Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.
People make the best
exploits
Jonathan Valenzuela
@JVSEO
Seo Manager en Adrenalina,
Profesor en IEBS School
Apasionado de Google, Fanático del SEO, Comp...
¿Qué es el Black Hat?
Se suele confundir Black Hat con algo ilegal.
Hackear Webs,
robar información,
ataques DDos...
Peopl...
¿Qué es el Black Hat?
Es la utilización de técnicas fuera de las
directrices de Google, NO tienen porqué
molestar a tercer...
● Posicionar más rápido.
● Tener más autoridad. (PR,PA,DA)
● Atacar a KW fuera de nuestro alcance.
¿Qué se puede conseguir...
Riesgos
● Que te sancionen es una posibilidad en esta estrategia si
eres despistado.
People make the best exploits @Adrena...
Desde que existe SEO, existe Black Hat y a lo largo del tiempo se han ido
utilizando algunas técnicas Black Hat que actual...
Cloaking + Keyword Stuffing:
¿Obsoletas?
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Cloaking + Keyword Stuffing:
¿Obsoletas?
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Algunas todavía funcionan, pero son por poco tiempo y
fácilmente detectable para Google. Además tenemos el
Spam Report de ...
Penguin es un algoritmo imperfecto. No es automático y
las sanciones suelen ser manuales. Google utiliza la técnica
del mi...
Existen multitud de técnicas y cada día aparecen más.
Puedes ingeniártelas tú mismo para encontrar la
vulnerabilidad en Go...
People make the best
exploits
Let’s play
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Visualizando el límite
Estudia los primeros resultados, número de enlaces,
densidad de anchor text, autoridad de dominios…...
● PBN = Private Blog Network ( Red de blogs privada).
● VPS = Virtual Private Server.
● TIER = Capa de una estrategia de d...
Escorts
Campaña de Linkbuilding
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
SERPs KW:Escort+ciudad
Los anchors text son repartidos.
El linkbuilding es progresivo.
Los dominios tienen mucha autoridad...
1-Conseguir enlaces de autoridad, de temática relacionada
de manera gradual.
2-Protegernos para que nuestra competencia no...
Estrategia
● Conseguir dominios caducados de autoridad para montar nuestra propia
PBN.
● Crear Tiers 1 2.0 de manera masiv...
Ahrefs + Imaginación
● Busca directorios de escorts, por ejemplo:
http://www.european-escorts.net/
http://badgirls.xxx/
Pa...
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Crea tu propia red
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Hostings ~ IP’s
● Utiliza hostings que puedan dar diferentes IP’s clase C.
● Utiliza Blogger y Wordpress como hostings gra...
Básico
● Utiliza diferentes Themes, usuarios y PW.
● Asegúrate que no sale tu foto en el author ni datos
personales.
Peopl...
Advance Excerpt
● Los enlaces desde la home tienen más valor.
People make the best exploits @Adrenalina_bcn | @jvseo#SBCon...
Link Privacy
● Protege tus blogs de miradas indiscretas.
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Blogger
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Más Tier 1
Para los siguientes Tiers 1 utilizaremos plataformas Web 2.0 con la ayuda
de...
Podemos crear alrededor de 200 ...
Webs 2.0 & Social
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Tiers 2 y 3
Crea enlaces a todos tus Tier 1 para que sigan mejorando en autoridad.
