Se ha registrado tráfico sospechoso, ¿qué debo hacer? Tráfico sospechoso procedente de su red

Te mostraré cómo solucionar un problema en Google cuando aparece una alerta sobre tráfico sospechoso de tu red. Parece que su computadora está enviando solicitudes automáticas.

1. La razón es un virus.

Quizás algún programa malicioso que te ofrecía descargar Microsoft Office o Word 2013 resultó ser falso, que no solo te pide dinero (si pagas, aún así no obtendrás el programa que necesitas), sino que también usa tu computadora. como un títere y hace peticiones que no ves. Posiblemente robar su tráfico y leerlo, intentar robar sus contraseñas, etc.

El mensaje dice así:

Hemos detectado tráfico sospechoso procedente de su red. Al utilizar esta página, podemos determinar que usted es quien envía las solicitudes y no un robot. Para continuar la búsqueda, ingrese su número en el campo de entrada y haga clic en "enviar".

También puede aparecer un error similar en Yandex:

Lo sentimos mucho, pero las solicitudes provenientes de su dirección IP parecen ser automáticas. Por este motivo, nos vemos obligados a bloquear temporalmente el acceso a la búsqueda. Para continuar su búsqueda, ingrese su número de teléfono en el campo de entrada y haga clic en "enviar".

Al ingresar su número y hacer clic en "enviar", recibirá un código SMS de los estafadores; al ingresarlo y hacer clic en "enviar", recibirá algún servicio pago inútil en su teléfono móvil. Por cierto, puedes desactivar cualquier servicio; el método se describe en el artículo.

Esto es pura estafa y engaño. Esta página no es Google, sino una estafa. Podemos decir con confianza que se trata de un virus ransomware. Después de ingresar su número de teléfono, se le ofrecerá una suscripción paga al servicio. Nunca introduzcas tu número de teléfono. Kaspersky y la utilidad TSSDKiller le ayudarán con este “tratamiento antivirus” en: support.kaspersky.ru/viruses/disinfection/5350.

Si sospecha que se trata de un virus, lea el artículo o mire el vídeo "Cómo encontrar y eliminar virus de su computadora".

2. Motivo: activador de Windows.

Si no compraste Windows, significa que lo activaste a través de un activador, o que tu versión de repack ya tenía un activador integrado que activa periódicamente tu Windows. A veces, con la ayuda de estos activadores, puedes dañar tu red sobrecargándola con solicitudes automáticas. Por lo tanto, lo más probable es que sea su activador de Windows el que envíe tales solicitudes, o tal vez Google simplemente piense que está haciendo preguntas en la búsqueda que parecen un bot.

Luego descargue otra compilación de Windows y reinstale Windows. Si no sabe cómo reinstalar Windows, lea el artículo o búsquelo en este Haga una lista de reproducción del vídeo de reinstalación que más le convenga.

Pero date prisa en reinstalar Windows, ya que lo más probable es que tengas el tercer motivo.

3. El motivo es su proveedor de Internet.

Esta es la opción más común y la más probable. Después de enviar una solicitud para buscar algo, Google le dice: "Para continuar, ingrese los caracteres a continuación".

Hemos detectado tráfico sospechoso procedente de su red. Al utilizar esta página, podemos determinar que usted es quien envía las solicitudes y no un robot.

Tuve un error similar incluso desde un teléfono inteligente. Recibes un error que dice:

Lo sentimos... pero es posible que su computadora o red esté enviando consultas automáticas. Para proteger a nuestros usuarios, no podemos procesar su solicitud en este momento.

Se traduce así:

Lo sentimos, pero es posible que su computadora o red esté enviando solicitudes automáticas. Para proteger a nuestros usuarios, no podemos cumplir con su solicitud en este momento.

Y se le pedirá que ingrese el número de verificación generado y la palabra (captcha).

Lo sentimos mucho

Pero todo se reduce a una cosa: nos retuercen los pezones.

nos tuercen los pezones

¿Por qué aparece un mensaje sobre tráfico sospechoso en la red?

La mayoría de las veces usted no tiene nada que ver con esto, pero la culpa la tiene su proveedor de Internet. El hecho es que las direcciones IP que se emiten automáticamente a cada usuario de Internet se están agotando y puede haber cientos de usuarios de ISP en una dirección IP. Es decir, usted, su vecino y una persona que vive lejos de usted pueden tener la misma dirección IP. Esta es una crisis de direcciones iPv4. Se puede solucionar cambiando a iPv6, pero cuesta dinero.

Dmitry Bachilo habló de este problema hace mucho tiempo cuando lo entrevistó una cadena de televisión. Dmitry ocultó el video original en su canal, así que le doy un enlace al video del canal de sus fanáticos que volvieron a subir sus videos.

¿Cómo explica Google cuando informa tráfico sospechoso en su red?

En la ayuda de Google en: support.google.com/websearch/answer/86640?hl=en Google escribe lo que Google considera tráfico sospechoso:

  • Consultas de búsqueda de robots, programas informáticos, servicios automatizados y raspadores de contenido.
  • Consultas de búsqueda de programas informáticos para determinar las posiciones de páginas y sitios en los resultados de búsqueda de Google.

Al solucionar este problema, sucede que no se muestran la palabra o los números de verificación (captcha), entonces Google le recomienda reiniciar el enrutador y revisar su computadora en busca de virus y malware.

Google también escribe que si dichos mensajes van acompañados de anuncios desconocidos y aparece un sitio desconocido en lugar de la página de inicio, lo más probable es que se haya instalado software malicioso en su computadora.

Resolviendo el problema del tráfico sospechoso.

En el sitio support.google.com/chrome/answer/6086368 Existe una herramienta de limpieza de Chrome para Windows. Si utiliza el navegador Google Chrome, descargue y ejecute la herramienta de eliminación de programas de Google.

La aplicación escanea el sistema y elimina el software que pueda interferir con Chrome. Haga clic en "Descargar".

Ahora, después de leer los Términos de servicio de Google Chrome, haga clic en "Aceptar y descargar".

La descarga ha comenzado. Gracias por descargar la herramienta de limpieza de Chrome.

Ejecute la herramienta de limpieza de Chrome y automáticamente comenzará a buscar malware.

Si no se encuentra nada, verá este mensaje.

A continuación se le ofrecerá. Haga clic en "restablecer" para restablecer y eliminar datos temporales y almacenados en caché, como cookies y contenido y datos del sitio. Solo recuerda todas tus contraseñas de redes sociales. redes y cuentas en sitios web, ya que será necesario ingresarlas nuevamente.

Básicamente, sólo tienes que esperar hasta que se levante el bloqueo de tu dirección IP y podrás volver a utilizar Google. Espere de 5 a 10 minutos y se levantará su prohibición.

Aquí hay un video sobre tráfico sospechoso proveniente de su red.

Al utilizar el motor de búsqueda de Google, recibió un mensaje: "Nuestros sistemas han detectado tráfico sospechoso procedente de su red". ¿Qué significa esto? ¿Es peligroso informar tráfico sospechoso de su red? Lea en este artículo cuáles pueden ser las consecuencias.

El motor de búsqueda de Google es el motor de búsqueda más extendido y potente del mundo. Según los últimos datos, ¡más del 77% de todos los usuarios activos lo utilizan habitualmente! Preguntas: ¿De qué estoy hablando? Después de todo, la pregunta era específicamente qué significa el mensaje:

Hemos detectado tráfico sospechoso procedente de su red.

Y aquí empiezas a hablarme de lo fantástico y genial que es Google como motor de búsqueda. Nosotros mismos lo sabemos: “no es el primer día que me caso”.

Sí, estoy de acuerdo, pero apenas sabes que el poder del motor de búsqueda de Google lo utilizan no sólo los usuarios comunes para buscar información, sino también muchos otros profesionales de Internet para sus propios fines. Parece que esto no tiene nada de malo. Entonces, ¿qué nos importa eso? Que lo utilicen, porque el acceso está abierto a todos.

Pero no. EN Condiciones de uso de Google Se expresa claramente y textualmente lo siguiente:

"No utilice los servicios S de forma inapropiada. En particular, no intente interferir con su trabajo ni acceder a ellos de la forma habitual. and-interface and n-our and-instructions"

En otras palabras: si simplemente utilizas la búsqueda como una persona normal, entonces eres bienvenido. Y si para ello utiliza otros métodos, por ejemplo, programas de búsqueda especiales, scripts y otros dispositivos que automatizan este proceso, entonces esto está prohibido.

No hablaré aquí de los motivos de esta prohibición, ya que es un tema muy amplio y merece un artículo aparte (o tal vez no quepa en un solo artículo...).

En relación con esta prohibición, el motor de búsqueda mantiene registros de las consultas de búsqueda realizadas por cada usuario de la red. Y si el número de solicitudes de este tipo es mayor que el del usuario promedio de búsqueda de Google, aparece un mensaje: "Nuestros sistemas han detectado tráfico sospechoso de su red".

¿Qué hacer en este caso?

Como regla general, simplemente se le pedirá que ingrese un captcha (código de verificación) o un número de teléfono, y después de asegurarse de que es una "persona viva" y no algún tipo de programa, le permitirán continuar trabajando.

Normalmente aquí es donde terminan todas las “aventuras”. Pero, si esto sucede con regularidad, y aunque no utilices Google con frecuencia, entonces debes prestar atención al sistema de seguridad de tu ordenador.

En particular, es necesario comprobar la presencia de programas dañinos.

El segundo motivo del mensaje: "Tráfico sospechoso procedente de su red"

Es muy posible que haya "contraído una infección" en alguna parte. Y en su PC hay un programa que, trabajando para su propietario, envía solicitudes a la red en nombre de su computadora. Luego los procesa y envía los resultados en forma terminada (el informe) "al lugar correcto".

En general, tu ordenador trabaja “para su tío” día y noche, sin escatimar esfuerzos. Y si no toma las medidas oportunas y no elimina a este "trabajador", es muy posible que Google simplemente bloquee su computadora para siempre.

Hemos publicado un nuevo libro, Marketing de contenidos en redes sociales: cómo entrar en la cabeza de sus seguidores y hacer que se enamoren de su marca.

Suscribir

El tráfico sospechoso son solicitudes frecuentes del mismo tipo a un motor de búsqueda que le parecen antinaturales.

Más vídeos en nuestro canal - aprende marketing en internet con SEMANTICA

"Hemos detectado tráfico sospechoso": ¿qué es esto? Los usuarios a veces ven este mensaje si un motor de búsqueda de una dirección IP recibe una cantidad de solicitudes similares que excede el límite.

En este caso, Google intenta detener el flujo de spam y le solicita que ingrese un captcha (código de reconocimiento). Esto es necesario para determinar si eres una persona o un programa. Después de la introducción continuarás trabajando. Este problema puede ocurrir por varias razones. A veces, esta es una razón para comprobar si hay malware en su PC. A veces no depende de tus acciones ni del estado de la computadora.

Qué causa que aparezca tráfico saliente sospechoso:

  • Si no recibe este mensaje con mucha frecuencia, existe la posibilidad de que no sea su dispositivo el culpable, sino el proveedor. Esta opción es la más común. En este caso, la página de error se abre tanto desde una computadora portátil normal como desde un teléfono inteligente. Sucede que se proporciona una IP a varios o muchos usuarios. En este caso, es posible que el problema no sea tuyo, sino de alguno de tus vecinos. Pero como Google considera todos los ordenadores de la casa como una dirección, usted también está sujeto a la distribución de captcha.

Otras razones

  • Virus. Quizás alguna aplicación o programa esté realizando solicitudes que no ves. Incluso es posible que se le presente una página pidiéndole que ingrese su número de teléfono y luego confirme con el código recibido en SMS. No hagas esto, definitivamente estás lidiando con un engaño.
  • Activación de Windows. Si tiene una versión del sistema operativo que no se puede comprar, el activador integrado envía solicitudes automáticas.
  • Servicios de procesamiento de grandes cantidades del mismo tipo de material que se encuentran en proceso.
  • Complementos que funcionan con VPN. Podrán crear mensajes que violen las reglas de uso de los recursos establecidas por la ley.

Tráfico sospechoso: ¿qué es según Google?

El soporte de Google define como tráfico sospechoso las solicitudes de varios programas para recopilar contenido y aplicaciones para promocionar en los resultados de búsqueda.

Si falta la imagen de verificación que suele ofrecer el buscador, haz tres cosas:

  • Escanee su computadora para determinar si tiene malware.
  • Si está conectado a una red pública, comuníquese con su administrador para que lo ayude a encontrar la fuente del spam.
  • Enciende y apaga tu enrutador o módem.

Si recibe una solicitud para ingresar un captcha desde una página desconocida, no hay duda de que hay virus en su PC.

¿Qué hacer con ese tráfico?

Si el problema es del proveedor y sigue repitiéndose, es poco lo que se puede hacer. Pero primero debe informar el error a su proveedor de servicios y, si esto no ayuda, cambiarlo.

Pero primero, utilice un software antivirus para escanear su computadora. Por ejemplo, Kaspersky. La página de soporte de Chrome tiene instrucciones para que los usuarios eliminen malware para diferentes sistemas operativos. Actúe en consecuencia y ejecute la herramienta de limpieza. Luego se le pedirá que restablezca la configuración de su navegador, todos los archivos temporales, contraseñas y cookies. Haga clic en Restablecer. Si esto no ayuda y tiene una versión de Windows descargada de Internet, vuelva a instalarla en una versión diferente.

  • Desinstale programas que funcionen con VPN. A veces Google los bloquea porque violan leyes u otras reglas.
  • Si utiliza servicios que acceden a Google desde su computadora, ocúpese del anti-captcha y los proxies.
  • También puede intentar encender y apagar su enrutador o cambiar manualmente la configuración.

El tráfico sospechoso de Google es un problema para los propietarios de dispositivos móviles y de escritorio. Puede ocurrir por varias razones. La mayoría de las veces consiste en el hecho de que muchos usuarios están registrados en la misma IP.

"Con la ayuda de esta página, podremos determinar que es usted, y no un robot, quien envía las solicitudes..." - Si ve mensajes similares al acceder a Google, Yandex, redes sociales (Vkontakte, Odnoklassniki), lo primero que debe recordar en tal situación es: Nunca INGRESES TU NÚMERO DE TELÉFONO ni envíes ningún SMS a ningún lado— Los estafadores lo están estafando y lo redirigen a sitios falsos para registrar su teléfono en servicios de información pagos, y su computadora está infectada y necesita tratamiento.

Cuando intentamos iniciar sesión y buscar algo en Yandex, vemos la misma imagen:


En Odnoklassniki y Vkontakte, lo mismo: el texto es ligeramente diferente, el diseño de la página coincide con el estilo del sitio correspondiente, pero hay un punto en común: debe ingresar y enviar su número de teléfono. Recuerde, esto NUNCA SUCEDE, que TODO INTERNET de repente, de repente necesite su número de teléfono móvil: esto primer signo que te estan estafando!

El mismo requisito de ingresar su número de teléfono en todos los sitios populares es la primera señal de que ha caído en una estafa.

Al hacer clic en el enlace "Qué hacer si el código no llega", ofrecen enviar un SMS al número 4016 (o 5014 ) con tu identificador personal "No soy un tonto" 15439231 - Este segunda señal que estás siendo estafado. En primer lugar, los sitios que se precian como Google, Yandex, Odnoklassniki NUNCA le exigirán que envíe SMS pagos y, en segundo lugar, ¡NUNCA lo exigirán al mismo tiempo y en los mismos números!

Si todos los sitios populares de repente quieren recibir un SMS pago tuyo, esto es otra confirmación más de que estás siendo atacado por estafadores.

Tercer signo sitio falso (phishing): dirección en la barra de direcciones:

¡Miramos cuidadosamente en QUÉ sitio ingresamos nuestros datos personales! En este caso, en lugar de iniciar sesión en Odnoklassniki, damos el nombre de usuario y la contraseña a los atacantes.

Pero en nuestro caso, todo está bien: los atacantes borraron sus huellas de manera confiable, todas las direcciones en la barra de direcciones son correctas.

Solución

Primero,

qué se debe hacer en tales casos para desbloquear - . Pero, en nuestro caso, aquí también todo está limpio, el archivo no se modifica.

Segundo

Veamos la carga automática:

En primer lugar, desmarca la casilla situada junto a la entrada sospechosa (siempre tendremos tiempo de eliminarla). Como luego resultó, era otro virus que no tenía nada que ver con nosotros.

Tercero

Analizamos el sistema con un antivirus (previa actualización con las últimas bases de datos antivirus). Avira se instaló en el ordenador afectado:

El antivirus Avira siempre informa que ha detectado el virus “TR/SHipUp.dfsk.2” en la carpeta “ProgramData\Mozilla”

Pulsamos el botón “Eliminar”, el antivirus piensa durante mucho tiempo y produce un resultado que nos desanima mucho:

Avira ofrece poner en cuarentena Windows completo y todos los programas activos

Avira ofrece poner en cuarentena todos los Windows y todos los programas activos. Esto se explica por el hecho de que el virus está integrado en todos los procesos que se ejecutan en la PC infectada, pero su actividad (sustitución de páginas) sólo se nota en los navegadores (Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail .Ru Internet, navegador Yandex, Rambler Nichrome). Si hace clic en "Aplicar" ahora, la computadora ya no arrancará (el antivirus lucha tanto por la paz que no dejará piedra sin remover). Esta opción no es adecuada para nosotros, por lo que hacemos clic en "Cancelar" y descargamos Dr.Web CureIt!, o Herramienta de eliminación de virus Kaspersky:

Dr.Web elimina inmediatamente Trojan.Mods.2 (archivo “jddvigb.dll” en la carpeta “ProgramData\Mozilla”)

Cuatro

Escaneamos con un programa antitroyano ( p.ej Malwarebytes Anti-Malware):


Como puedes ver, la computadora estaba bastante infectada. El programa encontró 22 objetos, incl. y nuestro troyano. Eliminamos todo.

Quinto

Como descubrimos, el navegador Mozilla Firefox estaba infectado, por lo que, para estar seguro, es recomendable utilizar un desinstalador avanzado ( p.ej desinstalador de Revo) desinstale el navegador para uno limpio y luego descárguelo del sitio web oficial e instálelo nuevamente.

Después de todas las acciones realizadas, reiniciamos y verificamos si nuestros sitios se abren normalmente.

conclusiones

En este caso, el antivirus Avira no funcionó de la mejor manera: dejó entrar demasiados troyanos y mostró una total incapacidad para combatirlos (excepto la propuesta de destruir todo a su alrededor con un solo archivo malicioso). Por lo tanto, se decidió eliminar también Avir e instalar otro antivirus, y se le dio al usuario una conversación preventiva sobre el tema de la pérdida de vigilancia)).

PD

A veces, Yandex y Google bloquean a los usuarios si reciben demasiadas solicitudes. Las razones de esto pueden ser diferentes: o las computadoras infectadas con virus crean demasiada actividad en la red, o el proveedor tiene muchos usuarios en la misma dirección IP real, o algo más, pero en cualquier caso se ve así:


o así (de Google):

tenga en cuenta sin teléfonos, sin SMS, Necesitar solo ingresa el código para convencer al motor de búsqueda de que usted no es un programa malicioso y luego podrá seguir utilizando Internet.

¡Hola a todos! Empecemos por lo más importante: esto no es un virus. La vigilancia, el control secreto y otros programas espía tampoco tienen nada que ver con esto. Y, en general, para ser honesto, estos mensajes no tienen nada de malo: un control de seguridad completamente normal. No hay necesidad de preocuparse ni abrumarse con pensamientos y suposiciones complejos.

¿No convencido? ¿Aún te preocupa que le haya pasado algo raro a tu iPhone o iPad? ¿O simplemente quieres saber el motivo de la desgracia que está sucediendo? Bueno, entonces habrá que contarlo todo en orden y profundizar un poco más en el tema de la “actividad sospechosa”. ¿Estás listo? Vamos a empezar. ¡Ir!

Entonces, abres Safari, ingresas alguna dirección o frase de búsqueda y… el navegador felizmente te dice esta información:

Para continuar, ingrese los caracteres a continuación. Hemos detectado tráfico sospechoso procedente de su red. Al utilizar esta página, podemos determinar que usted es quien envía las solicitudes y no un robot.

Como puede ver en la imagen, tenemos números y hay una ventana (donde se deben ingresar estos números). ¿Es posible hacer esto? ¡Necesitar! Después de todo, es después de este procedimiento que podrá continuar utilizando el navegador de forma segura.

Por cierto, el caso descrito anteriormente no es la peor opción :) A veces todo puede ser mucho peor. El navegador escribirá algo como:

Lo sentimos... ... pero es posible que su computadora o red esté enviando consultas automáticas. Para proteger a nuestros usuarios, no podemos procesar su solicitud en este momento. Consulte la Ayuda de Google para obtener más información.

Y no habrá símbolos, solo una página de error :)

Afortunadamente, la segunda opción prácticamente nunca ocurre.

¿Por qué sucede esto? Ahora será un poco difícil...

Cada dispositivo accede a Internet desde una dirección IP específica. No es en absoluto necesario que esa misma dirección IP sea única y pertenezca únicamente a tu iPhone o iPad. La mayoría de las veces ocurre lo contrario: varios dispositivos (que pertenecen a cualquier persona: un vecino, el tío Vasya, una vendedora de una tienda de comestibles) cuelgan de una dirección IP.

Y cuando todos estos dispositivos (¡desde una dirección IP!) crean simultáneamente "muchas solicitudes a Internet", Google piensa que todos estos son trucos de programas automáticos especiales que cargan artificialmente la red. Es por eso que se le pide que ingrese caracteres especiales y así demuestre que no es un robot; se le puede permitir acceder a Internet.

Espero que haya quedado al menos un poco más claro.

¿Se fue? Entonces, créame: no hay nada de malo en el hecho de que Google "registró tráfico sospechoso procedente de su red". Esto es absolutamente normal. Su iPhone o iPad no está infectado con malware (). Simplemente tienes la mala suerte de conectarte a una dirección IP ocupada.

Bien, descubrimos las razones. ¿Qué hacer con este “registro de tráfico sospechoso”? ¿Cómo utilizar Internet?

Hay varias soluciones:

  1. Haga lo que nos piden: ingrese los caracteres de la imagen. Lo más probable es que ya no aparezca la advertencia sobre tráfico sospechoso.
  2. Conéctese a otra red (cambie Wi-Fi, use Internet móvil).
  3. Si la dirección IP cambia dinámicamente (en la mayoría de los casos este es el caso), simplemente reinicie el enrutador Wi-Fi.
  4. ¿Los problemas surgen específicamente con Internet móvil? Reinicie (puede reemplazarlo con "modo avión") su iPhone o iPad: el dispositivo se volverá a registrar en la red con una nueva dirección IP y el error desaparecerá.



Arriba