86400 – Blog de viajes

Robo de dinero en Adsense, capítulo II: un posible agujero en la integridad de las cuentas y la solución

¿Te gusta el artículo? ¡Valóralo!

5 media basada en 1 votos

  • Excelente
    1
  • Muy bueno
    0
  • Normal
    0
  • Regular
    0
  • Malete
    0
Tras el incidente con mi cuenta Adsense que fue modificada en este blog para "llevarse ingresos" vilmente, continúo esta historia con el asombro de que Google todavía no me ha respondido desde hace ya casi dos semanas.

Como comenté en ese primer capítulo, me he decidido a llamar por teléfono al responsable/webmaster de la web que tiene el mismo identificador de Adsense que el que se cambió en mi blog, ya que afortunadamente, lo encontré buscando por la red. Como comentaba, parece lógico pensar a primera instancia que este webmaster debía ser el responsable del cambio (ya que es normal pensar que el que quiera estos ingresos extra de mi blog, es el autor de dicha fechoría), y por tanto, el culpable de varios delitos como son la entrada a este servidor, la modificación de datos y la apropiación indebida de ganancias del programa Google Adsense.

Tal y como era de esperar, en dicha llamada y tras explicarle todo el problema, me comunicó que él no sabía nada aunque, evidentemente, comprendía que era el primer y principal sospechoso. Tampoco esperaba que me confesara porque, obviamente, sea o no sea el culpable real no lo iba a decir. Pero este problema me ha llevado a, en este capítulo II (porque habrá un tercero), exponer un agujero de seguridad en la integridad de las cuentas Adsense.

Como todavía falta la respuesta de Google, que es el que tiene aquí la última palabra, y visto que no se han dignado a responder todavía, se me plantean dos respuestas de Google: que no hagan nada y lo dejen pasar, que me devuelvan el dinero que "se llevó" ese usuario de Adsense y me correspondía y que no hagan nada con ese usuario, y que me lo devuelvan y le cierren la cuenta por robar dinero.

El caso es que Google tiene MUY fácil el comprobar este hecho. Verá que el código de Adsense de el otro webmaster ha obtenido unos ingresos de gente que ha hecho clicks en anuncios desde mi blog, y no desde su página web. Con lo que es muy fácil demostrar que "cierto dinero" ha sido ingresado en una cuenta y no en otra, más aún cuando ese webmaster (si es inocente como dice) declararía que ni nos conocemos de nada ambas personas o proyectos, ni hemos concordado poner códigos Adsense "de la otra persona"

En los 3 casos tengo algo que comentar, a ver si Google está leyendo cómo sigo este problema y se da cuenta del problema que tiene encima y al menos, sirva para arreglar o potenciar ciertas características en un futuro.

Caso 1, Google no solucionada nada

Si Google no contesta, o si lo hace y dice que no puede hacer nada, se me plantea el problema y el caos que puede surgir tras este hecho para los administradores de sistemas que lean mi blog. Es fácil pensar que, los administradores por ejemplo de un ISP (empresas que proporcionan alojamientos web y dominios), tienen acceso fácil al código fuente de miles y miles de página (en mi empresa tenemos miles de alojamientos en las máquinas mismamente), y con apenas una línea de código en consola (con lenguaje Perl por ejemplo), puede cambiar todos los códigos Adsense de todos los alojamientos de dicha máquina.

Tarea fácil pues. Si visto que en este caso con precedente, Google decide no hacer nada, me veo en un futuro a los administradores de sistemas creándose una cuenta Google, cambiando códigos Adsense de todas las página y poniendo su cuenta y obteniendo ingresos sin parar, y sin hacer nada.

Como esto lo veo extremadamente fácil, y un caos financiero y legal, SUPONGO y quiero estar convencido de que Google no tomará esta decisión y, cuando conteste (que también espero que haga en breve ya), optará por el caso 2 o 3, que vienen a continuación.

Caso 2, Google sin cerrar la cuenta del otro webmaster, me devuelve el dinero

Parece ser el caso más probable de los tres. Aquí se daría el caso de que Google acepta la inocencia del otro webmaster, comprueba que no tenemos ningún tipo de relación y que un tercero simplemente quería fastidiar al otro, haciendo pensar a todos de primeras que era el culpable. Así que tenemos a un enemigo del otro webmaster que le ha gastado una broma pesada.

