搜尋引擎的普及
搜尋引擎也發佈了改善網站排名的可行方法的指導,而使用這些指導以外的SEO方法將會被認為是不合理的,而SEO試圖“戲弄”搜尋引擎演算法的技術一般被稱為“黑帽SEO”,通常使用卑鄙的技術來獲取更多的流量,而當網站是惡意網站時,就變成了SEO中毒攻擊。
攻擊2.0
SEO中毒攻擊可以說是攻擊2.0的一部分,也就是說,它屬於日益複雜SEO化攻擊的一部分,攻擊者們開始使用越來越複雜的技術。這些中毒攻擊者通常都會瞄準最受歡迎的搜索條件以攻擊最大數量的受害者。據估計,在谷歌搜索結果中排名最高的網站中有超過十分之seo一為惡意網站。最近,SEO攻擊開始攻擊的是關於蘋果公司iPad和iPhone4的資訊,因為這兩個都是最熱門的seo話題。但是由於這些攻擊慢慢被大家所瞭解,SEO攻擊者將會很快轉移到下一個熱門話題,這種快速轉移的能力就是他們成功的關鍵。
攻擊者現在正在使用自動化工具,使他們能夠更簡單地使用黑帽網路行銷技術來利用現在最熱門的資訊,而且通常都會與某些悲劇結合:地震、莫斯科自殺爆炸時間、名人死亡等等,任何能夠獲取大量點擊的資訊都成為惡意攻擊者的棋子。
攻擊者使用的很多搜尋引擎優化工具(應用程式,通常作為PH網路行銷P腳本編寫,能夠生成中毒網頁以重定向訪問者到惡意網站)都能夠對使用者進行區分,直接訪問網站的一般使用者,和從搜尋引擎或搜尋引擎抓取工具訪問網站的使用者。然後,使用者會被重定向到惡意網站。Sophos公司的最新研究報告就分析了自動化網路行銷的過程,請點擊此處下載。
攻擊者如何破壞合法網站來插入他們網路行銷的重定向工具呢?在某些情況下,他們是利用內容管理系統中的漏洞。而在其他情況下,他們可能是通過利用託管網路服務器中的漏洞來攻擊網站。當攻擊者能夠滲透網站後,他們就會上傳並安裝SEO應用程式,該應用程式能夠動態生成網路行銷頁面並從搜索結果中提取文本,使用任何主流搜尋引擎。最新熱門關鍵字都能夠在網上找到,例如Google Trends。中繼資料從搜尋引擎結果中被提取出來並添加到SEO頁面的連結中,被生成的內容同樣可以由SEO工具進行緩存。
SEO頁面連結到其他SEO頁面,這樣他們就會被搜因,和/或連結到張貼在其他合法網站的論壇、博客評論、留言薄、社交網路狀態更新等中的SEO頁面。這樣就能讓攻擊者的SEO頁面被搜尋引擎賺取工具進行索
|