HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Biztonsági rések & frissítési útmutatók
Új htprotect.app - Központi Joomla oldalkezelés több weboldalhoz
Azonnali segítség

Japanese Keyword Hack: így ismerhetők fel a japán oldalak a saját weboldalon

Japán írásjelek a saját Google-találatok között, oldalak, amelyeket Ön soha nem hozott létre – a weboldal megnyitásakor viszont semmi sem látszik. Ennek a kombinációnak neve van.

Ne hagyatkozzon arra, amit a saját szemével lát
A Google ezen a ponton nagyon egyértelmű: a támadók el akarják hitetni Önnel, hogy az oldal eltűnt vagy már rendben van, holott nincs így – egyszerűen elrejtik a tartalmat Ön elől. A kérdést a Search Console URL-ellenőrző eszköze dönti el: az megmutatja a rejtett tartalmat.

Mi történik ennél a támadásnál

A Google így írja le a mintázatot: tömegével keletkeznek új oldalak automatikusan generált japán szöveggel, véletlenszerűnek tűnő nevű mappákban – a Google példaként a example.com/ltjmnjp/341.html alakú címet említi. Az oldalak partnerlinkeken keresztül termelnek pénzt: hamis márkás árut kínáló webshopokba vezetnek. A rangsorolás munkáját az Ön domainje végzi el, a bevétel pedig máshoz kerül.

Mi köze mindennek a Joomlához

Ez a támadás nem egyetlen rendszerhez kötődik. A Sucuri leszögezi, hogy bármelyik weboldalt érheti, és a WordPresst, a Drupalt, a Joomlát és a Magentót nevezi meg. A Google a Search Console súgójában konkrétabb: a Feltört webhely: Tartalombeékelés szakaszban a tipikus bejutási utak egyikeként a weboldalon futó szoftver sebezhetőségének kihasználását sorolja fel – példaként kifejezetten a Drupal, a Joomla! vagy a WordPress egy régebbi, nem biztonságos verzióját említi. 2026 áprilisában a Sucuri részletesen közzétett egy Joomla-esetet: a weboldal index.php fájljának legelején erősen álcázott PHP-kód ült, amely távvezérlőként működött – kapcsolatba lépett egy idegen szerverrel, adatokat jelentett a weboldalról, és a válasz döntötte el, mit kapnak a látogatók. A támadó bármikor megváltoztathatta a viselkedést anélkül, hogy a fájlokhoz újra hozzányúlt volna.

Hat ellenőrzés, amely önállóan is elvégezhető

  1. A saját domain keresése a site: paranccsal

    Írja be a site:sajat-domain.hu kifejezést egy szokásos Google-keresőmezőbe. Így látható, mi szerepel Önről a Google indexében – a becsempészett oldalakkal együtt.

  2. A Biztonsági problémák jelentés megnyitása a Search Console-ban

    Ez a jelentés a feltört tartalommal foglalkozik, vagyis mindazzal, amit engedély nélkül helyeztek el a weboldalon.

  3. A webhelytulajdon tulajdonosainak ellenőrzése

    A Google ezt tipikus jelként említi: ennél a támadásnál a támadó gyakran saját magát is felveszi az Ön Search Console-tulajdonának tulajdonosai közé – a Google szerint azért, hogy a beállítások átállításával, például a földrajzi célzással vagy a webhelytérképekkel, a saját hasznát növelje. A Google itt nagyon határozott: ha értesítés érkezik arról, hogy egy ismeretlen valaki igazolta a webhelyét a Search Console-ban, sok minden szól amellett, hogy feltörték.

  4. Az Oldalindexelési jelentés áttekintése

    Ha az indexelt oldalak száma feltűnően megugrik anélkül, hogy bármit közzétett volna, az illeszkedik a mintázatba – ennél a támadásnál tömegével keletkeznek oldalak.

  5. A Teljesítményjelentés szűrése lekérdezésekre

    A japán vagy más idegen nyelvű keresőkifejezések, amelyeknek semmi közük az Ön kínálatához, egyértelmű jelei annak, hogy a weboldalt idegen tartalomra találják meg.

  6. A webhelytérképek és a robots.txt ellenőrzése

    Lásd az alábbi szakaszt – és tartsa szem előtt, hogy egy webhelytérkép-bejegyzés önmagában még semmit nem bizonyít.

Egy Joomla-részlet, amelyet érdemes ismerni

A Joomlával szállított robots.txt egyetlen Sitemap: sort sem tartalmaz – egy megjegyzésblokkból, egy User-agent sorból és tizenöt Disallow sorból áll. Ha tehát az Ön robots.txt fájljában szerepel webhelytérkép-megadás, az egy bővítménytől, egy saját módosításból vagy valaki mástól származik. Ezzel a jellel azonban óvatosan kell bánni: egy Sitemap sor teljesen szokványos és ártalmatlan, sok SEO-bővítmény beírja. Csak akkor feltűnő, ha senki nem tudja megmondani, honnan került oda. Az ellenőrzés tíz másodperc – nyissa meg a böngészőben a sajat-domain.hu/robots.txt címet.

Hogyan lehet megszabadulni tőle

A sorrend fontosabb, mint a tempó. Először a bejutás útját kell lezárni, különben rövid időn belül újra ott lesznek az oldalak. Ezután távolítsa el, amit becsempésztek. És csak ekkor jön a Google: a Biztonsági problémák jelentésben lehet a takarítás után az újbóli ellenőrzést is kérni. Nézze át a webhelytérképeit is – a Google felhívja rá a figyelmet, hogy a támadók gyakran módosítanak egy meglévő webhelytérképet, vagy továbbiakat hoznak létre, hogy a címeik gyorsabban bekerüljenek az indexbe.

A takarítás csak a munka fele
Amíg a bejutás útja nyitva marad, néhány napon belül ugyanaz köszön vissza. Frissítse a Joomlát és minden bővítményt, majd vesse össze a telepítést a hivatalos sebezhető bővítmények listájával.

Források & további hivatkozások

Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.