HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Вразливості & інструкції з оновлення
Новинка htprotect.app - Централізоване керування кількома сайтами на Joomla
Термінова допомога

Japanese Keyword Hack: як виявити японські сторінки на власному сайті

Японські ієрогліфи у ваших же результатах Google, сторінки, яких ви ніколи не створювали, — а коли ви відкриваєте свій сайт, нічого цього не видно. Таке поєднання має назву.

Не покладайтеся на те, що бачите самі
Google говорить про це прямо: зловмисники намагаються переконати вас, що сторінки вже немає або що все виправлено, хоча це не так, — вміст ховають саме від вас. Перевірити це можна інструментом «Перевірка URL-адрес» у Search Console: він показує прихований вміст.

Що відбувається під час цього зламу

Google описує цю схему так: масово з’являються нові сторінки з автоматично згенерованим японським текстом, розміщені в каталогах із випадковими на вигляд назвами — як приклад Google наводить адресу виду example.com/ltjmnjp/341.html. Гроші на цих сторінках заробляють через партнерські посилання на магазини з підробленим брендовим товаром. Позиції в пошуку забезпечує ваш домен, а дохід отримує хтось інший.

Який стосунок це має до Joomla

Цей злам не прив’язаний до однієї системи. Sucuri зазначає, що постраждати може будь-який сайт, і називає WordPress, Drupal, Joomla та Magento. Google у довідці Search Console висловлюється конкретніше: у розділі Hacked: Content injection використання вразливості в програмному забезпеченні сайту названо одним із типових шляхів проникнення — і як приклад Google прямо вказує застарілу, небезпечну версію Drupal, Joomla! або WordPress. У квітні 2026 року Sucuri оприлюднила докладний розбір випадку з Joomla: на самому початку файлу index.php сайту стояв ретельно замаскований PHP-код, який працював як засіб дистанційного керування — він зв’язувався зі стороннім сервером, передавав відомості про сайт і за отриманою відповіддю вирішував, що показати відвідувачам. Зловмисник міг будь-коли змінити цю поведінку, більше не торкаючись файлів.

Шість перевірок, які ви можете зробити самостійно

  1. Пошукайте власний домен через оператор site:

    Введіть site:vash-domen.com.ua у звичайне поле пошуку Google. Ви побачите все, що Google має у своєму індексі про ваш сайт, — разом із підкинутими сторінками.

  2. Відкрийте звіт «Проблеми безпеки» у Search Console

    Він стосується зламаного вмісту — тобто всього, що розмістили на вашому сайті без вашого дозволу.

  3. Перевірте, хто значиться власником ресурсу

    Google називає це типовою ознакою: під час такого зламу зловмисник часто додає себе власником вашого ресурсу в Search Console — за словами Google, щоб збільшити прибуток, змінюючи ваші налаштування, як-от геотаргетинг чи карти сайту. Google формулює це гранично чітко: якщо вам надійшло сповіщення, що ваш сайт у Search Console підтвердив хтось незнайомий, велика ймовірність, що його зламано.

  4. Перегляньте звіт про індексування сторінок

    Помітне зростання кількості проіндексованих сторінок, хоча ви нічого не публікували, вкладається в цю картину: під час такого зламу сторінки з’являються масово.

  5. Відфільтруйте звіт «Ефективність» за запитами

    Японські або інші іншомовні запити, які не мають жодного стосунку до того, чим ви займаєтеся, — явна ознака того, що вас знаходять за чужим вмістом.

  6. Перевірте карти сайту та robots.txt

    Про це — розділ нижче; і врахуйте, що запис про карту сайту сам собою ще нічого не доводить.

Одна деталь Joomla, про яку варто знати

У файлі robots.txt, який постачається разом із Joomla, немає жодного рядка Sitemap: — він складається з блоку коментарів, одного рядка User-agent і п’ятнадцяти рядків Disallow. Отже, якщо у вашому robots.txt указано карту сайту, цей рядок з’явився з розширення, з вашої власної правки або від когось іншого. Поставтеся до цієї ознаки обережно: рядок Sitemap цілком нормальний і безпечний, його додають багато SEO-розширень. На увагу він заслуговує лише тоді, коли ніхто не може пояснити, звідки він узявся. Перевірка триває десять секунд — відкрийте у браузері vash-domen.com.ua/robots.txt.

Як його позбутися

Порядок дій важливіший за швидкість. Спершу закрийте шлях усередину, інакше сторінки невдовзі з’являться знову. Потім видаліть усе, що підкинули. І лише після цього черга доходить до Google: у звіті «Проблеми безпеки» ви після очищення надсилаєте й запит на повторну перевірку. Перегляньте заразом свої карти сайту — Google попереджає, що зловмисники часто змінюють наявну карту сайту або додають нові, щоб їхні адреси швидше потрапили до індексу.

Очищення — це лише половина справи
Поки шлях усередину лишається відкритим, за кілька днів усе повернеться. Оновіть Joomla та кожне розширення й звірте свою інсталяцію з офіційним списком вразливих розширень.

Джерела & додаткові матеріали

Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.