
Sulmet DDoS mbeten një temë e diskutuara shpesh në fushën e sigurisë informative. Megjithatë, shumë njerëz nuk e dinë se trafiku i robotëve, i cili është një mjet për këto sulme, sjell shumë rreziqe të tjera për biznesin online. Me anë të robotëve, sulmuesit mund të jo vetëm të dëmtojnë uebsajtin, por gjithashtu të vjedhin të dhëna, të deformojnë metrikat e biznesit, të rrisin shpenzimet për reklama, dhe të dëmtojnë reputacionin e platformës. Le të shqyrtojmë këto kërcënime më në detaje dhe gjithashtu të kujtojmë disa mënyra bazë mbrojtjeje.
Renditja
Robotët janë duke analizuar (domethënë duke mbledhur) të dhëna në faqet e tjera vazhdimisht. Ata vjedhin përmbajtjen, për ta publikuar më pas pa referenca në burim. Kjo ndikon që publikimi i përmbajtjes së kopjuar në platforma të tjera e ul renditjen e burimit në rezultatet e motorëve të kërkimit, çka do të thotë se audienca, shitjet dhe të ardhurat nga reklamat e faqes janë të ulura. Robotët gjithashtu ndjekin çmimet, për të shitur produkte më lirë dhe për të tërhequr klientët. Ata blejnë gjëra të ndryshme, për t’i shitur pastaj më shtrenjtë. Mund të krijojnë porosi false, për të ngarkuar burimet logjistike dhe të bëjnë produktet e paarritshme për përdoruesit.
Analizimi ndikon ndjeshëm në funksionimin e dyqaneve online, veçanërisht atyre që kanë trafikun kryesor nga platforma agreguese. Sulmuesit pas analizimit të çmimeve vendosin çmimin e produktit pak më poshtë origjinalit, dhe kjo u lejon atyre të ngjiten dukshëm në rezultatet e kërkimit. Portalet turistike gjithashtu shpesh janë subjekt i sulmeve nga robotët: atyre u vjedhin të dhënat për biletat, turistët dhe hotelet.
Në përgjithësi, mësimi është i thjeshtë: nëse në burimin tuaj ka përmbajtje unike, robotët tashmë janë nisur drejt jush.
analizimin mund ta shihni nga shpërthimet e papritura të trafikut, si dhe duke ndjekur politikën çmimore të konkurrentëve. Nëse faqet e tjera kopjojnë menjëherë ndryshimet tuaja në çmim — do të thotë se këtu janë ndoshta të përfshirë robotët.
Rritjet
Rritjet e treguesve janë një efekt i shoqërueshëm nga prezenca e robotëve në faqe. Çdo veprim i robotëve pasqyrohet në metrikat e biznesit. Duke qenë se pjesa e trafikut të paligjshëm është e rëndësishme, vendimet e bazaura në analizën e burimit shpesh janë të gabuara.
Marketing experts study how visitors use the resource and make purchases. They look at conversion rates and leads, and identify key sales funnels. Companies also conduct A/B tests, and based on the results, they develop strategies for website operations. Bots, on the other hand, affect all these metrics, leading to irrational decisions and excessive marketing costs.
Malicious actors can use bots to influence the reputation of platforms, including social media. The same situation applies to websites for online voting, where bots often inflate metrics to ensure a particular, desired option wins.
How to detect inflations:
- Check the analytics. A sharp and unexpected increase in any metric, such as login attempts, often indicates a bot attack.
- Monitor changes in traffic origin. Sometimes an unusually large number of requests comes from unexpected countries — this is strange if you haven't targeted them in your campaigns.
Sulmet DDoS
Many have heard of DDoS attacks or have even encountered them. It is worth noting that a resource is not always taken down by high traffic. API attacks are often low-frequency, and while the application fails, the firewall and load balancer operate as if nothing has happened.
Tripling the traffic to the homepage may not affect the site's functionality, but the same load directly on the shopping cart page leads to issues, as the application starts sending multiple requests to all components involved in transactions.
How to detect attacks (the first two points may seem obvious, but do not overlook them):
- Customers complain that the website is not working.
- The site or individual pages are loading slowly.
- Traffic to specific pages is sharply rising, with a large number of requests to the cart or payment page.
Hacking personal accounts
BruteForce, ose përpjekja për të thyer fjalëkalime, organizohet nga bota. Për të kryer shkeljen, përdoren bazat e të dhënave të shkelura. Në mesatare, përdoruesit krijojnë jo më shumë se pesë variante fjalëkalimesh për të gjithë llogaritë online — dhe variantet janë lehtësisht të plotesueshme nga bota, të cilat kontrollojnë miliona kombinime në një kohë të shkurtër. Më pas, kriminelët mund të shpërndajnë kombinime aktuale të përdoruesve dhe fjalëkalimeve.
Po ashtu, hakerët mund të përfitojnë nga llogaritë e individëve dhe pastaj t'i përdorin ato në interesin e tyre. Për shembull, të nxjerrin bonuset e akumuluara, të vjedhin biletat e blera për ngjarje — në thelb, ka shumë mundësi veprimi.
Të identifikosh BruteForce nuk është shumë e vështirë: një numër i pazakontë i përpjekjeve të dështuara për t'u kyçur është një shenjë që hakerët po përpiqen të thyejnë llogarinë. Megjithatë, ndonjëherë kriminelët dërgojnë edhe një numër të vogël kërkesash.
Klikimi i rremë
Klikimi i reklamave nga bota mund të shkaktojë humbje të konsiderueshme për kompanitë, nëse nuk e kuptojnë. Gjatë sulmit, botat kalojnë përmes reklamave të vendosura në sit dhe kështu ndikojnë ndjeshëm në metrikat.
