Japanese Keyword Hack: näin tunnistat japaninkieliset sivut omalla sivustollasi
Japanilaisia kirjoitusmerkkejä omissa Google-tuloksissasi, sivuja, joita et ole koskaan luonut – ja kun avaat oman sivustosi, mitään ei näy. Tällä yhdistelmällä on nimi.
Mitä tässä hakkeroinnissa tapahtuu
Google kuvaa toimintamallin näin: sivustolle syntyy massoittain uusia sivuja, joissa on automaattisesti tuotettua japaninkielistä tekstiä ja jotka on sijoitettu kansioihin, joiden nimet vaikuttavat sattumanvaraisilta – esimerkkinä Google antaa muotoa example.com/ltjmnjp/341.html olevan osoitteen. Rahaksi sivut muutetaan kumppanuuslinkeillä kauppoihin, jotka myyvät väärennettyjä merkkituotteita. Sinun verkkotunnuksesi tekee työn hakusijoitusten eteen, tuoton korjaa joku muu.
Mitä tällä on tekemistä Joomlan kanssa
Hakkerointi ei ole sidottu yhteen järjestelmään. Sucuri toteaa, että se voi osua mille tahansa sivustolle, ja mainitsee WordPressin, Drupalin, Joomlan ja Magenton. Google on Search Consolen ohjeissa täsmällisempi: kohdassa Hacked: Content injection Google listaa yhdeksi tyypilliseksi tunkeutumisreitiksi sivustoa pyörittävän ohjelmiston tietoturva-aukon hyödyntämisen – ja mainitsee esimerkkinä nimenomaan vanhan, turvattoman Drupal-, Joomla!- tai WordPress-version. Huhtikuussa 2026 Sucuri julkaisi yksityiskohtaisen Joomla-tapauksen: sivuston index.php-tiedoston aivan alussa oli vahvasti naamioitua PHP-koodia, joka toimi kaukosäätimenä – se otti yhteyden vieraaseen palvelimeen, raportoi tietoja sivustosta ja antoi vastauksen ratkaista, mitä kävijöille näytettiin. Hyökkääjä pystyi muuttamaan toimintaa milloin tahansa koskematta enää tiedostoihin.
Kuusi tarkistusta, jotka voit tehdä itse
- Hae omaa verkkotunnustasi site:-haulla
Kirjoita
site:oma-verkkotunnus.fitavalliseen Google-hakukenttään. Näet, mitä Googlella on sinusta indeksissä – myös sivut, jotka on ujutettu sinne. - Avaa Search Consolen tietoturvaongelmaraportti
Se käsittelee hakkeroitua sisältöä eli kaikkea, mitä sivustollesi on lisätty ilman lupaasi.
- Tarkista, kuka on Search Console -omaisuutesi omistaja
Google mainitsee tämän tyypillisenä merkkinä: tässä hakkeroinnissa hyökkääjä lisää usein itsensä Search Console -omaisuutesi omistajaksi, ja Googlen mukaan nimenomaan kasvattaakseen omaa tuottoaan muuttamalla asetuksiasi – esimerkiksi maantieteellistä kohdistamista tai sivustokarttoja. Google sanoo tämän hyvin suoraan: jos saat ilmoituksen, että joku tuntematon on vahvistanut sivustosi omistajuuden Search Consolessa, moni asia viittaa siihen, että sivusto on hakkeroitu.
- Katso sivun hakemistoraporttia
Jos indeksoitujen sivujen määrä nousee selvästi, vaikka et ole julkaissut mitään, se sopii tähän toimintamalliin – sivuja syntyy tässä hakkeroinnissa massoittain.
- Suodata tulosraportti hakukyselyjen mukaan
Japaninkieliset tai muut vieraskieliset hakusanat, joilla ei ole mitään tekemistä oman tarjontasi kanssa, ovat selvä merkki siitä, että sinut löydetään vieraalla sisällöllä.
- Tarkista sivustokartat ja robots.txt
Katso alla oleva osio – ja pidä mielessä, ettei sivustokarttarivi sellaisenaan todista vielä mitään.
Yksi Joomla-yksityiskohta, joka kannattaa tietää
Joomlan mukana tulevassa robots.txt-tiedostossa ei ole yhtäkään Sitemap:-riviä – siinä on kommenttilohko, yksi User-agent-rivi ja viisitoista Disallow-riviä. Jos omassa robots.txt-tiedostossasi siis on sivustokarttamerkintä, se on peräisin jostakin laajennuksesta, omasta muutoksestasi tai joltakulta muulta. Käsittele tätä vihjettä varovasti: sivustokarttarivi on täysin normaali ja harmiton, ja monet SEO-laajennukset lisäävät sen. Huomionarvoinen se on vain silloin, kun kukaan ei osaa selittää, mistä se on tullut. Tarkistus vie kymmenen sekuntia – avaa selaimessa oma-verkkotunnus.fi/robots.txt.
Näin pääset siitä eroon
Järjestys on tärkeämpi kuin vauhti. Sulje ensin tunkeutumisreitti, muuten sivut ovat pian taas pystyssä. Poista sen jälkeen se, mitä sivustolle on ujutettu. Vasta sitten on Googlen vuoro: raportista Tietoturvaongelmat pyydät puhdistuksen jälkeen myös uuden tarkastuksen. Käy lisäksi sivustokarttasi läpi – Google huomauttaa, että hyökkääjät muuttavat usein olemassa olevaa sivustokarttaa tai lisäävät uusia, jotta heidän osoitteensa päätyisivät indeksiin nopeammin.
Lähteet & lisälukemista
- Google – Fixing the Japanese keyword hacktoimintamalli, sivustokartat, omaisuuden omistajat
- Google – tietoturvaongelmaraporttihakkeroitu sisältö, Joomla nimenomaisesti esimerkkinä
- Sucuri – Joomla SEO spam injector (huhtikuu 2026)dokumentoitu Joomla-tapaus
- Sucuri – How to find & fix Japanese SEO spamosuu mihin tahansa julkaisujärjestelmään, myös Joomlaan
- Joomla – mukana tuleva robots.txtalkuperäisessä ei ole Sitemap-riviä
Ensisijaisia ovat aina kunkin valmistajan viralliset tiedot. Tämä sivu kokoaa julkisesti saatavilla olevat tiedot puolueettomasti yhteen.