Jeroen.com | weblog | woordenboek | zoeken | contact
Google Weblog    
 

30 Dec '04 - + 2 - 0 Voorlichtingssite "alles over vuurwerk" gehijacked


De voormalige postbus 51 website alles-over-vuurwerk.nl is gehijacked door zoekmachine spammers en wordt nu misbruikt voor een netwerk van ruim 70.000 spampagina's. De website werd in december 2002 door postbus 51 gebruikt, maar die verzuimde het domein te verlengen.


Blijkbaar heeft postbus 51 het domein dus gewoon laten vervallen en heeft het Belgische bedrijf I-power de kans genomen om dit domein te "hijacken". Het hijacken van domeinen is een zoekmachine spam techniek die steeds vaker voorkomt. Er wordt gezocht naar domeinen die verlopen zijn om misbruik te maken van de pagerank die het domein al had. De pagerank van alles over vuurwerk is inmiddels gezakt naar drie, maar is blijkbaar ruim voldoende voor de praktijken van dit "bureau".

De sites kwamen boven water bij de update van een aantal weken geleden. Bij die update sprong Google van 4 naar 8 miljard pagina's.


Je komt pagina's uit dit netwerk op diverse trefwoorden tegen:

google.nl/search?q=aandeel+analyse+software

google.nl/search?q=Beleggen+kunst

google.nl/search?q=investeren+in+opties

google.nl/search?q=beleggen+voor+vrouwen

google.nl/search?q=priveontvangst+escort

google.nl/search?q=aex+koers

google.nl/search?q=afspraakjes

google.nl/search?q=club+prive

google.nl/search?q=grieks+prive

google.nl/search?q=beleggingsfonds+adviezen

google.nl/search?q=domein+registratie+in+belgie

google.nl/search?q=astrologie+websites



Een combinatie van spamtechnieken...

Het lijkt te gaan om een combinatie van domain hijacking, cloaking, en misleidende redirects waar ook voor betaald wordt. Het belangrijkste domein in het netwerk is de site www.alles-over-vuurwerk.nl. Ze gebruiken echter nog zeker vijftien andere domeinen:


> www.alles-over-vuurwerk.nl (6.410 pagina's)
> www.febs-signal.be (in eerste instantie ruim 10.000 pagina's. Dit domein lijkt inmiddels al een penalty te hebben)
> www.teletronix.be (7490 pagina's)
> www.ombudsmanassurances.be (3450 pagina's)
> www.pcnews.nl (6370 pagina's)
> www.appartemententehuur.be (5.030 pagina's)
> www.linde-tennant.be (535 pagina's)
> www.coffeeshopwarda.nl (556 pagina's)
> www.immobilienbelgie.be (5.860 pagina's)
> www.coffeeshopholiday.nl (was 2.030 pagina's, dit domein hebben ze inmiddels laten vallen)
> www.rews.be (2.930 pagina's)
> www.ladylarge.be (1.900 pagina's)
> www.siggma.be (2.430 pagina's)
> www.westoria.be (1.810 pagina's)
> www.woningenbouwenhuizentekoop.be (3.730 pagina's)
> www.1hello.nl (2.760 pagina's)
> www.lerarenopleidingenonderwijs.be (3.760 pagina's)


Ze hebben dus ruim 67.051 pagina's in Google geplaatst via minstens zeventien sites.

Uit de domein registratie blijkt dat de hosting company van al dit moois ipower.be is, die inmiddels ook blijkbaar naam heeft gemaakt met referer spam, zo blijkt uit Google.

    Domainname alles-over-vuurwerk.nl (first domain)
    Status active

    Registrant Henk Huisinga
    Tarweweg 14
    6534 AM NIJMEGEN
    Netherlands
    Domicile N/A
    CommittedtoADR yes
    Administrativecontact Huisinga Henk Huisinga
    +14 15664546
    info@alles-over-vuurwerk.nl

    Registrar @iPower
    Toekomstlaan 16 i
    B-2900
    SCHOTEN
    Belgium

    Technicalcontact Huisinga Henk Huisinga
    +14 15664546
    info@alles-over-vuurwerk.nl
    Technicalcontact G. Lienard
    +32 (0)36469932
    dns.admin@ipower.be

Er worden ook allerlei links gelegd naar een "zoekmachine optimalisatie bureau" dat zeker niet op het lijstje van aanbevolen bedrijven van Google staat:

www.hit-magnet.be

> inurl:www.alles-over-vuurwerk.nl++site:www.alles-over-vuurwerk.nl+hit-magnet


Deze partij lijkt ook samen te werken (of waarschijnlijker: is hetzelfde bedrijf) met ipower, gezien de footer tekst op hit-magnet.be. Daarnaast zijn beide bedrijven op hetzelfde adres gevestigd, te weten Toekomstlaan 16 I, 2900 Schoten, Belgium

Ik verwacht dat deze spam de komende weken alleen maar erger gaat worden naarmate de sites beter geindexeerd worden.


The Dutch Connection

Er is ook een duidelijke link naar Nederland. De Nederlandse domeinen worden vermoedelijk onder valse naam geregistreerd vanuit onder andere Nijmegen en er zitten diverse betalende (kleine) Nederlandse klanten tussen.

Een van de hypotheeklinks leidt bijvoorbeeld naar het volgende bedrijf:

De zoekopdracht: goedkope hypotheken Directory leidt naar de pagina
www.alles-over-vuurwerk.nl/nl-com/hypotheek/4427.htm en die leidt weer naar de volgende site: www.de-hypotheekspecialist.nl

Met als adres:

De Hypotheekspecialist
Lichtenauerlaan 120
3062 ME Rotterdam
Telefoon 010 204 55 33

Dit wil nog niet zeggen dat deze hypotheekspecialist spamt of daadwerkelijk op de hoogte is van wat er gebeurt, in ieder geval zijn er links naar zijn bedrijf vanuit het spamnetwerk van ipower.


Weer grote toename Spam in Google

Overigens is de hoeveelheid spam in Google de afgelopen maand bijna schrikbarend toegenomen. Met name gecloakte sites en sites met grote hoeveelheden redirects beginnen bijna een trend te worden. Ook heb ik nieuwe vormen van spam ontdekt die het niveau van adware en spyware benaderen en die zich specifiek op Nederland richten. Hierover later meer...




3 Googley reacties!:

Hoi daar,

Die site van alles-over-vuurwerk.nl is al uit google.

Toets maar eens site:www.alles-over-vuurwerk.nl in in Google. Dan zie je het vanzelf.

Ik vraag me dan dus ook af hoe lang dit soort trucjes stand houden. De domein teletronix.be is daarentegen wel zeer actief.

Leuk dit soort items, leer je nog eens wat van!

Gerben () (link) - 03 Januari '05 - 14:27

Hoi Gerben. lol, een penalty binnen een week na schrijven van dit artikel! :-) Nu de andere domeinen nog…

>Leuk dit soort items, leer je nog eens wat van!

Als je het maar niet gebruikt om het zelf toe te passen ;-)

Jeroen (link) - 03 Januari '05 - 15:41


DISABLED BECAUSE OF COMMENT SPAM submit3 . php#message" id="form">
Naam:  
Persoonlijke info onthouden?

Email:
URL:
Reactie:Emoticons / Textile


Kleine lettertjes: Alle HTML-tags behalve <b> en <i> zullen uit je reactie worden verwijderd. Je maakt links door gewoon een URL of email-adres in te typen.
--> -->