Reklamuesit, natyrisht, pretendojnë se bannerat dhe videot e vendosura në platformat do të shihen nga përdorues të vërtetë. Por, për shkak se numri i shikimeve është i kufizuar, reklamat, për shkak të botave, tregohen për një numër gjithnjë e më të vogël njerëzish.
Vetë sitet duan që nëpërmjet shikimeve të reklamave të rrisin profitin e tyre. Dhe reklamuesit, nëse shohin trafik nga bota, reduktojnë sasinë e reklamave të vendosura në platformë, çka ndikon si në humbje ashtu edhe në përkeqësimin e reputacionit të platformës.
Ekspertët veçojnë llojet e mëposhtme të mashtrimit reklamues:
- Shikime të rreme. Botat vizitojnë shumë faqe të sitit dhe gjenerojnë shikime të paligjshme të reklamave.
- Mashtrimi i klikimeve. Botat kalojnë nëpër lidhjet e reklamave në kërkim, çka çon në rritjen e shpenzimeve për reklamën e kërkimit.
- Reti i rikthimit. Botat para klikimit vizitojnë shumë platforma legjitime, për të krijuar një cookie, i cili është më i shtrenjtë për reklamuesit.
Si të zbulojmë klikimin e rremë? Zakonisht, pas pastrimit të trafikut nga mashtrimi, treguesi i konversionit bie. Nëse shihni se numri i kalimeve nëpër bannerat është më i lartë se sa pritej, kjo tregon prani të botave në sit. Të tjera tregues të trafikut të paligjshëm mund të jenë:
- Rritja e klikimeve në reklamat me një konverzim minimal.
- Konverzimi po zvogëlohet, edhe pse përmbajtja e reklamës nuk ka ndryshuar.
- Klikime të shumta nga një Adresa IP.
- Shkalla e angazhimit të përdoruesve është e ulët (përfshirë një numër të madh të shkallës së braktisjes) gjatë rritjes së klikimeve.
Kërkimi i dobësive
Testimi i dobësive realizohet nga programe automatike që kërkojnë pika të dobëta në faqen e internetit dhe API. Disa nga mjetet më të njohura përfshijnë Metasploit, Burp Suite, Grendel Scan dhe Nmap. Faqet mund të skanohen nga shërbime të kontraktuar posaçërisht nga kompanitë, si dhe nga kriminelë. Plataformat nënshkruajnë marrëveshje me specialistë të hakerëve për të kontrolluar mbrojtjen e tyre. Adresat IP të auditorëve në këtë rast janë të regjistruara në white-lists.
Kriminelët testojnë faqet pa një marrëveshje paraprake. Më vonë, hakerët përdorin rezultatet e kontrollave për qëllimet e tyre: për shembull, ata mund të shpërndajnë informacionin mbi dobësitë e platformës. Ndonjëherë, burimet skanojnë jo me qëllim, por në kuadër të shfrytëzimit të dobësive të burimeve të tjera. Marrim WordPress: nëse një gabim zbulohet në ndonjë version, robotët kërkojnë të gjitha platformat që përdorin këtë version. Nëse burimi juaj është në një listë të tillë, mund të prisni një vizitë nga hakerët.
Si të zbuloni robotët?
Për të gjetur dobësitë e faqes, kriminelët fillimisht kryejnë një hetim, që çon në rritjen e aktivitetit të dyshimtë në platformë. Filtrimi i robotëve në këtë fazë do të ndihmojë në shmangien e sulmeve të mëvonshme. Megjithëse është e vështirë të zbulosh robotët, një sinjal shqetësues mund të jetë dërgimi i kërkesave nga një adresë IP në të gjitha faqet e webit. Duhet të kushtoni vëmendje edhe rritjes së kërkesave për faqe që nuk ekzistojnë.
Spam
Robotët mund të plotësojnë formularët e faqes së internetit me përmbajtje "pleh" pa dijeninë tuaj. Spamerët lënë komente dhe opinione, krijojnë regjistrime dhe porosi të falsifikuara. Metoda klasike për të luftuar robotët, CAPTCHA, në këtë rast është e paefektshme, pasi irriton përdoruesit realë. Për më tepër, robotët kanë mësuar të kalojnë këto mjete.
Më së shpeshti, spami është jo i dëmshëm, megjithatë ndonjëherë robotët ofrojnë shërbime dyshuese: publikojnë shpallje për shitjen e thingsh fals dhe ilaçeve, promovojnë lidhje për faqe pornografike dhe i drejtojnë përdoruesit në burime mashtruese.
Si të zbuloni robotët-spamer:
- Nëse spamu ndodhet në faqen tuaj, ka të ngjarë që robotët e vendosnin atë.
- Në dërgesat tuaja të postës elektronike ka shumë adresa të pavlefshme. Robotët shpesh lënë adresa e-mail që nuk ekzistojnë.
- Partnerët dhe reklamuesit tuaj po ankojnë se po marrin spams nga faqja juaj.
Nga ky artikull mund të duket se është e vështirë të luftosh kundër robotëve me forcat tua. Në të vërtetë, është vërtet e vështirë, dhe është më mirë ta besoni mbrojtjen e faqes profesionistëve. Edhe kompanitë e mëdha shpesh nuk janë në gjendje të ndjekin trafik të paligjshëm dhe për më tepër ta filtrojnë atë, pasi kjo kërkon ekspertizë të konsiderueshme dhe shpenzime të mëdha për ekipin IT.
Variti mbron faqet dhe API-të nga të gjitha llojet e sulmeve nga robotët, duke përfshirë mashtrimin, DDoS, klikimet dhe analiza. Teknologjia jonë e vetme Active Bot Protection lejon identifikimin dhe ndalimin e robotëve pa CAPTCHA dhe bllokimin e adresave IP.
Burimi: habr.com
