Japanese Keyword Hack: як виявити японські сторінки на власному сайті
Японські ієрогліфи у ваших же результатах Google, сторінки, яких ви ніколи не створювали, — а коли ви відкриваєте свій сайт, нічого цього не видно. Таке поєднання має назву.
Що відбувається під час цього зламу
Google описує цю схему так: масово з’являються нові сторінки з автоматично згенерованим японським текстом, розміщені в каталогах із випадковими на вигляд назвами — як приклад Google наводить адресу виду example.com/ltjmnjp/341.html. Гроші на цих сторінках заробляють через партнерські посилання на магазини з підробленим брендовим товаром. Позиції в пошуку забезпечує ваш домен, а дохід отримує хтось інший.
Який стосунок це має до Joomla
Цей злам не прив’язаний до однієї системи. Sucuri зазначає, що постраждати може будь-який сайт, і називає WordPress, Drupal, Joomla та Magento. Google у довідці Search Console висловлюється конкретніше: у розділі Hacked: Content injection використання вразливості в програмному забезпеченні сайту названо одним із типових шляхів проникнення — і як приклад Google прямо вказує застарілу, небезпечну версію Drupal, Joomla! або WordPress. У квітні 2026 року Sucuri оприлюднила докладний розбір випадку з Joomla: на самому початку файлу index.php сайту стояв ретельно замаскований PHP-код, який працював як засіб дистанційного керування — він зв’язувався зі стороннім сервером, передавав відомості про сайт і за отриманою відповіддю вирішував, що показати відвідувачам. Зловмисник міг будь-коли змінити цю поведінку, більше не торкаючись файлів.
Шість перевірок, які ви можете зробити самостійно
- Пошукайте власний домен через оператор site:
Введіть
site:vash-domen.com.uaу звичайне поле пошуку Google. Ви побачите все, що Google має у своєму індексі про ваш сайт, — разом із підкинутими сторінками. - Відкрийте звіт «Проблеми безпеки» у Search Console
Він стосується зламаного вмісту — тобто всього, що розмістили на вашому сайті без вашого дозволу.
- Перевірте, хто значиться власником ресурсу
Google називає це типовою ознакою: під час такого зламу зловмисник часто додає себе власником вашого ресурсу в Search Console — за словами Google, щоб збільшити прибуток, змінюючи ваші налаштування, як-от геотаргетинг чи карти сайту. Google формулює це гранично чітко: якщо вам надійшло сповіщення, що ваш сайт у Search Console підтвердив хтось незнайомий, велика ймовірність, що його зламано.
- Перегляньте звіт про індексування сторінок
Помітне зростання кількості проіндексованих сторінок, хоча ви нічого не публікували, вкладається в цю картину: під час такого зламу сторінки з’являються масово.
- Відфільтруйте звіт «Ефективність» за запитами
Японські або інші іншомовні запити, які не мають жодного стосунку до того, чим ви займаєтеся, — явна ознака того, що вас знаходять за чужим вмістом.
- Перевірте карти сайту та robots.txt
Про це — розділ нижче; і врахуйте, що запис про карту сайту сам собою ще нічого не доводить.
Одна деталь Joomla, про яку варто знати
У файлі robots.txt, який постачається разом із Joomla, немає жодного рядка Sitemap: — він складається з блоку коментарів, одного рядка User-agent і п’ятнадцяти рядків Disallow. Отже, якщо у вашому robots.txt указано карту сайту, цей рядок з’явився з розширення, з вашої власної правки або від когось іншого. Поставтеся до цієї ознаки обережно: рядок Sitemap цілком нормальний і безпечний, його додають багато SEO-розширень. На увагу він заслуговує лише тоді, коли ніхто не може пояснити, звідки він узявся. Перевірка триває десять секунд — відкрийте у браузері vash-domen.com.ua/robots.txt.
Як його позбутися
Порядок дій важливіший за швидкість. Спершу закрийте шлях усередину, інакше сторінки невдовзі з’являться знову. Потім видаліть усе, що підкинули. І лише після цього черга доходить до Google: у звіті «Проблеми безпеки» ви після очищення надсилаєте й запит на повторну перевірку. Перегляньте заразом свої карти сайту — Google попереджає, що зловмисники часто змінюють наявну карту сайту або додають нові, щоб їхні адреси швидше потрапили до індексу.
Джерела & додаткові матеріали
- Google — Fixing the Japanese keyword hackсхема зламу, карти сайту, власники ресурсу
- Google — звіт «Проблеми безпеки»зламаний вміст, Joomla прямо названо як приклад
- Sucuri — Joomla SEO spam injector (квітень 2026)задокументований випадок із Joomla
- Sucuri — How to find & fix Japanese SEO spamстосується будь-якої CMS, зокрема Joomla
- Joomla — штатний файл robots.txtв оригіналі немає рядка Sitemap
Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.