Japanese Keyword Hack: cum recunoașteți paginile japoneze de pe site-ul dumneavoastră
Caractere japoneze în propriile rezultate Google, pagini pe care nu le-ați creat niciodată – iar când vă deschideți site-ul, nu se vede nimic. Această combinație are un nume.
Ce se întâmplă la acest atac
Google descrie tiparul astfel: apar în masă pagini noi cu text japonez generat automat, așezate în directoare cu nume care par alese la întâmplare – ca exemplu, Google dă o adresă de forma example.com/ltjmnjp/341.html. Paginile sunt transformate în bani prin linkuri de afiliere către magazine cu produse de marcă falsificate. Domeniul dumneavoastră face munca de poziționare, iar banii îi încasează altcineva.
Ce legătură are cu Joomla
Atacul nu ține de un singur sistem. Sucuri precizează că poate lovi orice site și enumeră WordPress, Drupal, Joomla și Magento. În ajutorul pentru Search Console, Google devine mai exact: la categoria Hacked: Content injection, exploatarea unei vulnerabilități din software-ul pe care rulează site-ul apare ca una dintre căile de intrare tipice – iar ca exemplu Google numește explicit o versiune mai veche, nesigură, de Drupal, Joomla! sau WordPress. În aprilie 2026, Sucuri a publicat pe larg un caz Joomla: chiar la începutul fișierului index.php al site-ului stătea cod PHP puternic ofuscat, care funcționa ca o telecomandă – lua legătura cu un server străin, îi raporta date despre site și lăsa răspunsul primit să decidă ce anume vedeau vizitatorii. Atacatorul putea schimba oricând comportamentul, fără să mai atingă vreodată fișierele.
Șase verificări pe care le puteți face chiar dumneavoastră
- Căutați propriul domeniu cu site:
Scrieți
site:domeniul-dumneavoastra.roîntr-un câmp obișnuit de căutare Google. Vedeți astfel ce are Google în index despre dumneavoastră – inclusiv paginile strecurate. - Deschideți raportul Probleme de securitate din Search Console
Acesta acoperă conținutul piratat, adică tot ce a fost pus pe site-ul dumneavoastră fără acordul dumneavoastră.
- Vedeți cine figurează ca proprietar în Search Console
Google numește acest lucru un semn tipic: la acest atac, atacatorul se înscrie frecvent chiar el ca proprietar al proprietății dumneavoastră din Search Console – iar asta, spune Google, ca să își mărească propriul câștig modificându-vă setările, de pildă direcționarea geografică sau sitemapurile. Google este foarte clar aici: dacă primiți o notificare că o persoană necunoscută v-a confirmat site-ul în Search Console, sunt mari șanse ca acesta să fi fost spart.
- Consultați raportul Indexarea paginilor
O creștere clară a numărului de pagini indexate, fără să fi publicat dumneavoastră ceva, se potrivește cu tiparul – la acest atac paginile apar în masă.
- Filtrați raportul Performanță după interogări
Termeni de căutare în japoneză sau în alte limbi străine, care nu au nicio legătură cu ceea ce oferiți, sunt un semn clar că site-ul dumneavoastră este găsit pentru conținutul altcuiva.
- Verificați sitemapurile și robots.txt
Vedeți secțiunea de mai jos – și rețineți că o intrare de sitemap, luată în sine, nu dovedește încă nimic.
Un detaliu despre Joomla, bine de știut
Fișierul robots.txt livrat împreună cu Joomla nu conține nicio linie Sitemap: – el este alcătuit dintr-un bloc de comentarii, o linie User-agent și cincisprezece linii Disallow. Așadar, dacă în robots.txt-ul dumneavoastră apare o indicație de sitemap, ea vine de la o extensie, dintr-o modificare făcută de dumneavoastră sau de la altcineva. Tratați acest indiciu cu prudență: o linie Sitemap este absolut normală și inofensivă, multe extensii SEO o adaugă. Devine demnă de atenție doar dacă nimeni nu poate explica de unde a apărut. Verificarea durează zece secunde – deschideți domeniul-dumneavoastra.ro/robots.txt în browser.
Cum scăpați de el
Ordinea contează mai mult decât viteza. Închideți întâi calea de intrare, altfel paginile reapar la scurt timp. Abia apoi ștergeți ce a fost strecurat. Și doar la final urmează Google: tot din raportul Probleme de securitate cereți reverificarea, după ce ați curățat site-ul. Uitați-vă și peste sitemapuri – Google atrage atenția că atacatorii modifică adesea un sitemap existent sau creează unele suplimentare, ca adresele lor să ajungă mai repede în index.
Surse & informații suplimentare
- Google – Fixing the Japanese keyword hacktiparul, sitemapurile, proprietarii proprietății
- Google – raportul Probleme de securitateconținut piratat, Joomla dat explicit ca exemplu
- Sucuri – Joomla SEO spam injector (aprilie 2026)un caz Joomla documentat
- Sucuri – How to find & fix Japanese SEO spamafectează orice CMS, inclusiv Joomla
- Joomla – fișierul robots.txt livrat implicitnicio linie Sitemap în original
Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.