Regresar   Foro de Spyware » Documentación » Seguridad Informática
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Seguridad Informática Artículos sobre todo lo relacionados con seguridad informática. Tips, trucos, guías, consejos, recomendaciones y mas. (Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 24/03/08, 15:07:19
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Atención Splog: comentarios no deseados en tu Blog

Splog: comentarios no deseados en tu Blog


Los Blogs, también más conocidos como Weblogs o Bitácoras, se han convertido en espacios populares que cualquier usuario puede crear sin la necesidad de poseer conocimientos informáticos. Estos espacios fueron desarrollados pensando en la comunicación entre usuarios y la creación de comunidades, por lo que se permite la interacción entre ellos.

El dueño del Blog, escribe sobre una temática determinada y sus lectores tienen la posibilidad de realizar comentarios sobre cada post (artículo) desarrollado. Actualmente, esta nueva forma de interacción es la que brinda la posibilidad de realizar publicidad no deseada o incluso, permitir la propagación de códigos dañinos.

Esta nueva técnica denominada Splog -palabra originada de la combinación de Spam más Blog- permite que un sitio web sea publicitado a través de comentarios que son agregados a Blogs. Estos comentarios pueden contener publicidad y/o enlaces a otros sitios que, en algunos casos, pueden alojar adware, spyware y otros códigos maliciosos.

Generalmente, son comentarios que incluyen enlaces simulando ser informes, noticias, investigaciones, felicitaciones por la calidad del blog, etc. Al hacer clic sobre ellos se redirecciona al usuario hacia los otros sitios mencionados, generalmente blogs.


Imagen 1 – Funcionamiento de los Splog

El sitio destino es fácil de reconocer debido a que presenta un texto suele repetirse en todo el blog, incluyendo la dirección a la que apunta junto con una gran cantidad de enlaces (conocidos como doorway o farm links) y además, porque suele presentar texto que carece de sentido.

Sin bien el objetivo principal de los Splogs suele ser comercial, buscando aumentar el número de visitas o clics a determinados sitios web, no dejan de ser potenciales vías de propagación de códigos maliciosos.

Como sucede con la mayoría de las amenazas, el splog tiene sus variantes; una de ellas es el denominado Sping, conjunción de las palabras spam y ping. Los Spings son mensajes que se publican de manera automática en los blogs (ping) utilizando lo que se conoce como Trackbacks.


Para reportar casos de Splogs se puede dirigir a sitios como:

Splog Reporter
Splog Reporter

Splog Spot
Spam blogs search engine - SplogSpot.com

Los nuevos medios de comunicación permiten nuevos modos de que usuarios malintencionados los aprovechen, y los Blogs no son ajenos a ello. Adoptar buenos hábitos de conducta como no hacer clic en enlaces de procedencia dudosa, actualizar en forma regular las aplicaciones instaladas, y utilizar soluciones de seguridad con capacidades proactivas, es fundamental para no ser víctimas de este tipo de amenazas.

Información provista por ESET Latinoamérica
www.eset-la.com

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 24/03/08, 18:34:39
Avatar de Hobbit
Colaborador
 
Registrado: sep 2005
Ubicación: Venezuela -en una aldea-
Mensajes: 6.681
Re: Splog: comentarios no deseados en tu Blog

Por estas razones es bueno siempre instalar un sistema antispam en blogs como medida para minimizar la cantidad de Spam si es posible a 0.

Cada CMS posee sistemas antispam, probablemente los mejores sean los sistemas Captcha aunque no son los únicos. Gran parte de los Spamers son bots y no personas por lo que sistemas antispam como Captcha vendrían bien.

Otros sistemas que se basan en tiempo de respuestas, cantidad de enlaces o revisión de respuestas son efectivos contra Spamers humanos aunque para mi lo mejor sería que cada persona administradora de un blog deba moderar cada comentario y aprobarlo de ser conveniente.

Los pings trackbacks son otro medio muy famoso para el Spam; a veces directo, otras veces indirecto. El directo podría ser el trackback que deja un bot porque consiguió una palabra específica en tu tema, por ejemplo "Spyware"; un trackback indirecto podría ser algún trackback que dejó alguien porque le gustó tu tema y decidió colocar un enlace hacia ti con la idea de que la gente visite su web, no necesariamente es malo pero indirectamente puedes convertirse en Spam.

Lo malo de todo el asunto es que el Spam muchas veces es por publicidad, otras veces como algo hecho con malicia para descarga de malwares o incluso, para pishing lo que se convierte en algo bastante peligroso que un administrador si o si debe tomar en cuenta.



Salu2

Linux User Registered #444391

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 17/04/08, 23:24:54
Avatar de riberiluck
Usuario
 
Registrado: oct 2007
Ubicación: Mexico
Mensajes: 22
Re: Splog: comentarios no deseados en tu Blog

en eso estoy de acuerdo contigo ElPiedra. yo tengo un blog en el
host Wordpress.com

gracias a que wordpress contiene el filtro anti-splog AKISMET
me ha protegido hasta ahora de 25 malwares

o splogs, en fin es algo que se debe de parar.. pero a medida que la
seguridad avanza los virus siempre estan a un paso adelante

un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 18/04/08, 06:35:00
Avatar de Deoxys
Usuario Habitual
 
Registrado: ene 2007
Ubicación: México
Mensajes: 1.108
Re: Splog: comentarios no deseados en tu Blog

Cita:
Por estas razones es bueno siempre instalar un sistema antispam en blogs como medida para minimizar la cantidad de Spam si es posible a 0.
Tambien en foros es importante hacer esto o en todo caso, reforzar tus medidas Anti-spam si ya has sufrido de spam.

Cita:
Cada CMS posee sistemas antispam, probablemente los mejores sean los sistemas Captcha aunque no son los únicos. Gran parte de los Spamers son bots y no personas por lo que sistemas antispam como Captcha vendrían bien.
Yo reforze el captcha de mi blog y mi foro xD me asustaria si algo pudiera entrar en ambos

Pues esto es una cosa de todos los dias, que venga un bot y te llene de SPAM pero bien se puede evitar con el captcha y etc

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 18/04/08, 10:49:16
Avatar de Hobbit
Colaborador
 
Registrado: sep 2005
Ubicación: Venezuela -en una aldea-
Mensajes: 6.681
Re: Splog: comentarios no deseados en tu Blog

Cita:
Tambien en foros es importante hacer esto o en todo caso, reforzar tus medidas Anti-spam si ya has sufrido de spam.
Ciertamente, en cualquier CMS o página donde se admita registro de usuarios, comentarios o envío de datos.

Cita:
en fin es algo que se debe de parar.. pero a medida que la
seguridad avanza los virus siempre estan a un paso adelante
Bueno en este caso no tenemos un virus directamente sino un bot Spamer (o varios) y es algo que probablemente jamás vaya a dejar de existir a menos claro que deje de existir internet. Principalmente porque el Spam es fuente de grandes ingresos y a un muy bajo costo. La gente se las ingenia para enviar miles de mensajes de Spam en solo minutos con un bot, tanto a cuentas de correo de E-Mail como a todo formulario que encuentren algo que genera ingresos pero no pérdidas.

Cita:
Yo reforze el captcha de mi blog y mi foro xD me asustaria si algo pudiera entrar en ambos
Bueno los sistemas Captcha a pesar de ser muy efectivos ya han sido vulnerados mediante técnicas de OCR; el bot envía la imagen a un servidor, el servidor con un programa de OCR analiza la imágen y genera el texto que contiene, se la comunica al bot y ya tenemos un bot registrado :). En dicho caso lo que se puede hacer es no colocar textos con letras muy claras en los sistemas Captcha, así se evita que el texto sea reconocido eficientemente.

Sistemas Captcha no uso, en mi caso prefiero usar otros métodos como el tiempo que a la persona le tomó llenar el formulario, si tardó 1 segundo llenando un formulario de 20 preguntas obviamente es un bot. Hay otros módulos que se basan en peticiones que hace el bot, el referer y otros detalles para el reconocimiento que son muy efectivos en webs pequeñas.



Salu2

Linux User Registered #444391

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 18/04/08, 15:49:24
Avatar de Deoxys
Usuario Habitual
 
Registrado: ene 2007
Ubicación: México
Mensajes: 1.108
Re: Splog: comentarios no deseados en tu Blog

Cita:
Bueno los sistemas Captcha a pesar de ser muy efectivos ya han sido vulnerados mediante técnicas de OCR
Si, ya me temia eso, por eso puse mas sistemas anti-bot, preguntas como cuanto es 5 + 68 ó De que color es la figura que te presentamos y etc

Hasta puse una pregunta que decia Eres humano?

Esa me mato pero supuestamente es muy efectiva

Asi que si quieren reforzar la seguridad de sus scripts, vayan a ver la seccion de hacks o modificaciones de sus scripts hay autores ingeniosos que les quitaran varios dolores de cabeza

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 18/04/08, 23:41:15
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: Splog: comentarios no deseados en tu Blog

Hola gente,

Para los blogs o weblogs que utilicen WordPress recomiendo el uso de Akismet ya que realmente este nos a demostrado ser muy efectivos y desde el 2006 cuando activamos el Blog de InfoSpyware hasta la fecha ya lleva mas de 3 mil comentarios de SPAM sin que tengamos que estar atrás de este incluso cuando el blog estuvo abandonado un tiempo y fue blanco fácil para los Spammers , y solito el Akismet hizo todo el trabajo.


En cuanto a los sistemas CAPTCHA debo de reconocer que como usuario es algo engorroso, molesto, o pesado tener que andar adivinando a veces que dice en esas letras y es común rebotar una y otra vez en un sitio porque no lo estamos poniendo correctamente

Pero como administrador de un sitio web tengo que decir que esto actualmente es prácticamente indispensable hoy en día y igual así dos por tres hay que andar corriendo y bloqueando algún bots Spammer.

No hace mucho lograron romper los CAPTCHA que utiliza Google en sus sistemas y los que maneja por defecto este tipo de foros en vBulletin no son muy difíciles de vulnerar si se instala como viene por default.

