Cligs hackeado y 2 millones de enlaces apuntaron hacia un blog normal

Cligs es uno de los servicios más utilizados para acortar URLs que además integra un sistema de estadísticas, en el día de ayer fue atacado y muchos enlaces se modificaron redireccionando todo hacia el blog de Kevin Sablan, un blogger que al parecer no se relaciona con el ataque y se llevó una gran sorpresa al detectar un aumento considerable de las visitas gracias a los 2,2 millones de enlaces que apuntaron hacia su sitio de un momento a otro.

Cligs hackeado
Ayer Manuel me lo comentaba por correo y yo lo derivaba al Foro de Ayuda, él es usuario de Cligs y veía como todos sus enlaces acortados eran redireccionados hacia un post de Sablan. La situación era extraña porque lo usual, en caso de ser un ataque malintencionado, sería redireccionar a los usuarios hacia una página maliciosa o de spam, sin embargo el destino no era un sitio peligroso.

Manuel sospechaba que se trataba de una falla de la aplicación y estaba en lo correcto, hoy la empresa publicó en su blog que el servicio fue hackeado, el fallo ya ha sido detectado y se están restableciendo todas las redirecciones. Sin embargo surgió un nuevo problema, la copia de seguridad más reciente es de principios de mayo y por lo tanto las redirecciones realizadas desde entonces se perderán si fueron modificadas durante el ataque.

Aunque la situación pudo ser peor, nos recuerda el cuidado que debemos tener a la hora de seguir los enlaces acortados por esta clase de servicios ya que no sabemos realmente hacia donde apuntan. Son muy utilizados, por ejemplo, en Twitter para aprovechar al máximo los 140 caracterés.

Normalmente cuando estos enlaces son enviados por amigos no deberíamos de sospechar, aunque siempre se debe tener cuidado. En Firefox podemos utilizar la extensión LonrURL Mobile Expander para observar, antes de hacer clic, el destino real de los enlaces.

7 comentarios en «Cligs hackeado y 2 millones de enlaces apuntaron hacia un blog normal»

  1. Excelente blog y muy interesante post, realmente llegué a tú blog por coincidencia, pero he leído un par de artículos y me han parecido muy buenos, te felicito por este gran blog.

    Un saludo.

    Responder
  2. Algo que deberían implementar muchos servicios de acortamiento de URLs es lo que hace Bit.ly que poniendo al final de la dirección el sigo más (+) es posible ver hacia donde redirecciona la URL.

    Responder
  3. Gracias a tí Manuel.

    Je je, el artículo que se le enlazaba estaba bastante bien… la verdad que le vino bien, pero por suerte se solucionó enseguida.

    Gracias por los comentarios, saludos.

    Responder
  4. Vaya, cuando menos ya quedó aclarado que era un ataque hacia Cli.gs y no hacia mí, eso sí me hubiera preocupado. :D

    Pero sí que fue algo muy raro, y también es muy raro que tuviera semanas sin entrar a mi cuenta y se me ocurriera hacerlo justo ayer. :S

    Imagino que la persona que atacó el sitio debió haber sido alguien muy agradecido con Kevin, ¿no? Je je je

    Un saludo, y qué bueno que la captura te sirviera para tu post. :)

    Responder
  5. Excelente post Ale, vi el hilo en el foro pero desconocia el sistema por eso no participe, si que hay que tener cuidado con las url cortas.

    Saludos

    Responder

Deja un comentario