Насколько велик риск в бизнесе из-за попадания сайта в черный список и прочих проблем?

01 октября 2014 г.

Сервисом SiteSecure были проведены комплексные исследования безопасности сайтов, которые разработаны на различных CMS. Мы расскажем о полученных результатах, которые, без сомнения, станут интересны каждому вебмастеру.

Способ проведения исследования

Для анализа были отобраны 30 000 сайтов в доменной зоне RU. Исследование проводилось в конце 2014 года. В качестве инструмента применялись технические возможности компании SiteSecure, в том числе сканирование сайтов.

Для того чтобы составить более четкое представление об отобранных сайтах, анализировались такие характеристики, как версия веб-сервера и CMS, а также есть ли на сайте вирусы. Проверялось наличие данных сайтов в черных списках различных поисковых систем, корреляция между версией СMS и наличием каких-либо проблем с сайтом.

Как и ожидалось, сайты на основе бесплатных систем гораздо чаще подвергаются заражениям и попаданию в черные списки. Этого недостатка лишены сайты, созданные на основе коммерческих CMS.

После проверки типа веб-серверов и их взаимосвязи с количеством проблемных сайтов, оказалось что их версии не являются важным показателем безопасности сайта. Проблемные сайты распределяются по типам веб-серверов таким же образом, как и в рейтинге популярности данных серверов.

Частота попадания в черные списки поисковых систем

Как показали исследования, Яндекс в черные списки заносит гораздо чаще, чем Google. При этом пересекаются данные списки на обоих сайтах всего лишь на 10%. Следовательно, разработчикам сайтов и их оптимизаторам следует регулярно проверять обе эти поисковые системы на факт попадания сайта в их черные списки.

Осведомленность о проблемах сайтов их владельцев

Когда исследования были завершены, авторы проекта попытались связаться с владельцами зараженных и занесенных поисковиками в черные списки сайтов. Как оказалось, лишь немногие из них знали о том, что на их сайтах существуют серьезные проблемы. При этом каждый из их сайтов предназначался для продвижения на рынок товара или услуги.

Этот факт является важнейшей проблемой, так как владельцы коммерческих сайтов, несмотря ни на что, продолжали вкладывать в развитие и продвижение данных сайтов значительные финансовые средства.

Была проведена также проверка сайтов на наличие в черных списках по факту рассылки спама с их IP-адресов. И были получены шокирующие результаты. Около 15% всех проверенных сайтов принимали участие в рассылках спама или же находились по соседству с вредоносными сайтами. Также оказалось, что 70% из них находятся в одной подсети с вредоносными сайтами, а остальные располагались с ними на одном IP-адресе.

Все эти проблемы являются скрытыми и не могут диагностироваться без осуществления проверки по черным спискам. Результат таких проблем неутешителен и может означать, что их клиентам перестанет поступать почта, так как исходящая почта владельцев сайтов может быть заблокирована почтовыми службами. Также могут блокироваться и заявки, которые клиенты оставляют на занесенный в черный список сайтах компаний.

Доставка почты с их адресов блокироваться вряд ли будет, так как она поступает через почтовые сервера провайдера, за чем там тщательно следят. Автоматизированная почта, то есть различные письма и заявки клиентам чаще всего отправляются с IP-адреса сайта компании. Для коммерческих компаний, которые являются владельцами данных сайтов и используют их для продвижения на рынок товаров и услуг это означает, что их бизнес понесет значительные потери. Ведь в этом случае заявки от потенциальных клиентов перестанут поступать на сайт.

Сайтов, владельцы которых несут существенные финансовые потери в бизнесе из-за существующих проблем с ними, насчиталось около 5000 из числа этих проверенных сайтов.

Часто для создания сайтов привлекаются различные агентства и веб-студии,  которые не всегда следят за безопасностью разрабатываемых сайтов, так как надеются на надежность средств безопасности самих CMS. Однако владельцы сайтов вину возлагают чаще на разработчиков.

Остались вопросы?

Заполните свои контактные данные. Мы перезвоним и обсудим все детали проекта, поможем составить техническое задание.

Отправляя форму, я даю согласие на обработку персональных данных.
* — Поля, обязательные для заполнения
На этом сайте используются файлы cookie. Продолжая просмотр сайта, вы разрешаете их использование. Подробнее. Закрыть