HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Vulnerabilități & ghiduri de actualizare
Nou htprotect.app - Administrare centralizată Joomla pentru mai multe site-uri
Ajutor imediat

Japanese Keyword Hack: cum recunoașteți paginile japoneze de pe site-ul dumneavoastră

Caractere japoneze în propriile rezultate Google, pagini pe care nu le-ați creat niciodată – iar când vă deschideți site-ul, nu se vede nimic. Această combinație are un nume.

Nu vă luați după ce vedeți cu ochii dumneavoastră
Google este foarte clar în această privință: atacatorii încearcă să vă facă să credeți că pagina a dispărut sau că a fost deja reparată, deși nu este așa – vă ascund conținutul. Lucrul acesta se poate verifica cu instrumentul de verificare a adreselor URL din Search Console: el arată conținutul ascuns.

Ce se întâmplă la acest atac

Google descrie tiparul astfel: apar în masă pagini noi cu text japonez generat automat, așezate în directoare cu nume care par alese la întâmplare – ca exemplu, Google dă o adresă de forma example.com/ltjmnjp/341.html. Paginile sunt transformate în bani prin linkuri de afiliere către magazine cu produse de marcă falsificate. Domeniul dumneavoastră face munca de poziționare, iar banii îi încasează altcineva.

Ce legătură are cu Joomla

Atacul nu ține de un singur sistem. Sucuri precizează că poate lovi orice site și enumeră WordPress, Drupal, Joomla și Magento. În ajutorul pentru Search Console, Google devine mai exact: la categoria Hacked: Content injection, exploatarea unei vulnerabilități din software-ul pe care rulează site-ul apare ca una dintre căile de intrare tipice – iar ca exemplu Google numește explicit o versiune mai veche, nesigură, de Drupal, Joomla! sau WordPress. În aprilie 2026, Sucuri a publicat pe larg un caz Joomla: chiar la începutul fișierului index.php al site-ului stătea cod PHP puternic ofuscat, care funcționa ca o telecomandă – lua legătura cu un server străin, îi raporta date despre site și lăsa răspunsul primit să decidă ce anume vedeau vizitatorii. Atacatorul putea schimba oricând comportamentul, fără să mai atingă vreodată fișierele.

Șase verificări pe care le puteți face chiar dumneavoastră

  1. Căutați propriul domeniu cu site:

    Scrieți site:domeniul-dumneavoastra.ro într-un câmp obișnuit de căutare Google. Vedeți astfel ce are Google în index despre dumneavoastră – inclusiv paginile strecurate.

  2. Deschideți raportul Probleme de securitate din Search Console

    Acesta acoperă conținutul piratat, adică tot ce a fost pus pe site-ul dumneavoastră fără acordul dumneavoastră.

  3. Vedeți cine figurează ca proprietar în Search Console

    Google numește acest lucru un semn tipic: la acest atac, atacatorul se înscrie frecvent chiar el ca proprietar al proprietății dumneavoastră din Search Console – iar asta, spune Google, ca să își mărească propriul câștig modificându-vă setările, de pildă direcționarea geografică sau sitemapurile. Google este foarte clar aici: dacă primiți o notificare că o persoană necunoscută v-a confirmat site-ul în Search Console, sunt mari șanse ca acesta să fi fost spart.

  4. Consultați raportul Indexarea paginilor

    O creștere clară a numărului de pagini indexate, fără să fi publicat dumneavoastră ceva, se potrivește cu tiparul – la acest atac paginile apar în masă.

  5. Filtrați raportul Performanță după interogări

    Termeni de căutare în japoneză sau în alte limbi străine, care nu au nicio legătură cu ceea ce oferiți, sunt un semn clar că site-ul dumneavoastră este găsit pentru conținutul altcuiva.

  6. Verificați sitemapurile și robots.txt

    Vedeți secțiunea de mai jos – și rețineți că o intrare de sitemap, luată în sine, nu dovedește încă nimic.

Un detaliu despre Joomla, bine de știut

Fișierul robots.txt livrat împreună cu Joomla nu conține nicio linie Sitemap: – el este alcătuit dintr-un bloc de comentarii, o linie User-agent și cincisprezece linii Disallow. Așadar, dacă în robots.txt-ul dumneavoastră apare o indicație de sitemap, ea vine de la o extensie, dintr-o modificare făcută de dumneavoastră sau de la altcineva. Tratați acest indiciu cu prudență: o linie Sitemap este absolut normală și inofensivă, multe extensii SEO o adaugă. Devine demnă de atenție doar dacă nimeni nu poate explica de unde a apărut. Verificarea durează zece secunde – deschideți domeniul-dumneavoastra.ro/robots.txt în browser.

Cum scăpați de el

Ordinea contează mai mult decât viteza. Închideți întâi calea de intrare, altfel paginile reapar la scurt timp. Abia apoi ștergeți ce a fost strecurat. Și doar la final urmează Google: tot din raportul Probleme de securitate cereți reverificarea, după ce ați curățat site-ul. Uitați-vă și peste sitemapuri – Google atrage atenția că atacatorii modifică adesea un sitemap existent sau creează unele suplimentare, ca adresele lor să ajungă mai repede în index.

Curățarea este doar jumătate din treabă
Cât timp calea de intrare rămâne deschisă, în câteva zile totul revine. Actualizați Joomla și fiecare extensie și comparați ce aveți instalat cu lista oficială a extensiilor vulnerabile.

Surse & informații suplimentare

Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.