12 de julio de 2008

Adsense para Móviles

Publicidad en móvilesSi aunque no lo creas ya el gigante de la publicidad web ya tiene publicidad para dispositivos móviles.
Si eres usuario de Adsense y no has visto la oferta de dicho servicio aún en tu interfaz, es muy probable que sea porque las empresas de telefonía en tu zona no cumplen con los pasos de parámetros desde su WAP Gateway necesarios para que Adsense pueda evitar el "Click Fraud" (Fraude de clics)
¿Interesante cierto? Pues bien, algunas empresas de telefonía aún no han activado el paso de siertos parámetros en la cabecera de las solicitudes WAP, que permiten conocer por ejemplo el tamaño de la pantalla del dispositivo, así como el número ID de la tarjeta GSM y otros. Sin embargo no tardarán en adaptarse al modelo internacional, ya que es simplemente cuestión de actualización.

Así que ya sabes, si ves el servicio en tu interfaz de Adsense, es hora de crear tu sitio wap a la velocidad del rayo. Sobretodo si piensas en que una gran parte de la demanda de publicidad en ese medio ¡va a ser absorbida por muy pocos sitio! $$$$

Hasta la próxima!

11 de julio de 2008

¿Qué es el phishing o usurpación de identidad en la web?

El vocablo 'Phishing' que se pronuncia en inglés 'fishing' con un poco más de énfasis en la letra f, es un nuevo término acuñado por los especialista de seguridad en la red, que engloba a todas aquellas técnicas utilizadas por los 'phishers' para tratar precisamente de 'pescar' usuarios incautos en la red y usurpar su identidad electrónica con el fin de hacerse de su dinero o utilizar sus bienes electrónicos para efectuar compras en su nombre. En realidad este tipo de estafa electrónica es lo que se conoce como 'suplantación de identidad electrónica en la web'

¿Cómo actúa el phishing?
En el 75% de los casos el 'phishing' se basa en el envío de e-mails en los que supuestamente una entidad bancaria seria a la que confiamos nuestros ahorros, solicita por alguna razón que volvamos a ingresar nuestros datos personales de control (contraseña, nombre de usuario y otros importantes) mediante la pulsación de un enlace que nos llevará a una copia muy bien elaborada de la verdadera página de la entidad, en la que se solicitarán nuestros datos, para luego proceder a cometer el delito disponiendo de los mismos para ganar acceso al sistema y 'usurpar nuestra identidad'.

También en versiones más elaboradas de 'phishing' que pueden llevarnos a la página real de la entidad pero abriendo una ventana flotante (pop-up) que no es de dicha entidad, en la que también se soliciten nuestros datos. Otra versión y la más peligrosa es aquella que coloca en nuestro sistema un 'Keylogger' (rastreador de teclas pulsadas) que envía al phisher la información de los datos que hemos pulsado en la sesión de banca electrónica. Otra técnica muy temida es la de insertar una dirección falsa en el archivo "hosts" de su equipo cuyo fin es hacerle ir a una página falsa de la entidad bancaria aunque haya usted colocado la dirección correctamente en el navegador, indicándole a su equipo que tal dirección corresponde a un número IP en el que se encuentra la página del "Phisher".

¿Cómo prevenir el 'Phishing'?
Si bien existen varios sistemas que pueden ayudarle a controlar los intentos de phishing, estos en su mayoría se apoyan primordialmente en USTED, por lo que resultan inútiles si no se les presta la atención necesaria. Internet Explorer 7 y Firefox 2.0 tienen los denominados filtros anti-phishing, que le indicarán cuando una página ha sido reportada como 'falsa' por otro usuario. Sin embargo en países como el nuestro estas ayudas llegan a veces tarde por lo que el hecho de que estos filtros no indiquen a una página como falsa no necesariamente significa que no lo sea.

