Заходишь на сайт, а там уже левые товары вместо контента. Новый тип SEO-взлома уже в деле?
Страницы: 1
Заходишь на сайт, а там уже левые товары вместо контента. Новый тип SEO-взлома уже в деле?, Сайт вроде твой, а контент уже не совсем
Наткнулся на свежий разбор, довольно показательный кейс. Взлом не в лоб, а максимально тихий. В index.php или шаблон подкидывают обфусцированный кусок PHP, который сам по себе почти ничего не делает, а просто ходит на внешний сервер и получает инструкции. Дальше начинается самое интересное. В зависимости от запроса этот код может подменять контент, вставлять ссылки, делать редиректы или отдавать совсем другие страницы. Причём часто это работает выборочно, например отдельно для поисковых ботов и отдельно для обычных пользователей. В итоге владелец заходит и видит нормальный сайт, а в выдаче уже левые страницы, товары или вообще какой-нибудь "магазин", которого никогда не было. Это классический SEO-спам, просто в более продвинутой форме, когда используется доверие к домену. Фишка в том, что сам спам может не храниться на сайте как статический контент. Там лежит только загрузчик, который каждый раз подтягивает данные извне. Поэтому при поверхностной проверке всё может выглядеть чисто.

Такие штуки обычно залетают через дырявые плагины, темы или старые версии CMS. Потом сидят тихо, пока сайт уже не начинает проседать или ловить санкции.

У кого-то были похожие симптомы? Типа в индексе появляется что-то левое, а в админке всё чисто?
Цитата
Prapovednik пишет:
Типа в индексе появляется что-то левое, а в админке всё чисто?
Вы сами то поняли, что написали?
Цитата
Юрий пишет:
Вы сами то поняли, что написали?

Надеялся, вы расскажите, сможете всё логически связать и объяснить. Игра такая.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:55 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
21:48 ИИ врёт, но ему всё равно верят. Что это значит для сайтов и трафика 
21:45 Приговор для Телеграм. ФАС ставит крест на рекламе 
17:18 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
17:17 Google прямо сказал "генерик больше не нужен" + в комментах уже разнос: у кого реально упал трафик 
17:17 АП Яндекса 24-го + Google штормит выдачу (23 апреля). У кого уже поехало? 
17:15 Adsense личный опыт 
20:44 Mixmasters - Exchange without AML and KYC 
20:37 HH.ru Работадателя вериф 
18:05 buyingproxy.com | $0.95/GB Residential Proxies - 80M+ IPs | No Bandwidth Expiry 
17:40 1obmen.net - обмен криптовалют: выплаты в USD, EUR, GBP, CAD, CNY 
17:13 Прошу оценить сайт 
17:11 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
15:23 Продажа аккаунтов HH.RU 
17:33 Какой фильм посмотреть сегодня вечером? 
00:31 Точные прогнозы на футбол 
17:51 Осторожно! Криптовалюта 
20:26 37 противникам прививок от COVID грозят уголовные дела 
00:15 Ставки на супер тренды в спорте 
23:19 Хочешь чат в PlayStation? Покажи лицо. Как нас постепенно привязывают к личности 
21:31 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно?