Japanese Keyword Hack: riconoscere le pagine giapponesi sul tuo sito
Caratteri giapponesi nei tuoi risultati di Google, pagine che non hai mai creato – e quando apri il tuo sito non c’è niente da vedere. Questa combinazione ha un nome.
Che cosa fa questo hack
Google descrive lo schema così: compaiono in massa pagine nuove con testo giapponese generato automaticamente, sistemate in cartelle dal nome apparentemente casuale – Google porta come esempio un indirizzo nella forma example.com/ltjmnjp/341.html. Le pagine vengono monetizzate con link di affiliazione verso negozi che vendono merce di marca contraffatta. Il tuo dominio fa il lavoro di posizionamento, i soldi li incassa qualcun altro.
Che cosa c’entra Joomla
Questo hack non è legato a un solo sistema. Sucuri osserva che può colpire qualsiasi sito e cita WordPress, Drupal, Joomla e Magento. Google è più preciso nella guida di Search Console: alla voce Compromissione: iniezione di contenuti indica lo sfruttamento di una vulnerabilità nel software con cui gira il sito come una delle vie d’ingresso tipiche – e come esempio nomina espressamente una versione meno recente e meno sicura di Drupal, Joomla! o WordPress. Ad aprile 2026 Sucuri ha pubblicato in dettaglio un caso Joomla: in cima al file index.php del sito c’era codice PHP pesantemente offuscato che funzionava da telecomando – contattava un server esterno, gli comunicava informazioni sul sito e lasciava decidere alla risposta che cosa mostrare ai visitatori. L’aggressore poteva cambiare quel comportamento in qualsiasi momento, senza toccare di nuovo i file.
Sei controlli che puoi fare da solo
- Cerca il tuo dominio con site:
Digita
site:tuo-dominio.itin un normale campo di ricerca di Google. Vedi che cosa Google ha nel proprio indice a tuo nome, comprese le pagine piazzate di nascosto. - Apri il report Problemi di sicurezza in Search Console
Riguarda i contenuti compromessi, cioè tutto quello che è finito sul tuo sito senza il tuo permesso.
- Controlla chi è proprietario della proprietà
Google lo indica come segnale tipico: con questo hack l’aggressore spesso si aggiunge come proprietario della tua proprietà in Search Console, e lo fa – sono parole di Google – per aumentare i profitti manipolando le tue impostazioni, come il targeting geografico o le Sitemap. Su questo Google è molto netto: se ricevi una notifica che indica che qualcuno che non conosci ha verificato il tuo sito in Search Console, è molto probabile che il sito sia stato compromesso.
- Guarda il report Indicizzazione delle pagine
Un aumento netto delle pagine indicizzate senza che tu abbia pubblicato nulla è coerente con lo schema: con questo hack le pagine nascono in massa.
- Filtra il report sul rendimento per query
Termini di ricerca in giapponese o in altre lingue, che non c’entrano nulla con quello che offri, sono un segnale chiaro: vieni trovato per contenuti che non sono tuoi.
- Controlla le Sitemap e il robots.txt
Vedi la sezione qui sotto – e tieni presente che una riga Sitemap, da sola, non dimostra ancora nulla.
Un dettaglio di Joomla che conviene conoscere
Il robots.txt che Joomla installa di serie non contiene nemmeno una riga Sitemap: – è fatto di un blocco di commenti, una riga User-agent e quindici righe Disallow. Quindi, se nel tuo robots.txt compare l’indicazione di una sitemap, quella riga arriva da un’estensione, da una tua modifica o da qualcun altro. Usa questo indizio con prudenza: una riga Sitemap è del tutto normale e innocua, molte estensioni SEO la aggiungono. Merita attenzione solo se nessuno sa spiegare da dove arriva. Il controllo dura dieci secondi: apri tuo-dominio.it/robots.txt nel browser.
Come liberartene
L’ordine conta più della velocità. Chiudi prima la via d’ingresso, altrimenti poco dopo le pagine sono di nuovo lì. Poi elimina quello che ti è stato piazzato. Solo a quel punto tocca a Google: dal report Problemi di sicurezza, a bonifica conclusa, richiedi anche la revisione del sito. Guarda inoltre le tue Sitemap – Google segnala che gli aggressori spesso modificano una sitemap esistente o ne creano di nuove, perché i loro indirizzi finiscano prima nell’indice.
Fonti & approfondimenti
- Google - Fixing the Japanese keyword hacklo schema, le Sitemap, i proprietari della proprietà
- Google - Report Problemi di sicurezzacontenuti compromessi, con Joomla citato espressamente come esempio
- Sucuri - Joomla SEO spam injector (aprile 2026)un caso Joomla documentato
- Sucuri - How to find & fix Japanese SEO spamcolpisce qualsiasi CMS, Joomla compreso
- Joomla - il robots.txt fornito di serienessuna riga Sitemap nell’originale
Fanno sempre fede le informazioni ufficiali del rispettivo sviluppatore. Questa pagina riassume in modo neutrale informazioni pubblicamente disponibili.