2011年11月27日 星期日

SEO網站排名第一的暗黑手法

SEO網站排名第一的暗黑手法:本文以威而鋼和假防毒軟體為例

在進行Black_Hat SEO黑帽搜尋引擎最佳化(blackhat search engine optimization,簡稱SEO)調查時,趨勢科技找到了寄宿在熱門的文件分享網站Scribd中的一個案例。

圖1、在Scribd中SEO的.PDF聯結

含有SEO搜尋引擎最佳化字串及連結的文件,事實上是一份被上傳到Scribd中的 .PDF檔案


圖2、在Scribd中找到的SEO .PDF檔案


深入調查顯示,被用來上傳這份SEO.PDF檔案的使用者帳戶,常被用來上傳類似的.PDF檔案,而這類的檔案皆是被設計用來進行黑帽搜尋引擎最佳化攻擊。該帳戶從26天前設立後到在撰寫此文之際,已上傳了3千零3筆這類的.PDF檔案到Scribd中。


圖3、惡意使用者帳戶細節

點擊任何的聯結皆會導入一個特別設計用來做為廣告主機或連結的網站。網站本身並非惡意網站,因其本身並不會鼓動進入網站者進行下載,也不會進行自動重導動作,其目的是讓點擊這些頁面的網友,看到大量的Viagra威而剛網站及惡意的假防毒軟體 連結。


圖4、導向Viagra威而剛網站的聯結


圖5、導向下載假防毒軟體的聯結


SEO搜尋引擎最佳化的足跡彰顯出兩種令人警覺的Black_Hat SEO黑帽搜尋引擎最佳化手法的趨向,一個是除了利用HTML外還使用了文件的模式來製作SEO頁面,另一個則是利用了文件分享的網站,特別是Scribd,來主導非HTML型的Black_Hat SEO黑帽SEO搜尋引擎最佳化的攻擊。

沒有留言:

張貼留言