giovedì 21 maggio 2009

Link nascosti a pagine o siti di pharmacy su blog IT (parte quarta)

Sempre numerosi i blog .IT, che ospitano links nascosti a siti di pharmacy (vendita online di viagra e derivati, ma anche altri medicinali sempre di dubbia provenienza).
Lo scopo finale di questa pratica, ormai dilagante, e' sempre quello di creare a costo zero, migliaia di links per farli apparire ai primi posti dei risultati di una ricerca in rete.

Quello che vedremo ora e' il blog di un noto esponente politico e ministro italiano, che ospita al suo interno sia nella home che in altre pagine, decine di collegamenti a siti o pagine di pharmacy.

Vediamo alcuni dettagli:

Questa la homepage del blog, creato in WordPress,

dove si nota la presenza, ad una analisi del codice sorgente, di numerosi e differenti gruppi di links nascosti ( rilevabili anche senza l'attivazione di user agent particolari)

Il sistema utilizzato questa volta per rendere invisibili i links e' quello di inserire valori negativi per il posizionamento del testo degli stessi nella pagina

rendendoli cosi' nascosti.

Non solo la homepage ma anche altre del blog presentano links nascosti

Tra i link presenti attivi ne abbiamo alcuni che puntano a questo sito di fondazione USA di ricerca sul cancro

e di cui viene ingegnosamente sfruttata la possibilita' di creare profili utente da inserire nella comunity relativa.
In pratica vengono registrati utenti fasulli che nella loro pagina personale hanno il codice sostituito da un link a immagine PNG

che riproduce una pagina di sito di pharmacy (immagine hostata su server russo)

ed un link ad uno dei soliti siti Canadian Pharmacy che si attiva cliccando su qualunque parte dell'immagine.

Come sempre , anche se non ci sono problemi per chi vista il blog, in quanto si tratta di links nascosti, la presenza di codice aggiunto , rivela possibili vulnerabilita' eventualmente sfruttabili anche per altri scopi.
Inoltre il fatto di utilizzare il blog come link tra ricerca in rete e i siti di pharmacy generera' una certa quantita' di traffico di rete non necessario, ai danni blog stesso.

Edgar

Nessun commento: