Noticias

Envenenamiento SEO: cómo afecta este problema a una web

Ataque de envenenamiento SEO

Cuando tenemos una página web, uno de los factores principales es protegerla y evitar que posibles intrusos puedan acceder a la información o incluso servir como medio de ataque para terceros. Son muchas las amenazas que pueden afectarnos. A veces aparecen vulnerabilidades, plugins inseguros que agregamos, errores que cometemos… En este artículo vamos a explicar en qué consiste el envenenamiento SEO y de qué manera podría poner en riesgo nuestra página web.

Cómo funciona el envenenamiento SEO

El envenenamiento SEO podemos decir que es uno de los problemas de seguridad que puede afectar a una página web. Un objetivo principal para cualquier usuario particular o empresa que cuente con un sitio web es posicionarlo correctamente en los buscadores. De esta forma los visitantes entran en Google, por ejemplo, y a través de una serie de términos pueden llegar a esa página.

Esto es lo que se conoce como SEO. Es todo lo que conlleva que este mismo artículo llegue a tener relevancia para los buscadores. Ahora bien, esto también puede ser utilizado por los piratas informáticos para aumentar el tráfico a determinados sitios que en realidad son maliciosos. Esta también lo que se conoce como Black Hat SEO.

Básicamente lo que va a hacer un pirata informático con el envenenamiento SEO es optimizar una página para que aparezca en los primeros resultados al buscar en Google o cualquier buscador. La víctima va a hacer clic en ese sitio pensando que es relevante, pero se va a encontrar con que en realidad ha accedido a una página que puede ser peligrosa.

Hay que tener en cuenta que los buscadores cada vez perfeccionan más su funcionamiento para saber detectar este problema. Sin embargo, como ocurre en muchos tipos de ataques, en ocasiones pueden colarse páginas que son un fraude y aparecer entre los primeros resultados.

Generalmente se trata de un sitio web que pertenece al atacante. Lo pueden crear para informar sobre un determinado tema, promocionar un producto popular o cualquier cosa que pueda tener éxito y recibir muchas visitas. Pero también podrían llegar a utilizar un sitio legítimo, el cual controlan y modifican para sus objetivos.

Ataques SEO

Qué pueden lograr con un ataque de Black Hat SEO

Hemos explicado en qué consiste el envenenamiento de SEO o también conocido como Black Hat SEO. Es algo que lógicamente podría poner en riesgo a los usuarios de Internet. Ahora vamos a ver de qué manera podría afectarnos. Vamos a explicar qué pueden obtener los cibercriminales con esta técnica.

Colar malware

Uno de los usos más comunes de un sitio web con envenenamiento SEO es intentar colar malware a los visitantes. Pueden subir archivos maliciosos con el objetivo de que la víctima los descargue pensando que son legítimos y que no va a pasar nada.

Ya sabemos que hay muchas variedades de malware. Muchos tipos de software malicioso pueden poner en riesgo nuestros equipos. En muchos casos llegan a través de descargas que hacemos en sitios que no son legítimos. De ahí que los ciberdelincuentes hagan uso de estas técnicas.

Robar contraseñas con ataques Phishing

Por supuesto también pueden posicionar bien un sitio web con el objetivo de robar las contraseñas de los usuarios. Pueden crear una página para llevar a cabo ataques Phishing. De esta forma la víctima va a iniciar sesión pensando que está ante una página oficial, pero en realidad está entregando en bandeja a los cibercriminales sus claves de acceso.

Redirigir tráfico a otros sitios fraudulentos

Otra cuestión a tener en cuenta es que esa página web la podrían usar como puente para llegar a otros sitios donde realmente esté la amenaza. Es decir, podrían utilizar el envenenamiento SEO para atraer tráfico a un sitio web creado y esta página tener enlaces que redirigen a contenido alojado en otros servidores y que son realmente un peligro para la seguridad informática.

Esta técnica es muy usada también para los dos casos que mencionábamos anteriormente: el robo de contraseñas y la entrega de malware. Los piratas informáticos buscan constantemente la manera de atraer a las víctimas a sitios que son un peligro.

Promocionar productos falsos

Por supuesto también pueden usar el Black Hat SEO para promocionar determinados productos que en realidad son un fraude. Por ejemplo pongamos que sale un nuevo móvil, un reloj inteligente novedoso o cualquier dispositivo. Pueden crear una página falsa para atraer a los usuarios e incluso llegar a vender ese producto pero en realidad es un engaño.

Malware en la red

Cómo evitar ser víctimas del envenenamiento SEO

Ahora vamos a hablar de lo más importante de todo: cómo evitar ser víctimas de este problema. Hay que tener en cuenta ciertas recomendaciones que podrán ayudarnos para reducir el riesgo de tener problemas de seguridad en nuestros equipos.

Verificar que el sitio web es oficial

Algo básico va a ser siempre verificar que el sitio web al que estamos accediendo sea oficial. Debemos comprobar la URL, la información que muestran y el aspecto general. De esta forma evitaremos dar nuestros datos o descargar algún archivo en un sitio que en realidad es falso y ha sido creado únicamente para atacar, pero ha aparecido en Google en buena posición debido al envenenamiento SEO.

Comprobar siempre los enlaces a los que accedemos

Otra cuestión a tener en cuenta es la de comprobar siempre que vayamos a hacer clic en un enlace y ver que realmente estamos yendo a un sitio legítimo. Hemos visto que una estrategia del Black Hat SEO es redirigir tráfico a páginas peligrosas. Por tanto, siempre hay que mantener el sentido común y no entrar en una URL que nos redireccione a una página que nada tiene que ver con lo que esperamos.

Mantener los equipos protegidos

Por otra parte, no puede faltar la importancia de mantener nuestros dispositivos correctamente protegidos. Debemos preservar en todo momento la seguridad. Hay que evitar la entrada de intrusos mediante programas de seguridad, además de contar con todas las actualizaciones. En muchos casos pueden aparecer vulnerabilidades que son explotadas por los ciberdelilncuentes, de ahí que debamos contar con todos los parches.

En definitiva, el envenenamiento SEO es un problema muy a tener en cuenta a la hora de navegar por Internet y realizar una búsqueda. Siempre debemos comprobar que estamos entrando en un sitio legítimo y no poner nunca en peligro nuestros equipos.

El artículo Envenenamiento SEO: cómo afecta este problema a una web se publicó en RedesZone.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.