Japanese Keyword Hack: så upptäcker du japanska sidor på din egen webbplats
Japanska tecken i dina egna Google-resultat, sidor som du aldrig har skapat – och när du själv öppnar webbplatsen syns ingenting. Den kombinationen har ett namn.
Vad som händer vid det här hacket
Google beskriver mönstret så här: det uppstår massvis av nya sidor med automatiskt genererad japansk text, placerade i mappar vars namn ser slumpmässiga ut – Google nämner som exempel en adress av typen example.com/ltjmnjp/341.html. Sidorna omsätts i pengar via affiliatelänkar till butiker som säljer förfalskade märkesvaror. Din domän gör rankningsjobbet, någon annan tjänar pengarna.
Vad det här har med Joomla att göra
Hacket är inte knutet till ett enda system. Sucuri konstaterar att vilken webbplats som helst kan drabbas och nämner WordPress, Drupal, Joomla och Magento. Google är mer konkret i hjälpen till Search Console: under Hacked: Content injection anger Google att en utnyttjad säkerhetsbrist i den programvara som driver webbplatsen är en av de typiska angreppsvägarna – som exempel nämner Google uttryckligen en äldre, osäker version av Drupal, Joomla! eller WordPress. I april 2026 publicerade Sucuri ett Joomla-fall i detalj: högst upp i webbplatsens fil index.php låg kraftigt obfuskerad PHP-kod som fungerade som en fjärrkontroll – den tog kontakt med en främmande server, rapporterade uppgifter om webbplatsen och lät svaret avgöra vad besökarna fick se. Angriparen kunde ändra beteendet när som helst utan att röra filerna igen.
Sex kontroller som du kan göra själv
- Sök på din egen domän med site:
Skriv
site:din-domän.sei ett vanligt Google-sökfält. Då ser du vad Google har om dig i indexet – inplanterade sidor inräknat. - Öppna rapporten Säkerhetsproblem i Search Console
Den handlar om hackat innehåll, alltså allt som har lagts på din webbplats utan ditt tillstånd.
- Kontrollera vem som står som ägare till egendomen
Google nämner det som ett typiskt tecken: vid det här hacket lägger angriparen ofta till sig själv som ägare till din Search Console-egendom, enligt Google för att öka sin egen vinst genom att ändra dina inställningar – till exempel geografisk inriktning eller webbplatskartor. Google är mycket tydlig på den punkten: får du en avisering om att någon okänd har verifierat din webbplats i Search Console talar mycket för att den har blivit hackad.
- Titta på rapporten om sidindexering
En tydlig ökning av antalet indexerade sidor utan att du har publicerat något passar in i mönstret – vid det här hacket skapas sidor i massor.
- Filtrera resultatrapporten på sökfrågor
Japanska eller andra främmandespråkiga sökord som inte har något med ditt utbud att göra är ett tydligt tecken på att du hittas för någon annans innehåll.
- Kontrollera dina webbplatskartor och robots.txt
Se avsnittet nedan – och tänk på att en sitemap-rad i sig inte bevisar någonting.
En Joomla-detalj som är värd att känna till
Den robots.txt som följer med Joomla innehåller inte en enda Sitemap:-rad – den består av ett kommentarblock, en User-agent-rad och femton Disallow-rader. Står det alltså en sitemap-uppgift i din robots.txt kommer den från ett tillägg, från en egen ändring eller från någon annan. Var försiktig med den signalen: en Sitemap-rad är helt normal och ofarlig, många SEO-tillägg lägger in en. Den är anmärkningsvärd bara om ingen kan förklara var den kommer ifrån. Kontrollen tar tio sekunder – öppna din-domän.se/robots.txt i webbläsaren.
Så blir du av med det
Ordningen är viktigare än tempot. Stäng först vägen in, annars står sidorna där igen kort därefter. Ta sedan bort det som har planterats in. Först därefter är det Googles tur: i rapporten Säkerhetsproblem begär du också en ny granskning när saneringen är klar. Titta dessutom på dina webbplatskartor – Google påpekar att angripare ofta ändrar en befintlig webbplatskarta eller lägger till nya, så att deras adresser hamnar snabbare i indexet.
Källor & mer information
- Google – Fixing the Japanese keyword hackmönstret, webbplatskartor, ägare till egendomen
- Google – rapporten Säkerhetsproblemhackat innehåll, med Joomla uttryckligen som exempel
- Sucuri – Joomla SEO spam injector (april 2026)ett dokumenterat Joomla-fall
- Sucuri – How to find & fix Japanese SEO spamdrabbar alla CMS, Joomla inräknat
- Joomla – den robots.txt som följer medingen Sitemap-rad i originalet
Det är alltid respektive utvecklares officiella uppgifter som gäller. Den här sidan sammanfattar offentligt tillgänglig information på ett neutralt sätt.