lunedì 8 novembre 2010

Ancora blogs fake creati su Myblog.it che sfruttano questa volta pagine create su servizio DLINK di dynamic dns

Premessa importante:
Anche se si tratta di links che proprio per la loro natura di supporto a SEO poisoning in molti dei casi visti non son raggiungibili se non utilizzando user agent particolare o refer da pagine Google o Yahoo, evitate di seguire eventuali reindirizzamenti funzionanti, se non avete preso alcune precauzioni.(sandboxie, noscript ecc..)

Continua anche per il servizio italiano di free blogging Myblog.it il problema della creazione di fakes blog con il solo scopo di proporre links (per azioni di SEO poisoning) che questa volta sfruttano un servizio di DYNAMIC DNS offerto dalla nota casa taiwanese DLINK produttrice di periferiche di rete (routers, wifi ecc......)

Una descrizione di come funziona il sistema di Dynamic DNS la trovate qui

Vediamo alcuni dettagli anche se non in maniera mlto approfondita:

Questa la home di Dlinkddns (notate il nome del dominio https://www.dlinkddns.com/login)


Questo invece uno dei fake blog creati su myblog.it


nel cui source possiamo evidenziare centinaia di links inclusi

in parte ad altri fake blogs sempre su myblog.it ed altri in numero maggiore a pagine create appositamente attraverso il servizio dlink.

Come gia' rilevato piu' volte un link tra quelli proposti nel blog cliccato senza referer appropriato produce questo risultato

mentre sempre lo stesso link cliccato dopo aver settato un referer relativo ad esempio a Google.com mostra

da cui automaicamente si viene rediretti su


In pratica il referer simula un accesso alla pagina come se fossimo giunti a visitarla tramite una ricerca in rete con Google e punta a pagina di fake motore di ricerca video con popup di dating.

La cosa interessante e' che attualmente ricercando su Google per dominio dlinkddns e filtrando solo per testi in lingua italiana sono migliaia i risultati trovati e per di piu' anche con time molto recente (poche ore)

Si tratta di risultati che puntano poi al medesimo sito con popup di dating (almeno nei casi esaminati) trovato seguendo i collegamenti su myblog.it e che sfruttano come sito intermedio di redirect uno dei siti dlink visti prima e questa volta con pagina in lingua italiana:

Edgar

Nessun commento: