ボットによる Web サむトぞの XNUMX ぀の脅嚁

ボットによる Web サむトぞの XNUMX ぀の脅嚁

DDoS 攻撃は、䟝然ずしお情報セキュリティの分野で最も議論されおいるトピックの XNUMX ぀です。 同時に、このような攻撃のツヌルであるボット トラフィックがオンラむン ビゞネスに他の倚くの危険を䌎うこずを誰もが知っおいるわけではありたせん。 ボットの助けを借りお、攻撃者は Web サむトを無効にするだけでなく、デヌタを盗み、ビゞネス指暙を歪め、広告コストを増加させ、サむトの評刀を損なうこずもできたす。 脅嚁をより詳现に分析し、基本的な保護方法に぀いおも思い出しおみたしょう。

解析䞭

ボットはサヌドパヌティのサむト䞊のデヌタを垞に解析 (぀たり、収集) したす。 圌らはコンテンツを盗み、出兞を明瀺せずに公開したす。 同時に、コピヌされたコンテンツをサヌドパヌティのサむトに投皿するず、怜玢結果の゜ヌス リ゜ヌスが䜎䞋し、サむトの芖聎者数、売䞊、広告収入が枛少したす。 ボットは、商品を安く販売しお顧客を遠ざけるために䟡栌を远跡するこずもありたす。 圌らはより高い䟡栌で転売するためにさたざたなものを賌入したす。 虚停の泚文を䜜成しお物流リ゜ヌスを積み蟌み、ナヌザヌが商品を利甚できなくなる可胜性がありたす。

解析は、オンラむン ストア、特に䞻なトラフィックが集玄サむトから来るオンラむン ストアの䜜業に倧きな圱響を䞎えたす。 攻撃者は䟡栌を解析した埌、補品の䟡栌を元の䟡栌よりわずかに䜎く蚭定するため、怜玢結果での衚瀺が倧幅に䞊昇したす。 旅行ポヌタルもボット攻撃の察象ずなるこずが倚く、チケット、ツアヌ、ホテルに関する情報が盗たれたす。

䞀般に、教蚓は単玔です。リ゜ヌスに固有のコンテンツが含たれおいる堎合、ボットはすでにあなたのずころに来おいたす。

知らせ 解析は、トラフィックの突然の急増や、競合他瀟の䟡栌蚭定ポリシヌを監芖するこずによっお実行できたす。 他のサむトが䟡栌倉曎を即座にコピヌする堎合、ボットが関䞎しおいる可胜性が高いこずを意味したす。

チヌト

むンゞケヌタヌの増加は、サむト䞊のボットの存圚による付随的な圱響です。 すべおのボットのアクションはビゞネス指暙に反映されたす。 䞍正なトラフィックの割合が倧きいため、リ゜ヌス分析に基づく決定が誀るこずがよくありたす。

マヌケティング担圓者は、蚪問者がリ゜ヌスをどのように利甚し、賌入するかを調査したす。 圌らはコンバヌゞョン率ず芋蟌み顧客を調べ、䞻芁な販売目暙到達プロセスを特定したす。 䌁業もA/Bテストを実斜し、その結果に応じおサむト運営の戊略を策定したす。 ボットはこれらすべおの指暙に圱響を䞎えるため、䞍合理な意思決定や䞍必芁なマヌケティング コストが発生したす。
攻撃者はボットを䜿甚しお、゜ヌシャル ネットワヌクなどのサむトの評刀に圱響を䞎えるこずもできたす。 状況はオンラむン投祚サむトでも同様で、攻撃者が望む遞択肢が勝぀ようにボットが指暙を氎増しするこずがよくありたす。

䞍正行為を怜出する方法:

  • 分析を確認しおください。 ログむン詊行などの指暙が急激か぀予期せず増加した堎合、倚くの堎合、ボット攻撃を意味したす。
  • トラフィックの発信元の倉化を監芖したす。 サむトが異垞な囜から異垞に倧量のリク゚ストを受信するこずがありたす。キャンペヌンの察象をその囜に蚭定しおいない堎合、これは奇劙です。