A continuación explicaré las normas esenciales que debe seguir antes de caer en una 'trampa de phishing'.
  1. NO ENTRE EN PÁNICO
    Normalmente los e-mail enviados por los practicantes de este tipo de estafa electrónica, tratan de urgirle a proceder de inmediato en la supuesta acción que le llevará a ser estafado. Para empezar, por norma general no hay forma de que una entidad bancaria le solicite a usted datos que ya tiene, y menos por e-mail. No se angustie, recuerde que aunque el comunicado le indique que si no procede a ingresar sus datos en las próximas 24 horas perderá su dinero, una llamada a la entidad será mucho más eficiente a la hora de resolver un problema supuestamente tan grave. Recuerde que lo que quiere el atacante es precisamente que usted no piense.
  2. NO CREA EN LOS ENLACES EN EL E-MAIL
    Un banco jamás le enviará un enlace sin antes usted haberlo solicitado, y aunque lo haya solicitado por algún procedimiento (recuperación de password por ejemplo), siempre procederá a llamarle primero o a esperar su llamada. Por otra parte, los enlaces en el e-mail pudieran simplemente engañarle. Cuidado: ¡No se crea demasiado inteligente! Usted podría inclusive pasar por encima del enlace con el ratón y ver el mismo enlace en el texto de apoyo que aparece en una ventanita.
  3. VERIFIQUE LA IDENTIDAD DEL SITIO
    Todas las entidades bancarias están en la obligación de proveer una 'conexión segura' lo que significa que toda dirección de banca electrónica de un banco debe empezar por las letras 'https' a diferencia de los sitios web tradicionales que empiezan con 'http' (sin la s). No confunda las páginas informativas del banco con las páginas de banca electrónica, las primeras no necesitan conexión segura, pero en cambio cualquier página en la que usted deba introducir datos importantes debería tener este tipo de conexión. A modo de dato adicional, todos los navegadores web (Firefox, Internet Explorer, Opera etc.) le mostrarán la imagen de un candado en alguna parte de su interfaz aclarándole que la conexión es segura (https), sin embargo si usted hace doble clic en dicho candado, podrá ver quién es el propietario del certificado de seguridad del sitio en el que usted está navegando.
  4. INSTALE Y ACTUALICE REGULARMENTE UN BUEN SISTEMA ANTIVIRUS
    Para el caso específico de los conocidos como 'Keyloggers' o capturadores de pulsaciones de teclado, es necesario mantener su antivirus actualizado. También existen los troyanos que modifican los DNS a los que su máquina solicita información por defecto, y aquellos que directamente modifican el archivo "hosts". Inclusive los hay que hacen todo esto y más en uno solo.

    Estos programas malignos pueden llegar a nuestro sistema en forma de 'troyanos' que se instalan al ejecutar una aplicación, descargar un componente "Activex" en una página web y otras acciones no muy fáciles de prevenir.

    Actualmente los sistemas de banca electrónica avanzados utilizan los denominados 'teclados virtuales', o teclados de pantalla en los que es obligatorio usar el ratón y que modifican la posición de los números cada vez que usted los utiliza. También los hay que esconden a la vista los números y otras teclas cuando se pasa por encima de ellos con el ratón, esto es para evitar que se tomen las coordenadas de la pulsación. En muchas diferentes versiones estos teclados eliminan de alguna u otra forma la posibilidad de que su clave sea interceptada. Los hay más o menos sofisticados pero cada uno a su manera son de gran ayuda. Claro no todos son perfectos y a medida que pasa el tiempo los hackers consiguen formas de imitarlos y violarlos, por lo que es mejor confiar en un buen antivirus. No use una aplicación de banca electrónica que no disponga de algún tipo de sistema de seguridad como los mencionados.
  5. ANTE CUALQUIER DUDA LLAME AL BANCO
    Todos los bancos que en la actualidad ofrecen servicios de banca electrónica (por lo menos así debería ser) tienen personal dispuesto a ayudarle, y en la mayoría de los casos disponen de una unidad específica preparada para atender estos casos.
  6. EVITE COLOCAR INFORMACIÓN PERSONAL EN LA WEB
    Los hackers conocen y estudian a sus víctimas, para descifrar sus claves y otros detalles de seguridad muchas veces basta con conocer sus gustos y aficiones. Trate de no publicar información que pudiera comprometer sus accesos en portales como FaceBook o MySpace ya que si usted coloca que por ejemplo le gusta la musica de Evanescence, no sería muy extraño que su clave fuera el título de alguno de los éxitos de dicho grupo. Lo mismo sucede con su fecha de naciemiento y otros detalles que se suelen agregar en los "perfiles" de las mencionadas comunidades virtuales.

