
Les attaques DDoS restent l'un des sujets les plus discutés dans le domaine de la sécurité de l'information. Cependant, peu de gens savent que le trafic bot, qui est l'outil de ces attaques, entraßne de nombreuses autres dangers pour les entreprises en ligne. Grùce aux bots, les cybercriminels peuvent non seulement mettre un site hors service, mais aussi voler des données, falsifier les métriques commerciales, augmenter les dépenses publicitaires et nuire à la réputation de la plateforme. Examinons les menaces en détail et rappelons les méthodes de protection de base.
Parsing
Les bots extraient (c'est-à -dire rassemblent) des données sur des sites tiers en permanence. Ils volent du contenu pour ensuite le publier sans lien vers la source. En plaçant le contenu copié sur des plateformes tierces, la ressource-source est déclassée dans les résultats de recherche, ce qui signifie une réduction de l'audience, des ventes et des revenus publicitaires du site. Les bots surveillent également les prix pour vendre des produits moins chers et détourner les clients. Ils achÚtent divers articles pour les revendre plus cher. Ils peuvent créer de fausses commandes pour saturer les ressources logistiques et rendre les produits indisponibles pour les utilisateurs.
L'extraction de données a un impact significatif sur le fonctionnement des boutiques en ligne, en particulier celles dont le trafic provient principalement des plateformes agrégatrices. AprÚs avoir extrait les prix, les cybercriminels fixent le prix d'un produit juste en dessous du prix d'origine, ce qui leur permet de grimper considérablement dans les résultats de recherche. Les portails touristiques subissent également souvent des attaques par bots : des informations sur les billets, les excursions et les hÎtels sont volées.
En somme, la morale est simple : si votre ressource contient un contenu unique, des bots sont déjà en route vers vous.
l'extraction de données peut se faire grùce à des pics soudains de trafic, ainsi qu'en surveillant la politique tarifaire de vos concurrents. Si d'autres sites copient immédiatement vos modifications de prix, cela signifie probablement que des bots sont impliqués.
Faux indicateurs
Les faux indicateurs sont un effet collatĂ©ral de la prĂ©sence de bots sur le site. Chaque action des bots se reflĂšte sur les mĂ©triques commerciales. Ătant donnĂ© que la part de trafic illĂ©gitime est significative, les dĂ©cisions basĂ©es sur l'analyse de la ressource sont souvent erronĂ©es.
Les spécialistes du marketing étudient comment les visiteurs utilisent les ressources et effectuent des achats. Ils examinent le taux de conversion et les leads, et déterminent les principales étapes du processus de vente. Les entreprises effectuent également des tests A/B et, en fonction des résultats, élaborent des stratégies pour le fonctionnement du site. Les bots influencent tous ces indicateurs, ce qui conduit à des décisions irrationnelles et à des dépenses marketing excessives.
Les cybercriminels peuvent Ă©galement utiliser des bots pour impacter la rĂ©putation des plateformes, y compris des rĂ©seaux sociaux. La situation est similaire avec les sites de vote en ligne, oĂč les bots gonflent souvent les chiffres pour faire gagner l'option souhaitĂ©e par les malfaiteurs.
Comment détecter les manipulations :
- Vérifiez les analyses. Une hausse soudaine et inattendue de certains indicateurs, par exemple le nombre de tentatives de connexion, indique souvent une attaque par bot.
- Surveillez les changements dans l'origine du trafic. Il arrive qu'un site reçoive un nombre anormalement Ă©levĂ© de requĂȘtes en provenance de pays inhabituels â c'est suspect si vous n'avez pas ciblĂ© ces pays lors de vos campagnes.
Attaques DDoS
Beaucoup ont entendu parler des attaques DDoS ou mĂȘme y ont Ă©tĂ© confrontĂ©s. Il convient de noter qu'une ressource ne se trouve pas toujours hors service Ă cause d'un volume de trafic Ă©levĂ©. Les attaques sur les API sont souvent de faible frĂ©quence, et pendant que l'application Ă©choue, le pare-feu et le rĂ©partiteur de charge fonctionnent normalement.
