Japanese keyword hack: japanski tekst u Google
Ukucate ime svoje firme u Google i, umesto normalnog naslova i opisa vašeg sajta, u rezultatima pretrage vidite tekst na japanskom jeziku, često pomešan sa nazivima proizvoda kao što su satovi, torbe ili farmaceutski preparati. Sajt izgleda potpuno normalno kada ga otvorite, i to je upravo ono što ovaj tip napada čini posebno podmuklim. U pitanju je poznat oblik infekcije koji se u SEO i bezbednosnim krugovima naziva "japanese keyword hack", i iako zvuči neobično, radi se o vrlo rasprostranjenom problemu koji pogađa hiljade WordPress sajtova širom sveta, uključujući i sajtove na Balkanu. Često ide uz druge znake da je sajt hakovan.
U ovom tekstu objašnjavamo šta je tačno ovaj napad, zašto je tako težak za primetiti, i kako se pravilno uklanja.
Šta je japanese keyword hack

Ovo je oblik SEO spam infekcije u kojoj napadač ubacuje stotine ili hiljade lažnih stranica na vaš sajt, ispunjenih tekstom na japanskom jeziku i linkovima ka sumnjivim prodavnicama, najčešće za falsifikovane brendirane proizvode, farmaceutske preparate koji se prodaju bez recepta, ili sajtove za kockanje. Napadač zatim koristi autoritet i poverenje koje je vaš sajt već izgradio kod Google-a da bi ove lažne stranice brzo dobile visoku poziciju u pretrazi za japanske ključne reči.
Naziv dolazi upravo odatle, napad prvobitno je bio najrasprostranjeniji sa japanskim tekstom, mada se identičan mehanizam koristi i sa tekstom na kineskom, ruskom ili drugim jezicima, u zavisnosti od proizvoda koji se promoviše.
Zašto je ovaj napad tako težak za primetiti

Za razliku od drugih tipova hakovanja, gde sajt pada, prikazuje grešku ili se vidno menja, kod japanese keyword hacka vaš sajt izgleda potpuno normalno kada ga vi otvorite u pretraživaču. Postoji nekoliko razloga za ovo.
Cloaking, sajt prikazuje različit sadržaj vama i Google-u
Napadači koriste tehniku zvanu cloaking, gde server prepoznaje da li zahtev dolazi od Googlebot-a (Google-ovog robota za indeksiranje) ili od običnog posetioca. Ako je posetilac običan korisnik, prikazuje mu se normalan sadržaj sajta. Ako je zahtev od Googlebot-a, prikazuje se lažni japanski sadržaj. Zbog toga vi, kao vlasnik sajta, možete godinama posećivati svoj sajt i ne primetiti ništa neobično.
Lažne stranice se ne pojavljuju u standardnoj navigaciji
Ove stranice ne postoje u meniju sajta, sitemap-u koji vi vidite, niti u WordPress administraciji na uobičajenim mestima. Generišu se dinamički, često direktno kroz kod ubačen u fajlove teme ili plugina, bez ostavljanja traga u bazi podataka koji biste normalno pregledali.
Otkriva se tek preko Google pretrage ili Search Console
Najčešći način na koji vlasnici sajtova prvi put saznaju za problem jeste kada neko, obično klijent ili saradnik, ukuca ime firme u Google i vidi čudan rezultat, ili kada Google Search Console prijavi neuobičajen skok u broju indeksiranih stranica, često sa hiljadama novih URL-ova koje vi niste kreirali.
Znaci koji ukazuju na ovu infekciju

