidele. Isegi suured ettevõtted ei suuda sageli ise jälgida ebaseaduslikku liiklust, rääkimata selle filtreerimisest, kuna see nõuab märkimisväärset ekspertiisi ja suuri kulutusi IT-meeskonnale.

Variti kaitseb saite ja API-sid kõikide botirünnakute, sealhulgas pettuste, DDoS-i, klikkimise ja andmete kaevandamise eest. Meie ainulaadne Active Bot Protection tehnoloogia võimaldab tuvastada ja peatada botid ilma CAPTCHA ja IP-aadresside blokeerimiseta.

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster