Japanese Keyword Hack: como reconhecer páginas em japonês no seu site
Caracteres japoneses nos seus próprios resultados do Google, páginas que você nunca criou – e, ao abrir o seu site, não se vê nada. Essa combinação tem nome.
O que acontece nesse hack
O Google descreve o padrão assim: surgem páginas novas em massa, preenchidas com texto em japonês gerado automaticamente e guardadas em pastas com nomes de aparência aleatória – o Google dá como exemplo um endereço no formato example.com/ltjmnjp/341.html. Essas páginas viram dinheiro por meio de links de afiliado para lojas que vendem produtos de marca falsificados. O seu domínio faz o trabalho de ranqueamento; quem fica com a receita é outra pessoa.
O que isso tem a ver com o Joomla
O hack não está preso a um único sistema. A Sucuri observa que ele pode atingir qualquer site e cita WordPress, Drupal, Joomla e Magento. O Google é mais específico na ajuda do Search Console: em Invadido: injeção de conteúdo, ele lista a exploração de uma vulnerabilidade no software que roda o site como um dos caminhos típicos de entrada – e cita expressamente como exemplo uma versão antiga e insegura do Drupal, do Joomla! ou do WordPress. Em abril de 2026, a Sucuri publicou um caso de Joomla em detalhes: bem no topo do arquivo index.php do site havia um código PHP fortemente ofuscado que funcionava como um controle remoto – ele entrava em contato com um servidor externo, informava dados sobre o site e deixava a resposta decidir o que os visitantes veriam. O invasor podia mudar esse comportamento a qualquer momento, sem mexer nos arquivos de novo.
Seis verificações que você mesmo pode fazer
- Pesquise o seu próprio domínio com site:
Digite
site:seu-dominio.com.brem uma busca normal do Google. Você vê o que o Google tem indexado do seu site – inclusive as páginas plantadas. - Abra o relatório Problemas de segurança no Search Console
Ele trata de conteúdo hackeado, ou seja, de tudo o que foi colocado no seu site sem a sua permissão.
- Veja quem consta como proprietário da propriedade
O Google aponta isso como um sinal típico: nesse hack, o invasor muitas vezes se cadastra como proprietário da sua propriedade no Search Console – e faz isso, segundo o Google, para aumentar o próprio lucro mexendo nas suas configurações, como a segmentação geográfica ou os sitemaps. Neste ponto, o Google é bem claro: se você receber uma notificação de que alguém desconhecido verificou a propriedade do seu site no Search Console, há forte indício de que ele foi hackeado.
- Consulte o relatório Indexação de páginas
Um aumento claro no número de páginas indexadas sem que você tenha publicado nada combina com o padrão – nesse hack, as páginas surgem em massa.
- Filtre o relatório Desempenho por consultas
Termos de busca em japonês ou em outro idioma estrangeiro que não têm nada a ver com o que você oferece são um sinal claro de que o seu site está sendo encontrado por conteúdo alheio.
- Verifique os sitemaps e o robots.txt
Veja a seção abaixo – e lembre-se de que uma linha de sitemap, sozinha, ainda não prova nada.
Um detalhe do Joomla que vale conhecer
O robots.txt que vem com o Joomla não tem nenhuma linha Sitemap: – ele é formado por um bloco de comentários, uma linha User-agent e quinze linhas Disallow. Ou seja: se o seu robots.txt indica um sitemap, essa linha veio de uma extensão, de uma alteração feita por você ou de outra pessoa. Use esse indício com cuidado: uma linha Sitemap é totalmente normal e inofensiva, e muitas extensões de SEO a incluem. Ela só chama a atenção quando ninguém consegue explicar de onde veio. A verificação leva dez segundos – abra seu-dominio.com.br/robots.txt no navegador.
Como se livrar dele
A ordem importa mais do que a velocidade. Feche primeiro a porta de entrada, senão as páginas voltam pouco depois. Só então remova o que foi plantado. E só aí chega a vez do Google: é no relatório Problemas de segurança que você também solicita a revisão depois da limpeza. Confira também os seus sitemaps – o Google alerta que os invasores costumam alterar um sitemap existente ou criar outros, para que os endereços deles entrem mais rápido no índice.
Fontes & mais informações
- Google - Fixing the Japanese keyword hacko padrão, os sitemaps, os proprietários da propriedade
- Google - Relatório Problemas de segurançaconteúdo hackeado, com o Joomla citado expressamente como exemplo
- Sucuri - Joomla SEO spam injector (abril de 2026)um caso de Joomla documentado
- Sucuri - How to find & fix Japanese SEO spamatinge qualquer CMS, Joomla incluído
- Joomla - o robots.txt que vem de fábricanenhuma linha Sitemap no original
As informações oficiais de cada desenvolvedor sempre prevalecem. Esta página reúne de forma neutra informações disponíveis publicamente.