miércoles, 21 de mayo de 2008

¿Cómo funciona Clickfraud

Louise, una ama de casa con discapacidad, juega un poco parte en un anillo de los defraudadores en línea.

Ella pasa sus días en su casa en Ohio entrar en consultas en los motores de búsqueda oscura y, a continuación, haga clic en los anuncios - una y otra vez.

Louise's ilícito clics costo anunciantes incalculables sumas de dinero. Pero ella no le importa, porque algunas de sus pérdidas de filtración eventualmente en su bolsillo para ayudar a pagar por sus medicamentos recetados.

"Todo lo que importaba era que yo necesitaba el dinero", dijo Louise, explicando por qué leaped en una carrera de fraude el año pasado.

Louise, que pidió que su nombre completo no ser utilizados debido a la dudosa naturaleza de su trabajo, no está solo. Los ejércitos de media los ciudadanos han sido atraídos fraude similar en los anillos de venir-ons para ganar dinero desde casa.

Su trabajo es conocido como el fraude de clics, un problema que ha asolado los gigantes de Internet Google y Yahoo en los últimos años. Su lugar ha erosionado la confianza en el lucrativo negocio de publicidad de búsqueda, que se espera generar más de $ 6 mil millones en ingresos en 2006, según eMarketer.

Internet anunciantes pagan compañías como Google y Yahoo cada vez que alguien hace clic en sus anuncios. Además de colocar anuncios en sus propias propiedades, Google y Yahoo distribuirlos a otros sitios Web y compartir los eventuales ingresos con los propietarios.

Algunos propietarios de sitios Web tratar de inflar el dinero que recolectan mediante la contratación de otros subrepticiamente a hacer clic en los anuncios. La teoría es que la propagación de hacer clic entre los diferentes individuos en diferentes lugares proporciona una mejor cobertura de Google y Yahoo de software de detección de fraude automatizado de iteraciones de fraude de clics.

Diversos estudios han concluido que entre el 10 y el 20 por ciento de todos los clics son fraudulentos. Alrededor de la mitad de ellos nunca son detectados, que cuestan una fortuna anunciantes, según varios ejecutivos de la publicidad online.

Todo un subconjunto de sitios Web se ha convertido cuyo único objetivo parece ser fraudulento. Tienden a ser oscuros los motores de búsqueda, portales web y dominios a la venta que incluyen la mayoría de la publicidad.

Sombra empresas

Muchos dependen de sombra a las empresas a proporcionar la mano de obra necesaria para la estafa. Estas empresas contratar los usuarios de Internet, algunos de los cuales no se dan cuenta de lo que están haciendo es ilegal.

Louise dice que se siente atraído en el mundo del fraude de clics porque sus problemas de espalda hacer un trabajo regular imposible, y fue corto de efectivo.

En total, Louise dice que trabaja con 20 reclutadores. Envían su hasta 600 e-mails diarios que incluyen enlaces a los motores de búsqueda que se supone que visita y uso.

"Siempre he sido un freak de búsqueda, la búsqueda de cualquier cosa de fondo de pantalla para computadora síntomas de la enfermedad a recetas", dice Louise. "Ahora acabo de recibir el pago por ellos".

Los servicios que realizar un seguimiento automático de la cantidad de motores de búsqueda Louise visitas. Por cada clic, que gana una fracción de un centavo, o alrededor de $ 6 por día.

Ella no sabe que está detrás de los servicios, aunque se sospecha que algunos de sus jefes están en China. Otros que han firmado con servicios similares dijeron que parecen ser operado de Turquía y Polonia.

¿Cuánto dinero hacer los jefes de nadie es adivinar. El potencial es enorme si se reclutar suficientes miembros. Son notorios por no pagar sus miembros lo que deben y luego desaparecer.

Shuman Ghosemajumder, que se ocupa de la confianza y la seguridad de Google, desestimó la idea de que la mamá-y-pop defraudadores están teniendo mucho éxito bilking su empresa y sus anunciantes. Las técnicas que utilizan, dijo, son sencillos y poco desafío actual para su empresa el fraude automatizado de filtros.

