24 may 2008

"Este sitio puede dañar tu equipo": Más información para webmasters y usuarios

Desde hace un tiempo, Google nos avisa de páginas web con malware en los resultados de su buscador web para que, antes de entrar en ellas, extrememos la precaución ante el peligro de que nos pueda perjudicar de alguna manera. El mensaje que nos aparece es "Este sitio puede dañar tu equipo", junto al link a la página en cuestión.

En muchas de las ocasiones, es el webmaster el que conscientemente introduce por ejemplo programas 'Adware' dentro de sus páginas, para intentar aprovecharse de sus visitantes y ganar diner a su costa. Pero, en algunas situaciones, el webmaster marcado como peligroso por Google es también víctima, puesto que por ejemplo, el atacante ha aprovechado una vulnerabilidad de su sitio web para introducir el badware dentro de sus páginas, y perjudicar a los usuarios sin que el webmaster se de cuenta hasta que un día se encuentra con el fatídico mensaje en los resultados del buscador.

Esto es por ejemplo lo que ocurrió a Nacho Escolar en su blog 'escolar.net' hace unas semanas. Alguien había aprovechado un agujero de seguridad de su sistema de administración de blogs para introducir "un código maligno" que redirigía con un iframe a los visitantes a una página desde donde se espiaba por qué páginas navegaban. Por ello, Google comenzó a mostrar (durante unos días, hasta que Escolar solucionó el problema) el mensaje "Este sitio puede dañar tu equipo", con el consiguiente perjucio para la imagen de este popular blog.

Escolar se quejaba de la lentitud con la que Google tardó en eliminar el mensaje, y de la falta de información que ofrece la compañía. Para intentar solucionar este asunto, se ha creado un servicio, que proporciona datos sobre el badware que pueda estar alojando cualquier página web que ha rastreado Google. Podéis acceder a este servicio con el siguiente formulario, y podéis ver un ejemplo de informe que devuelve (el de 'escolar.net') en este enlace.

En el caso de Escolar, se habia redireccionado al siguiente sitio wp-stats-php.info que muestra que era un sitio dañino.

Fuente: http://google.dirson.com/post/3996-este-sitio-puede-equipo/

Suscríbete a nuestro Boletín

2 comentarios:

  1. De todas maneras hay que tener cuidado, y pienso que Google puede marcar una página como peligrosa, pero está en manos del dueño del sitio de ver que está mal.

    Sistemico en Apuros

    ResponderBorrar
  2. Totalmente de acuerdo !
    Hay que estar revisando periodicamente los archivos en busca de codigos ficticios
    y eliminarlos.

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!