
DDoS sulmet mbeten një nga temat më të diskutueshme në fushën e sigurisë informative. Megjithatë, jo të gjithë e dinë se trafiku i botëve, i cili është instrumenti për këto sulme, sjell shumë rreziqe të tjera për bizneset online. Me anë të botëve, kriminelët mund të dëmtojnë jo vetëm faqen tuaj, por gjithashtu të vjedhin të dhëna, të deformojnë metrike të biznesit, të rrisin shpenzimet reklamimi dhe të dëmtojnë reputacionin e platformës. Le të shqyrtojmë këto rreziqe në hollësi dhe të rikujtojmë mënyrat bazë të mbrojtjes.
Parsing
Botët mbledhin të dhëna nga faqet e jashtme vazhdimisht. Ata vjedhin përmbajtje për ta publikuar më pas pa cituar burimin. Kjo, për më tepër, qëndron në uljen e renditjes së burimit në rezultatet e kërkimit, që do të thotë reduktim të audiencës, shitjeve dhe të ardhurave nga reklamat e faqes. Botët gjithashtu monitorojnë çmimet për të shitur produkte më të lira dhe për të tërhequr klientët. Ata blejnë artikuj të ndryshëm për të tregtuar më shtrenjtë. Mund të krijojnë porosi false për të ngarkuar burimet logjistike dhe për të bërë produktet jo të disponueshme për përdoruesit.
Parseimi ndikon ndjeshëm në funksionimin e dyqaneve online, sidomos atyre që kanë trafik të madh nga platformat agregatore. Kriminelët, pas parseimit të çmimeve, vendosin çmimin e produktit pak më poshtë këtij origjinali, duke i lejuar ata të ngjiten ndjeshëm në rezultatet e kërkimit. Portalet turistike gjithashtu shpesh i nënshtrohen sulmeve nga botët: atyre u vjedhin informacionet mbi biletat, paketat turistike dhe hotelet.
Në përgjithësi, morali është i thjeshtë: nëse faqja juaj ka përmbajtje unike, botët tashmë janë duke ardhur tek ju.
parseimin mund ta kuptoni nga shpërthimet e papritura të trafikut, dhe duke ndjekur politikën e çmimeve të konkurentëve. Nëse faqet e tjera kopjojnë menjëherë ndryshimet tuaja në çmime — atëherë, ka të ngjarë të jenë të përfshirë botët.
Manipulimet
Manipulimet e treguesve janë një efekt shoqërues i pranisë së botëve në faqe. Çdo veprim i botëve reflektohet në metrikat e biznesit. Duke qenë se pjesa e trafikut të paligjshëm është e ndjeshme, vendimet e bazuara në analitikën e faqes shpesh janë të gabuara.
Marketingu studion se si e përdorin vizitorët burimin dhe bëjnë blerje. Ata shqyrtojnë normën e konvertimit dhe lidhet dhe përcaktojnë grumbujt kryesorë të shitjeve. Kompanitë gjithashtu kryejnë teste A/B dhe në bazë të rezultateve përgatisin strategji për funksionimin e faqes. Por botët ndikojnë në të gjithë këto tregues, duke çuar në vendime të papërshtatshme dhe shpenzime të tepruara për marketing.
Kriminelët mund të përdorin botët për të ndikuar në reputacionin e platformave, përfshirë rrjetet sociale. Situata është e ngjashme edhe me faqet për anketime online, ku botët shpesh manipulojnë treguesit që të fitojë opsioni që u konvenon atyre.
Si mund të zbuloni manipulime:
- Kontrolloni analitikën. Një rritje e papritur dhe e papritur e ndonjë treguesi, për shembull, përpjekjeve për t'u lidhur, shpesh nënkupton një sulm nga botët.
- Monitoroni ndryshimet në origjinën e trafikut. Ka raste kur në faqe arrin një numër të pazakontë kërkesash nga vende të pazakonta — kjo është e çuditshme nëse nuk keni targetuar fushatat për ato vende.
