HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Tietoturva-aukot & päivitysohjeet
Uusi htprotect.app - Keskitetty Joomla-sivustonhallinta useille sivustoille
Ensiapu

Japanese Keyword Hack: näin tunnistat japaninkieliset sivut omalla sivustollasi

Japanilaisia kirjoitusmerkkejä omissa Google-tuloksissasi, sivuja, joita et ole koskaan luonut – ja kun avaat oman sivustosi, mitään ei näy. Tällä yhdistelmällä on nimi.

Älä luota siihen, mitä itse näet
Google sanoo tämän suoraan: hyökkääjät yrittävät saada sinut uskomaan, että sivu on poissa tai jo korjattu, vaikka näin ei ole – he piilottavat sisällön juuri sinulta. Asian ratkaisee Search Consolen URL-tarkastustyökalu: se näyttää piilotetun sisällön.

Mitä tässä hakkeroinnissa tapahtuu

Google kuvaa toimintamallin näin: sivustolle syntyy massoittain uusia sivuja, joissa on automaattisesti tuotettua japaninkielistä tekstiä ja jotka on sijoitettu kansioihin, joiden nimet vaikuttavat sattumanvaraisilta – esimerkkinä Google antaa muotoa example.com/ltjmnjp/341.html olevan osoitteen. Rahaksi sivut muutetaan kumppanuuslinkeillä kauppoihin, jotka myyvät väärennettyjä merkkituotteita. Sinun verkkotunnuksesi tekee työn hakusijoitusten eteen, tuoton korjaa joku muu.

Mitä tällä on tekemistä Joomlan kanssa

Hakkerointi ei ole sidottu yhteen järjestelmään. Sucuri toteaa, että se voi osua mille tahansa sivustolle, ja mainitsee WordPressin, Drupalin, Joomlan ja Magenton. Google on Search Consolen ohjeissa täsmällisempi: kohdassa Hacked: Content injection Google listaa yhdeksi tyypilliseksi tunkeutumisreitiksi sivustoa pyörittävän ohjelmiston tietoturva-aukon hyödyntämisen – ja mainitsee esimerkkinä nimenomaan vanhan, turvattoman Drupal-, Joomla!- tai WordPress-version. Huhtikuussa 2026 Sucuri julkaisi yksityiskohtaisen Joomla-tapauksen: sivuston index.php-tiedoston aivan alussa oli vahvasti naamioitua PHP-koodia, joka toimi kaukosäätimenä – se otti yhteyden vieraaseen palvelimeen, raportoi tietoja sivustosta ja antoi vastauksen ratkaista, mitä kävijöille näytettiin. Hyökkääjä pystyi muuttamaan toimintaa milloin tahansa koskematta enää tiedostoihin.

Kuusi tarkistusta, jotka voit tehdä itse

  1. Hae omaa verkkotunnustasi site:-haulla

    Kirjoita site:oma-verkkotunnus.fi tavalliseen Google-hakukenttään. Näet, mitä Googlella on sinusta indeksissä – myös sivut, jotka on ujutettu sinne.

  2. Avaa Search Consolen tietoturvaongelmaraportti

    Se käsittelee hakkeroitua sisältöä eli kaikkea, mitä sivustollesi on lisätty ilman lupaasi.

  3. Tarkista, kuka on Search Console -omaisuutesi omistaja

    Google mainitsee tämän tyypillisenä merkkinä: tässä hakkeroinnissa hyökkääjä lisää usein itsensä Search Console -omaisuutesi omistajaksi, ja Googlen mukaan nimenomaan kasvattaakseen omaa tuottoaan muuttamalla asetuksiasi – esimerkiksi maantieteellistä kohdistamista tai sivustokarttoja. Google sanoo tämän hyvin suoraan: jos saat ilmoituksen, että joku tuntematon on vahvistanut sivustosi omistajuuden Search Consolessa, moni asia viittaa siihen, että sivusto on hakkeroitu.

  4. Katso sivun hakemistoraporttia

    Jos indeksoitujen sivujen määrä nousee selvästi, vaikka et ole julkaissut mitään, se sopii tähän toimintamalliin – sivuja syntyy tässä hakkeroinnissa massoittain.

  5. Suodata tulosraportti hakukyselyjen mukaan

    Japaninkieliset tai muut vieraskieliset hakusanat, joilla ei ole mitään tekemistä oman tarjontasi kanssa, ovat selvä merkki siitä, että sinut löydetään vieraalla sisällöllä.

  6. Tarkista sivustokartat ja robots.txt

    Katso alla oleva osio – ja pidä mielessä, ettei sivustokarttarivi sellaisenaan todista vielä mitään.

Yksi Joomla-yksityiskohta, joka kannattaa tietää

Joomlan mukana tulevassa robots.txt-tiedostossa ei ole yhtäkään Sitemap:-riviä – siinä on kommenttilohko, yksi User-agent-rivi ja viisitoista Disallow-riviä. Jos omassa robots.txt-tiedostossasi siis on sivustokarttamerkintä, se on peräisin jostakin laajennuksesta, omasta muutoksestasi tai joltakulta muulta. Käsittele tätä vihjettä varovasti: sivustokarttarivi on täysin normaali ja harmiton, ja monet SEO-laajennukset lisäävät sen. Huomionarvoinen se on vain silloin, kun kukaan ei osaa selittää, mistä se on tullut. Tarkistus vie kymmenen sekuntia – avaa selaimessa oma-verkkotunnus.fi/robots.txt.

Näin pääset siitä eroon

Järjestys on tärkeämpi kuin vauhti. Sulje ensin tunkeutumisreitti, muuten sivut ovat pian taas pystyssä. Poista sen jälkeen se, mitä sivustolle on ujutettu. Vasta sitten on Googlen vuoro: raportista Tietoturvaongelmat pyydät puhdistuksen jälkeen myös uuden tarkastuksen. Käy lisäksi sivustokarttasi läpi – Google huomauttaa, että hyökkääjät muuttavat usein olemassa olevaa sivustokarttaa tai lisäävät uusia, jotta heidän osoitteensa päätyisivät indeksiin nopeammin.

Siivoaminen on vasta puoli työtä
Niin kauan kuin tunkeutumisreitti on auki, sama tilanne on muutaman päivän päästä taas edessä. Päivitä Joomla ja jokainen laajennus ja vertaa asennustasi viralliseen listaan haavoittuvista laajennuksista.

Lähteet & lisälukemista

Ensisijaisia ovat aina kunkin valmistajan viralliset tiedot. Tämä sivu kokoaa julkisesti saatavilla olevat tiedot puolueettomasti yhteen.