odwirusowanie-strony-internetowej.pl 736 090 601
Usuwanie włamu WordPress/Japanese keyword hack

Japanese keyword hack - usuwanie japońskiego spamu ze strony

Japanese keyword hack to infekcja, która generuje na zaatakowanej domenie tysiące podstron z japońskimi tytułami i podstawia je do indeksu Google. Czyszczenie obejmuje pliki, bazę danych, mapę witryny oraz listę właścicieli w Search Console i trwa zwykle od 3 do 6 godzin. Usunięcie spamu z indeksu zajmuje kolejne tygodnie.

Objaw: japońskie tytuły w Google Czas czyszczenia: 3-6 godzin Indeks wraca w kilka tygodni

Japanese keyword hack rozpoznaje się po japońskich tytułach przy własnej domenie w wynikach wyszukiwania i po gwałtownym wzroście liczby zaindeksowanych adresów. Infekcja generuje podstrony z opisami podrabianych towarów, dopisuje własną mapę witryny i dodaje konto atakującego do Google Search Console. Czyszczenie polega na usunięciu skryptu generującego podstrony, wyczyszczeniu tabel wp_posts i wp_options, skasowaniu fałszywych map witryny oraz odebraniu dostępu obcemu właścicielowi. Po wyczyszczeniu wygenerowane adresy zwraca się do usunięcia z indeksu i wysyła prośbę o ponowne sprawdzenie witryny. Pełny powrót widoczności trwa od kilku tygodni do kilku miesięcy.

Definicja

Czym jest japanese keyword hack?

Japanese keyword hack to infekcja, w której atakujący wykorzystuje cudzą domenę do wygenerowania tysięcy podstron z opisami podrabianych towarów w języku japońskim. Nazwa pochodzi od języka treści, ale ten sam mechanizm występuje z tekstami chińskimi, koreańskimi i rosyjskimi.

Podstrony nie są zapisywane jako zwykłe wpisy w panelu, tylko generowane dynamicznie przez skrypt na podstawie szablonu i listy słów kluczowych pobieranej z zewnętrznego serwera. Dzięki temu w kokpicie WordPressa nie widać niczego niepokojącego, a strona główna działa poprawnie. Właściciel dowiaduje się o problemie zwykle z Google Search Console albo od klienta, który znalazł w wyszukiwarce dziwny wynik z jego domeną.

Objawy

Po czym poznać japanese keyword hack?

Japanese keyword hack rozpoznaje się po zawartości indeksu, a nie po wyglądzie strony. Wystarczy jeden z poniższych objawów, żeby sprawdzić serwis.

  • W wyszukiwarce przy Twojej domenie pojawiają się tytuły w języku japońskim
  • Liczba zaindeksowanych adresów wzrosła o tysiące w ciągu kilku dni
  • W Search Console widnieje właściciel usługi, którego nie dodawałeś
  • W raporcie skuteczności rosną wyświetlenia na frazy bez związku z ofertą
  • W katalogu głównym leżą pliki map witryny, których nie generuje Twoja wtyczka
  • Google zgłasza problem bezpieczeństwa typu zhakowana treść

Szybkie sprawdzenie: wpisz w wyszukiwarkę zapytanie site: razem ze swoją domeną i przejrzyj kilka ostatnich stron wyników. Wygenerowane adresy zwykle mają przypadkowe ciągi znaków w ścieżce i tytuły w obcym alfabecie.

Gdy objawy się potwierdzą, czyszczenie zaczyna się od odcięcia dostępu i znalezienia skryptu generującego podstrony.

Czyszczenie

Jak usunąć japoński spam z WordPressa?

Usuwanie japanese keyword hack przebiega w pięciu etapach: odcięcie dostępu, usunięcie skryptu generującego, wyczyszczenie bazy, likwidacja fałszywych map witryny i odebranie dostępu obcemu właścicielowi w Search Console. Pominięcie któregokolwiek z nich kończy się powrotem infekcji w ciągu kilku dni.

Skrypt generujący siedzi zwykle w katalogu głównym w pliku o nazwie przypominającej systemową albo w katalogu wp-content pod nazwą wtyczki, której nie ma w repozytorium. Rozpoznasz go po odwołaniach do zewnętrznych adresów i po funkcjach dekodujących treść. Równolegle sprawdź plik .htaccess, bo infekcja dopisuje tam reguły kierujące ruch z wyszukiwarki na wygenerowane podstrony.

W bazie danych przejrzyj tabelę wp_posts pod kątem wpisów o statusie publish, których nie tworzył nikt z zespołu, oraz tabelę wp_options pod kątem opcji przechowujących listę słów kluczowych. Na koniec skasuj mapy witryny leżące w katalogu głównym poza tą, którą generuje Twoja wtyczka SEO. Po wyczyszczeniu serwera pozostaje najdłuższa część pracy, czyli porządkowanie indeksu.

Indeks

Jak usunąć zaspamowane adresy z indeksu Google?

Zaspamowane adresy usuwa się z indeksu przez zwrócenie kodu 410 lub 404, zgłoszenie usunięcia w Search Console i ponowne przesłanie prawidłowej mapy witryny. Poniżej kolejność, która daje najszybszy efekt.

  1. Ustawienie kodu 410 dla wygenerowanych adresówWygenerowane ścieżki mają zwykle wspólny wzorzec, dlatego regułą w .htaccess można zwrócić dla nich kod 410, który Google interpretuje jako trwałe usunięcie.
  2. Zgłoszenie usunięcia w Search ConsoleW narzędziu usuwania adresów zgłoś prefiks obejmujący wygenerowany katalog. Ukrywa to wyniki na około pół roku, co daje czas na naturalne wypadnięcie z indeksu.
  3. Odebranie dostępu obcemu właścicielowiW ustawieniach usługi sprawdź listę zweryfikowanych właścicieli i usuń konta spoza organizacji razem z plikiem weryfikacyjnym z serwera.
  4. Przesłanie prawidłowej mapy witrynyUsuń zgłoszone przez atakującego mapy i prześlij własną, żeby robot dostał aktualną listę adresów serwisu.
  5. Prośba o ponowne sprawdzenieW raporcie problemów bezpieczeństwa opisz zakres prac i wyślij zgłoszenie. Weryfikacja trwa najczęściej od 24 do 72 godzin.

Warto przy tym wiedzieć, czym japanese keyword hack różni się od infekcji, która daje podobne objawy w wynikach wyszukiwania.

Porównanie

Japanese keyword hack a pharma hack - czym się różnią?

Japanese keyword hack tworzy nowe adresy w Twojej domenie, a pharma hack podmienia treść adresów już istniejących. Ta różnica decyduje o sposobie czyszczenia i o tym, jak szybko wraca widoczność.

Japanese keyword hack

Widać go w liczbie zaindeksowanych adresów, która rośnie o tysiące podstron. Czyszczenie wymaga usunięcia skryptu generującego oraz osobnej pracy nad indeksem, ponieważ wygenerowane adresy zostają w wyszukiwarce także po wyczyszczeniu serwera.

Pharma hack

Liczba adresów nie rośnie, zmienia się natomiast treść zwracana robotowi wyszukiwarki dla stron, które już istnieją. Czyszczenie sprowadza się do usunięcia kodu podmieniającego odpowiedź, a indeks porządkuje się sam przy kolejnym przeskanowaniu serwisu.

Po wyczyszczeniu serwisu zostaje jeszcze zamknięcie luki i odbudowa widoczności utraconej w czasie infekcji.

Po czyszczeniu

Co zrobić po usunięciu japońskiego spamu ze strony?

Po usunięciu japońskiego spamu trzeba znaleźć furtkę, przez którą wszedł atakujący, zdjąć ostrzeżenie z wyników wyszukiwania i odbudować widoczność. Bez pierwszego z tych kroków infekcja wraca, bo generator jest zwykle wgrywany ponownie tą samą drogą.

Znalezienie furtki i pełne czyszczenie serwisu

Generator podstron to element widoczny, natomiast dostęp do serwera daje atakującemu backdoor w WordPress ukryty w innym pliku. Bez jego usunięcia skrypt wraca po kilku dniach, często pod inną nazwą. Pełny przebieg czyszczenia opisuje osobna instrukcja krok po kroku.

