SOLUCIONES

Gestionar y evitar el web scraping


Gestionar los ataques de scraping sin tener que gestionar una solución

Gracias. 

Un experto de F5 se pondrá en contacto con usted lo antes posible.

Scraping 101

El rastreo de webs (también conocido como web scraping, scraping de precios, extracción, minado, replicación y bots de rastreo) se refiere al uso de herramientas automatizadas para recopilar grandes cantidades de datos de una aplicación de destino con el fin de reutilizar esos datos en otro lugar.

El scraping puede ser benigno o malicioso, dependiendo de la fuente, el objetivo y la frecuencia de las solicitudes. Por ejemplo, un bot de un motor de búsqueda que respete los índices de scraping definidos en el archivo robot.txt del sitio probablemente se considerará aceptable, mientras que el scraping de precios diario de un competidor no sea deseado.

Una de las 5 aerolíneas más importantes de Estados Unidos estaba perdiendo dinero

Los atacantes aumentaban los costes de infraestructura de la aerolínea y perjudicaban su capacidad de gestionar los ingresos, por lo que el equipo de seguridad se planteó el uso de F5.

Puntos clave:

  • Los agregadores de viajes utilizaron bots para descubrir y publicitar opciones de billetes ilícitas
  • El scraping representó el 25 % del tráfico en la URL de búsqueda principal
  • Los atacantes de scraping no deseados evadieron todas las soluciones de seguridad existentes antes de F5

Los 3 pasos del scraping

1. Escribir el script de ataque

Mediante el uso de herramientas automatizadas, scripts estándar o incluso proveedores de scraping como servicio, los atacantes pueden crear fácilmente scripts para descubrir y raspar el contenido del sitio web, incluyendo precios, promociones, artículos y metadatos.

Cómo los atacantes se hacen pasar por usuarios

Un distinguido vicepresidente analista de Gartner Research demuestra las técnicas que aprovechan los atacantes para hacerse pasar por usuarios.

2. Recopilar datos

Las campañas de scraping pueden ser descaradas o sigilosas, dependiendo de las habilidades y los objetivos del atacante. La ejecución del script de scraping puede distribuirse entre cientos o miles de servidores para mezclarse con los patrones de tráfico de toda la población de usuarios de la empresa.

Su equipo de marketing puede ser el primero en experimentar los síntomas de los ataques de scraping, incluyendo la caída de las clasificaciones de búsqueda y la disminución de las tasas de conversión.

3. Monetización

Los datos extraídos pueden venderse, utilizarse para sitios de comparación de precios o incluso para crear sitios de imitación con fines fraudulentos.

Incluso si el atacante es un socio, las empresas pueden preferir que la parte recupere los datos de una API especificada, en lugar de consumir recursos costosos solicitando datos directamente de los servidores web.