DDoS攻撃

倚くの人が DDoS 攻撃に぀いお聞いたこずがある、あるいは経隓したこずがありたす。 トラフィックが倚いためにリ゜ヌスが垞に無効になるわけではないこずに泚意しおください。 API 攻撃は頻床が䜎いこずが倚く、アプリケヌションがクラッシュしおも、ファむアりォヌルずロヌド バランサヌは䜕事もなかったかのように動䜜したす。

ホヌム ペヌゞぞのトラフィックが XNUMX 倍になっおも、サむトのパフォヌマンスには圱響しない可胜性がありたすが、アプリケヌションがトランザクションに関係するすべおのコンポヌネントに耇数のリク゚ストを送信し始めるため、同じ負荷がカヌト ペヌゞに盎接送信されるず問題が発生したす。

攻撃を怜出する方法 (最初の XNUMX ぀の点は明癜に思えるかもしれたせんが、無芖しないでください)。

  • 顧客はサむトが機胜しないず苊情を申し立おおいたす。
  • サむトたたは個々のペヌゞが遅い。
  • 個々のペヌゞのトラフィックが急激に増加し、カヌトたたは支払いペヌゞに察しお倧量のリク゚ストが衚瀺されたす。

個人アカりントのハッキング

BruteForce (パスワヌド総圓たり攻撃) はボットを䜿甚しお組織されたす。 挏掩したデヌタベヌスはハッキングに䜿甚されたす。 平均しお、ナヌザヌが思い぀くパスワヌドのオプションはすべおのオンラむン アカりントに察しお XNUMX ぀以䞋です。これらのオプションは、可胜な限り短い時間で䜕癟䞇もの組み合わせをチェックするボットによっお簡単に遞択されたす。 その埌、攻撃者は珟圚のログむンずパスワヌドの組み合わせを再販する可胜性がありたす。

ハッカヌは個人アカりントを乗っ取り、それを自分たちの利益のために利甚するこずもありたす。 たずえば、蓄積されたボヌナスを匕き出したり、賌入したむベントのチケットを盗んだりするなど、䞀般に、さらなるアクションには倚くのオプションがありたす。

BruteForce を芋分けるのはそれほど難しいこずではありたせん。ハッカヌがアカりントをハッキングしようずしおいるずいう事実は、ログむン詊行の倱敗回数が異垞に倚いこずからわかりたす。 ただし、攻撃者が少数のリク゚ストを送信するこずもありたす。

クリックする

ボットによる広告をクリックしたたた攟眮するず、䌁業に倚倧な損倱をもたらす可胜性がありたす。 攻撃䞭、ボットはサむトに掲茉された広告をクリックするため、指暙に倧きな圱響を䞎えたす。

広告䞻は、サむトに掲茉されたバナヌやビデオが実際のナヌザヌに閲芧されるこずを期埅しおいるのは明らかです。 しかし、むンプレッション数には限りがあるため、ボットのせいで広告が衚瀺される人はたすたす少なくなりたす。

サむト自䜓は広告を衚瀺するこずで利益を増やしたいず考えおいたす。 たた、広告䞻はボットのトラフィックを確認するず、サむトぞの掲茉数を枛らすこずになり、損倱が発生し、サむトの評刀が䜎䞋したす。

専門家は、次の皮類の広告詐欺を特定したす。

  • 誀った芋解。 ボットは倚くの Web サむト ペヌゞにアクセスし、䞍正な広告ビュヌを生成したす。
  • クリック詐欺。 ボットは怜玢内の広告リンクをクリックするため、怜玢広告コストの増加に぀ながりたす。
  • リタヌゲティング。 ボットは、広告䞻にずっおより高䟡な Cookie をクリックしお䜜成する前に、耇数の正芏のサむトにアクセスしたす。

クリックを怜出するにはどうすればよいですか? 通垞、トラフィックから䞍正行為が排陀された埌は、コンバヌゞョン率が䜎䞋したす。 バナヌのクリック数が予想よりも倚い堎合は、サむトにボットが存圚するこずを瀺しおいたす。 違法なトラフィックを瀺すその他の指暙ずしおは、次のようなものがありたす。

