HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Ευπάθειες ασφαλείας & οδηγοί ενημέρωσης
Νέο htprotect.app - Κεντρική διαχείριση πολλών ιστότοπων Joomla
Άμεση βοήθεια

Japanese Keyword Hack: πώς θα εντοπίσετε ιαπωνικές σελίδες στην ιστοσελίδα σας

Ιαπωνικοί χαρακτήρες στα δικά σας αποτελέσματα της Google, σελίδες που δεν δημιουργήσατε ποτέ – και όταν ανοίγετε την ιστοσελίδα σας, δεν φαίνεται τίποτα. Αυτός ο συνδυασμός έχει όνομα.

Μην εμπιστεύεστε αυτό που βλέπετε εσείς
Η Google μιλάει καθαρά εδώ: οι επιτιθέμενοι προσπαθούν να σας κάνουν να πιστέψετε ότι η σελίδα εξαφανίστηκε ή ότι έχει ήδη διορθωθεί, ενώ δεν ισχύει – κρύβουν το περιεχόμενο από εσάς. Αυτό ελέγχεται με το εργαλείο «Έλεγχος URL» (URL Inspection) στη Search Console: δείχνει το κρυμμένο περιεχόμενο.

Τι κάνει αυτό το hack

Η Google περιγράφει το μοτίβο ως εξής: εμφανίζονται μαζικά νέες σελίδες με αυτόματα παραγόμενο ιαπωνικό κείμενο, τοποθετημένες σε φακέλους με ονόματα που μοιάζουν τυχαία – η Google αναφέρει ως παράδειγμα μια διεύθυνση της μορφής example.com/ltjmnjp/341.html. Οι σελίδες αποφέρουν χρήματα μέσω συνδέσμων affiliate προς καταστήματα με απομιμήσεις επώνυμων προϊόντων. Το δικό σας domain κάνει τη δουλειά στην κατάταξη· τα έσοδα τα εισπράττει κάποιος άλλος.

Τι σχέση έχει αυτό με το Joomla

Το hack δεν περιορίζεται σε ένα μόνο σύστημα. Η Sucuri σημειώνει ότι μπορεί να χτυπήσει οποιαδήποτε ιστοσελίδα και αναφέρει WordPress, Drupal, Joomla και Magento. Η Google γίνεται πιο συγκεκριμένη στη βοήθεια της Search Console: στην ενότητα Hacked: Content injection καταγράφει την εκμετάλλευση μιας ευπάθειας στο λογισμικό με το οποίο λειτουργεί η ιστοσελίδα ως έναν από τους τυπικούς δρόμους εισόδου – και ως παράδειγμα κατονομάζει ρητά μια παλαιότερη, μη ασφαλή έκδοση του Drupal, του Joomla! ή του WordPress. Τον Απρίλιο του 2026 η Sucuri δημοσίευσε αναλυτικά μια περίπτωση σε Joomla: στην κορυφή του αρχείου index.php της ιστοσελίδας βρισκόταν έντονα συσκοτισμένος κώδικας PHP που λειτουργούσε ως μηχανισμός απομακρυσμένου ελέγχου – επικοινωνούσε με έναν ξένο διακομιστή, ανέφερε στοιχεία για την ιστοσελίδα και άφηνε την απάντηση να καθορίσει τι έβλεπαν οι επισκέπτες. Ο επιτιθέμενος μπορούσε να αλλάξει τη συμπεριφορά ανά πάσα στιγμή, χωρίς να αγγίξει ξανά τα αρχεία.

Έξι έλεγχοι που μπορείτε να κάνετε μόνοι σας

  1. Αναζητήστε το δικό σας domain με site:

    Πληκτρολογήστε site:to-domain-sas.gr σε ένα κανονικό πεδίο αναζήτησης της Google. Βλέπετε τι έχει η Google στο ευρετήριό της για εσάς – μαζί και τις σελίδες που έχουν φυτευτεί κρυφά.

  2. Ανοίξτε την αναφορά «Θέματα ασφαλείας» (Security Issues) στη Search Console

    Αφορά το χακαρισμένο περιεχόμενο, δηλαδή οτιδήποτε τοποθετήθηκε στην ιστοσελίδα σας χωρίς την άδειά σας.

  3. Ελέγξτε ποιος είναι ιδιοκτήτης της ιδιότητας (property)

    Η Google το αναφέρει ως τυπικό σημάδι: σε αυτό το hack ο επιτιθέμενος συχνά καταχωρίζει τον εαυτό του ως ιδιοκτήτη της ιδιότητάς σας στη Search Console, και μάλιστα, σύμφωνα με την Google, για να αυξήσει τα δικά του κέρδη αλλάζοντας τις ρυθμίσεις σας – όπως το geotargeting ή οι χάρτες ιστοτόπου. Η Google είναι πολύ σαφής σε αυτό το σημείο: αν λάβετε ειδοποίηση ότι κάποιος άγνωστος επαλήθευσε την ιστοσελίδα σας στη Search Console, πολλά συνηγορούν στο ότι έχει χακαριστεί.

  4. Δείτε την αναφορά «Ευρετηρίαση σελίδων»

    Μια αισθητή αύξηση των σελίδων στο ευρετήριο, χωρίς εσείς να έχετε δημοσιεύσει κάτι, ταιριάζει στο μοτίβο – σε αυτό το hack οι σελίδες δημιουργούνται μαζικά.

  5. Φιλτράρετε την αναφορά «Απόδοση» ανά ερώτημα αναζήτησης

    Ιαπωνικοί ή άλλοι ξενόγλωσσοι όροι αναζήτησης που δεν έχουν καμία σχέση με αυτό που προσφέρετε είναι σαφής ένδειξη ότι σας βρίσκουν για ξένο περιεχόμενο.

  6. Ελέγξτε τους χάρτες ιστοτόπου (sitemaps) και το robots.txt

    Δείτε την ενότητα παρακάτω – και έχετε υπόψη ότι μια καταχώριση sitemap από μόνη της δεν αποδεικνύει τίποτα.

Μια λεπτομέρεια του Joomla που αξίζει να ξέρετε

Το robots.txt που συνοδεύει το Joomla δεν περιέχει ούτε μία γραμμή Sitemap: – αποτελείται από ένα μπλοκ σχολίων, μία γραμμή User-agent και δεκαπέντε γραμμές Disallow. Αν λοιπόν στο δικό σας robots.txt υπάρχει αναφορά σε sitemap, προέρχεται από κάποια επέκταση, από δική σας αλλαγή ή από κάποιον άλλο. Χειριστείτε αυτή την ένδειξη με προσοχή: μια γραμμή Sitemap είναι απολύτως φυσιολογική και ακίνδυνη, πολλές επεκτάσεις SEO την προσθέτουν. Αξίζει προσοχή μόνο αν κανείς δεν μπορεί να εξηγήσει από πού προήλθε. Ο έλεγχος διαρκεί δέκα δευτερόλεπτα – ανοίξτε το to-domain-sas.gr/robots.txt στο πρόγραμμα περιήγησης.

Πώς θα το ξεφορτωθείτε

Η σειρά μετράει περισσότερο από την ταχύτητα. Κλείστε πρώτα τον δρόμο εισόδου, αλλιώς οι σελίδες θα ξαναεμφανιστούν λίγο αργότερα. Έπειτα αφαιρέστε ό,τι έχει φυτευτεί. Μόνο τότε έρχεται η σειρά της Google: μέσα από την αναφορά Θέματα ασφαλείας ζητάτε, μετά τον καθαρισμό, και τον εκ νέου έλεγχο. Δείτε επιπλέον τους χάρτες ιστοτόπου σας – η Google επισημαίνει ότι οι επιτιθέμενοι συχνά τροποποιούν έναν υπάρχοντα χάρτη ιστοτόπου ή προσθέτουν καινούριους, ώστε οι διευθύνσεις τους να μπουν πιο γρήγορα στο ευρετήριο.

Ο καθαρισμός είναι μόνο η μισή δουλειά
Όσο ο δρόμος εισόδου παραμένει ανοιχτός, το ίδιο θα ξανασυμβεί μέσα σε λίγες ημέρες. Ενημερώστε το Joomla και κάθε επέκταση και συγκρίνετε την εγκατάστασή σας με την επίσημη λίστα ευάλωτων επεκτάσεων.

Πηγές & χρήσιμοι σύνδεσμοι

Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.