Zdjęcie ostrzeżenia z wyników wyszukiwania

Jeśli przy domenie pojawił się komunikat ta witryna może być zhakowana, zdjęcie go wymaga wysłania prośby o ponowne sprawdzenie. Zgłoszenie ma sens dopiero po usunięciu wszystkich wygenerowanych podstron. Odrzucone zgłoszenie wydłuża czas kolejnej weryfikacji o kilka dni.

Czy po tej infekcji trzeba zmieniać strukturę adresów w serwisie?

Nie, prawidłowe adresy serwisu pozostają bez zmian, a usuwa się wyłącznie ścieżki wygenerowane przez skrypt. Zmiana struktury adresów oznaczałaby utratę pozycji także dla stron, które infekcja ominęła.

Czy da się zapobiec kolejnej infekcji tego typu?

Tak, w praktyce wystarczy zamknąć drogi, którymi wchodzi generator, czyli zastosować się do instrukcji jak zabezpieczyć stronę WordPress. Kluczowe są aktualizacje wtyczek, blokada wykonywania PHP w katalogu uploads i kontrola listy właścicieli w Search Console. Te trzy elementy eliminują większość powtórek.

Czym japanese keyword hack nie jest

Japanese keyword hack nie jest karą ręczną nałożoną przez Google ani błędem indeksowania, choć w raportach wygląda podobnie. Nie jest też problemem samego indeksu: usunięcie adresów bez wyczyszczenia serwera nie daje żadnego trwałego efektu. Nie jest wreszcie infekcją widoczną dla odwiedzających stronę główną, dlatego wykrywa się ją zwykle dopiero po kilku tygodniach działania.

FAQ

Najczęstsze pytania o japanese keyword hack

Czy japanese keyword hack dotyczy tylko WordPressa?

Nie, ta sama infekcja występuje w innych systemach zarządzania treścią, ale w WordPressie jest najczęstsza z powodu liczby wtyczek i motywów. Mechanizm działania pozostaje ten sam niezależnie od systemu.

Czy wystarczy usunąć wygenerowane podstrony z indeksu?

Nie, dopóki skrypt generujący działa na serwerze, nowe adresy pojawiają się szybciej, niż Google usuwa stare. Kolejność jest odwrotna: najpierw czyszczenie serwisu, potem porządkowanie indeksu.

Czy trzeba sprawdzać właścicieli w Google Search Console?

Tak, ta infekcja bardzo często dodaje konto atakującego jako zweryfikowanego właściciela usługi. Dopóki konto tam figuruje, atakujący widzi Twoje dane i może zgłaszać własne mapy witryny.

Czy strona odzyska pozycje po wyczyszczeniu japońskiego spamu?

Tak, choć powrót jest stopniowy i zależy od tego, jak długo trwała infekcja. Po usunięciu spamu z indeksu widoczność wraca zwykle w ciągu kilku tygodni, a przy dłużej trwających infekcjach potrzebna jest praca nad treścią serwisu.

Czy japanese keyword hack jest niebezpieczny dla odwiedzających?

Tak, wygenerowane podstrony prowadzą do sklepów sprzedających podrabiane towary i pobierających dane kart płatniczych. Z tego powodu przeglądarki potrafią oznaczyć całą domenę jako niebezpieczną.

Wolisz oddać to komuś, kto robi to codziennie?

Czyścimy japanese keyword hack za 600 zł netto: pliki, baza danych, mapy witryny, konta w Search Console i zgłoszenie do ponownej weryfikacji. Jeśli liczba zaindeksowanych podstron rośnie z dnia na dzień, wyślij adres domeny, a sprawdzimy skalę infekcji.

Diagnoza jest bezpłatna. Płatność następuje po wyczyszczeniu strony, na podstawie faktury VAT.

600 złnetto za domenę
  • Realizacja do 24 godzin
  • Pliki, baza danych i backdoory
  • Zgłoszenie do Google Search Console
  • Ponowne czyszczenie gratis przez 30 dni
Zadzwoń Napisz