Y para finalizar recuerde:
De nada sirven las ayudas y controles si Usted no toma las medidas necesarias en lo referente a seguridad electrónica para proteger su identidad.

9 de julio de 2008

Webmasters: ¡Cuidado con las ofertas Pay per Action!

Hacer publicidad en la web, o disponer de un sitio para ofrecer espacios publicitarios desde los primeros pasos de las antiguas punto.com siempre ha sido un proceso algo tortuoso a menos que utilicemos los servicios de empresas dedicadas al proceso de "Adserving" que son algo así como intermediarios entre el anunciante y el medio.

Sin embargo abrazadas por las grandes pérdidas del pinchazo de la burbuja de las punto.com estas empresas durante un tiempo empezaron a proponer cualquier tipo de trato a aquellos que aún persistían en tratar de rentabilizar sus sitios mediante la oferta de espacios publicitarios.

Personalmente me cansé en enviar visitas a páginas de diferentes tipos para que luego de alcanzar una cifra mediocre de ingresos, me cambiaran las reglas del juego apoyándose en contratos leoninos en los que no había forma de ganarles una. Una vez alcancé la enorme cifra para aquellos malos tiempos de 150 dólares en un mes y me restringieron a otro sistema de pago ya que a pesar de haber llevado una cantidad de clics importante a sus sitios, al parecer estos no habían generado las ventas esperadas.

Pasó el tiempo y desde la aparición de Google Adsense y Adwords las cosas cambiaron radicalmente. Si bien Google nunca nos dice cuanto nos va a pagar exactamente por clic, una vez ingresado a nuestro balance un monto determinado, jamás lo cambia. ¡Eso ya era una diferencia radical! Si bien creo que Google paga muy poco por lo que cobra, basado en que además de ofrecer mis espacios en Adsense también utilizo Adwords, hasta hace poco tiempo era el único intermediario de “adserving” responsable con el que se podía tratar.

Antes de Adsense, la empresa de adserving que no te daba un pago miserable por click, restringía los clics pagados (con la excusa de limitar el fraude de clics) a un click por usuario por día desde tu sitio, es decir si un usuario desde tu sitio hacía click sobre dos banners diferentes el mismo día, solo te pagaban uno. Ah! y el usuario no se calculaba por sesión sino por número IP fijo. Es decir, si varios usuarios hacían clic en tu sitio desde una misma computadora o a través de un proxy (un server que navega por varias máquinas) entonces te pagaban igualmente un solo clic. Y este era tan solo uno de los muchos trucos que usaban...

Estas "protecciones" y otros "pequeños errores", cambiaban la orientación del fraude, en pocas palabras, con la excusa de evitar un fraude éramos víctimas un fraude mayor.

La aparición de sistemas relativamente más transparentes y sencillos como los que ofrece Google Adsense, obligó un cambio de técnica de aquellas empresas de "adserving" que especulaban amparadas en la gran oferta de sitios y baja demanda de espacios. Un gran porcentaje de sitios empezó a pensar nuevamente en la opción de ajustar sus ingresos mediante la publicidad gracias a Google Adsense y la oferta de espacio para este tipo de empresas disminuyó radicalmente.

Gracias a Google Adwords y Adsense, además de otros que sería injusto no mencionar como Overture, la publicidad en la Web está viviendo una nueva etapa, más segura y eficiente y mucho más controlada. Pero sin embargo algo oscuro aparece en el horizonte de la publicidad online: ¡El fantasma del "Pay per Action" vuelve a aparecer!

Esta creciente oferta de pago de publicidad mediante el sistema denominado "Pay per Action" empieza a hacerse presente y cambiar las políticas del juego inclusive en el mismo Google Adsense.

Para aclarar el término, "Pay per Action" (PPA) o pago por acción, es aquel que sistema que te permite cobrar solamente si el usuario que llevas mediante publicidad a otro sitio completa o lleva a buen término una acción determinada, como por ejemplo llenar un formulario de registro, comprar un artículo y otras tantas acciones que se pueden realizar en un web, y que en su mayoría están todas relacionadas con obtener beneficios directos.

No parece ser nada preocupante ¿Cierto? Inclusive se pueden ganar altas cifras si se lleva a un usuario a comprar un vuelo a Madrid o utilizar servicios de Telefonía VoIP. Entonces: ¿Donde está la trampa?

En realidad no hay trampa como tal, sin embargo se trata de dejar de vender publicidad para vender productos y servicios específicos. Si existe algo que haya mantenido en la carrera por los grandes montos de publicidad que anualmente se reparten en el mercado publicitarios, este "algo" ha sido la capacidad de entender las limitaciones de las respectivas tecnologías y alcances de dichos medios (radio, tv, prensa) y no involucrar al medio en si mismo para nada en la acción de vender el producto o servicio. Estos llevan al cliente "a la puerta" del establecimiento o empresa ofertante, pero son estos últimos los encargado de cerrar la venta.

En Internet pareciera que el medio nos permite llegar más allá, e interactuar en la venta del producto mismo. Eso indudablemente es cierto, sin embargo pero antes de colocar publicidad con esa modalidad de pago en su sitio, piense en los siguientes puntos:

  1. ¿Tiene el sitio de llegada (landing site) en el que se debe realizar la acción una plataforma eficiente para permitir el que dicha acción se lleven a cabo?
  2. ¿Que tan "usable" es dicho sitio?¿Que tan legible, fácil de navegar, intuitivo es dicho sitio?
  3. ¿Existe la suficiente "motivación" en el sitio para que un usuario decida llevar a cabo la acción requerida?
  4. ¿Es el producto o servicio ofrecido lo suficientemente atractivo? ¿Ha pensado en la competencia que hay para dicho producto o servicio?
  5. Sinceramente: ¿Llevaría a cabo usted mismo la acción requerida?
  6. ¿Cree usted que el producto está acorde con los gustos de sus usuarios?
  7. ¿Existe alguna otra acción que produzca beneficios a los dueños del sitio, por la que no estipulan pagarle nada y a la que probablemente se desvien los usuarios que usted envíe?
  8. ¿Tiene el sitio los controles necesarios como para asegurar que una acción realizada será pagada? ¿Son estos controles lo suficientemente transparentes como para asegurarle que sus ganancias no se vean reducidas o "reajustadas" por alguna cláusula?

En fin, como usted podrá apreciar al hacerse todas estas preguntas, muchas de ellas no podrán ser respondidas sin caer en suposiciones, por lo cual usted ya estaría jugando con desventaja.

Sin embargo las respuestas a las anteriores preguntas podrían ser suficientemente satisfactorias para usted, y en ese caso de seguro el pago ofrecido no será gran cosa. Mi experiencia me sugiere que si el pago es atractivo la mayoría de las respuestas no serán satisfactorias o simplemente dichas respuestas se basarán en supuestos no comprobados.

Recuerde antes de creer en milagros de la web que los dueños del sitio ofertante saben perfectamente y mucho mejor que usted cuantas visitas hacen faltas para llevar a cabo la acción solicitada. Recuerde también que si no se realiza ninguna acción ellos también ganan: Todos los usuarios que no compraron pudieran hacerlo en otra ocasión, y por eso usted no recibirá remuneración ninguna, y por último el sitio se da a conocer a un potencial de usuarios y de por si solo esto tiene un precio.

Siga un consejo de alguien que ya se ha llevado muchos golpes en este asunto:

Lleve todos los usuarios que quiera a un determinado sitio, pero no se involucre en lo que estos hagan una vez que dejen el suyo. Usted no puede estar en todas partes.

30 de junio de 2008

¿Que son los UGLY URLs?

Tal como su traducción simple al castellano indica los UGLY URLs son Enlaces (URLs) feos.
Indudablemente esto no ayuda mucho pero nos da una pequeña idea del tema que está sin duda radicalmente asociado con las maquinarias de búsqueda y la publicación de sitios en las mismas.

Todos conocemos de alguna manera u otra lo que significa una página web dinámica, desarrollada en cualquiera de los lenguajes o plataformas de programación para Web actuales. Sin embargo una característica importante de las páginas web dinámicas es su URL o dirección.

En la gran mayoría de los casos estas páginas poseen un URL que contiene el signo "?" a partir del cual se muestran una serie de pares de "variable=contenido" separados por un símbolo "&" (ampersand).