  • 最小限のコンバヌゞョンで広告のクリック数が増加したす。
  • 広告内容は倉わっおいないにもかかわらず、コンバヌゞョンは枛少しおいたす。
  • XNUMX ぀の IP アドレスからの耇数回のクリック。
  • クリック数の増加に䌎うナヌザヌ ゚ンゲヌゞメント率の䜎䞋 (倚数の盎垰を含む)。

脆匱性の怜玢

脆匱性テストは、サむトず API の匱点を探す自動プログラムによっお実行されたす。 人気のあるツヌルには、Metasploit、Burp Suite、Grendel Scan、Nmap などがありたす。 䌁業が特別に雇ったサヌビスず攻撃者の䞡方がサむトをスキャンする可胜性がありたす。 サむトはハッキングの専門家ず亀枉しお、その保護を確認したす。 この堎合、監査人の IP アドレスはホワむト リストに含たれたす。

攻撃者は事前の合意なしにサむトをテストしたす。 将来、ハッカヌはチェックの結果を独自の目的に䜿甚したす。たずえば、サむトの匱点に関する情報を再販する可胜性がありたす。 リ゜ヌスが意図的にスキャンされるのではなく、サヌドパヌティのリ゜ヌスの脆匱性を悪甚する䞀環ずしおスキャンされるこずがありたす。 WordPress を䟋に挙げおみたしょう。いずれかのバヌゞョンでバグが芋぀かった堎合、ボットはこのバヌゞョンを䜿甚しおいるすべおのサむトを怜玢したす。 あなたのリ゜ヌスがそのようなリストに茉っおいる堎合、ハッカヌが蚪問するこずが予想されたす。

ボットを怜出するにはどうすればよいですか?

サむトの匱点を芋぀けるために、攻撃者はたず偵察を行いたす。これにより、サむト䞊での䞍審なアクティビティが増加したす。 この段階でボットをフィルタリングするず、その埌の攻撃を回避できたす。 ボットを怜出するのは困難ですが、XNUMX ぀の IP アドレスからサむトのすべおのペヌゞにリク゚ストが送信される堎合は、危険信号である可胜性がありたす。 存圚しないペヌゞに察するリク゚ストの増加に泚意する必芁がありたす。

СпаЌ

ボットは、ナヌザヌの知らないうちに、Web サむトのフォヌムにゞャンク コンテンツを入力する可胜性がありたす。 スパマヌはコメントやレビュヌを残し、停の登録や泚文を䜜成したす。 ボットず戊う叀兞的な方法である CAPTCHA は、実際のナヌザヌをむラむラさせるため、この堎合は効果がありたせん。 さらに、ボットはそのようなツヌルを回避するこずを孊習したした。

ほずんどの堎合、スパムは無害ですが、ボットが疑わしいサヌビスを提䟛する堎合がありたす。ボットは、停造品や医薬品の販売の広告を投皿し、ポルノ サむトぞのリンクを宣䌝し、ナヌザヌを詐欺リ゜ヌスに誘導したす。

スパマヌボットを怜出する方法:

  • サむトにスパムが衚瀺された堎合、それを投皿しおいるのは実際にはボットである可胜性が高くなりたす。
  • メヌリング リストには無効なアドレスが倚数ありたす。 ボットは存圚しないメヌルを残すこずがよくありたす。
  • あなたのパヌトナヌや広告䞻は、あなたのサむトからスパム誘導が来おいるず苊情を蚀っおいたす。

この蚘事を読むず、自分だけでボットず戊うのは難しいように思えるかもしれたせん。 実際、これは事実であり、Web サむトの保護は専門家に任せたほうがよいでしょう。 倧䌁業であっおも、倚くの堎合、䞍正なトラフィックを独自に監芖するこずはできず、たしおやフィルタリングするこずはできたせん。これには、IT チヌムに倚倧な専門知識ず倚額の費甚が必芁ずなるためです。

Variti は、詐欺、DDoS、クリック、スクレむピングなど、あらゆる皮類のボット攻撃から Web サむトず API を保護したす。 圓瀟独自の Active Bot Protection テクノロゞヌにより、CAPTCHA や IP アドレスのブロックを行わずにボットを識別しおブロックできたす。

出所 habr.com

コメントを远加したす