Le negative analytics : une technique black hat à fort potentiel !

Le negative analytics : qu'est-ce que c'est ?

Negative AnalyticsJe pense qu’il n’est pas besoin de présenter Google Analytics, le célèbre outil de mesure d’audience de Google. Ce genre d’application web prend de plus en plus d’importance dans les processus de décision stratégique d’un site web et c’est la raison pour laquelle elles deviennent des cibles potentielle...Pour en savoir plus sur ce genre d'application, je vous invite à consulter le forum de la communauté francophone des web analytics !

Google Analytics nous est présenté comme un web analytique ne comptabilisant que les visites « humaines » grâce à un tracker Javascript à inclure dans les pages. Les crawlers ne seraient pas en mesure d’interpréter ce code Javascript : le trafic issu de ces derniers ne serait donc pas comptabiliser. Voilà pour la présentation façon Google.

Maintenant, imaginer que vous avez la possibilité de manipuler les statistiques de n’importe quelle site utilisant Google Analytics (du simple blog au grand site d’actualités par exemple) en lançant simplement un script ;-)...Une sorte d'attaque DOS Analytics comme l'a surnommé Laurent Bourrelly !

Objectifs du Negative Analytics

Brouiller la visibilité d’un site concurrent

Bref les KPI d’un site seraient globalement erronés ce qui pourrait engendrer de mauvaises décisions.

Autopromotion

Les limites d’un script de negative analytics

Certains me répliqueront qu’une des limites d’un tel script est que toutes les fausses visites générées ne proviendront que d’une seule et même IP. Cependant, une IP ça peut se changer à la voler...

Par ailleurs, comme me l'avait indiqué Gwaradenn, nous ne pouvons pas mesurer l'efficacité d'une simulation de visiteurs sur un site internet. La meilleure solution est de réaliser un audit de l'audience du site web cible via Google Adplanner afin d'estimer le nombre de visite à envoyer.

P.S. : naturellement, les principes évoqués ici peuvent s’étendre à d’autres web analytics tels que Piwik, Xiti,...

Fbparis, m'avait également suggéré la technique de l'iframe invisible. Le problème est que cette tecnique ne permet pas de simuler le referer. Cependant, avec l'arrivée du microformat rel="noreferer" (et non pas l'attribut !) implémenté dans HTML 5, il serait possible de mettre ce referrer a nul.

Par Olivier TASSEL - Dernière mise à jour : 11/02/2010