Iako je sajt vizuelno čist, postoji nekoliko signala koje možete sami proveriti.
Neobičan broj indeksiranih stranica
U Google Search Console, u sekciji Coverage/Pages, proverite ukupan broj indeksiranih stranica. Ako vaš sajt ima, na primer, 50 stvarnih stranica, a Google pokazuje da je indeksirano 3.000, to je jasan znak da postoje lažne stranice o kojima ne znate.
Sumnjiv saobraćaj iz Japana ili drugih neočekivanih zemalja
Ako u Google Analytics primetite neočekivano veliki broj poseta iz Japana, Kine ili drugih zemalja koje nisu deo vaše prirodne publike, a te posete odmah napuštaju sajt (visok bounce rate), to je često znak da ljudi dolaze preko lažnih rezultata pretrage.
Pad u pretrazi za sopstveno ime firme
Ironično, iako napad cilja da poveća vidljivost lažnih stranica, često dovodi do pada vašeg legitimnog sadržaja u pretrazi, jer Google počinje da tretira ceo sajt sa sumnjom zbog velike količine spam sadržaja povezane sa domenom.
Direktna provera preko "site:" pretrage
Ukucajte u Google site:vasadomena.com i pregledajte rezultate. Ako vidite naslove ili opise na japanskom, kineskom ili sličnim jezicima, a vaš sajt nije namenjen tom tržištu, infekcija je potvrđena.
Kako se uklanja japanese keyword hack

Ovaj tip infekcije je tehnički zahtevniji za čišćenje od standardnog malvera, jer je dizajniran da bude skriven od standardne provere.
Pronalaženje cloaking koda
Prvi korak je identifikacija tačnog mesta gde je ubačen kod koji prepoznaje Googlebot i prikazuje mu drugačiji sadržaj. Ovo zahteva pregled .htaccess fajla, funkcije teme, i često duboko skrivenih PHP fajlova koji se učitavaju pre glavnog WordPress koda.
Pregled baze podataka za ubačene lažne stranice
U mnogim slučajevima, lažne stranice se ipak čuvaju u bazi podataka, samo su sakrivene od normalnog pregleda kroz administraciju. Potrebna je detaljna pretraga tabela za bilo kakav sadržaj na stranim jezicima ili sa sumnjivim linkovima.
Uklanjanje svih lažnih URL-ova iz Google indeksa
Nakon čišćenja koda, potrebno je aktivno ukloniti lažne stranice iz Google indeksa kroz Search Console, jer Google ih neće automatski ukloniti samo zato što više nisu dostupne, to može potrajati nedeljama bez aktivnog zahteva za uklanjanje.
Podnošenje zahteva za reviziju ako je sajt kažnjen
Ako je Google već primenio ručnu kaznu (manual action) zbog spam sadržaja, potrebno je podneti zahtev za reviziju nakon što je sajt potpuno očišćen, uz detaljno objašnjenje preduzetih koraka.
Zatvaranje ulazne tačke
Kao i kod svake druge infekcije, ključno je pronaći kako je napadač uopšte dobio pristup, najčešće kroz zastareo plugin ili temu, i tu ranjivost zatvoriti, kako se cloaking kod ne bi jednostavno ponovo ubacio.
Zašto je brza reakcija ključna

Svaki dan dok japanese keyword hack ostane aktivan znači da Google indeksira sve više lažnih stranica, što produžava vreme potrebno za čišćenje i oporavak reputacije sajta u pretrazi. Osim toga, što duže infekcija traje, veća je šansa da će Google primeniti ručnu kaznu na ceo domen, što dodatno otežava povratak na prethodne pozicije čak i nakon čišćenja.
Sledeći korak
Japanese keyword hack nije kozmetički SEO problem — to je kompromitacija. Posle čišćenja proverite i da li je domen završio na Google crnoj listi.

Japanese keyword hack je jedan od najteže uočljivih oblika hakovanja upravo zato što sajt izgleda potpuno normalno posetiocima. Ako primetite čudne rezultate za svoje ime firme u Google pretrazi, nagli skok broja indeksiranih stranica, ili neočekivan saobraćaj iz stranih zemalja, radi se o ozbiljnom signalu koji zahteva stručnu proveru, ne nešto što će nestati samo od sebe.
Za proveru da li je vaš sajt pogođen japanese keyword hack infekcijom, uradite besplatnu analizu na hakovansajt.com ili pozovite 065 402 5000: analiza uključuje detaljnu proveru Google indeksa i cloaking koda, ne samo površan pregled fajlova.