Cos’è il SEO poisoning, come funziona l’avvelenamento da SEO e come riconoscere i siti fasulli: dalle tecniche Black Hat SEO ai consigli pratici per difendersi.
Quando si naviga online non si può mai abbassare la guardia. Anche una semplice ricerca sui motori di ricerca può nascondere pericoli. È il caso del SEO poisoning, o avvelenamento SEO. Questa pratica fraudolenta sfrutta gli algoritmi che i motori di ricerca usano per promuovere le pagine web. I truffatori creano siti che riescono a posizionarsi in alto su Google o Bing, inducendo gli ignari utenti a credere che siano più sicuri e credibili. Quello che però ignorano è che quei siti contengono malware.

Cosa si intende con SEO Poisoning?
Con il termine SEO Poisoning si intende una tecnica utilizzata da hacker e truffatori per aumentare la visibilità di siti web dannosi, usati per distribuire malware, rubare credenziali e password o truffare gli utenti.
L’aumento di visibilità sfrutta la cosiddetta digital trust, ovvero la fiducia digitale: la tendenza della mente umana a considerare le informazioni fornite dalla tecnologia come più sicure e affidabili. È proprio questo punto debole che permette agli hacker di approfittarsi degli utenti, inducendoli a credere che un sito posizionato in alto sui motori di ricerca sia automaticamente autentico e sicuro.
Per esempio, nel 2023 alcuni hacker, sfruttando annunci Google Ads infetti, hanno diffuso un malware capace di rubare dati sensibili come password e portafogli di criptovalute.
Come funziona l’avvelenamento da SEO?
Tutto si basa sugli algoritmi SEO, che classificano le pagine web in base a fattori come l’uso di keyword e i backlink, posizionando i siti che soddisfano i loro requisiti fra i primi risultati di ricerca. Gli hacker hanno capito come sfruttare questo sistema. Individuando le parole chiave che le loro vittime potrebbero cercare, creano siti web fasulli pieni di malware. Altre volte sfruttano il typosquatting: registrano domini molto simili a quelli reali, puntando sugli utenti che digitano indirizzi web con errori di battitura o che cliccano distrattamente sul primo risultato senza verificare l’URL. Il sito fasullo chiede poi di scaricare file contenenti malware, spesso camuffati da programmi di utilità.
Alcuni hacker ricorrono anche a tattiche Black Hat SEO per far scalare posizioni alle pagine false nei risultati di ricerca, sfruttando ricerche comuni come download di software gratuiti, documenti PDF o aggiornamenti di programmi. Una volta che l’utente entra nel sito, viene indotto a scaricare file dannosi spacciati per software da ufficio, programmi di utilità o giochi, a volte corredati di icone false o copie di software legittimi per sembrare più convincenti.
Tra le varianti più note c’è Solarmarker, che induce gli utenti a scaricare PDF falsi, e Batloader, che li reindirizza verso bacheche false. Una tecnica correlata è il malvertising, con cui i collegamenti malevoli compaiono nella prima pagina dei risultati di ricerca sotto forma di annunci pubblicitari.
Perché gli hacker fanno tutto ciò? Per sottrarre password e credenziali, ma anche anche provocare infezioni da malware sui dispositivi o colpire bersagli particolari tramite tecniche di spear phishing. Questi attacchi personalizzati sono particolarmente difficili da controllare e bloccare.
Che cos’è il SEO black-hat?
Per posizionare i loro siti fasulli in cima ai risultati di ricerca, gli hacker ricorrono a tattiche note come Black Hat SEO: pratiche non etiche che ingannano gli algoritmi dei motori di ricerca.
Una delle tecniche più diffuse è il keyword stuffing: inserire in modo artificioso parole chiave non rilevanti nel testo della pagina, nei meta tag o in altre parti del sito per ingannare il motore di ricerca. C’è poi il cloaking, che consiste nel mostrare ai motori di ricerca contenuti diversi da quelli che poi visualizzerà l’utente. Il motore viene così “convinto” che il sito abbia contenuti pertinenti, mentre l’utente si trova di fronte a contenuti inutili.
Alcuni hacker sfruttano bot o persone per gonfiare artificialmente il tasso di clic del sito, migliorandone il posizionamento. Altri creano vere e proprie reti di link: gruppi di siti non correlati ma collegati tra loro, che generano backlink diretti verso un sito principale.
Come capire se si è vittime di un attacco da SEO Poisoning?
Ci sono diversi segnali che possono indicare un tentativo di SEO Poisoning. Meglio alzare la guardia se si notano:
- domini con URL diversi da quelli reali;
- risultati di ricerca con titoli incoerenti o strani;
- siti pieni di pop-up, pubblicità o reindirizzamenti;
- richieste di download;
- pagine che sembrano imitare software famosi.
Si può prevenire l’avvelenamento da SEO?
Per prevenire gli attacchi da SEO Poisoning è possibile adottare alcune buone pratiche.
- Aggiornare sistemi e browser all’ultima versione disponibile.
- Migliorare la sicurezza aziendale interna per bloccare i siti dannosi.
- Formare i dipendenti e tenersi aggiornati sui rischi legati al typosquatting e al download di file o applicazioni non sicuri.
- Utilizzare strumenti di sicurezza web per identificare siti malevoli, bloccare reindirizzamenti sospetti e riconoscere tentativi di infezione da malware.
Vale sempre il consiglio di non cliccare su qualsiasi collegamento trovato online, inclusi download gratuiti di PDF o falsi aggiornamenti, prima di verificare che il link o il sito non costituisca un rischio. Diffidare sempre di chi propone versioni gratuite di software a pagamento.
Negli ultimi anni il SEO Poisoning è in forte aumento, anche per via dell’uso crescente dell’intelligenza artificiale da parte dei cybercriminali.