DDoS-attack
Shumë njerëz kanë dëgjuar për sulmet DDoS ose madje kanë përjetuar ato. Duhet theksuar se burimi nuk nxirret gjithmonë jashtë funksionit përmes trafik të lartë. Sulmet ndaj API-ve shpesh janë të ulëta, dhe ndërsa aplikacioni dështon, firewalli dhe balancuesi i ngarkesës funksionojnë si gjithmonë.
Nëse trafiku në faqen kryesore trefishohet, kjo mund të mos ndikojë në funksionimin e faqes, por një ngarkesë e tillë direkt në faqen e shportës shkakton probleme, pasi aplikacioni fillon të dërgojë kërkesa të shumta për të gjitha komponentët e përfshirë në transaksionet.
Si të zbuloni sulmet (dy piketat e para mund të duken të qarta, por nuk duhet t'i injoroni):
- Blersit ankojnë se faqja nuk funksionon.
- Faqja ose disa faqe funksionojnë ngadalë.
- Trafiku në disa faqe rritet ndjeshëm, duke u shfaqur një numër i madh kërkesash në shportë ose në faqen e pagesës.
Hacking i llogarive personale
BruteForce, ose provimi i fjalëkalimeve, organizohet me anë të botëve. Për hakim përdoren të dhëna që janë zbuluar. Në mesatare, përdoruesit shpikën jo më shumë se pesë alternativa fjalëkalimesh për të gjitha llogaritë online — dhe alternativat janë lehtësisht të përshtatshme nga botët që kontrollojnë miliona kombinacione në një kohë të shkurtër. Më pas, kriminelët mund të rishtëjnë kombinimet e sakta të identifikuesit dhe fjalëkalimeve.
gjithashtu hakerët mund të marrin drejtimin e llogarive personale dhe më pas t'i përdorin ato për interesat e tyre. Për shembull, të nxjerrin bonuset e grumbulluara, të vjedhin biletat blerë për ngjarje - në përgjithësi, ka shumë mundësi për veprime të mëtejshme.
Të njohësh BruteForce nuk është shumë e vështirë: një numër i pazakontë i përpjekjeve për identifikim të pasukseshme tregon se hackerat po përpiqen të thyejnë llogarinë. Edhe pse ndonjëherë, keqbërësit dërgojnë vetëm një numër të vogël kërkesash.
Klikim tani
Klikimi i reklama nga botët mund të sjellë humbje të mëdha për kompanitë, nëse nuk e vërehen. Gjatë një sulmi, botët klikojnë në reklamat e vendosura në sit dhe kështu ndikojnë ndjeshëm në metrikat.
Reklamuesit, natyrisht, presin që reklamat e vendosura në platforma të shihen nga përdorues të vërtetë. Por, duke qenë se numri i shikimeve është i kufizuar, reklamat, për shkak të botëve, tregohen për një numër gjithnjë e më të vogël njerëzish.
Vetitë e vetë siteve janë që të rrisin fitimet e tyre përmes shikimeve të reklamave. Ndërsa, reklamuesit, kur e shohin trafikun nga botët, zvogëlojnë sasinë e reklamave të hapura në platformë, çka çon në humbje dhe në përkeqësimin e reputacionit të platformës.
Ekspertët veçojnë këto lloje të frikës së reklamës:
- Shikime false. Botët vizitojnë shumë faqe të sitit dhe krijojnë shikime të paligjshme të reklamës.
- Klickfrod. Botët klikojnë në lidhjet reklamuese në kërkimin, çka çon në rritjen e shpenzimeve për reklamat në kërkim.
- Rikthimi. Botët para se të klikojnë, vizitojnë shumë platforma legjitime për të krijuar një cookie, e cila është më e shtrenjtë për reklamuesit.
Si të zbulojmë klikimin? Zakonisht, pas pastrimit të trafikut nga frodi, norma e konvertimit pëson një rënie. Nëse shihni se volumi i kalimeve përmes reklamave është më i lartë se sa pritej, atëherë kjo tregon për praninë e botëve në sit. Të tjerë tregues të trafikut të paligjshëm mund të jenë:
- Rritja e klikeve në reklamat kur ka një konvertim minimal.
- Norma e konvertimit përkeqësohet, edhe pse përmbajtja e reklamës nuk ka ndryshuar.
