Japanese Keyword Hack: jak rozpoznać japońskie podstrony w swojej witrynie
Japońskie znaki w Twoich wynikach Google, podstrony, których nikt u Ciebie nie tworzył – a po wejściu na własną stronę nie widać niczego. Ta kombinacja ma swoją nazwę.
Na czym polega ten atak
Google opisuje ten schemat tak: masowo powstają nowe podstrony z automatycznie wygenerowanym japońskim tekstem, umieszczone w katalogach o przypadkowo wyglądających nazwach – jako przykład Google podaje adres w postaci example.com/ltjmnjp/341.html. Pieniądze przynoszą linki afiliacyjne do sklepów z podrabianymi towarami markowymi. Twoja domena wypracowuje pozycje w wyszukiwarce, a zarabia na tym ktoś inny.
Co ma z tym wspólnego Joomla
Ten atak nie jest przypisany do jednego systemu. Sucuri zaznacza, że może dotknąć każdą stronę, i wymienia WordPress, Drupal, Joomla i Magento. Google jest bardziej konkretny w pomocy Search Console: w kategorii Atak hakerów: wstrzyknięta zawartość wymienia wykorzystanie luki w zabezpieczeniach oprogramowania działającego w witrynie jako jedną z typowych dróg wejścia – a jako przykład podaje wprost starszą, niezabezpieczoną wersję Drupala, Joomla! albo WordPressa. W kwietniu 2026 Sucuri szczegółowo opisało przypadek Joomla: na samej górze pliku index.php strony siedział mocno zaciemniony kod PHP, który działał jak zdalne sterowanie – nawiązywał kontakt z obcym serwerem, przekazywał informacje o stronie, a od otrzymanej odpowiedzi zależało, co zobaczą odwiedzający. Napastnik mógł w dowolnym momencie zmienić to zachowanie, nie dotykając ponownie plików.
Sześć rzeczy, które sprawdzisz samodzielnie
- Wyszukaj własną domenę operatorem site:
Wpisz
site:twoja-domena.plw zwykłe pole wyszukiwarki Google. Zobaczysz, co Google ma o Tobie w indeksie – łącznie z podrzuconymi podstronami. - Otwórz w Search Console raport Problemy dotyczące bezpieczeństwa
Obejmuje on treści zmodyfikowane przez hakerów, czyli wszystko, co trafiło na Twoją stronę bez Twojej zgody.
- Sprawdź, kto jest właścicielem usługi w Search Console
Google wymienia to jako typowy sygnał: przy tym ataku napastnik często dopisuje sam siebie jako właściciela Twojej usługi w Search Console – według Google po to, by przestawić Twoje ustawienia, na przykład kierowanie geograficzne albo mapy witryn, i zwiększyć własny zysk. Google formułuje to bardzo jasno: jeśli dostaniesz powiadomienie, że Twoją stronę zweryfikował w Search Console ktoś nieznajomy, wiele wskazuje na to, że została zhakowana.
- Zajrzyj do raportu Indeksowanie stron
Wyraźny wzrost liczby zaindeksowanych stron, choć nic nowego nie publikujesz, pasuje do tego schematu – przy tym ataku podstrony powstają masowo.
- Przefiltruj raport skuteczności według zapytań
Japońskie lub inne obcojęzyczne zapytania, które nie mają nic wspólnego z Twoją ofertą, to wyraźny znak, że wyszukiwarka znajduje u Ciebie cudze treści.
- Sprawdź mapy witryn i plik robots.txt
Zajrzyj do sekcji poniżej – i pamiętaj, że sam wpis z mapą witryny jeszcze o niczym nie świadczy.
Szczegół Joomla, który warto znać
Plik robots.txt dostarczany razem z Joomlą nie zawiera ani jednej linii Sitemap: – składa się z bloku komentarza, jednej linii User-agent i piętnastu linii Disallow. Jeśli więc w Twoim pliku robots.txt jest wpis z mapą witryny, pochodzi on z rozszerzenia, z Twojej własnej zmiany albo od kogoś innego. Obchodź się z tą wskazówką ostrożnie: linia z mapą witryny jest zupełnie normalna i nieszkodliwa, wpisuje ją wiele rozszerzeń SEO. Zwraca uwagę tylko wtedy, gdy nikt nie potrafi wyjaśnić, skąd się wzięła. Sprawdzenie zajmuje dziesięć sekund – otwórz w przeglądarce twoja-domena.pl/robots.txt.
Jak się go pozbyć
Kolejność jest ważniejsza niż tempo. Najpierw zamknij drogę wejścia, bo inaczej podstrony wrócą po chwili. Dopiero potem usuń to, co zostało podrzucone. Na końcu przychodzi kolej na Google: w raporcie Problemy dotyczące bezpieczeństwa po oczyszczeniu strony poprosisz też o ponowne sprawdzenie. Przejrzyj przy tym swoje mapy witryn – Google zwraca uwagę, że napastnicy często zmieniają istniejącą mapę witryny albo dodają kolejne, żeby ich adresy szybciej trafiły do indeksu.
Źródła & dalsze informacje
- Google – Fixing the Japanese keyword hackschemat ataku, mapy witryn, właściciele usługi
- Google – raport Problemy dotyczące bezpieczeństwatreści zmodyfikowane przez hakerów, Joomla wprost jako przykład
- Sucuri – Joomla SEO spam injector (kwiecień 2026)udokumentowany przypadek Joomla
- Sucuri – How to find & fix Japanese SEO spamdotyczy każdego CMS-a, w tym Joomli
- Joomla – dostarczany domyślnie plik robots.txtw oryginale nie ma linii Sitemap
Wiążące są zawsze oficjalne informacje danego producenta. Ta strona w neutralny sposób podsumowuje ogólnodostępne informacje.