Mountain View's Google mantiene largas listas de sitios Web de dudosa y sospechosa filtra los clics que proceden de ellos. La compañía rutinariamente cuestiones advertencias a los propietarios de sitios Web y, a continuación, los exiliados de su red publicitaria, si no cambian su forma de actuar.

Los defraudadores utilizan una serie de técnicas para permanecer bajo el radar. Enrutamiento de sus soldados a pie los motores de búsqueda a través del correo electrónico es uno de sus trucos.

Ghosemajumder dice que los defraudadores pueden ser capaces de utilizar esa técnica para ocultar el hecho de que una cantidad de clics que proviene de una sola fuente. Pero insistió en que su empresa monitores de cientos de otras señales, uno de lo que puede plantear una bandera roja.

Los pequeños distribuidores de publicidad en línea, sugirió Ghosemajumder, pueden ser más susceptibles al fraude debido a que han invertido menos en contra.

Sus comentarios se hicieron eco de Gaude Paez, un portavoz de Yahoo en Sunnyvale. Su empresa filtros son expertos en la detección del fraude y que ha descontado a miles de millones de clics lo largo de los años que se sospecha, dijo.

Joe Rosenbaum, un abogado que lleva el comercio electrónico práctica para la firma de abogados Bryan Cave, dijo que las personas que participan en el fraude de clics riesgo cargos criminales o civiles. Sin embargo, la ley puede no ser tan evidentes en otros países, donde muchos de los cabecillas se cree que son la base, dijo.

En cualquier caso, dijo Rosenbaum, las empresas de Internet son probablemente sólo interesado en obtener los peces gordos, no amas de casa haciendo el cambio de bolsillo. Pero la determinación de la kingpins donde se encuentran y llegar a las autoridades locales a cooperar es una lucha cuesta arriba, aun cuando existen leyes que pueden utilizarse para procesar a ellos, dijo.

En los Estados Unidos, Google se sabe que han demandado una sola empresa, Subastas de Expertos Internacional de Houston, por el fraude de clics, un caso que fue finalmente solucionado. Yahoo no se sabe que han presentado ninguna trajes.

Transparencia necesaria

Samir Patel, fundador de SearchForce, San Mateo fabricante de software que permite a las empresas gestionar sus campañas publicitarias en línea, dijo que los anunciantes están preocupados por el fraude de clics y creo que Google y Yahoo pueden ser más transparentes acerca de esto. Por ahora, se dispone de poca información a sus clientes, dijo, aunque algunos de ellos están gastando $ 5 ó $ 10 por cada clic.

"Google y Yahoo definitivamente puede hacer más", dice Patel.

Como es, la única forma de que los anunciantes para descubrir el alcance del fraude de clics es ir a través de sus registros de computadora, línea por línea. Si ven una desmesurada cantidad de clics de oscuros sitios Web, pueden solicitar a Google o Yahoo para las restituciones.

El esfuerzo para cerrar mamá-y-pop defraudadores se está ayudado por un pequeño grupo de voluntarios. Lo hacen fuera del deber y libre de intereses.

Dicen que el trabajo encubierta de los defraudadores contaminación relacionados con una industria legítima, pero conocido como "pagados a leer." Que la industria ha existido durante años y gira en torno a empresas que pagan los usuarios de Internet pequeñas cantidades de dinero para visitar sitios Web en la esperanza de que eventualmente venden algo.

El tablón de mensajes dedicados a los pagados a leer la industria son una cacofonía de acusaciones entre los miembros que pretenden ser los buenos y los que dicen que defraudar a las empresas prósperas como Google y Yahoo está muy bien.

Verne Kopytoff, SfGate.Com

Haga clic en el fraude: A juzgar el alcance del problema

domingo, 18 de mayo de 2008

Es decir, en situación de riesgo a las nuevas Unpatched error

Código para explotar una vulnerabilidad en unpatched de Microsoft Internet Explorer está circulando, una empresa de seguridad dice viernes, pero el peligro sigue siendo bajo como el actual ataque sólo se bloquea el navegador.

