Electrodomésticos inteligentes infectados: el origen oculto de la oleada de scraping web

Fuentes: You should probably check on your smart appliances

El desarrollador a cargo de Anubis, un cortafuegos de aplicaciones web, ha publicado los datos recogidos durante meses por la función honeypot (trampa) integrada en su herramienta y los resultados dibujan un problema de alcance planetario. En total se analizaron 2.678.193 direcciones IP únicas que accedieron a las páginas trampa; solo el 10,7% (286.161) figuraba en listas de reputación de amenazas conocidas, lo que deja a 2.392.032 direcciones, el 89,3%, sin antecedentes maliciosos registrados.

La distribución geográfica no muestra sesgos: el tráfico procede de 229 países distintos y los cinco principales —Brasil (270.937 IP), India (185.091), Arabia Saudí (120.372), México (95.449) y Turquía (87.258)— son seguidos de cerca por Argentina, Pakistán, Vietnam y Marruecos. La mayor tasa de IPs marcadas se concentra en Bangladés (29,9%), Ucrania (27,6%), Irak (21,9%) y Venezuela (21,3%). En el apartado de proveedores, NetShield agrupa el 83,2% de las direcciones señaladas y Bitwire el 33,7%, indicio de redes de proxies residenciales.

El honeypot de Anubis funciona insertando enlaces invisibles en las páginas de desafío: los scrapers mal programados los siguen y revelan su origen. Según el autor, la hipótesis más plausible es que la mayor parte del tráfico procede de electrodomésticos inteligentes comprometidos que reenvían peticiones hacia redes de proxy, lo que obliga a coordinarse a escala global para mitigar el fenómeno.