Afortunadamente en este caso, Google devolvería el dinero que me tendría que haber correspondido, pero quedando todavía en el aire la veracidad de la declaración del otro webmaster, es decir, que nunca se sabría si realmente dice la verdad y él no sabía nada de lo que ha pasado. En este caso, vuelvo a la consecuencia del primer caso, es decir "aquí cualquier puede hacer la trampa, y si les pillan vale y si no, te llevas la pasta de un montón de gente".

Se me ocurre incluso (siendo un administrador de sistemas malvado) cambiar los códigos temporalmente por el tuyo, de esa forma, sustraes pequeñas cantidades a otras cuentas, que no se tienen por qué dar cuenta, menos aún cuando, como mucha gente, ven sus ingresos de Adsense una vez a la semana como mucho. Así que esta resolución tampoco me gusta mucho.

Caso 3, Google cierra la cuenta del otro webmaster

Además de la devolución del dinero, el otro webmaster podría incurrir en un delito tipificado en los términos de servicio de Google, por apropiarse indebidamente de las ganancias que no le pertenecen de manera deliberada. Si Google decidiera esta tercera opción, nos encontraríamos con otro agujero en la integridad de las cuentas: la posibilidad de culpar a cualquier cuenta de Adsense con el fin de que les cierren la cuenta.

¿Cómo? Pues además de usar esta misma manera y "cambiarte tu mismo" tu código por el de la persona que quieras fastidiar, podrías incluso crear una página Web de contenido pornográfico, o de descargas de torrent, etc… (todas esas cosas que Google penaliza), y denunciarla. Con una información incongruente o indefinida en el whois del dominio y sin que nadie pueda decir que ese dominio/página no es suya, sería inmediato el cierre de una cuenta de Adsense.

Solución al caso 3)

En cualquier caso, las trampas que he comentado en los tres casos no son producto de mis deseos futuros, y espero que se tomen a bien para que seamos conscientes (sobre todo Google) de intentar intentar mejorar la problemática de modificaciones en los códigos Adsense en páginas que no son tuyas.

Sólo falta la respuesta del "Gran Hermano"… pero mientras tanto, para evitar el problema del caso 3) me gustaría aconsejar a todo el mundo que use una opción de Google Adsense que muy poca gente conoce y soluciona este problema radicalmente.

Existe en la configuración de tu cuenta un enlace llamado "Sitios permitidos", en donde estoy seguro que la gran mayoría de todos nosotros tenemos activada la opción "Permitir a cualquier sitio…":

Para que tus anuncios sólo aparezcan en los sitios que tu sabes que tienen que aparecer y, por ejemplo, nadie los use en páginas "prohibidas", puedes poner una lista de tus webs, de forma que sabes que fuera de ellas, Google no va a contabilizar ingresos, y por tanto, no puede sancionarte de ninguna forma.

SOLUCIÓN definitiva al problema: consejo para Google

Si esta opción la empleáramos absolutamente todos, no hubiera ocurrido lo que me ha ocurrido, por ello hace falta aun así OTRA OPCIÓN muy importante para arreglar el problema que yo he tenido, que sería poder establecer en Google una opción de enlace o nexo entre tu cuenta Adsense y tus páginas web, es decir, poder decir por ejemplo que, desde mi dominio 86400.es, sólo quiero que haya publicidad con mi cuenta Adsense y no con ninguna otra.

De esta forma, si, accidentalmente o por un hacker, se cambia mi número de identificación de Adsense en mi código, esos ingresos no se contabilizan a nadie, e incluso Google podría avisar por email en forma de alerta, que desde la página 86400.es no se está usando correctamente el código de Adsense que se tiene configurado.

Funcionaría de la misma forma que funciona un enlace Bluetooth entre dos dispositivos vinculados. Que una página web pueda estar vinculada a una cuenta Adsense exclusivamente, y no sólo el caso contrario, que es el que he explicado un poco más arriba con la captura de pantalla.

Esta opción vendría muy bien no sólo para seguridad sino como alerta de posibles errores.

Sólo deseo que Google lea esto… porque ya le he mandado tres emails en casi dos semanas, y no recibo respuesta alguna de ningún tipo.

[tags]google, adsense, ingresos, seguridad, cuenta[/tags]
Salir de la versión móvil