Como bien dice "Hoobit" el SPAM es algo que nunca va a dejar de existir y incluso existe desde antes de la era de internet y por ejemplo en países como USA (donde actualmente resido) es muy común encontrar tu buzón de correo regular de cartas lleno de cartas dirigidas a vos ofreciéndote todo tipo de productos.

Si a esto le sumamos en que los costos del SPAM electrónico es mucho mas económico para estos y le agregamos la posibilidad de difundir el producto no solo a una ciudad/pais sino a todo el mundo, el negocio de multiplica por millones de ingresos extra.

Actualmente las redes de SPAMS se mueven principalmente gracias a los mismos millones de usuarios que se infectan con bootnets como la conocida Storm.Worms, donde convierten sus PC en servidor de spam para todo el mundo que solos no harían mucho, pero multiplicado en millones, estos son casi imposibles de controlar/bloquear.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 19/04/08, 15:16:35
Avatar de 1995
Usuario Habitual
 
Registrado: may 2006
Ubicación: /home/zubus
Mensajes: 1.555
Re: Splog: comentarios no deseados en tu Blog

Cita:
Originalmente publicado por ElPiedra Ver Mensaje
En cuanto a los sistemas CAPTCHA debo de reconocer que como usuario es algo engorroso, molesto, o pesado tener que andar adivinando a veces que dice en esas letras y es común rebotar una y otra vez en un sitio porque no lo estamos poniendo correctamente

Pero como administrador de un sitio web tengo que decir que esto actualmente es prácticamente indispensable hoy en día y igual así dos por tres hay que andar corriendo y bloqueando algún bots Spammer.

No hace mucho lograron romper los CAPTCHA que utiliza Google en sus sistemas y los que maneja por defecto este tipo de foros en vBulletin no son muy difíciles de vulnerar si se instala como viene por default.

Hola, concuerdo en esto, el sistema CAPTCHA y aún más el RECAPTCHA son muy molestosos, y el lograr romperlos se puede hacer con un simple script en perl..

Veremos como nacen nuevas ideas de protección a webs.

Saludos

Las personas no son grandes por el espacio que ocupan, sino
por el vacío que nos dejan cuando ya se han ido.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 19/04/08, 20:16:27
Avatar de Hobbit
Colaborador
 
Registrado: sep 2005
Ubicación: Venezuela -en una aldea-
Mensajes: 6.681
Re: Splog: comentarios no deseados en tu Blog

Un buen método que yo aplico en mi web y que me ha funcionado muy bien y me ha disminuido los ataques Spam e intentos XSS ha sido crear reglas en el .htaccess.

Normalmente los bots instalados en un servidor están hechos el Perl como bien dijo 1995, por lo que seguramente si ese bot accede a mi web tendrá un User Agent: lib-perl o alguno similar.

Lo que hice fue una regla para enviar una página de error 403 Forbidden Access Denied cada vez que se detecte un User Agent que contenga lib-perl, así cuando el bot trate de entrar no podrá hacerlo. Me ha sido muy efectivo; probé quitar la regla y al día siguiente ya tenía varios intentos de ataque por Bots y Spamers, aunque todos fallidos gracias a los otros sistemas de protección.

Los sistemas Captcha avanzados son bastante fastidiosos como dice ElPiedra, recuerdo que MSN hace mucho tenía un sistema Captcha en su registro de usuarios que me obligaba varias veces a cargar distintas imágenes para ver cual podía entender. Lo malo es que si se hace con simples imágenes le haría más sencillo el camino a aquellos que tratan de vulnerar los sistemas Captcha.

Todo es como el juego del gato y el ratón; el gato consigue las formas de atrapar al ratón y el ratón se busca maneras nuevas de evitar ser atrapado.



Salu2

Linux User Registered #444391

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Hobbit fecha: 19/04/08 a las 20:23:50. Razón: Error de término usado, no era Referer.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 20/04/08, 19:26:33
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.632
Re: Splog: comentarios no deseados en tu Blog

Hola

Para los que quieren entender un poco más sobre el sistema CAPTCHA, como pueder ser penetrado, y como personalizar sus CAPTCHA para que sean más fuertes, recomiendo estas dos lecturas de la págian de Erwin Ried:
¿Usted es realmente un humano? - Erwin.Ried.cl / artículo
Crea un captcha exclusivo para tu sitio - Erwin.Ried.cl / artículo

Sobre antispams, yo tambien tengo ASKIMET en mi blog (aunque no por decisión, si no por imposición) y la verdad es bastante efectivo.


Salu2

Linux User Registered #451400

Última edición por Hardrive fecha: 20/04/08 a las 19:28:44.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Hola sera que me pueden ayudar a analizar mi blog???? grax (Solucionado) Leopisss2 Temas Solucionados 4 02/02/08 13:42:13
Infecte mi blog con codigo HTML,cookies o javascript jsp_error Ayuda General 0 07/11/07 12:30:32
correo electronicos no deseados en outlook express percyalex Foro de Software 5 23/02/07 23:14:42
se cuelga sin razon piyin Foro Oficial de HijackThis en español 8 07/09/06 12:51:20




Todas las horas son GMT -4. La hora es 03:34:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435