Top Banner
People make the best exploits
60

Presentación Black Hat #SBCongress

Jan 11, 2017

Download

Technology

JVSEO
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Presentación Black Hat #SBCongress

People make the best exploits

Page 2: Presentación Black Hat #SBCongress

Jonathan Valenzuela

@JVSEO

Seo Manager en Adrenalina, Profesor en IEBS School

Apasionado de Google, Fanático del SEO, Competitivo al extremo.En ocasiones puedes leerme en jvalenzuela.es

“Con paciencia y saliva el elefante se la metió a la hormiga”

Page 3: Presentación Black Hat #SBCongress

¿Qué es el Black Hat?Se suele confundir Black Hat con algo ilegal.

Hackear Webs, robar información,

ataques DDos...

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 4: Presentación Black Hat #SBCongress

¿Qué es el Black Hat?

Es la utilización de técnicas fuera de las directrices de Google, NO tienen porqué molestar a terceros ni ser ilegales… aunque en ocasiones se usen para ese propósito :(

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 5: Presentación Black Hat #SBCongress

● Posicionar más rápido.

● Tener más autoridad. (PR,PA,DA)

● Atacar a KW fuera de nuestro alcance.

¿Qué se puede conseguir?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 6: Presentación Black Hat #SBCongress

Riesgos

● Que te sancionen es una posibilidad en esta estrategia si eres despistado.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 7: Presentación Black Hat #SBCongress

Desde que existe SEO, existe Black Hat y a lo largo del tiempo se han ido utilizando algunas técnicas Black Hat que actualmente Google consigue detectar con más facilidad.

Algunas de ellas son:

Cloaking, Keyword Stuffing, Link bombing, Visitas masivas, Intercambio recíproco de enlaces...

Técnicas obsoletas

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 8: Presentación Black Hat #SBCongress

Cloaking + Keyword Stuffing:

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 9: Presentación Black Hat #SBCongress

Cloaking + Keyword Stuffing:

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 10: Presentación Black Hat #SBCongress

Algunas todavía funcionan, pero son por poco tiempo y fácilmente detectable para Google. Además tenemos el Spam Report de nuestros competidores, la mejor arma de Google contra el Black Hat.

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 11: Presentación Black Hat #SBCongress

Penguin es un algoritmo imperfecto. No es automático y las sanciones suelen ser manuales. Google utiliza la técnica del miedo para mantener a raya los resultados fraudulentos.

¿Obsoletas?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 12: Presentación Black Hat #SBCongress

Existen multitud de técnicas y cada día aparecen más. Puedes ingeniártelas tú mismo para encontrar la vulnerabilidad en Google que hará tu web crecer más rápido…

Recuerda...

¿Se puede hacer algo?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 13: Presentación Black Hat #SBCongress

People make the best exploits

Page 14: Presentación Black Hat #SBCongress

Let’s play

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 15: Presentación Black Hat #SBCongress

Visualizando el límiteEstudia los primeros resultados, número de enlaces, densidad de anchor text, autoridad de dominios…

Cada SERP es diferente y puede ser más tolerable con el Black Hat o menos.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 16: Presentación Black Hat #SBCongress

● PBN = Private Blog Network ( Red de blogs privada).● VPS = Virtual Private Server.● TIER = Capa de una estrategia de diferentes niveles.● Proxy = Ordenador intermedio que nos ayuda a enmascarar nuestra ip

y localización.● Spinner = Modificador de texto mediante sinónimos.● Captcha = Medida de seguridad anti-bots mediante un texto en

imagen.

Glosario

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 17: Presentación Black Hat #SBCongress

EscortsCampaña de Linkbuilding

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 18: Presentación Black Hat #SBCongress

SERPs KW:Escort+ciudadLos anchors text son repartidos.

El linkbuilding es progresivo.

Los dominios tienen mucha autoridad.

Los spam reports están a la orden del día.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 19: Presentación Black Hat #SBCongress

1-Conseguir enlaces de autoridad, de temática relacionada de manera gradual.2-Protegernos para que nuestra competencia no nos envíe un spam report.

