Icono del sitio SpamLoco

Fuentes de tráfico falsas en Blogger utilizadas para engañar e infectar

Más de una vez pensé en rickrollear a algunos bloggers amigos enviándoles una gran cantidad de “visitas” o hits desde alguna página para que al chequear sus estadísticas sintieran curiosidad por la fuente del tráfico y la visitaran.

Esto también podría ser utilizado como técnica de infección, en la página de destino además del video de Rick Astley se podrían cargar exploits que intentaran infectar el equipo, esto obviamente no era parte de la broma que tenía pensada :D

Lo mismo se puede hacer enviando enlaces por Twitter, Facebook, correo electrónico, etc… de hecho los ciberdelincuentes lo hacen todo el tiempo, simple ingeniería social. Pero el método de las estadísticas puede ser menos sospechoso y en relación a ello los usuarios de Blogger.com lo están sufriendo desde hace tiempo.

Muchos han comentado que al observar las estadísticas en el panel de Blogger detectan una gran cantidad de “visitas” provenientes de países lejanos y sitios extraños principalmente con terminaciones .tk (una extensión de dominio que los spammers suelen aprovechar por ser gratuita) y .ru (la extensión de dominios de Rusia, cuna del malware y otras yerbas informáticas). Cabe mencionar que no todos los sitios con estas extensiones son peligrosos, pero conviene tener cuidado al visitarlos si no son conocidos.

Buscan visitas e infectar…

Javier de Zoom Red comentó la situación en el pasado mes de noviembre descubriendo que algunos de estos sitios extraños intentaban instalar un antivirus falso en la computadora. Recomendado leer el artículo.

Pero infectar no es el único objetivo que tienen estos spammers, la técnica se conoce como referrer bombing y es utilizada para llevar “tráfico legítimo” hacia algún sitio. Imagina que alguien necesita vender un producto a como dé lugar y contrata los servicios de un spammer que, entre otras cosas, bombardea a cientos de miles de blogs con referers falsos para llevar tráfico hacia la web de su cliente.

El referrer bombing también se aprovecha para el posicionamiento “black hat” como lo comentan en Soy SEO, muchos sitios tienen sus paneles de estadísticas indexados lo cual podría generar enlaces entrantes (backlinks) hacia los sitios spam. Cabe mencionar que en los blogs de Blogger esto no sucede.

¿Qué pueden hacer los usuarios de Blogger con estos referers falsos?

No se pueden bloquear, así que lo mejor es ignorarlos y evitar entrar. Las visitas que generan lamentablemente también hay que ignorarlas ya que no son visitas reales. Pero algo que sí se puede hacer es comentarlo en el foro oficial de Blogger, como han hecho otros usuarios, para que el equipo de Google lo vea y tome cartas en el asunto.

Ver también:
Denunciar páginas en Google.
Obtener rangos de IPs de un país y bloquearlo.
WOT, complemento para navegar más seguros.

Salir de la versión móvil