Хакеры нашли способ незаметно поднимать в Google нелегальные сайты азартных игр
Эксперты компании ESET сообщили о появлении новой хакерской группировки GhostRedirector, которая придумала необычный способ продвижения нелегальных сайтов азартных игр.
Как работала схема
Злоумышленники взламывали сайты и устанавливали на них специальные программы. Эти программы были устроены так, что обычные посетители видели площадку в нормальном виде, а вот поисковый робот Googlebot — тот самый, который индексирует страницы для поисковой системы, — видел поддельное содержимое.
Для бота вставлялись сотни скрытых ссылок на нелегальные сайты ставок. Google считал, что на них ссылаются авторитетные ресурсы, и поднимал их выше в поисковой выдаче.
Что это значит
Пользователи, доверяя результатам поиска, чаще переходили на нелегальные ресурсы. Владельцы взломанных сайтов могли не догадываться о проблеме, ведь визуально страницы выглядели нормально. Репутация этих площадок оказывалась под угрозой, так как Google мог наказать их за «накрутку ссылок».
Особенность данной схемы в том, что это не простая SEO-накрутка, а обман поискового робота на уровне серверного ПО (IIS).
Такой подход делает атаку скрытой: администраторы могут долго ничего не замечать, так как для пользователей сайт работает нормально, а вредоносный контент видит только Googlebot.
Манипуляции с поисковой выдачей известны давно, но использование зараженных серверов для подмены контента именно для поисковика — действительно новый и опасный метод.
Совет экспертов
Специалисты рекомендуют владельцам сайтов внимательно следить за безопасностью: обновлять программное обеспечение, проверять серверы и устранять уязвимости, чтобы не оказаться частью таких схем.
Лучшие бонусы