Pues bien el hecho es que a las maquinarias de búsqueda nunca le han gustado este tipo de enlaces, pero se han debido adaptar a los mismos debido a la creciente existencia de dicho tipos de página.

Ah pero eso si, han puesto sus condiciones (por demás razonables) para incluir este tipo de páginas en sus bases de datos. Estas condiciones se basan en la lógica simple. Pongamos un ejemplo:

Pongamos dos direcciones web ficticias (para no ofender a nadie) en la balanza:

URL 1:
http://sitio1/Data.jsp?Ciudad_ID=Nueva%20Esparta&Zona=Oriente&Estado_ID=BAR&TipoCliID=00000067

URL 2:
http://sitio2/respuesta.asp?art=1&cat=AB

A simple vista sin mucha explicación podemos ver varias diferencias.

  1. El primer URL tiene 4 parámetros (Ciudad_ID, Estado_ID, Zona, TipoCliID) mientras el segundo solo tiene 2 (art, cat).
  2. El nombre de los parámetros utilizados son más largos en el primero que en el segundo.
  3. Los contenidos asociados a cada parámetro también son más largos en el primer caso.

Para empezar las maquinarias de búsqueda solo indexan URLs con un máximo de 2 parámetros, por lo cual el primer ejemplo podría quedar fuera.

Luego si nos referimos a un largo máximo la primera opción queda descartada nuevamente en algunas maquinarias debido a que es algo larga.

Pero hay un tercer problema, quizás el más importante y tiene que ver con la utilización de las letras "ID" en los nombres de los parámetros. Las maquinarias de búsqueda odian esa pequeña combinación ya que se asocia a sistemas de "forbidden bulk summision", es decir técnicas utilizadas por viejos webmasters para colocar la mísma página un sin fin de veces en una maquinaria de búsqueda y que están actualmente prohibidas o son causa de exclusión automática de un portal determinado de los índices más importantes de la actual web.

Pues bien, podemos deducir que el primer enlace es lo que se denomina un "UGLY URL" y sus posibilidades de indexación son mínimas. El segundo al contrario es un enlace sencillo con muchas más posibilidades de aparecer en os listados.

Claro esta es solo una de las tantas características a tomar en cuenta por una maquinaria de búsqueda a la hora de indexar su sitio. Pero conocerla puede aumentar las probabilidades de acierto.

Espero les sirva de algo, y por si tiene alguna duda al respecto ya que yo no soy Dios y tienen razón en dudar, pueden visitar:

http://www.google.com/support/webmasters/bin/answer.py?answer=35769#design

Aquí podrán encontar una buena lista de razones por las cuales sus sitios pudieran no estar indexados correctamente en Google.

Hasta la próxima!

26 de junio de 2008

¿Que son los sitios MobileOK?

Los sitios MobileOk son aquellos sitios WAP creados para móviles, que cumplen con una serie de estándares básicos dictados por el W3 consortium llamados "Buenas Prácticas" mediante las cuales se asegura que un sitio creado para Web Móvil sea portable en todos aquellos dispositivos que cumplen con las normas básicas del Default Device Context (DDC) o Contexto de Dispositivo por Defecto.

Crear un sitio WAP que se atenga a estos estándares si bien es algo complejo, asegura la legibilidad y visualizacvión de nuestro sitio en prácticamente toda la gama de dispositivos móviles actuales.

Las "Mobile Best Practices" (Buenas Prácticas Móviles), pueden resumirse en cinco grupos de reglas de:
  1. Comportamiento General
  2. Navegación y enlaces
  3. Diagramación y Contenido
  4. Definición de Página
  5. Input de usuarios

Podrás encontrarlas en: http://www.w3.org/TR/2006/PR-mobile-bp-20061102/

Si te parecen muy complejas no te preocupes, simplemente usa el validador (luego de haber validado el código XHTML-MP o XHTML BASIC de tu página) ubicado en:

http://validator.w3.org/mobile/

Es muy importante a la hora de desarrollar tu sitio WAP estar seguro de que será visto sin problemas por una vasta mayoría de dispositivo, sobre todo si tomas en cuenta la gran cantidad de estos que hay y lo diferenciadas que son sus características.

Hasta la próxima.

Entradas populares