presentación black hat #sbcongress

60
People make the best exploits

Upload: jvseo

Post on 11-Jan-2017

565 views

Category:

Technology


2 download

TRANSCRIPT

People make the best exploits

Jonathan Valenzuela

@JVSEO

Seo Manager en Adrenalina, Profesor en IEBS School

Apasionado de Google, Fanático del SEO, Competitivo al extremo.En ocasiones puedes leerme en jvalenzuela.es

“Con paciencia y saliva el elefante se la metió a la hormiga”

¿Qué es el Black Hat?Se suele confundir Black Hat con algo ilegal.

Hackear Webs, robar información,

ataques DDos...

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

¿Qué es el Black Hat?

Es la utilización de técnicas fuera de las directrices de Google, NO tienen porqué molestar a terceros ni ser ilegales… aunque en ocasiones se usen para ese propósito :(

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

● Posicionar más rápido.

● Tener más autoridad. (PR,PA,DA)

● Atacar a KW fuera de nuestro alcance.

¿Qué se puede conseguir?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Riesgos

● Que te sancionen es una posibilidad en esta estrategia si eres despistado.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Desde que existe SEO, existe Black Hat y a lo largo del tiempo se han ido utilizando algunas técnicas Black Hat que actualmente Google consigue detectar con más facilidad.

Algunas de ellas son:

Cloaking, Keyword Stuffing, Link bombing, Visitas masivas, Intercambio recíproco de enlaces...

Técnicas obsoletas

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Cloaking + Keyword Stuffing:

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Cloaking + Keyword Stuffing:

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Algunas todavía funcionan, pero son por poco tiempo y fácilmente detectable para Google. Además tenemos el Spam Report de nuestros competidores, la mejor arma de Google contra el Black Hat.

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Penguin es un algoritmo imperfecto. No es automático y las sanciones suelen ser manuales. Google utiliza la técnica del miedo para mantener a raya los resultados fraudulentos.

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Existen multitud de técnicas y cada día aparecen más. Puedes ingeniártelas tú mismo para encontrar la vulnerabilidad en Google que hará tu web crecer más rápido…

Recuerda...

¿Se puede hacer algo?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

People make the best exploits

Let’s play

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Visualizando el límiteEstudia los primeros resultados, número de enlaces, densidad de anchor text, autoridad de dominios…

Cada SERP es diferente y puede ser más tolerable con el Black Hat o menos.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

● PBN = Private Blog Network ( Red de blogs privada).● VPS = Virtual Private Server.● TIER = Capa de una estrategia de diferentes niveles.● Proxy = Ordenador intermedio que nos ayuda a enmascarar nuestra ip

y localización.● Spinner = Modificador de texto mediante sinónimos.● Captcha = Medida de seguridad anti-bots mediante un texto en

imagen.

Glosario

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

EscortsCampaña de Linkbuilding

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

SERPs KW:Escort+ciudadLos anchors text son repartidos.

El linkbuilding es progresivo.

Los dominios tienen mucha autoridad.

Los spam reports están a la orden del día.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

1-Conseguir enlaces de autoridad, de temática relacionada de manera gradual.2-Protegernos para que nuestra competencia no nos envíe un spam report.

Objetivos

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Estrategia● Conseguir dominios caducados de autoridad para montar nuestra

propia PBN.● Crear Tiers 1 2.0 de manera masiva.● Hacer un Tier-2 y 3 de enlaces a estos dominios para que tengan

una buena autoridad.● Crear los enlaces de manera gradual a nuestra web, protegiendo los

blogs de las principales herramientas: ahref, majestic, moz...

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Ahrefs + Imaginación● Busca directorios de escorts, por ejemplo:

http://www.european-escorts.net/http://badgirls.xxx/Pasamos ahrefs y miramos enlaces rotos….

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Crea tu propia red

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Hostings ~ IP’s● Utiliza hostings que puedan dar diferentes IP’s

clase C.● Utiliza Blogger y Wordpress como hostings

gratuitos.

Instala Wordpress y configura lo básico...People make the best exploits @Adrenalina_bcn |

@jvseo#SBCongress

Básico● Utiliza diferentes Themes, usuarios y PW.● Asegúrate que no sale tu foto en el author ni datos

personales.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Advance Excerpt● Los enlaces desde la home tienen más

valor.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Link Privacy● Protege tus blogs de miradas

indiscretas.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Blogger

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Más Tier 1Para los siguientes Tiers 1 utilizaremos plataformas Web 2.0 con la ayuda de...

