HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Уязвимости & инструкции по обновлению
Новинка htprotect.app - Централизованное управление несколькими сайтами на Joomla
Срочная помощь

Japanese Keyword Hack: как распознать японские страницы на вашем сайте

Японские иероглифы в ваших же результатах Google, страницы, которых вы никогда не создавали, — а когда вы открываете свой сайт, ничего этого не видно. У такого сочетания есть название.

Не полагайтесь на то, что видите сами
Google говорит об этом прямо: злоумышленники стараются убедить вас, что страницы больше нет или что всё уже исправлено, хотя это не так, — контент прячут именно от вас. Проверить это можно инструментом проверки URL в Search Console: он показывает скрытое содержимое.

Что происходит при этом взломе

Google описывает эту схему так: массово появляются новые страницы с автоматически сгенерированным японским текстом, разложенные по каталогам со случайными на вид именами — в качестве примера Google приводит адрес вида example.com/ltjmnjp/341.html. Деньги на этих страницах зарабатывают через партнёрские ссылки на магазины с поддельным брендовым товаром. Позиции в поиске обеспечивает ваш домен, а доход получает кто-то другой.

При чём тут Joomla

Этот взлом не привязан к одной системе. Sucuri отмечает, что пострадать может любой сайт, и называет WordPress, Drupal, Joomla и Magento. Google в справке Search Console говорит конкретнее: в разделе Hacked: Content injection использование уязвимости в программном обеспечении сайта названо одним из типичных путей проникновения — и в качестве примера Google прямо указывает устаревшую, небезопасную версию Drupal, Joomla! или WordPress. В апреле 2026 года Sucuri опубликовала подробный разбор случая с Joomla: в самом начале файла index.php сайта стоял сильно замаскированный PHP-код, работавший как средство удалённого управления, — он связывался с чужим сервером, передавал сведения о сайте и по полученному ответу решал, что показать посетителю. Злоумышленник мог в любой момент изменить это поведение, больше не прикасаясь к файлам.

Шесть проверок, которые вы можете сделать сами

  1. Поищите свой домен через оператор site:

    Введите site:ваш-домен.ru в обычную строку поиска Google. Вы увидите, что у Google есть в индексе по вашему сайту, — вместе с подброшенными страницами.

  2. Откройте отчёт «Проблемы безопасности» в Search Console

    Он посвящён взломанному контенту — то есть всему, что разместили на вашем сайте без вашего разрешения.

  3. Посмотрите, кто числится владельцем ресурса

    Google называет это типичным признаком: при таком взломе злоумышленник часто добавляет себя владельцем вашего ресурса в Search Console — по словам Google, чтобы увеличить прибыль, меняя ваши настройки, например геотаргетинг или карты сайта. Google формулирует это предельно ясно: если вам пришло уведомление, что ваш сайт в Search Console подтвердил кто-то незнакомый, велика вероятность, что сайт взломан.

  4. Загляните в отчёт об индексировании страниц

    Заметный рост числа проиндексированных страниц при том, что вы ничего не публиковали, укладывается в общую картину: при этом взломе страницы появляются массово.

  5. Отфильтруйте отчёт об эффективности по запросам

    Японские или другие иноязычные запросы, не имеющие никакого отношения к тому, чем вы занимаетесь, — явный признак того, что вас находят по чужому контенту.

  6. Проверьте карты сайта и robots.txt

    Об этом — раздел ниже; и учтите, что запись о карте сайта сама по себе ещё ничего не доказывает.

Одна деталь Joomla, о которой стоит знать

В файле robots.txt, который поставляется вместе с Joomla, нет ни одной строки Sitemap: — он состоит из блока комментариев, одной строки User-agent и пятнадцати строк Disallow. Значит, если в вашем robots.txt указана карта сайта, эта строка появилась из расширения, из вашей собственной правки или от кого-то ещё. Отнеситесь к этому признаку осторожно: строка Sitemap совершенно нормальна и безобидна, её добавляют многие SEO-расширения. Внимания она заслуживает только тогда, когда никто не может объяснить, откуда она взялась. Проверка занимает десять секунд — откройте в браузере ваш-домен.ru/robots.txt.

Как от него избавиться

Порядок действий важнее скорости. Сначала закройте путь внутрь, иначе страницы вскоре появятся снова. Затем удалите всё, что подбросили. И только после этого очередь доходит до Google: в отчёте «Проблемы безопасности» вы после очистки запрашиваете и повторную проверку. Посмотрите заодно свои карты сайта — Google предупреждает, что злоумышленники часто меняют существующую карту сайта или добавляют новые, чтобы их адреса быстрее попали в индекс.

Очистка — это только половина дела
Пока путь внутрь остаётся открытым, через несколько дней всё вернётся. Обновите Joomla и каждое расширение и сверьте свою установку с официальным списком уязвимых расширений.

Источники & полезные ссылки

Приоритет всегда имеет официальная информация соответствующего разработчика. Эта страница нейтрально обобщает общедоступные сведения.