Japanese Keyword Hack: így ismerhetők fel a japán oldalak a saját weboldalon
Japán írásjelek a saját Google-találatok között, oldalak, amelyeket Ön soha nem hozott létre – a weboldal megnyitásakor viszont semmi sem látszik. Ennek a kombinációnak neve van.
Mi történik ennél a támadásnál
A Google így írja le a mintázatot: tömegével keletkeznek új oldalak automatikusan generált japán szöveggel, véletlenszerűnek tűnő nevű mappákban – a Google példaként a example.com/ltjmnjp/341.html alakú címet említi. Az oldalak partnerlinkeken keresztül termelnek pénzt: hamis márkás árut kínáló webshopokba vezetnek. A rangsorolás munkáját az Ön domainje végzi el, a bevétel pedig máshoz kerül.
Mi köze mindennek a Joomlához
Ez a támadás nem egyetlen rendszerhez kötődik. A Sucuri leszögezi, hogy bármelyik weboldalt érheti, és a WordPresst, a Drupalt, a Joomlát és a Magentót nevezi meg. A Google a Search Console súgójában konkrétabb: a Feltört webhely: Tartalombeékelés szakaszban a tipikus bejutási utak egyikeként a weboldalon futó szoftver sebezhetőségének kihasználását sorolja fel – példaként kifejezetten a Drupal, a Joomla! vagy a WordPress egy régebbi, nem biztonságos verzióját említi. 2026 áprilisában a Sucuri részletesen közzétett egy Joomla-esetet: a weboldal index.php fájljának legelején erősen álcázott PHP-kód ült, amely távvezérlőként működött – kapcsolatba lépett egy idegen szerverrel, adatokat jelentett a weboldalról, és a válasz döntötte el, mit kapnak a látogatók. A támadó bármikor megváltoztathatta a viselkedést anélkül, hogy a fájlokhoz újra hozzányúlt volna.
Hat ellenőrzés, amely önállóan is elvégezhető
- A saját domain keresése a site: paranccsal
Írja be a
site:sajat-domain.hukifejezést egy szokásos Google-keresőmezőbe. Így látható, mi szerepel Önről a Google indexében – a becsempészett oldalakkal együtt. - A Biztonsági problémák jelentés megnyitása a Search Console-ban
Ez a jelentés a feltört tartalommal foglalkozik, vagyis mindazzal, amit engedély nélkül helyeztek el a weboldalon.
- A webhelytulajdon tulajdonosainak ellenőrzése
A Google ezt tipikus jelként említi: ennél a támadásnál a támadó gyakran saját magát is felveszi az Ön Search Console-tulajdonának tulajdonosai közé – a Google szerint azért, hogy a beállítások átállításával, például a földrajzi célzással vagy a webhelytérképekkel, a saját hasznát növelje. A Google itt nagyon határozott: ha értesítés érkezik arról, hogy egy ismeretlen valaki igazolta a webhelyét a Search Console-ban, sok minden szól amellett, hogy feltörték.
- Az Oldalindexelési jelentés áttekintése
Ha az indexelt oldalak száma feltűnően megugrik anélkül, hogy bármit közzétett volna, az illeszkedik a mintázatba – ennél a támadásnál tömegével keletkeznek oldalak.
- A Teljesítményjelentés szűrése lekérdezésekre
A japán vagy más idegen nyelvű keresőkifejezések, amelyeknek semmi közük az Ön kínálatához, egyértelmű jelei annak, hogy a weboldalt idegen tartalomra találják meg.
- A webhelytérképek és a robots.txt ellenőrzése
Lásd az alábbi szakaszt – és tartsa szem előtt, hogy egy webhelytérkép-bejegyzés önmagában még semmit nem bizonyít.
Egy Joomla-részlet, amelyet érdemes ismerni
A Joomlával szállított robots.txt egyetlen Sitemap: sort sem tartalmaz – egy megjegyzésblokkból, egy User-agent sorból és tizenöt Disallow sorból áll. Ha tehát az Ön robots.txt fájljában szerepel webhelytérkép-megadás, az egy bővítménytől, egy saját módosításból vagy valaki mástól származik. Ezzel a jellel azonban óvatosan kell bánni: egy Sitemap sor teljesen szokványos és ártalmatlan, sok SEO-bővítmény beírja. Csak akkor feltűnő, ha senki nem tudja megmondani, honnan került oda. Az ellenőrzés tíz másodperc – nyissa meg a böngészőben a sajat-domain.hu/robots.txt címet.
Hogyan lehet megszabadulni tőle
A sorrend fontosabb, mint a tempó. Először a bejutás útját kell lezárni, különben rövid időn belül újra ott lesznek az oldalak. Ezután távolítsa el, amit becsempésztek. És csak ekkor jön a Google: a Biztonsági problémák jelentésben lehet a takarítás után az újbóli ellenőrzést is kérni. Nézze át a webhelytérképeit is – a Google felhívja rá a figyelmet, hogy a támadók gyakran módosítanak egy meglévő webhelytérképet, vagy továbbiakat hoznak létre, hogy a címeik gyorsabban bekerüljenek az indexbe.
Források & további hivatkozások
- Google – Fixing the Japanese keyword hacka mintázat, webhelytérképek, a tulajdon tulajdonosai
- Google – Biztonsági problémák jelentésfeltört tartalom, a Joomla kifejezetten példaként
- Sucuri – Joomla SEO spam injector (2026. április)egy dokumentált Joomla-eset
- Sucuri – How to find & fix Japanese SEO spambármelyik CMS-t érintheti, a Joomlát is
- Joomla – a mellékelt robots.txtaz eredetiben nincs Sitemap sor
Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.