Sophos公司的IT安全公司,已发现谷歌搜索垃圾邮件涉及的链接“十万”隐形PDF文档的人类用户重定向到可疑网站的情况下,。它类似于长期运行类型的黑客/垃圾邮件是包括把砍死网站基于HTML的网页,但在这种情况下,包括将PDF文件。该技术可能不一定是新的,但Sophos的记录,其中PDF内容排名高度在谷歌的搜索结果的情况下。
该公司通知谷歌有关此技术,但决定不从谷歌的回信后,发表他们的研究结果。我们还联系了谷歌今天凌晨,也没有听说过回。
Sophos称,他们认为这一技术的作品,因为“谷歌绝对信任的PDF文件超过HTML。“说实话,我们不敢肯定这种说法是多么真实。尽管如此,黑客/垃圾邮件发送者使用的过程中被侵入的网站,植物这些PDF或修改链接的PDF文档,同时还伪装的文件,因此普通用户会被重定向到一个垃圾网站。
什么Sophos的发现这些PDF里面是“对一些合法的大量类似的文件,但不相关的和有可能受到损害,网站。除了大量使用特定的关键字,PDF文件包含指向栽在其他网站上的文件,形成了所谓的反向链接轮。“
然后通过伪装,任何人的网络用户在试着点击PDF将被带到另一个网站,而不是PDF。
Sophos的共享与邮件的搜索结果的一个例子:
该网址勾勒出包含在这些隐形的PDF文档。但是,当用户点击看PDF,他们会去到一个网站,像这样的:
什么谷歌看到的是不是网站,而是链接的PDF。以下是Googlebot的锯的图片,因为谷歌正在服务的PDF当用户被重定向到网站上面:
Sophos的也记录网络用户经历,表现出对联盟链接添加垃圾邮件发送者如何赚钱销售的重定向链: