![]() |
| |||||||
| Seguridad Informática Artículos sobre todo lo relacionados con seguridad informática. Tips, trucos, guías, consejos, recomendaciones y mas. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Splog: comentarios no deseados en tu Blog Los Blogs, también más conocidos como Weblogs o Bitácoras, se han convertido en espacios populares que cualquier usuario puede crear sin la necesidad de poseer conocimientos informáticos. Estos espacios fueron desarrollados pensando en la comunicación entre usuarios y la creación de comunidades, por lo que se permite la interacción entre ellos. El dueño del Blog, escribe sobre una temática determinada y sus lectores tienen la posibilidad de realizar comentarios sobre cada post (artículo) desarrollado. Actualmente, esta nueva forma de interacción es la que brinda la posibilidad de realizar publicidad no deseada o incluso, permitir la propagación de códigos dañinos. Esta nueva técnica denominada Splog -palabra originada de la combinación de Spam más Blog- permite que un sitio web sea publicitado a través de comentarios que son agregados a Blogs. Estos comentarios pueden contener publicidad y/o enlaces a otros sitios que, en algunos casos, pueden alojar adware, spyware y otros códigos maliciosos. Generalmente, son comentarios que incluyen enlaces simulando ser informes, noticias, investigaciones, felicitaciones por la calidad del blog, etc. Al hacer clic sobre ellos se redirecciona al usuario hacia los otros sitios mencionados, generalmente blogs. El sitio destino es fácil de reconocer debido a que presenta un texto suele repetirse en todo el blog, incluyendo la dirección a la que apunta junto con una gran cantidad de enlaces (conocidos como doorway o farm links) y además, porque suele presentar texto que carece de sentido. Sin bien el objetivo principal de los Splogs suele ser comercial, buscando aumentar el número de visitas o clics a determinados sitios web, no dejan de ser potenciales vías de propagación de códigos maliciosos. Como sucede con la mayoría de las amenazas, el splog tiene sus variantes; una de ellas es el denominado Sping, conjunción de las palabras spam y ping. Los Spings son mensajes que se publican de manera automática en los blogs (ping) utilizando lo que se conoce como Trackbacks. Para reportar casos de Splogs se puede dirigir a sitios como: Splog Reporter Splog Reporter Splog Spot Spam blogs search engine - SplogSpot.com Los nuevos medios de comunicación permiten nuevos modos de que usuarios malintencionados los aprovechen, y los Blogs no son ajenos a ello. Adoptar buenos hábitos de conducta como no hacer clic en enlaces de procedencia dudosa, actualizar en forma regular las aplicaciones instaladas, y utilizar soluciones de seguridad con capacidades proactivas, es fundamental para no ser víctimas de este tipo de amenazas. Información provista por ESET Latinoamérica www.eset-la.com Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Por estas razones es bueno siempre instalar un sistema antispam en blogs como medida para minimizar la cantidad de Spam si es posible a 0. Cada CMS posee sistemas antispam, probablemente los mejores sean los sistemas Captcha aunque no son los únicos. Gran parte de los Spamers son bots y no personas por lo que sistemas antispam como Captcha vendrían bien. Otros sistemas que se basan en tiempo de respuestas, cantidad de enlaces o revisión de respuestas son efectivos contra Spamers humanos aunque para mi lo mejor sería que cada persona administradora de un blog deba moderar cada comentario y aprobarlo de ser conveniente. Los pings trackbacks son otro medio muy famoso para el Spam; a veces directo, otras veces indirecto. El directo podría ser el trackback que deja un bot porque consiguió una palabra específica en tu tema, por ejemplo "Spyware"; un trackback indirecto podría ser algún trackback que dejó alguien porque le gustó tu tema y decidió colocar un enlace hacia ti con la idea de que la gente visite su web, no necesariamente es malo pero indirectamente puedes convertirse en Spam. Lo malo de todo el asunto es que el Spam muchas veces es por publicidad, otras veces como algo hecho con malicia para descarga de malwares o incluso, para pishing lo que se convierte en algo bastante peligroso que un administrador si o si debe tomar en cuenta. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Cita:
o en todo caso, reforzar tus medidas Anti-spam si ya has sufrido de spam.Cita:
me asustaria si algo pudiera entrar en ambos ![]() Pues esto es una cosa de todos los dias, que venga un bot y te llene de SPAM pero bien se puede evitar con el captcha y etc ![]() ![]() |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Cita:
Cita:
Cita:
Sistemas Captcha no uso, en mi caso prefiero usar otros métodos como el tiempo que a la persona le tomó llenar el formulario, si tardó 1 segundo llenando un formulario de 20 preguntas obviamente es un bot. Hay otros módulos que se basan en peticiones que hace el bot, el referer y otros detalles para el reconocimiento que son muy efectivos en webs pequeñas. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Cita:
