Japanese Keyword Hack: как распознать японские страницы на вашем сайте
Японские иероглифы в ваших же результатах Google, страницы, которых вы никогда не создавали, — а когда вы открываете свой сайт, ничего этого не видно. У такого сочетания есть название.
Что происходит при этом взломе
Google описывает эту схему так: массово появляются новые страницы с автоматически сгенерированным японским текстом, разложенные по каталогам со случайными на вид именами — в качестве примера Google приводит адрес вида example.com/ltjmnjp/341.html. Деньги на этих страницах зарабатывают через партнёрские ссылки на магазины с поддельным брендовым товаром. Позиции в поиске обеспечивает ваш домен, а доход получает кто-то другой.
При чём тут Joomla
Этот взлом не привязан к одной системе. Sucuri отмечает, что пострадать может любой сайт, и называет WordPress, Drupal, Joomla и Magento. Google в справке Search Console говорит конкретнее: в разделе Hacked: Content injection использование уязвимости в программном обеспечении сайта названо одним из типичных путей проникновения — и в качестве примера Google прямо указывает устаревшую, небезопасную версию Drupal, Joomla! или WordPress. В апреле 2026 года Sucuri опубликовала подробный разбор случая с Joomla: в самом начале файла index.php сайта стоял сильно замаскированный PHP-код, работавший как средство удалённого управления, — он связывался с чужим сервером, передавал сведения о сайте и по полученному ответу решал, что показать посетителю. Злоумышленник мог в любой момент изменить это поведение, больше не прикасаясь к файлам.
Шесть проверок, которые вы можете сделать сами
- Поищите свой домен через оператор site:
Введите
site:ваш-домен.ruв обычную строку поиска Google. Вы увидите, что у Google есть в индексе по вашему сайту, — вместе с подброшенными страницами. - Откройте отчёт «Проблемы безопасности» в Search Console
Он посвящён взломанному контенту — то есть всему, что разместили на вашем сайте без вашего разрешения.
- Посмотрите, кто числится владельцем ресурса
Google называет это типичным признаком: при таком взломе злоумышленник часто добавляет себя владельцем вашего ресурса в Search Console — по словам Google, чтобы увеличить прибыль, меняя ваши настройки, например геотаргетинг или карты сайта. Google формулирует это предельно ясно: если вам пришло уведомление, что ваш сайт в Search Console подтвердил кто-то незнакомый, велика вероятность, что сайт взломан.
- Загляните в отчёт об индексировании страниц
Заметный рост числа проиндексированных страниц при том, что вы ничего не публиковали, укладывается в общую картину: при этом взломе страницы появляются массово.
- Отфильтруйте отчёт об эффективности по запросам
Японские или другие иноязычные запросы, не имеющие никакого отношения к тому, чем вы занимаетесь, — явный признак того, что вас находят по чужому контенту.
- Проверьте карты сайта и robots.txt
Об этом — раздел ниже; и учтите, что запись о карте сайта сама по себе ещё ничего не доказывает.
Одна деталь Joomla, о которой стоит знать
В файле robots.txt, который поставляется вместе с Joomla, нет ни одной строки Sitemap: — он состоит из блока комментариев, одной строки User-agent и пятнадцати строк Disallow. Значит, если в вашем robots.txt указана карта сайта, эта строка появилась из расширения, из вашей собственной правки или от кого-то ещё. Отнеситесь к этому признаку осторожно: строка Sitemap совершенно нормальна и безобидна, её добавляют многие SEO-расширения. Внимания она заслуживает только тогда, когда никто не может объяснить, откуда она взялась. Проверка занимает десять секунд — откройте в браузере ваш-домен.ru/robots.txt.
Как от него избавиться
Порядок действий важнее скорости. Сначала закройте путь внутрь, иначе страницы вскоре появятся снова. Затем удалите всё, что подбросили. И только после этого очередь доходит до Google: в отчёте «Проблемы безопасности» вы после очистки запрашиваете и повторную проверку. Посмотрите заодно свои карты сайта — Google предупреждает, что злоумышленники часто меняют существующую карту сайта или добавляют новые, чтобы их адреса быстрее попали в индекс.
Источники & полезные ссылки
- Google — Fixing the Japanese keyword hackсхема взлома, карты сайта, владельцы ресурса
- Google — отчёт «Проблемы безопасности»взломанный контент, Joomla прямо назван как пример
- Sucuri — Joomla SEO spam injector (апрель 2026)задокументированный случай с Joomla
- Sucuri — How to find & fix Japanese SEO spamкасается любой CMS, включая Joomla
- Joomla — штатный файл robots.txtв оригинале нет строки Sitemap
Приоритет всегда имеет официальная информация соответствующего разработчика. Эта страница нейтрально обобщает общедоступные сведения.