Objetivos

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 20: Presentación Black Hat #SBCongress

Estrategia● Conseguir dominios caducados de autoridad para montar nuestra

propia PBN.● Crear Tiers 1 2.0 de manera masiva.● Hacer un Tier-2 y 3 de enlaces a estos dominios para que tengan

una buena autoridad.● Crear los enlaces de manera gradual a nuestra web, protegiendo los

blogs de las principales herramientas: ahref, majestic, moz...

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 21: Presentación Black Hat #SBCongress

Ahrefs + Imaginación● Busca directorios de escorts, por ejemplo:

http://www.european-escorts.net/http://badgirls.xxx/Pasamos ahrefs y miramos enlaces rotos….

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 22: Presentación Black Hat #SBCongress

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 23: Presentación Black Hat #SBCongress

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 24: Presentación Black Hat #SBCongress

Crea tu propia red

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 25: Presentación Black Hat #SBCongress

Hostings ~ IP’s● Utiliza hostings que puedan dar diferentes IP’s

clase C.● Utiliza Blogger y Wordpress como hostings

gratuitos.

Instala Wordpress y configura lo básico...People make the best exploits @Adrenalina_bcn |

@jvseo#SBCongress

Page 26: Presentación Black Hat #SBCongress

Básico● Utiliza diferentes Themes, usuarios y PW.● Asegúrate que no sale tu foto en el author ni datos

personales.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 27: Presentación Black Hat #SBCongress

Advance Excerpt● Los enlaces desde la home tienen más

valor.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 28: Presentación Black Hat #SBCongress

Link Privacy● Protege tus blogs de miradas

indiscretas.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 29: Presentación Black Hat #SBCongress

Blogger

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 30: Presentación Black Hat #SBCongress

Más Tier 1Para los siguientes Tiers 1 utilizaremos plataformas Web 2.0 con la ayuda de...

Podemos crear alrededor de 200 Tier 1. *Recuerda jugar con tus anchors text.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 31: Presentación Black Hat #SBCongress

Webs 2.0 & Social

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 32: Presentación Black Hat #SBCongress

Tiers 2 y 3Crea enlaces a todos tus Tier 1 para que sigan mejorando en autoridad. Crea una campaña de tiers 2 que envíe alrededor de 15-20 enlaces diarios.Crea una campaña de Tier 3 para que cada uno de los enlaces reciba 50-70 enlaces más.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 33: Presentación Black Hat #SBCongress

Control absolutoControl total de los enlaces.Control total de países, idiomas.Control de cantidad.Naturalidad.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 34: Presentación Black Hat #SBCongress

PluginsPara utilizar estos programas vamos a necesitar un VPS, 50 proxys, creación de contenido (SEOContentMachine) un Spinner ,CaptchaBreack y cuentas de mail yahoo.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 35: Presentación Black Hat #SBCongress

IndexadoresNecesitaremos Indexadores para ayudar a Google a encontrar nuestros enlaces. Además podemos usarlos para simular una naturalidad controlando la indexación de nuestros Tier 1.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 36: Presentación Black Hat #SBCongress

Link WheelNuestra PBN aumenta de autoridad progresivamenteTodos los enlaces 2.0 aumentan en autoridad.

Nuestra web recibe enlaces progresivos, se configura los indexadores a un goteo de 2 días aprox.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 37: Presentación Black Hat #SBCongress

¿Quieres más riesgo?Crea un sitio satélite. Intercambia links reciprocal, todos los que puedas. Convierte la página en una granja con cientos de enlaces entrantes, es igual la temática.

Introduce el siguiente código en el header del php:

Los bots redireccionan con 301 a tu web, los usuarios verán el contenido

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 38: Presentación Black Hat #SBCongress

AdultoCampaña de Linkbuilding

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 39: Presentación Black Hat #SBCongress

SERPs Los anchors pueden forzarse

El linkbuilding es masivo.

Los dominios tienen mucha autoridad.

