Japanese Keyword Hack: mengenali halaman berbahasa Jepang di situs Anda
Tulisan Jepang di hasil Google untuk situs Anda sendiri, halaman-halaman yang tidak pernah Anda buat – dan saat situs itu Anda buka, tidak ada apa pun yang terlihat. Kombinasi seperti ini ada namanya.
Apa yang sebenarnya terjadi pada peretasan ini
Google menggambarkan polanya begini: bermunculan halaman baru dalam jumlah besar berisi teks berbahasa Jepang yang dibuat otomatis, disimpan di dalam folder yang namanya terkesan acak – Google mencontohkan alamat berbentuk example.com/ltjmnjp/341.html. Halaman-halaman itu diuangkan lewat tautan afiliasi ke toko yang menjual barang bermerek palsu. Domain Anda yang menghasilkan peringkat di mesin pencari, tetapi orang lain yang menerima uangnya.
Apa hubungannya dengan Joomla
Peretasan ini tidak terikat pada satu sistem tertentu. Sucuri mencatat bahwa serangan ini bisa menimpa situs mana pun, dan menyebut WordPress, Drupal, Joomla, serta Magento. Google lebih spesifik di pusat bantuan Search Console: pada bagian Hacked: Content injection, Google menyebut pemanfaatan celah keamanan pada perangkat lunak yang dipakai situs sebagai salah satu jalan masuk yang khas – dan sebagai contoh Google secara tegas menyebut versi lama yang tidak aman dari Drupal, Joomla! atau WordPress. Pada April 2026, Sucuri memublikasikan satu kasus Joomla secara rinci: di bagian paling atas file index.php situs tersebut terpasang kode PHP yang disamarkan dengan sangat rapat dan bekerja layaknya alat kendali jarak jauh – kode itu menghubungi sebuah server asing, melaporkan berbagai keterangan tentang situs, lalu membiarkan jawaban dari server itu yang menentukan apa yang disajikan kepada pengunjung. Penyerang bisa mengubah perilakunya kapan saja tanpa perlu menyentuh file itu lagi.
Enam pemeriksaan yang bisa Anda lakukan sendiri
- Cari domain Anda sendiri dengan site:
Ketik
site:domain-anda.compada kolom pencarian Google biasa. Anda akan melihat apa saja yang tersimpan di indeks Google untuk situs Anda – termasuk halaman yang disusupkan. - Buka laporan Masalah Keamanan di Search Console
Laporan ini mencakup konten hasil peretasan, yaitu segala sesuatu yang ditempatkan di situs Anda tanpa izin Anda.
- Periksa siapa saja yang terdaftar sebagai pemilik properti
Google menyebutnya sebagai salah satu tanda yang khas: pada peretasan semacam ini penyerang kerap mendaftarkan dirinya sendiri sebagai pemilik properti Search Console Anda – menurut Google, tujuannya adalah memperbesar keuntungan dengan mengutak-atik setelan Anda, misalnya penargetan geografis atau sitemap. Google sangat tegas di titik ini: jika Anda menerima pemberitahuan bahwa seseorang yang tidak Anda kenal telah memverifikasi situs Anda di Search Console, besar kemungkinan situs itu telah diretas.
- Buka laporan Pengindeksan Halaman
Kenaikan jumlah halaman terindeks yang mencolok, padahal Anda tidak menerbitkan apa pun, cocok dengan pola tersebut – peretasan ini memang menciptakan halaman secara massal.
- Saring laporan Performa berdasarkan kueri penelusuran
Kata kunci berbahasa Jepang atau bahasa asing lain yang sama sekali tidak berkaitan dengan bidang Anda adalah tanda jelas bahwa situs Anda ditemukan orang lewat konten milik pihak lain.
- Periksa sitemap dan robots.txt
Lihat bagian di bawah ini – dan ingat bahwa satu entri sitemap saja belum membuktikan apa pun.
Satu detail Joomla yang perlu Anda ketahui
File robots.txt bawaan Joomla sama sekali tidak memuat baris Sitemap: – isinya hanya satu blok komentar, satu baris User-agent, dan lima belas baris Disallow. Jadi, kalau robots.txt Anda mencantumkan sebuah sitemap, baris itu berasal dari sebuah ekstensi, dari perubahan yang Anda buat sendiri, atau dari orang lain. Perlakukan petunjuk ini dengan hati-hati: baris Sitemap sendiri sepenuhnya wajar dan tidak berbahaya, banyak ekstensi SEO memang menambahkannya. Baris itu baru patut diperhatikan kalau tidak ada seorang pun yang bisa menjelaskan dari mana asalnya. Memeriksanya hanya butuh sepuluh detik – buka domain-anda.com/robots.txt di browser.
Cara menyingkirkannya
Urutan langkahnya lebih penting daripada kecepatannya. Tutup dulu jalan masuknya, kalau tidak, halaman-halaman itu akan muncul lagi tak lama kemudian. Setelah itu, hapus semua yang disusupkan. Google baru mendapat giliran paling akhir: lewat laporan Masalah Keamanan itu pula Anda mengajukan peninjauan ulang setelah situs bersih. Periksa juga sitemap Anda – Google mengingatkan bahwa penyerang kerap mengubah sitemap yang sudah ada atau membuat sitemap tambahan supaya alamat mereka lebih cepat masuk ke indeks.
Sumber & bacaan lanjutan
- Google – Fixing the Japanese keyword hackpola serangan, sitemap, pemilik properti
- Google – Laporan Masalah Keamanankonten hasil peretasan, Joomla disebut tegas sebagai contoh
- Sucuri – Joomla SEO spam injector (April 2026)satu kasus Joomla yang terdokumentasi
- Sucuri – How to find & fix Japanese SEO spammenimpa semua CMS, termasuk Joomla
- Joomla – robots.txt bawaantidak ada baris Sitemap pada versi aslinya
Informasi resmi dari masing-masing pengembang selalu menjadi acuan utama. Halaman ini merangkum informasi yang tersedia untuk umum secara netral.