Crea una campaña de tiers 2 que envíe a...
Control absoluto
Control total de los enlaces.
Control total de países, idiomas.
Control de cantidad.
Naturalidad.
People ...
Plugins
Para utilizar estos programas vamos a necesitar un VPS, 50 proxys, creación
de contenido (SEOContentMachine) un Sp...
Indexadores
Necesitaremos Indexadores para ayudar a Google a encontrar nuestros enlaces.
Además podemos usarlos para simul...
Link Wheel
Nuestra PBN aumenta de autoridad progresivamente
Todos los enlaces 2.0 aumentan en autoridad.
Nuestra web recib...
¿Quieres más riesgo?
Crea un sitio satélite. Intercambia links reciprocal, todos los
que puedas. Convierte la página en un...
Adulto
Campaña de Linkbuilding
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
SERPs
Los anchors pueden forzarse
El linkbuilding es masivo.
Los dominios tienen mucha autoridad.
Los spam reports no func...
Tiers 1
Crea una campaña para cada landing.
Crea enlaces con anchor y semántica relacionada.
Funcionan bien: Pingbacks, Vi...
Tiers 1 - Joomla
El plugin K2 de Joomla es fácilmente hackeable, podemos crear contenido
en páginas ajenas. Incluso alguna...
Tiers 2
Blastea tus enlaces de Tier 1 con aproximadamente 150 enlaces a cada
enlace diariamente.
People make the best expl...
Controla tu campaña
● Controla la densidad de anchors
● Controla el URL Ratings (Ahrefs)
People make the best exploits @Ad...
Resultados
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Sufriendo ataques
Black Hat
Ten tu defensa preparada siempre.
People make the best exploits @Adrenalina_bcn | @jvseo#SBCon...
Hackeo de landings
Monitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas
que no existen quizás te han ...
Hackeo de landings
Monitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas
que no existen quizás te han ...
Solución
● Elimina estas landings, envía la petición de borrar del índice en WMT.
● Crea un disallow para los enlaces entr...
Enlaces masivos
Recibimos miles de enlaces intentando hacer caer nuestra web de los rankings.
Crea landings semánticamente...
Ataques DDos
Identifica las IPs que te atacan.
Bloquealas.
¡! El ataque DDos consiste en enviar paquetes de datos al objet...
People make the best
exploits
Más allá del linkbuilding
¿Imágenes de pago?
● Google nos facilita footprints para realizar búsquedas más concretas.
● Shutterstock tiene la manía d...
¿Imágenes de pago?
● Buscamos una imagen en Shutterstock:
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
¿Imágenes de pago?
● Un simple footprint…
inurl:shutterstock -shutterstock.com *Keyword*
People make the best exploits @Ad...
Extras“Atajos, ayudas y automatismos”
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Dominios caducados
● http://www.backorders.es
● https://www.domcop.com
● http://pbnbox.com
● http://www.rankingbull.com
Pe...
Plugins Wordpress
● Advance Excerpt -> https://wordpress.org/plugins/advanced-excerpt/
● Link Privacity -> http://linkpriv...
Programas
● UltimateDemon -> http://ultimatedemon.com
● FCS Networker -> http://www.fcsnetworker.com
● GSA Engine Ranker -...
Recursos
● VPS -> https://greencloudvps.com
● Proxys-> buyproxies.org
● Captchas -> www.deathbycaptcha.com
● SEOContentMac...
GRACIAS
@JVSEO
Jonathan Valenzuela
People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
Upcoming SlideShare
Loading in …5
×

