Japanese Keyword Hack: com detectar pàgines en japonès al teu lloc web
Caràcters japonesos als teus resultats de Google, pàgines que no has creat mai – i, quan obres el teu lloc web, no s'hi veu res. Aquesta combinació té un nom.
Què fa aquest pirateig
Google descriu el patró així: apareixen pàgines noves de manera massiva, plenes de text en japonès generat automàticament i desades en carpetes amb noms que semblen aleatoris. Google en posa com a exemple una adreça de la forma example.com/ltjmnjp/341.html. Aquestes pàgines es converteixen en diners a través d'enllaços d'afiliació a botigues que venen falsificacions de marca. El teu domini fa la feina de posicionament; els diners se'ls emporta un altre.
Què hi té a veure Joomla
Aquest pirateig no depèn d'un sol sistema. Sucuri assenyala que pot afectar qualsevol lloc web i cita WordPress, Drupal, Joomla i Magento. Google és més concret a l'ajuda de Search Console: a l'apartat Hacked: Content injection (injecció de contingut en llocs piratejats) esmenta l'explotació d'una vulnerabilitat del programari que fa funcionar el lloc web com una de les vies d'entrada habituals, i hi posa com a exemple, explícitament, una versió antiga i insegura de Drupal, Joomla! o WordPress. L'abril del 2026, Sucuri va publicar amb detall un cas de Joomla: al capdamunt del fitxer index.php del lloc web hi havia codi PHP molt ofuscat que funcionava com un control remot – contactava amb un servidor extern, li enviava dades sobre el lloc web i deixava que la resposta decidís què veien els visitants. L'atacant podia canviar aquest comportament en qualsevol moment sense tornar a tocar els fitxers.
Sis comprovacions que pots fer tu mateix
- Cerca el teu domini amb site:
Escriu
site:el-teu-domini.caten un quadre de cerca normal de Google. Hi veuràs què té Google indexat de tu, les pàgines infiltrades incloses. - Obre l'informe Problemes de seguretat de Search Console
Cobreix el contingut piratejat, és a dir, tot allò que s'ha col·locat al teu lloc web sense el teu permís.
- Comprova qui consta com a propietari
Google ho esmenta com un senyal típic: en aquest pirateig, sovint l'atacant s'afegeix ell mateix com a propietari de la teva propietat de Search Console i, segons Google, ho fa per augmentar els seus guanys manipulant la teva configuració, com ara la segmentació geogràfica o els sitemaps. Google és molt clar en aquest punt: si reps una notificació que algú que no coneixes ha verificat el teu lloc web a Search Console, hi ha moltes probabilitats que l'hagin piratejat.
- Consulta l'informe Indexació de pàgines
Un augment clar del nombre de pàgines indexades sense que tu hagis publicat res encaixa amb el patró: aquest pirateig crea pàgines de manera massiva.
- Filtra l'informe Rendiment per consultes
Els termes de cerca en japonès o en altres llengües que no tenen res a veure amb el que ofereixes són un senyal clar que et troben per contingut aliè.
- Revisa els sitemaps i el robots.txt
Consulta l'apartat de més avall i tingues present que una entrada de sitemap, per si sola, encara no demostra res.
Un detall de Joomla que val la pena conèixer
El robots.txt que ve amb Joomla no conté ni una sola línia Sitemap: – consta d'un bloc de comentaris, una línia User-agent i quinze línies Disallow. Per tant, si al teu robots.txt hi surt un sitemap, aquella línia prové d'una extensió, d'un canvi que has fet tu o d'algú altre. Ves amb compte amb aquest indici: una línia Sitemap és del tot normal i inofensiva, i moltes extensions de SEO l'afegeixen. Només crida l'atenció si ningú no sap explicar d'on ha sortit. Comprovar-ho costa deu segons: obre el-teu-domini.cat/robots.txt al navegador.
Com te'n pots desfer
L'ordre importa més que la pressa. Tanca primer la via d'entrada; si no, les pàgines tornaran a ser-hi al cap de poc. Després elimina el que t'han infiltrat. Només llavors li toca el torn a Google: a l'informe Problemes de seguretat és on demanes la revisió un cop has netejat el lloc web. Mira't també els sitemaps: Google adverteix que els atacants sovint modifiquen un sitemap existent o n'afegeixen de nous perquè les seves adreces entrin més de pressa a l'índex.
Fonts & més informació
- Google – Fixing the Japanese keyword hackel patró, els sitemaps i els propietaris de la propietat
- Google – Informe Problemes de seguretatcontingut piratejat, amb Joomla citat explícitament com a exemple
- Sucuri – Joomla SEO spam injector (abril del 2026)un cas de Joomla documentat
- Sucuri – How to find & fix Japanese SEO spamafecta qualsevol CMS, Joomla inclòs
- Joomla – el robots.txt que ve de sèriesense cap línia Sitemap a l'original
Sempre preval la informació oficial de cada desenvolupador. Aquesta pàgina resumeix de manera neutral informació disponible públicament.