- Klike të shumta nga një i vetëm adresat IP.
- Pjesa e ulët e angazhimit të përdoruesve (përfshirë një numër të madh të refuzimeve) me rritje në klike.
Kërkimi i dobësive
Testimi i dobësive kryhet nga programe automatike, të cilat kërkojnë pika të dobëta në sit dhe API. Disa nga mjetet e njohura janë Metasploit, Burp Suite, Grendel Scan dhe Nmap. Siti mund të skanohet nga shërbime të angazhuara nga kompania, si dhe nga keqbërësit. Platforma bëjnë marrëveshje me specialistë të hakerimin për të kontrolluar mbrojtjen e tyre. IP adresat e auditorëve në këtë rast janë listuar në white-lista.
Keqbërësit skanojnë sitet pa marrëveshje paraprake. Më pas, hackerët përdorin rezultatet e kontrolleve për qëllime të veta: për shembull, ata mund të rishesin informacionin mbi dobësitë e platformës. Ndonjëherë burimet skedohen jo në mënyrë të drejtpërdrejtë, por në kuadër të shfrytëzimit të dobësive të burimeve të tjera. Të marrim WordPress: nëse një version i caktuar ka një defekt, botët kërkojnë të gjitha platformat që përdorin atë version. Nëse burimi juaj është në një listë të tillë, mund të prisni vizitën e hakerëve.
Si të zbulojmë botët?
Për të kërkuar dobësitë e sitit, keqbërësit fillimisht kryejnë një hetim, çka çon në rritjen e aktiviteteve të dyshimta në platformë. Filtrimi i botëve në këtë fazë do të ndihmojë për të shmangur sulmet e mëvonshme. Edhe pse është e vështirë të zbulohet botët, një sinjal alarmi mund të jetë kërkesat që dërgohen nga një IP adres i vetëm për të gjitha faqet e sitit. Duhet të kushtohet vëmendje edhe rritjes së kërkesave për faqe që nuk ekzistojnë.
Spam
Botët mund të plotësojnë formularët e sitit me përmbajtje 'mbeturinë' pa dijeninë tuaj. Spamerët lënë komente dhe mëndje, krijojnë regjistrime dhe porosi false. Metoda klasike për të luftuar botët, CAPTCHA, në këtë rast është e pavlefshme, pasi e irriton përdoruesit e vërtetë. Për më tepër, botët kanë mësuar të anashkalojnë këto mjete.
Shpesh, spami është i pa dëmshëm, megjithatë ndonjëherë botët ofrojnë shërbime të dyshimta: publikojnë shpallje për shitjen e gjërave dhe ilaçeve false, promovojnë lidhje për faqet e pornografisë dhe dërgojnë përdoruesit në burime mashtruese.
Si të zbulojmë botët-spamer:
- Nëse spami është shfaqur në sitin tuaj, ndoshta pikërisht botët po e publikojnë atë.
- Në buletinin tuaj ka shumë adresa të pavlefshme. Botët shpesh lënë adresa e-mail që nuk ekzistojnë.
- Partnerët dhe reklamuesit tuaj ankohen se nga sitin tuaj po vijnë lidhe spami.
Nga ky artikull mund të duket se është e vështirë të luftosh kundër botëve me forcat tua. Në të vërtetë, ashtu është, dhe është më mirë t'i besosh profesionistëve mbrojtjen e faqes. Madje edhe kompanitë e mëdha shpesh nuk janë në gjendje të monitorojnë trafikun e paligjshëm dhe aq më tepër ta filtrojnë atë, pasi kjo kërkon ekspertizë të konsiderueshme dhe shpenzime të larta për ekipin IT.
Variti mbron faqet dhe API-të nga të gjitha llojet e sulmeve nga botët, përfshirë mashtrimet, DDoS, klikimet e rreme dhe grumbullimin e të dhënave. Teknologjia jonë e veçantë e Mbrojtjes Aktivë nga Botët lejon identifikimin dhe ndalimin e botëve pa CAPTCHA dhe bllokim të adresave IP.
Burimi: habr.com