Presentación Black Hat #SBCongress

763 views

Published on

Presentación sobre Black Hat SEO en SBCongress, por http://www.adrenalina.es y http://jvalenzuela.es , puedes seguirme en twitter @jvseo

Published in: Technology
  • Be the first to comment

Presentación Black Hat #SBCongress

  1. 1. People make the best exploits
  2. 2. Jonathan Valenzuela @JVSEO Seo Manager en Adrenalina, Profesor en IEBS School Apasionado de Google, Fanático del SEO, Competitivo al extremo. En ocasiones puedes leerme en jvalenzuela.es “Con paciencia y saliva el elefante se la metió a la hormiga”
  3. 3. ¿Qué es el Black Hat? Se suele confundir Black Hat con algo ilegal. Hackear Webs, robar información, ataques DDos... People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  4. 4. ¿Qué es el Black Hat? Es la utilización de técnicas fuera de las directrices de Google, NO tienen porqué molestar a terceros ni ser ilegales… aunque en ocasiones se usen para ese propósito :( People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  5. 5. ● Posicionar más rápido. ● Tener más autoridad. (PR,PA,DA) ● Atacar a KW fuera de nuestro alcance. ¿Qué se puede conseguir? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  6. 6. Riesgos ● Que te sancionen es una posibilidad en esta estrategia si eres despistado. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  7. 7. Desde que existe SEO, existe Black Hat y a lo largo del tiempo se han ido utilizando algunas técnicas Black Hat que actualmente Google consigue detectar con más facilidad. Algunas de ellas son: Cloaking, Keyword Stuffing, Link bombing, Visitas masivas, Intercambio recíproco de enlaces... Técnicas obsoletas People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  8. 8. Cloaking + Keyword Stuffing: ¿Obsoletas? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  9. 9. Cloaking + Keyword Stuffing: ¿Obsoletas? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  10. 10. Algunas todavía funcionan, pero son por poco tiempo y fácilmente detectable para Google. Además tenemos el Spam Report de nuestros competidores, la mejor arma de Google contra el Black Hat. ¿Obsoletas? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  11. 11. Penguin es un algoritmo imperfecto. No es automático y las sanciones suelen ser manuales. Google utiliza la técnica del miedo para mantener a raya los resultados fraudulentos. ¿Obsoletas? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  12. 12. Existen multitud de técnicas y cada día aparecen más. Puedes ingeniártelas tú mismo para encontrar la vulnerabilidad en Google que hará tu web crecer más rápido… Recuerda... ¿Se puede hacer algo? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  13. 13. People make the best exploits
  14. 14. Let’s play People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  15. 15. Visualizando el límite Estudia los primeros resultados, número de enlaces, densidad de anchor text, autoridad de dominios… Cada SERP es diferente y puede ser más tolerable con el Black Hat o menos. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  16. 16. ● PBN = Private Blog Network ( Red de blogs privada). ● VPS = Virtual Private Server. ● TIER = Capa de una estrategia de diferentes niveles. ● Proxy = Ordenador intermedio que nos ayuda a enmascarar nuestra ip y localización. ● Spinner = Modificador de texto mediante sinónimos. ● Captcha = Medida de seguridad anti-bots mediante un texto en imagen. Glosario People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  17. 17. Escorts Campaña de Linkbuilding People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  18. 18. SERPs KW:Escort+ciudad Los anchors text son repartidos. El linkbuilding es progresivo. Los dominios tienen mucha autoridad. Los spam reports están a la orden del día. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  19. 19. 1-Conseguir enlaces de autoridad, de temática relacionada de manera gradual. 2-Protegernos para que nuestra competencia no nos envíe un spam report. Objetivos People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  20. 20. Estrategia ● Conseguir dominios caducados de autoridad para montar nuestra propia PBN. ● Crear Tiers 1 2.0 de manera masiva. ● Hacer un Tier-2 y 3 de enlaces a estos dominios para que tengan una buena autoridad. ● Crear los enlaces de manera gradual a nuestra web, protegiendo los blogs de las principales herramientas: ahref, majestic, moz... People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  21. 21. Ahrefs + Imaginación ● Busca directorios de escorts, por ejemplo: http://www.european-escorts.net/ http://badgirls.xxx/ Pasamos ahrefs y miramos enlaces rotos…. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  22. 22. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  23. 23. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  24. 24. Crea tu propia red People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  25. 25. Hostings ~ IP’s ● Utiliza hostings que puedan dar diferentes IP’s clase C. ● Utiliza Blogger y Wordpress como hostings gratuitos. Instala Wordpress y configura lo básico... People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  26. 26. Básico ● Utiliza diferentes Themes, usuarios y PW. ● Asegúrate que no sale tu foto en el author ni datos personales. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  27. 27. Advance Excerpt ● Los enlaces desde la home tienen más valor. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  28. 28. Link Privacy ● Protege tus blogs de miradas indiscretas. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  29. 29. Blogger People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  30. 30. Más Tier 1 Para los siguientes Tiers 1 utilizaremos plataformas Web 2.0 con la ayuda de... Podemos crear alrededor de 200 Tier 1. *Recuerda jugar con tus anchors text. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  31. 31. Webs 2.0 & Social People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  32. 32. Tiers 2 y 3 Crea enlaces a todos tus Tier 1 para que sigan mejorando en autoridad. Crea una campaña de tiers 2 que envíe alrededor de 15-20 enlaces diarios. Crea una campaña de Tier 3 para que cada uno de los enlaces reciba 50- 70 enlaces más. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  33. 33. Control absoluto Control total de los enlaces. Control total de países, idiomas. Control de cantidad. Naturalidad. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  34. 34. Plugins Para utilizar estos programas vamos a necesitar un VPS, 50 proxys, creación de contenido (SEOContentMachine) un Spinner ,CaptchaBreack y cuentas de mail yahoo. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  35. 35. Indexadores Necesitaremos Indexadores para ayudar a Google a encontrar nuestros enlaces. Además podemos usarlos para simular una naturalidad controlando la indexación de nuestros Tier 1. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  36. 36. Link Wheel Nuestra PBN aumenta de autoridad progresivamente Todos los enlaces 2.0 aumentan en autoridad. Nuestra web recibe enlaces progresivos, se configura los indexadores a un goteo de 2 días aprox. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  37. 37. ¿Quieres más riesgo? Crea un sitio satélite. Intercambia links reciprocal, todos los que puedas. Convierte la página en una granja con cientos de enlaces entrantes, es igual la temática. Introduce el siguiente código en el header del php: Los bots redireccionan con 301 a tu web, los usuarios verán el contenido People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  38. 38. Adulto Campaña de Linkbuilding People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  39. 39. SERPs Los anchors pueden forzarse El linkbuilding es masivo. Los dominios tienen mucha autoridad. Los spam reports no funcionan. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  40. 40. Tiers 1 Crea una campaña para cada landing. Crea enlaces con anchor y semántica relacionada. Funcionan bien: Pingbacks, Videos profiles y articles. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  41. 41. Tiers 1 - Joomla El plugin K2 de Joomla es fácilmente hackeable, podemos crear contenido en páginas ajenas. Incluso algunas herramientas como GSA ya presenta la opción K2 para aprovechar la vulnerabilidad + + People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  42. 42. Tiers 2 Blastea tus enlaces de Tier 1 con aproximadamente 150 enlaces a cada enlace diariamente. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  43. 43. Controla tu campaña ● Controla la densidad de anchors ● Controla el URL Ratings (Ahrefs) People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  44. 44. Resultados People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  45. 45. Sufriendo ataques Black Hat Ten tu defensa preparada siempre. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  46. 46. Hackeo de landings Monitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  47. 47. Hackeo de landings Monitoriza siempre tus enlaces, si detectas que recibes enlaces a páginas que no existen quizás te han hackeado una landing. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  48. 48. Solución ● Elimina estas landings, envía la petición de borrar del índice en WMT. ● Crea un disallow para los enlaces entrantes. ● Ten actualizado tu CMS y cambia contraseñas de Backend y FTP. ● Asegúrate no tener ningún troyano en tu ordenador, entrar por filezilla es el modo más usual en muchos casos. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  49. 49. Enlaces masivos Recibimos miles de enlaces intentando hacer caer nuestra web de los rankings. Crea landings semánticamente relacionadas. Utiliza la etiqueta canonical. Añádele un noindex a esa página después que posicione la nueva. Al acabar el ataque puedes eliminarla del índice. ¡! Crea mucho contenido en Landings, el ataque puede hacer caer una página pero da mucha autoridad al sitio, es el momento de crecer. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  50. 50. Ataques DDos Identifica las IPs que te atacan. Bloquealas. ¡! El ataque DDos consiste en enviar paquetes de datos al objetivo con el fin de saturar el hosting y provocar la necesidad de suspender el servicio. Por lo general se usan ordenadores zombies para ello. Tu Hosting es tu aliado, pide ayuda a soporte. People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  51. 51. People make the best exploits Más allá del linkbuilding
  52. 52. ¿Imágenes de pago? ● Google nos facilita footprints para realizar búsquedas más concretas. ● Shutterstock tiene la manía de nombrar sus imágenes con el nombre de marca. ¿Qué pasaría si buscas imágenes con el nombre de archivo shutterstock fuera del portal? People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  53. 53. ¿Imágenes de pago? ● Buscamos una imagen en Shutterstock: People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  54. 54. ¿Imágenes de pago? ● Un simple footprint… inurl:shutterstock -shutterstock.com *Keyword* People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  55. 55. Extras“Atajos, ayudas y automatismos” People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  56. 56. Dominios caducados ● http://www.backorders.es ● https://www.domcop.com ● http://pbnbox.com ● http://www.rankingbull.com People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  57. 57. Plugins Wordpress ● Advance Excerpt -> https://wordpress.org/plugins/advanced-excerpt/ ● Link Privacity -> http://linkprivacy.com/ ● Star box -> https://wordpress.org/plugins/starbox/ People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  58. 58. Programas ● UltimateDemon -> http://ultimatedemon.com ● FCS Networker -> http://www.fcsnetworker.com ● GSA Engine Ranker -> http://www.gsa-online.de ● Xrumer -> http://www.botmasterlabs.net ● Indexadores -> onehourindexing.co, instantlinkindexer.com People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  59. 59. Recursos ● VPS -> https://greencloudvps.com ● Proxys-> buyproxies.org ● Captchas -> www.deathbycaptcha.com ● SEOContentMachine -> seocontentmachine.com ● Espinner -> http://espinner.net ● Mails -> http://buybulkaccount.com People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress
  60. 60. GRACIAS @JVSEO Jonathan Valenzuela People make the best exploits @Adrenalina_bcn | @jvseo#SBCongress

×