Un triplement du trafic sur la page d'accueil peut ne pas affecter le fonctionnement du site, mais une charge similaire directement sur la page du panier entraĂźne des problĂšmes, car l'application commence Ă envoyer de multiples requĂȘtes Ă tous les composants impliquĂ©s dans les transactions.
Comment dĂ©tecter les attaques (les deux premiers points peuvent sembler Ă©vidents, mais ne doivent pas ĂȘtre nĂ©gligĂ©s) :
- Les clients se plaignent que le site ne fonctionne pas.
- Le site ou certaines pages fonctionnent lentement.
- Le trafic sur certaines pages augmente soudainement, avec un grand nombre de requĂȘtes vers le panier ou la page de paiement.
Pirater des accounts personnels
BruteForce, ou la force brute des mots de passe, est organisée à l'aide de bots. Des bases de données fuitées sont utilisées pour le piratage. En moyenne, les utilisateurs n'inventent pas plus de cinq options de mots de passe pour tous leurs comptes en ligne, et ces options sont facilement trouvables par des bots qui vérifient des millions de combinaisons en un minimum de temps. Les malfaiteurs peuvent alors revendre les combinaisons d'identifiants et de mots de passe encore valides.
Les hackers peuvent Ă©galement prendre possession de comptes utilisateurs et les utiliser Ă leurs propres fins. Par exemple, pour retirer des bonus accumulĂ©s ou voler des billets achetĂ©s pour des Ă©vĂ©nements â en somme, les options d'action sont nombreuses.
ReconnaĂźtre une attaque BruteForce n'est pas trop difficile : un nombre inhabituellement Ă©levĂ© d'Ă©checs de tentatives de connexion indique que des hackers essaient de pirater un compte. Bien qu'il arrive que les malfaiteurs n'envoient qu'un faible nombre de requĂȘtes.
Clic frauduleux
Le clic frauduleux d'annonces publicitaires par des bots peut entraßner des pertes significatives pour les entreprises si cela n'est pas détecté. Pendant l'attaque, les bots cliquent sur les annonces affichées sur le site, ce qui a un impact notable sur les métriques.
Les annonceurs comptent évidemment sur le fait que les banniÚres et les vidéos affichées sur les plateformes seront vues par de véritables utilisateurs. Mais comme le nombre d'affichages est limité, la publicité, en raison des bots, est présentée à de moins en moins de personnes.
Les sites eux-mĂȘmes souhaitent augmenter leurs revenus grĂące aux affichages publicitaires. Et les annonceurs, lorsqu'ils constatent un trafic de bots, rĂ©duisent le volume d'affichages sur la plateforme, ce qui entraĂźne des pertes et une dĂ©tĂ©rioration de la rĂ©putation de la plateforme.
Les experts identifient les types suivants de fraude publicitaire :
- Faux affichages. Les bots visitent de nombreuses pages du site et génÚrent des affichages publicitaires non légitimes.
- Fraude au clic. Les bots cliquent sur des liens publicitaires dans les moteurs de recherche, ce qui entraßne une augmentation des dépenses liées à la publicité dans les recherches.
- Retargeting. Avant de cliquer, les bots visitent de nombreux sites légitimes pour créer un fichier cookie, qui vaut plus pour les annonceurs.
Comment dĂ©tecter le clic frauduleux ? En gĂ©nĂ©ral, aprĂšs avoir nettoyĂ© le trafic de la fraude, le taux de conversion diminue. Si vous observez que le volume de clics sur les banniĂšres est supĂ©rieur Ă ce qui Ă©tait attendu, cela indique la prĂ©sence de bots sur le site. D'autres indicateurs de trafic non lĂ©gitime peuvent ĂȘtre :
- Augmentation des clics sur les annonces publicitaires avec une conversion minimale.
