Преступники раскручивают сайты SQL-инъекциями

Преступники раскручивают сайты SQL-инъекциями Эксперты Akamai Technologies сообщили о целой вредоносной кампании, предполагающей раскрутку сайтов незаконными методами. Повышение рейтинга и увеличение популярности в поисковиках осуществляется при помощи вмешательства в код целевого сайта и распространение поддельного web-контента. В большинстве стран такое поведение является интернет-преступлением.

SQL-инъекция

Фактически, преступники выбирают как сайт, что они намерены раскрутить, так и сайты, что станут целью. Если они позволяют выполнение SQL кода, или там можно найти уязвимость, что позволит ему исполняться, то атака позволяет внедрить в саму базу данных сайта поддельный контент. В случае, если атака становится успешной, то целевой сайт начинает скрыто распространять ссылки на сайт мошенников. Но даже скрытые ссылки индексируются поисковыми системами и роботами, что конечно повышает рейтинг сайта и изменяя его положение в поисковой системе.

Применение на практике

По данным экспертов, такая незаконная практика реально работает, хотя и подводит под статью. В прошлом году мошенники атаковали подобным образом почти четыре тысячи интернет-ресурсов. Во время своей атаки злоумышленники также воздействовали на результаты выдачи при поиске.

Самым серьезным прецедентом такого воздействия оказалась раскрутка сайт про измены и неверность. По результатам запросов, содержащих в себе целевые слова, даже не имевшие к этому отношения сайты могли выдавать ссылки на ресурс, что принадлежи мошенникам. Точно так же по всей сети распространились ссылки на их страницы, что конечно сделало сайт популярнее в поиске, и впоследствии помогло ему набрать и реальную популярность, благодаря более высокому положению.

Как говорят специалисты, обнаружившие вредное воздействие, оно стало лишь частным случаем серьезной проблемы. Манипулирование рейтингом сетевых ресурсов является прекрасным бизнесом для хакеров и открывает просто неограниченное поле воздействия. Но успешные атаки не просто становятся преступлением – они также могут негативно повлиять на прибыль многих компаний, что используют интернет для честного продвижения сайтов. Ведь такие методы как SQL-инъекция, дают более быстрый и заметный результат, и хотя он имеет краткий «срок годности», клиентам интереснее мыльный пузырь, чем заслуженная пусть и небольшая популярность на много лет вперед.






Rambler's Top100