28.4.2021.

Web scraping je u porastu. Stručnjaci savjetuju kako izbjeći velike prijevare i zakonito koristiti web scraping

Velike korporacije i tehnološki pametna mala i srednja poduzeća koriste IP adresa kako bi poboljšale performanse svojih web stranica i stekle konkurentsku prednost na tržištu. Iako tehnologija pomaže istinskim tvrtkama da unaprijede svoje poslovanje, istovremeno bi mogla omogućiti nove oblike zlouporabe interneta. Izvršni direktor rezidencijalnog dobavljača IP-a IPRoyal komentira kako izbjeći prevarante i legitimno koristiti struganje weba.

Budući da se većina fizičkih tvrtki zatvorila zbog COVID-19 i zbog porasta internetskog prometa, trgovci su tražili načine da uspješno premjeste svoje poslovanje na mreži. Iako su web sraping i njegovi programi pomogli mnogim istinskim tvrtkama da napreduju, ono je također postalo osnovni alat za nove oblike zlonamjernih aktivnosti na mreži.

Od 2021. godine oko 23 posto cjelokupnog internetskog prometa stvaraju roboti za struganje po internetu koji prikupljaju podatke, vode kampanje na društvenim mrežama i testiraju izvedbu aplikacija za prave tvrtke. Nedavno, s početkom pandemije, ove su prakse postale uobičajene među velikim korporacijama i malim i srednjim poduzećima.

Međutim, istodobno su zlonamjerni akteri počeli koristiti tehnologiju web scrapinga kao alat za provođenje različitih oblika internetskih prijevara. Zapravo, zlonamjerni botovi koji izvode DDoS napade, stružu osobne podatke i pretražuju sigurnosne rupe na webu čine oko 29 posto cjelokupnog internetskog prometa.

"Prije preuzimanja računa, prijevare s novim računom ili sličnih kaznenih djela, prevaranti moraju dobiti velike skupove podataka osobnih korisničkih podataka - poput imena, e-pošte i datuma rođenja - vrste podataka koji se mogu prikupiti pomoću struganja na mreži" rekao je Karolis Toleikis, izvršni direktor tvrtke IPRoyal. "Budući da proxy pružatelji pružaju pristup ovoj tehnologiji, uvijek postoji rizik da te tvrtke nesumnjivo postanu idealnim mnjesto za prevarante."

Zbog ogućnosti teških kaznenih djela poput krađe imovine, iznude i poremećaja državnih institucija, pružatelji rezidencijalnih proxy usluga moraju se boriti s rizikom uništenja svoje  reputacije. Stoga su, prema Toleikisu, motivirani ulagati u sigurnosne sustave koji sprječavaju takve incidente.

“Pružatelji proxy usluga uvijek bi trebali osigurati da rade samo s izvornim tvrtkama i pojedincima. Stoga je upotreba naprednog postupka provjere identiteta korisnika ključna. Na taj način, ako davatelj proxy usluga sumnja da njegov klijent planira sudjelovati u nečemu nezakonitom - poput ciljanih napada na krađu identiteta, kampanja za neželjenu poštu ili mrežne prijevare - može odmah biti pozvan na odgovornost za svoje postupke. Nadamo se da će ovo postati uobičajena praksa u industriji ”, rekao je Toleikis.
Iako neki pružatelji usluga rezidencijalnog proxyja možda sprječavaju dio velikih hakerskih napada i prijevara, zlonamjerni akteri imaju tendenciju pronalaziti druge načine za izvršenje tog oblika internetskog kriminala.

„Svi korisnici interneta trebali bi imati opću svijest o trenutnim trendovima kriminala na internetu. Međutim, nemaju svi vremena ili tehničke pozadine da razumiju složenije hakerske sheme i kako ih izbjeći. Stoga bi tvrtke trebale razmotriti mogućnost zapošljavanja mrežnog službenika za sigurnost, dok bi pojedinci trebali ulagati u pouzdanog upravitelja lozinki i softver za zaštitu od zlonamjernog softvera”, rekao je Toleikis.

Kako mjere protiv prijevare postaju sve sofisticiranije, očekuje se da će prijevarne radnje poprimiti nove oblike. Budući da na ovom području nema trajnih rješenja, nužno je da pružatelji internetske infrastrukture ostanu fleksibilni, odgovorni i u tijeku s najnovijim vrstama zlouporabe interneta.