Totalmente parcheado de Windows XP SP2 y Windows 2000 SP4 sistemas están abiertos al nuevo ataque, dijo David Cole, director de Symantec de seguridad del grupo de respuesta. "Esta es una prueba de concepto de código, no hemos visto ningún activo explota", dijo Cole. "Ya sea que crece en algo más grande está fuertemente vinculada a si se obtiene la ejecución remota de código [capacidad]", añadió.

La noticia se produce tan sólo tres días después de Microsoft publicó su más reciente actualizaciones de seguridad. El martes, sin embargo, la empresa del navegador no parcheado; fijar un augusto que terminó siendo puesto en libertad tres veces, la última de esta semana, fue la última actualización de IE.

No hay parche disponible ahora para el error, reconoció que Microsoft está investigando. En un asesor de seguridad expedido jueves, la Redmond, Wash desarrollador dijo que la liberación sea un parche en su regularidad regulares actualización mensual, o como un mecanismo de fijar ciclo. Windows Server 2003 no está en situación de riesgo.

El nuevo IE problema está relacionado con un control ActiveX (Microsoft DirectAnimation Camino) que es parte del "daxctle.ocx" objeto COM. Un atacante que aprovechara con éxito la vulnerabilidad podría secuestrar la computadora, Microsoft reconoció, sin ningún tipo de interacción una vez que el usuario ha sido atraídos a un sitio Web malintencionado.

Microsoft parchea los controles ActiveX en varias ocasiones el año pasado como atacantes descubierto que Windows no era adecuada comprobación para ver si los datos transmitidos a los controles fue dentro de los parámetros permitidos. En el caso de la prueba de concepto de código disponibles, JavaScript pasa inaceptable datos para el control, lo que supone un desbordamiento de pila.

Cole dijo que no era un choque de ActiveX que sigue teniendo problemas. "La funcionalidad más [en código], más posibilidades habrá de que hay un error en ella", dijo. "La complejidad es el enemigo de la seguridad. Es un problema difícil de resolver. Desarrolladores tratar de equilibrar rica funcionalidad con la seguridad."

Aunque una verdadera in-the-salvaje explotación no se ha manchado, algunas organizaciones de seguridad sonar la alarma. Danés tracker SECUNIA vulnerabilidad, por ejemplo, clasificó a la IE falla como "extremadamente crítico, es más grave advertencia.

Con un parche disponible, Symantec recomienda que los usuarios comprobar el consejo de Microsoft, que incluía el establecimiento de "matar a bit" para el control ActiveX para desactivarlo. Eso, sin embargo, requiere que los usuarios editar el Registro de Windows, algo que muchos no están preparados para hacerlo. En el pasado, Microsoft's sugerencias específicas para establecer matar bits han sido recogidas por terceros investigadores, que han cranked de herramientas automatizadas para apagar el control.

Otra táctica, dice Microsoft, es deshabilitar todos los controles ActiveX en Internet Explorer de la ventana que aparece después de seleccionar Herramientas | Opciones de Internet.

Internet Explorer 7, que Microsoft publicará a finales de este año para Windows XP (y, a principios del próximo paquete con Windows Vista), pueden obstaculizará vulnerabilidades similares en el futuro, dijo Cole. "Hay algunas señales prometedoras", dijo Cole, "pero pensar que IE 7 será eliminar todas estas vulnerabilidades hace caso omiso de la historia de la seguridad informática."

De hecho, hay cada vez más indicios de que los atacantes pronto meta Web 2.0 aplicaciones escritas en Ajax. Entre Ajax basado en sitios y servicios, contados a Cole la popular red social MySpace, así como de nuevas versiones basadas en la Web e-mail de Microsoft y Yahoo.

"Estamos ya visto un poco de interés," dijo Cole. "El gusano de MySpace, y el Yamanner gusano que atacó a Yahoo Mail [en junio]. No son objeto de explotación rampantly, pero entonces tampoco lo es Ajax se utiliza generalizada.

"Vamos a saber mucho más acerca de cómo la vulnerabilidad Ajax está en el no muy lejano futuro."

Fuente - Tech Web

L'algorithme de Google pour trouver de meilleurs employ�s
How Long Does Valium Show Up On Drug Tests