Los spam reports no funcionan.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 40: Presentación Black Hat #SBCongress

Tiers 1Crea una campaña para cada landing. Crea enlaces con anchor y semántica relacionada.Funcionan bien: Pingbacks, Videos profiles y articles.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 41: Presentación Black Hat #SBCongress

Tiers 1 - JoomlaEl plugin K2 de Joomla es fácilmente hackeable, podemos crear contenido en páginas ajenas. Incluso algunas herramientas como GSA ya presenta la opción K2 para aprovechar la vulnerabilidad

+ +People make the best exploits @Adrenalina_bcn |

@jvseo#SBCongress

Page 42: Presentación Black Hat #SBCongress

Tiers 2Blastea tus enlaces de Tier 1 con aproximadamente 150 enlaces a cada enlace diariamente.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 43: Presentación Black Hat #SBCongress

Controla tu campaña● Controla la densidad de anchors● Controla el URL Ratings (Ahrefs)

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 44: Presentación Black Hat #SBCongress

Resultados

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 45: Presentación Black Hat #SBCongress

Sufriendo ataques Black Hat

Ten tu defensa preparada siempre.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 46: Presentación Black Hat #SBCongress

Hackeo de landingsMonitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 47: Presentación Black Hat #SBCongress

Hackeo de landingsMonitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 48: Presentación Black Hat #SBCongress

Solución● Elimina estas landings, envía la petición de borrar del índice en

WMT.● Crea un disallow para los enlaces entrantes.● Ten actualizado tu CMS y cambia contraseñas de Backend y FTP.● Asegúrate no tener ningún troyano en tu ordenador, entrar por

filezilla es el modo más usual en muchos casos.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 49: Presentación Black Hat #SBCongress

Enlaces masivosRecibimos miles de enlaces intentando hacer caer nuestra web de los rankings.

Crea landings semánticamente relacionadas.Utiliza la etiqueta canonical.

Añádele un noindex a esa página después que posicione la nueva. Al acabar el ataque puedes eliminarla del índice.

¡! Crea mucho contenido en Landings, el ataque puede hacer caer una página pero da mucha autoridad al sitio, es el momento de crecer.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 50: Presentación Black Hat #SBCongress

Ataques DDosIdentifica las IPs que te atacan.

Bloquealas.

¡! El ataque DDos consiste en enviar paquetes de datos al objetivo con el fin de saturar el hosting y provocar la necesidad de suspender el servicio. Por lo general se usan ordenadores zombies para ello.

Tu Hosting es tu aliado, pide ayuda a soporte.

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 51: Presentación Black Hat #SBCongress

People make the best exploits

Más allá del linkbuilding

Page 52: Presentación Black Hat #SBCongress

¿Imágenes de pago?● Google nos facilita footprints para realizar búsquedas más

concretas.● Shutterstock tiene la manía de nombrar sus imágenes con el

nombre de marca.¿Qué pasaría si buscas imágenes con el nombre de archivo shutterstock fuera del portal?

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 53: Presentación Black Hat #SBCongress

¿Imágenes de pago?● Buscamos una imagen en Shutterstock:

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 54: Presentación Black Hat #SBCongress

¿Imágenes de pago?● Un simple footprint…

inurl:shutterstock -shutterstock.com *Keyword*

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 55: Presentación Black Hat #SBCongress

Extras“Atajos, ayudas y automatismos”

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 56: Presentación Black Hat #SBCongress

Dominios caducados

● http://www.backorders.es● https://www.domcop.com● http://pbnbox.com● http://www.rankingbull.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 57: Presentación Black Hat #SBCongress

Plugins Wordpress

● Advance Excerpt -> https://wordpress.org/plugins/advanced-

excerpt/● Link Privacity -> http://linkprivacy.com/● Star box -> https://wordpress.org/plugins/starbox/

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 58: Presentación Black Hat #SBCongress

Programas

● UltimateDemon -> http://ultimatedemon.com● FCS Networker -> http://www.fcsnetworker.com● GSA Engine Ranker -> http://www.gsa-online.de● Xrumer -> http://www.botmasterlabs.net● Indexadores -> onehourindexing.co, instantlinkindexer.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 59: Presentación Black Hat #SBCongress

Recursos

● VPS -> https://greencloudvps.com● Proxys-> buyproxies.org● Captchas -> www.deathbycaptcha.com● SEOContentMachine -> seocontentmachine.com● Espinner -> http://espinner.net● Mails -> http://buybulkaccount.com

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress

Page 60: Presentación Black Hat #SBCongress

GRACIAS

@JVSEO

Jonathan Valenzuela

People make the best exploits @Adrenalina_bcn | @jvseo

#SBCongress