Podemos crear alrededor de 200 Tier 1. *Recuerda jugar con tus anchors text.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Webs 2.0 & Social

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Tiers 2 y 3Crea enlaces a todos tus Tier 1 para que sigan mejorando en autoridad. Crea una campaña de tiers 2 que envíe alrededor de 15-20 enlaces diarios.Crea una campaña de Tier 3 para que cada uno de los enlaces reciba 50-70 enlaces más.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Control absolutoControl total de los enlaces.Control total de países, idiomas.Control de cantidad.Naturalidad.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

PluginsPara utilizar estos programas vamos a necesitar un VPS, 50 proxys, creación de contenido (SEOContentMachine) un Spinner ,CaptchaBreack y cuentas de mail yahoo.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

IndexadoresNecesitaremos Indexadores para ayudar a Google a encontrar nuestros enlaces. Además podemos usarlos para simular una naturalidad controlando la indexación de nuestros Tier 1.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Link WheelNuestra PBN aumenta de autoridad progresivamenteTodos los enlaces 2.0 aumentan en autoridad.

Nuestra web recibe enlaces progresivos, se configura los indexadores a un goteo de 2 días aprox.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

¿Quieres más riesgo?Crea un sitio satélite. Intercambia links reciprocal, todos los que puedas. Convierte la página en una granja con cientos de enlaces entrantes, es igual la temática.

Introduce el siguiente código en el header del php:

Los bots redireccionan con 301 a tu web, los usuarios verán el contenido

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

AdultoCampaña de Linkbuilding

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

SERPs Los anchors pueden forzarse

El linkbuilding es masivo.

Los dominios tienen mucha autoridad.

Los spam reports no funcionan.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Tiers 1Crea una campaña para cada landing. Crea enlaces con anchor y semántica relacionada.Funcionan bien: Pingbacks, Videos profiles y articles.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Tiers 1 - JoomlaEl plugin K2 de Joomla es fácilmente hackeable, podemos crear contenido en páginas ajenas. Incluso algunas herramientas como GSA ya presenta la opción K2 para aprovechar la vulnerabilidad

+ +People make the best exploits @Adrenalina_bcn |

@jvseo#SBCongress

Tiers 2Blastea tus enlaces de Tier 1 con aproximadamente 150 enlaces a cada enlace diariamente.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Controla tu campaña● Controla la densidad de anchors● Controla el URL Ratings (Ahrefs)

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Resultados

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Sufriendo ataques Black Hat

Ten tu defensa preparada siempre.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Hackeo de landingsMonitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Hackeo de landingsMonitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Solución● Elimina estas landings, envía la petición de borrar del índice en

WMT.● Crea un disallow para los enlaces entrantes.● Ten actualizado tu CMS y cambia contraseñas de Backend y FTP.● Asegúrate no tener ningún troyano en tu ordenador, entrar por

filezilla es el modo más usual en muchos casos.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Enlaces masivosRecibimos miles de enlaces intentando hacer caer nuestra web de los rankings.

Crea landings semánticamente relacionadas.Utiliza la etiqueta canonical.

Añádele un noindex a esa página después que posicione la nueva. Al acabar el ataque puedes eliminarla del índice.

¡! Crea mucho contenido en Landings, el ataque puede hacer caer una página pero da mucha autoridad al sitio, es el momento de crecer.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Ataques DDosIdentifica las IPs que te atacan.

Bloquealas.

¡! El ataque DDos consiste en enviar paquetes de datos al objetivo con el fin de saturar el hosting y provocar la necesidad de suspender el servicio. Por lo general se usan ordenadores zombies para ello.

Tu Hosting es tu aliado, pide ayuda a soporte.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

People make the best exploits

Más allá del linkbuilding

¿Imágenes de pago?● Google nos facilita footprints para realizar búsquedas más

concretas.● Shutterstock tiene la manía de nombrar sus imágenes con el

nombre de marca.¿Qué pasaría si buscas imágenes con el nombre de archivo shutterstock fuera del portal?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

¿Imágenes de pago?● Buscamos una imagen en Shutterstock:

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

¿Imágenes de pago?● Un simple footprint…

inurl:shutterstock -shutterstock.com *Keyword*

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Extras“Atajos, ayudas y automatismos”

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Dominios caducados

● http://www.backorders.es● https://www.domcop.com● http://pbnbox.com● http://www.rankingbull.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Plugins Wordpress

● Advance Excerpt -> https://wordpress.org/plugins/advanced-

excerpt/● Link Privacity -> http://linkprivacy.com/● Star box -> https://wordpress.org/plugins/starbox/

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Programas

● UltimateDemon -> http://ultimatedemon.com● FCS Networker -> http://www.fcsnetworker.com● GSA Engine Ranker -> http://www.gsa-online.de● Xrumer -> http://www.botmasterlabs.net● Indexadores -> onehourindexing.co, instantlinkindexer.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Recursos

● VPS -> https://greencloudvps.com● Proxys-> buyproxies.org● Captchas -> www.deathbycaptcha.com● SEOContentMachine -> seocontentmachine.com● Espinner -> http://espinner.net● Mails -> http://buybulkaccount.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

GRACIAS

@JVSEO

Jonathan Valenzuela

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress