Japanese Keyword Hack: cómo detectar páginas en japonés en tu web
Caracteres japoneses en tus propios resultados de Google, páginas que tú nunca has creado – y, cuando entras en tu web, no se ve nada de eso. Esa combinación tiene nombre.
Qué ocurre en este hackeo
Google describe el patrón así: aparecen masivamente páginas nuevas con texto japonés generado automáticamente, guardadas en carpetas cuyos nombres parecen aleatorios – Google pone como ejemplo una dirección con la forma example.com/ltjmnjp/341.html. Esas páginas se convierten en dinero mediante enlaces de afiliado a tiendas que venden productos de marca falsificados. Tu dominio hace el trabajo de posicionamiento; el dinero se lo lleva otro.
Qué tiene esto que ver con Joomla
Este hackeo no depende de un sistema concreto. Sucuri señala que puede afectar a cualquier web y menciona WordPress, Drupal, Joomla y Magento. Google es más preciso en la ayuda de Search Console: en el apartado Tipo de piratería: inyección de contenido cita el aprovechamiento de una vulnerabilidad del software con el que funciona la web como una de las vías de entrada habituales, y pone como ejemplo expreso una versión antigua e insegura de Drupal, Joomla! o WordPress. En abril de 2026, Sucuri publicó con detalle un caso de Joomla: justo al principio del archivo index.php de la web había código PHP fuertemente ofuscado que funcionaba como un mando a distancia – contactaba con un servidor ajeno, le comunicaba datos sobre la web y dejaba que la respuesta decidiera qué se les servía a los visitantes. El atacante podía cambiar ese comportamiento en cualquier momento sin volver a tocar los archivos.
Seis comprobaciones que puedes hacer tú mismo
- Busca tu propio dominio con site:
Escribe
site:tu-dominio.esen un buscador normal de Google. Verás lo que Google tiene indexado de ti, páginas coladas incluidas. - Abre el informe «Problemas de seguridad» en Search Console
Cubre el contenido pirateado, es decir, todo lo que alguien ha colocado en tu web sin tu permiso.
- Comprueba quién figura como propietario de la propiedad
Google lo menciona como una señal típica: en este hackeo el atacante suele añadirse a sí mismo como propietario de tu propiedad de Search Console y, según Google, lo hace para aumentar sus ganancias manipulando tus ajustes, como la segmentación geográfica o los sitemaps. Google es muy claro al respecto: si recibes una notificación de que alguien a quien no conoces ha verificado tu web en Search Console, hay muchos motivos para pensar que la han hackeado.
- Mira el informe «Indexación de páginas»
Un aumento claro del número de páginas indexadas sin que tú hayas publicado nada encaja con el patrón: este hackeo crea páginas de forma masiva.
- Filtra el informe «Rendimiento» por consultas
Consultas en japonés o en otros idiomas que no tienen nada que ver con lo que ofreces son una señal clara de que te están encontrando por contenidos ajenos.
- Revisa tus sitemaps y el robots.txt
Consulta el apartado siguiente – y ten en cuenta que una entrada de sitemap, por sí sola, no demuestra nada.
Un detalle de Joomla que conviene conocer
El robots.txt que Joomla trae de serie no contiene ninguna línea Sitemap: – se compone de un bloque de comentarios, una línea User-agent y quince líneas Disallow. Así que, si en tu robots.txt aparece un sitemap, esa línea la ha puesto una extensión, la has puesto tú o la ha puesto otra persona. Maneja este indicio con prudencia: una línea Sitemap es completamente normal e inofensiva, y muchas extensiones de SEO la añaden. Solo merece atención si nadie sabe explicar de dónde ha salido. Comprobarlo son diez segundos: abre tu-dominio.es/robots.txt en el navegador.
Cómo librarte de él
El orden importa más que la rapidez. Cierra primero la vía de entrada; si no, las páginas vuelven a estar ahí al poco tiempo. Después elimina lo que te han colado. Y solo entonces le llega el turno a Google: el informe Problemas de seguridad es también donde solicitas la revisión una vez limpia la web. Revisa además tus sitemaps – Google advierte de que los atacantes suelen modificar un sitemap ya existente o crear otros nuevos para que sus direcciones lleguen antes al índice.
Fuentes & más información
- Google - Fixing the Japanese keyword hackel patrón, los sitemaps y los propietarios de la propiedad
- Google - Informe «Problemas de seguridad»contenido pirateado, con Joomla citado expresamente como ejemplo
- Sucuri - Joomla SEO spam injector (abril de 2026)un caso de Joomla documentado
- Sucuri - How to find & fix Japanese SEO spamafecta a cualquier CMS, Joomla incluido
- Joomla - el robots.txt que viene de serieen el original no hay ninguna línea Sitemap
Siempre prevalece la información oficial del desarrollador correspondiente. Esta página resume de forma neutral información disponible públicamente.