![]() Hasta puse una pregunta que decia Eres humano? ![]() Esa me mato pero supuestamente es muy efectiva ![]() Asi que si quieren reforzar la seguridad de sus scripts, vayan a ver la seccion de hacks o modificaciones de sus scripts hay autores ingeniosos que les quitaran varios dolores de cabeza ![]() ![]() |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Hola gente, Para los blogs o weblogs que utilicen WordPress recomiendo el uso de Akismet ya que realmente este nos a demostrado ser muy efectivos y desde el 2006 cuando activamos el Blog de InfoSpyware hasta la fecha ya lleva mas de 3 mil comentarios de SPAM sin que tengamos que estar atrás de este incluso cuando el blog estuvo abandonado un tiempo y fue blanco fácil para los Spammers , y solito el Akismet hizo todo el trabajo. ![]() En cuanto a los sistemas CAPTCHA debo de reconocer que como usuario es algo engorroso, molesto, o pesado tener que andar adivinando a veces que dice en esas letras y es común rebotar una y otra vez en un sitio porque no lo estamos poniendo correctamente Pero como administrador de un sitio web tengo que decir que esto actualmente es prácticamente indispensable hoy en día y igual así dos por tres hay que andar corriendo y bloqueando algún bots Spammer. ![]() No hace mucho lograron romper los CAPTCHA que utiliza Google en sus sistemas y los que maneja por defecto este tipo de foros en vBulletin no son muy difíciles de vulnerar si se instala como viene por default. Como bien dice "Hoobit" el SPAM es algo que nunca va a dejar de existir y incluso existe desde antes de la era de internet y por ejemplo en países como USA (donde actualmente resido) es muy común encontrar tu buzón de correo regular de cartas lleno de cartas dirigidas a vos ofreciéndote todo tipo de productos. Si a esto le sumamos en que los costos del SPAM electrónico es mucho mas económico para estos y le agregamos la posibilidad de difundir el producto no solo a una ciudad/pais sino a todo el mundo, el negocio de multiplica por millones de ingresos extra. Actualmente las redes de SPAMS se mueven principalmente gracias a los mismos millones de usuarios que se infectan con bootnets como la conocida Storm.Worms, donde convierten sus PC en servidor de spam para todo el mundo que solos no harían mucho, pero multiplicado en millones, estos son casi imposibles de controlar/bloquear. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Cita:
Hola, concuerdo en esto, el sistema CAPTCHA y aún más el RECAPTCHA son muy molestosos, y el lograr romperlos se puede hacer con un simple script en perl.. Veremos como nacen nuevas ideas de protección a webs. Saludos Las personas no son grandes por el espacio que ocupan, sino por el vacío que nos dejan cuando ya se han ido. |
![]() | ![]() |
| ||||
| Re: Splog: comentarios no deseados en tu Blog Un buen método que yo aplico en mi web y que me ha funcionado muy bien y me ha disminuido los ataques Spam e intentos XSS ha sido crear reglas en el .htaccess. Normalmente los bots instalados en un servidor están hechos el Perl como bien dijo 1995, por lo que seguramente si ese bot accede a mi web tendrá un User Agent: lib-perl o alguno similar. Lo que hice fue una regla para enviar una página de error 403 Forbidden Access Denied cada vez que se detecte un User Agent que contenga lib-perl, así cuando el bot trate de entrar no podrá hacerlo. Me ha sido muy efectivo; probé quitar la regla y al día siguiente ya tenía varios intentos de ataque por Bots y Spamers, aunque todos fallidos gracias a los otros sistemas de protección. Los sistemas Captcha avanzados son bastante fastidiosos como dice ElPiedra, recuerdo que MSN hace mucho tenía un sistema Captcha en su registro de usuarios que me obligaba varias veces a cargar distintas imágenes para ver cual podía entender. Lo malo es que si se hace con simples imágenes le haría más sencillo el camino a aquellos que tratan de vulnerar los sistemas Captcha. Todo es como el juego del gato y el ratón; el gato consigue las formas de atrapar al ratón y el ratón se busca maneras nuevas de evitar ser atrapado. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Hobbit fecha: 19/04/08 a las 20:23:50. Razón: Error de término usado, no era Referer. |
![]() | ![]() |
| |||
| Re: Splog: comentarios no deseados en tu Blog Hola Para los que quieren entender un poco más sobre el sistema CAPTCHA, como pueder ser penetrado, y como personalizar sus CAPTCHA para que sean más fuertes, recomiendo estas dos lecturas de la págian de Erwin Ried: ¿Usted es realmente un humano? - Erwin.Ried.cl / artículo Crea un captcha exclusivo para tu sitio - Erwin.Ried.cl / artículo Sobre antispams, yo tambien tengo ASKIMET en mi blog (aunque no por decisión, si no por imposición) y la verdad es bastante efectivo. Salu2 Última edición por Hardrive fecha: 20/04/08 a las 19:28:44. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Hola sera que me pueden ayudar a analizar mi blog???? grax (Solucionado) | Leopisss2 | Temas Solucionados | 4 | 02/02/08 13:42:13 |
| Infecte mi blog con codigo HTML,cookies o javascript | jsp_error | Ayuda General | 0 | 07/11/07 12:30:32 |
| correo electronicos no deseados en outlook express | percyalex | Foro de Software | 5 | 23/02/07 23:14:42 |
| se cuelga sin razon | piyin | Foro Oficial de HijackThis en español | 8 | 07/09/06 12:51:20 |