- La conversion diminue, bien que le contenu de la publicité n'ait pas changé.
- Clics multiples Ă partir d'un adresses IP.
- Faible taux d'engagement des utilisateurs (y compris un grand nombre de rebonds) avec une augmentation des clics.
Recherche de vulnérabilités
Les tests de vulnĂ©rabilitĂ© sont rĂ©alisĂ©s par des programmes automatiques qui cherchent des faiblesses sur le site et les API. Parmi les outils populaires, on trouve Metasploit, Burp Suite, Grendel Scan et Nmap. Les sites peuvent ĂȘtre scannĂ©s Ă la fois par des services spĂ©cialement engagĂ©s par les entreprises et par des attaquants. Les plateformes s'accordent avec des spĂ©cialistes en hacking pour tester leur sĂ©curitĂ©. Les adresses IP des auditeurs sont alors mises sur des listes blanches.
Les attaquants, quant à eux, testent les sites sans accord préalable. Par la suite, les hackers utilisent les résultats de ces tests pour leurs propres objectifs : par exemple, ils peuvent revendre des informations sur les faiblesses du site. Il arrive que les ressources soient scannées non pas de maniÚre ciblée, mais dans le cadre de l'exploitation des vulnérabilités d'autres ressources. Prenons WordPress : si un bug est détecté dans une version quelconque, des bots recherchent toutes les plateformes qui utilisent cette version. Si votre ressource figure sur cette liste, attendez-vous à la visite de hackers.
Comment détecter les bots ?
Pour identifier les faiblesses d'un site, les attaquants commencent par effectuer une reconnaissance, ce qui conduit Ă une augmentation de l'activitĂ© suspecte sur la plateforme. Le filtrage des bots Ă ce stade peut aider Ă Ă©viter des attaques ultĂ©rieures. Bien que les bots soient difficiles Ă dĂ©tecter, un signe alarmant peut ĂȘtre l'envoi de requĂȘtes par un mĂȘme IP Ă toutes les pages du site. Il faut Ă©galement prĂȘter attention Ă l'augmentation des requĂȘtes vers des pages inexistantes.
Spam
Les bots peuvent remplir les formulaires du site avec du contenu indésirable à votre insu. Les spammeurs laissent des commentaires et des avis, créent de faux enregistrements et des commandes. La méthode classique de lutte contre les bots, le CAPTCHA, est inefficace dans ce cas, car elle irrite les utilisateurs réels. De plus, les bots ont appris à contourner ces outils.
Le spam est le plus souvent inoffensif, mais parfois, des bots proposent des services douteux : ils publient des annonces pour la vente de contrefaçons et de médicaments, promeuvent des liens vers des sites pornographiques et dirigent les utilisateurs vers des ressources frauduleuses.
Comment détecter les bots spammeurs :
- Si votre site reçoit du spam, il est trÚs probable qu'il soit généré par des bots.
- Votre newsletter contient de nombreuses adresses invalides. Les bots laissent souvent des adresses e-mail inexistantes.
- Vos partenaires et annonceurs se plaignent que des leads de spam proviennent de votre site.
Cet article peut donner l'impression qu'il est difficile de lutter contre les bots par soi-mĂȘme. En rĂ©alitĂ©, c'est le cas, et il est prĂ©fĂ©rable de confier la protection du site Ă des professionnels. MĂȘme les grandes entreprises sont souvent incapables de surveiller le trafic illĂ©gitime par elles-mĂȘmes, et encore moins de le filtrer, car cela nĂ©cessite une expertise considĂ©rable et des coĂ»ts Ă©levĂ©s pour l'Ă©quipe IT.
Variti protĂšge les sites et les API contre tous les types d'attaques par bots, y compris la fraude, les DDoS, le clic abusif et le parsing. Sa technologie exclusive Active Bot Protection permet d'identifier et de bloquer les bots sans CAPTCHA ni blocage d'adresses IP.
Source : habr.com
