Download - Hacking SEO

Transcript
Page 1: Hacking SEO

#hackingseo

HACKING SEOMiguel Pascual @kicoes !Dtor de Marketing en: www.interdigital.es !Formador online en: www.inspira.es

Page 2: Hacking SEO

#hackingseo

HACKEADA BYMiguel Pascual @kicoes !Dtor de Marketing en: www.interdigital.es !Formador online en: www.inspira.es

Page 3: Hacking SEO
Page 4: Hacking SEO
Page 5: Hacking SEO
Page 6: Hacking SEO

Si sabes hackear una web ¿le pondrías una nariz de

payaso a un político?

Page 7: Hacking SEO

¿Qué maldades se pueden hacer?

Page 8: Hacking SEO

Avisemos a los mencionados…

Siento comunicarte que tu web www.——.com está hackeada, estamos viendolo en directo en

#hackingseo

Page 9: Hacking SEO

Cambiar la información de pago de un ecommerce

• Fácil de descubrir, cuando los clientes del ecommerce se quejen o cuando el propietario vea que no tiene el dinero en la cuenta.

Page 10: Hacking SEO

Captura de los datos de pago en el ecommerce

!

• Muy pocos ecommerce hackeables recogen los datos de pago.

• Phishing en la pasalera de pago para capturar los datos de pago de paypal y similares.

• El robo de targetas de crédito en algunos ecommerce puede ser lo más rentable para los piratas.

Page 11: Hacking SEO

Captura de los datos de pago en el ecommerce

!

• Muy pocos ecommerce hackeables recogen los datos de pago.

• Phishing en la pasalera de pago para capturar los datos de pago de paypal y similares.

• El robo de targetas de crédito en algunos ecommerce puede ser lo

Page 12: Hacking SEO

Doorways para productos demandados

• El vendedor puede notar la pérdida de ventas y eso desencadenar que se descubra.

• Hay que vender el producto de verdad o se descubre muy pronto.

Page 13: Hacking SEO

Pero la mayor parte de las webs online no son

ecommerce.

Page 14: Hacking SEO

SEO - Linkbuildinghttps://www.google.es/search?q=dapoxetine+available+in

+south+africa+30+mg+side+effects+dapoxetine+prescribing+information&oq=dapoxetine+available+in

+south+africa+30+mg+side+effects+dapoxetine+prescribing

+information&sourceid=chrome&es_sm=119&ie=UTF-8&gws_rd=ssl

Page 15: Hacking SEO
Page 16: Hacking SEO
Page 17: Hacking SEO
Page 18: Hacking SEO
Page 19: Hacking SEO
Page 20: Hacking SEO
Page 21: Hacking SEO
Page 22: Hacking SEO

https://ahrefs.com/site-explorer/overview/subdomains/?target=elasadordesegovia.es

Page 23: Hacking SEO
Page 24: Hacking SEO
Page 25: Hacking SEO
Page 26: Hacking SEO
Page 27: Hacking SEO
Page 28: Hacking SEO

Comprar Buy

Calvin Klein New Balance Gucci (marca internacional)

relojes botas zapatos (producto de gran consumo online)

Page 29: Hacking SEO

https://www.google.es/search?q=comprar+gucci+baratos&oq=comprar+gucci+baratos&gs_l=serp.

3..0i7i30l2j0i8i30.4186.4963.0.5609.7.7.0.0.0.3.147.798.3j4.7.0....0...1c.1.53.serp..3.4.431.Gs-1ijSqvRE

Page 30: Hacking SEO
Page 31: Hacking SEO
Page 32: Hacking SEO

Cómo oculta el hacker que tiene el control de tu web

Page 33: Hacking SEO

Muestra un contenido distinto a Google-bot que al usuario, por país o ip o simplemente por idioma del navegador

Redirige hacia la web de phising sólo a los que vienen desde Google

O crea sub webs donde, ante cualquier problema, tu sabrás qué haces

Corrige el agujero de seguridad para que otro Hacker no moleste

Page 34: Hacking SEO

¿Cuántos visitáis vuestra web habitualmente con el móvil?

Page 35: Hacking SEO

La cache de Google no engaña

Page 36: Hacking SEO

Aunque a veces hay que mirar la versión sólo texto.

Pues ya que pueden manipular el html lo hacen bien y consiguen que no se vea en la cache, pero

en la versión sólo texto no puedes esconderte…

Page 37: Hacking SEO

El problema es que son Hackers de lata

Page 38: Hacking SEO

El problema es que son Hackers de lata

Page 39: Hacking SEO

No se libran ni los pequeños ni los grandes

Page 40: Hacking SEO

Detectar el problema

Page 41: Hacking SEO

site:

Page 42: Hacking SEO

Google Webmaster Tools

Page 43: Hacking SEO

Navegar con user agent Google-bot

User-agent switcher https://chrome.google.com/webstore/detail/user-agent-switcher/

lkmofgnohbedopheiphabfhfjgkhfcgf

Page 44: Hacking SEO

Alerta cuando las tildes desaparecen

Si tu contenido web se ve con s?mbolos extra?os sustituyendo las ñ y las tildes es

posible que te hayan cambiado la codificaci?n para cargar su aplicaci?n.

Page 45: Hacking SEO

Verifica la fecha de última modificación de tus archivos. !

Revisa el htaccess !

Desconfía de php encriptado !

$n="eFjasdWDXcmlwdCICPDsHQ+"; eval(base64_decode("FJAa8yaJFAhabtapsR5jjahoJHg90JHFBAJq2R" . $n));

En el código del servidor

Page 46: Hacking SEO

Comprueba: que no haya nuevas tareas (Cronjobs) en tu servidor. !

que no haya nuevos usuarios en tu servidor, tanto FTP, como de base de datos.... !

que no haya nuevos dominios en tu cuenta, ni redirecciones, ni alias.. !

que no haya nuevas cuentas de correo, ni autoresponders, ni listas de distribución. !

en las carpetas de imágenes no debería haber .php .html o similares…

Page 47: Hacking SEO

Evitar el problemaManteniendo actualizado todo el Sofware implicado !

Buena política de Backups !

http://inspira.es/que-necesito-saber-si-tengo-un-opensource/ !

https http://inspira.es/servidor-seguro-https-y-ssl/

Page 48: Hacking SEO

#hackingseo

GRACIAS

Miguel Pascual @kicoes !Dtor de Marketing en: www.interdigital.es !Formador online en: www.inspira.es