Japanese Keyword Hack: jak poznat japonské stránky na vlastním webu
Japonské znaky ve výsledcích Google u vašeho webu, stránky, které jste nikdy nevytvořili – a při otevření webu není nic vidět. Tato kombinace má svůj název.
Co se při tomto útoku děje
Google popisuje toto schéma takto: hromadně vznikají nové stránky s automaticky generovaným japonským textem, uložené ve složkách s náhodně vypadajícími názvy – jako příklad Google uvádí adresu ve tvaru example.com/ltjmnjp/341.html. Zpeněžují se přes affiliate odkazy vedoucí do e-shopů s padělky značkového zboží. Pozice ve vyhledávání odpracuje vaše doména, peníze inkasuje někdo jiný.
Co s tím má společného Joomla
Útok není vázaný na jediný systém. Sucuri uvádí, že může zasáhnout jakýkoli web, a jmenuje WordPress, Drupal, Joomlu a Magento. Google je v nápovědě k Search Console konkrétnější: v části Hacked: Content injection uvádí zneužití zranitelnosti v použitém softwaru jako jednu z typických cest dovnitř – a jako příklad výslovně zmiňuje starší, nezabezpečenou verzi systému Drupal, Joomla! nebo WordPress. V dubnu 2026 zveřejnila společnost Sucuri podrobný rozbor případu z Joomly: hned na začátku souboru index.php seděl silně zamaskovaný PHP kód, který fungoval jako dálkové ovládání – spojil se s cizím serverem, hlásil mu údaje o webu a podle jeho odpovědi rozhodoval, co uvidí návštěvníci. Útočník tak mohl chování kdykoli změnit, aniž by se souborů znovu dotkl.
Šest kontrol, které zvládnete sami
- Vyhledejte vlastní doménu operátorem site:
Do běžného vyhledávacího pole Googlu zadejte
site:vase-domena.cz. Uvidíte, co o vás má Google v indexu – včetně podstrčených stránek. - Otevřete v Search Console přehled Bezpečnostní problémy
Týká se obsahu vloženého hackery, tedy všeho, co se na váš web dostalo bez vašeho svolení.
- Podívejte se, kdo je vlastníkem služby
Google to uvádí jako typický příznak: při tomto útoku se útočník často sám zapíše jako vlastník vaší služby (property) v Search Console, a to podle Googlu proto, aby si přenastavením vašich voleb – například geografického cílení nebo map webu – zvýšil vlastní zisk. Google je v tomto bodě velmi přímý: pokud dostanete upozornění, že váš web v Search Console ověřil někdo neznámý, je velmi pravděpodobné, že byl napadený.
- Projděte si přehled Indexování stránek
Výrazný nárůst počtu zaindexovaných stránek, aniž byste cokoli publikovali, tomuto schématu odpovídá – při tomto útoku vznikají stránky hromadně.
- Vyfiltrujte přehled Výkon podle dotazů
Japonské nebo jiné cizojazyčné dotazy, které s vaší nabídkou nemají nic společného, jsou jasnou známkou toho, že vás lidé nacházejí kvůli cizímu obsahu.
- Zkontrolujte mapy webu a soubor robots.txt
Viz část níže – a mějte na paměti, že samotný záznam s mapou webu ještě nic nedokazuje.
Detail Joomly, který je dobré znát
Soubor robots.txt, který se dodává přímo s Joomlou, neobsahuje ani jeden řádek Sitemap: – tvoří ho blok komentářů, jeden řádek User-agent a patnáct řádků Disallow. Pokud je tedy ve vašem robots.txt nějaká mapa webu uvedená, pochází z rozšíření, z vaší vlastní úpravy nebo od někoho jiného. S tímto vodítkem zacházejte opatrně: odkaz na mapu webu je v robots.txt zcela běžný a neškodný, přidává ho řada SEO rozšíření. Pozornost si zaslouží jen tehdy, když nikdo neumí vysvětlit, odkud se tam vzal. Kontrola zabere deset sekund – otevřete si v prohlížeči vase-domena.cz/robots.txt.
Jak se ho zbavíte
Důležitější než rychlost je pořadí. Nejprve uzavřete cestu dovnitř, jinak budou stránky za chvíli zpátky. Potom odstraňte, co bylo podstrčeno. Teprve pak přijde na řadu Google: v přehledu Bezpečnostní problémy po vyčištění také požádáte o kontrolu. Projděte si i své mapy webu – Google upozorňuje, že útočníci často upraví existující mapu webu nebo přidají další, aby se jejich adresy dostaly do indexu rychleji.
Zdroje & další odkazy
- Google – Fixing the Japanese keyword hackschéma útoku, mapy webu, vlastníci služby
- Google – přehled Bezpečnostní problémyobsah vložený hackery, Joomla výslovně jako příklad
- Sucuri – Joomla SEO spam injector (duben 2026)dokumentovaný případ z Joomly
- Sucuri – How to find & fix Japanese SEO spamtýká se každého CMS, Joomly včetně
- Joomla – robots.txt dodávaný s Joomlouv originále žádný řádek Sitemap
Rozhodující jsou vždy oficiální údaje příslušného výrobce. Tato stránka neutrálně shrnuje veřejně dostupné informace.