El ataque a los códigos de Google AdSense, la última tendencia de los hackers

El ataque a los códigos de Google AdSense, la última tendencia de los hackers

Escrito por: Fernando Alvarez    14 junio 2012     2 minutos

La última moda de los cyber-delincuentes es ganar acceso a los anuncios de AdSense de las páginas que tienen más tráfico en la red, cambiando sus códigos para recibir las ganancias generadas.

ESET ha denunciado la popularización de ataques contra webs que tengan publicidad de AdSense con el objetivo de cambiar el código, para que los ingresos por publicidad les sean transferidos a los ciberdelincuentes, tal es la nueva metodología de ataque que ha superado incluso al robo de números de tarjetas de crédito o la venta de bases de datos de usuarios.

Según los expertos en seguridad de ESET, para quien dispone de todas las herramientas y es capaz de entrar a una web relativamente insegura, el procedimiento no toma más de un minuto; reemplazar el código de AdSense por otro que les reporte más ganancias por espacios de publicidad y hacer que dichas ganancias vayan a parar a las cuentas de los cyber-delincuentes.

Los ingresos por Google Ad Sense es la forma más inmediata de que muchos sitios web pueden monetizar el tráfico en la red. Si bien el ataque contra un sitio puede no dar grandes ganancias, el ataque contra varias web a la vez puede ser más que provechoso para quienes se encargan de este tipo de «operaciones». Además, en la mayoría de los casos, el propietario verdadero del sitio no se percata de lo que etá pasando cuando ya es demasiado tarde.

Ante esta amenaza, ESET ha facilitado algunos consejos para identificar irregularidades. El primero, el más sencillo, es comprobar si se ha dejado de recibir ingresos por Google Adsense, lo cual no siempre es determinante ya que en ocasiones los ciberdelincuentes solo cambian los códigos de algunos anuncios. Por ello, el segundo consejo tiene que ver con la utilización de herramientas que ayuden de forma directa a conocer el estado de los anuncios, herramientas con las que cuenta ESET y que son gratuitas: Adsense Code Cheker y Script Checker.

Vía | Expansión