Содержание
Переспам страницы, текста, ключевых слов – фильтр Яндекса, поиск, проверка и устранение
Чаще всего слово «спам» используется по отношению к мусорной рекламе, которая бывает назойливой и вызывает раздражение. Это всем известная смс и почтовая рассылка, рекламные сообщения и добавления в друзья в соцсетях, реклама своих сайтов или услуг в комментариях к записям в блогах или отзывах. Переспам (переоптимизация) в SЕО – это избыточность вхождений ключевых слов в тексте, мета-тегах, ссылках, элементах верстки и адресах страниц. Всегда грозит фильтром со стороны поисковых систем.
Рассмотрим каждый случай подробней.
Переспам текста
Выглядит это так:
3 прямых вхождения и всего 8 в любом числе и падеже на 1000 зн. – 100% способ поймать фильтр.
А в этом примере текстовый переспам создают синонимы – «машина», «авто», «автомобиль»:
Такие тексты очень похожи на сгенерированный автоматически контент и с большой долей вероятности попадут под фильтр, поскольку они не только перенасыщены вхождениями ключей, но и содержат «воду» — предложения, не несущие смысла.
Разбавляйте прямые вхождения. Не вставляйте фразы из запросов в каждое предложение. Чтобы понять безопасный порог, проанализируйте конкурентов и ориентируйтесь на них показатели («тошнота», «вода», объем, количество вхождений – прямых и разбавленных, наличие медиа и списков). О последних тенденциях текстового ранжирования можно почитать здесь: Алгоритм Королев.
Отдельно можно отметить скрытый текст и другие методы черной оптимизации, о которых узнать подробно можно из этой статьи – Черное SEO.
В случае сомнений – читайте вслух. Там, где тавтологии режут слух, — смело убирайте лишнее.
Seо-спам в мета-тегах и заголовках
Пример переспама по Title страницы:
Повторы недопустимы, лучше перефразировать. Например, так: Что такое переспам – проверка текста. То же самое относится к description и keywords.
Заголовки Н1-Н6 тоже можно постараться заспамить, если, например, употреблять в каждом из них точную форму запроса.
Если текстовый контент и другие показатели сайта хорошие, то вероятно из-за одних только мета-тегов никакого фильтра не будет. Иногда можно заметить такой переспам у сайтов из топ-10, но всё же лучше не рисковать — поисковики следят за обновлениями и в любой момент могут наложить санкции.
SЕО-спам в верстке и ссылках
Переспам может встречаться в названиях товаров и разделов меню, описаниях (особенности, характеристики и др.), внутренних ссылках — например, перелинковка с одинаковым анкором. Кстати, перелинковка тоже может быть избыточной. Не желательно добавлять огромное количество ссылок, достаточно 2-5 шт. на статью.
УРЛы страниц
Когда доменное имя содержит вхождение ключевого слова\фразы – это положительно влияет на ранжирование. Как и ЧПУ-адреса. Но и здесь должна быть мера.
Например, http://sayt.com/SEO/SEO-spam, http://sayt-nedorogo-sozdat-v-moskve.com, http://sayt. com/stanki/stanki-po-metallu/stanok-s-chpu — неудачные УРЛы. Сравните с таким вариантом: http://sayt.com/SEO/spam, http://sayt.com/SEO/poikovyi-spam/, http://sayt.com/stanki/po-metallu/s-chpu.
Как проверить поисковый переспам — основные приемы
-
Через консоль Яндекс и Гугл Вебмастеров. Возможные проблемы и ошибки там подсвечиваются. В Yandex Вебмастере – посмотрите Внутренние ссылки, их количество и анкоры. В разделе Диагностика могут быть описаны возможные проблемы.
В Гугл Вебмастере можно увидеть повторяющиеся заголовки и мета-теги, а также внутренние ссылки в соответствующем разделе.
-
Проанализируйте исходный код страницы целиком, вместе с текстом, мета-тегами и ссылками. Скопируйте и добавьте его в любой сервис проверки текста – этого достаточно, чтобы увидеть переспам. В случае сомнений проанализируйте несколько топовых конкурентов и сравните их показатели с вашими -
Есть множество онлайн-сервисов, которые помогут вам обнаружить проблемы. Например, Пиксель Тулс или PR-CY.
Поиск фильтра
Прежде всего, отметим различия между переспам-фильтром и переоптимизацией. Первый накладывается на конкретные запросы и приводит к падению позиций. Второй накладывается на страницу и не зависит от запросов, часть которых может находиться в топе. Это и есть основные отличия.
Если у вас возникли подозрения – проанализируйте всю выдачу, посмотрите на каких местах ваши конкуренты. Это удобно сделать через сервис Мегаиндекса, который отслеживает изменения, как по запросу, так и по домену. Кроме вас никто не просел? Вероятно, это и есть санкции, поскольку при внедрении нового алгоритма выдача меняется существенно.
Есть ещё один вариант – сайт или страница были недоступны в момент обхода роботом. Откройте панель вебмастера и зайдите в раздел Индексирование. Если вы настроили оповещения на почту, то проверьте письма – когда ресурс недоступен, Вебмастер предупреждает владельцев.
Итак, при отсутствии проблем с доступностью сайта и если алгоритм не менялся – с большой долей вероятности на ресурс наложены санкции. На всякий случай вы можете написать в техподдержку.
Переоптимизацию определить немного проще. Воспользуйтесь расширенным поиском, и если при этом ваш сайт будет выше конкурента – значит, на него наложен фильтр.
Всегда сохраняйте список работ. В такой ситуации он очень может пригодиться. Просите специалиста фиксировать правки по датам. Конечно, можно обнаружить и устранить причины санкций и без этого, но времени потребуется чуть больше.
Как избавиться от фильтра за переспам от Яндекса
-
Обратите внимание на объем текста (или закрыть часть текста в noindex) – так называемые «портянки» в разделах и тем более карточках товаров неуместны. В случае сомнений – смотрите конкурентов. -
Избавьтесь от точных вхождений, замените на разбавленные или неточные. -
Измените форматирование контента, разбавив его фотографиями, видео, списками, таблицами и т.п. Способ работает не всегда, однако эти правки лишними не будут. -
И, конечно же, уберите спамные слова и фразы.
Убрать санкции за переоптимизацию
-
Полностью переписать текст. -
Работа с тегами акцентирования (заголовки, стронги, em, b, i) – удалите из них вхождения запросов. -
Проработайте смысловую нагрузку текста. -
Обратите внимание на оформление.
Эти простые рекомендации под силу выполнить каждом владельцу сайта. Если они не помогли – не тратьте время и обратитесь к нам за помощью.
Мы проведем анализ контента на вашем сайте, определим «слабые» места, которые ухудшают индексацию или приводят к фильтрации поисковыми службами, оптимизируем исходный текст страницы и «почистим» контент от спама. Поторопитесь с заявкой, чтобы Ваш сайт миновала проблема фильтра поисковиков.
Поисковый спам: что это?
Оглавление
Из истории
Типология спама
Жизнь после спама
Спам (син. поисковый спам, спамдексинг, веб-спам) — рекламная информация пользователю, который не желал ее получить.
Цель спама – обман поисковой системы для того, чтобы продвинуть ресурс в ТОП в результатах выдачи. Спамом считаются дублированный контент, дорвеи, свопинг. На просторах Рунета большая часть интернет-ресурсов – это спам.
Из истории
Термин «спам» расшифровывается как SPiced hAM, или острая ветчина, если перевести с английского языка. Согласно одной теории, после Второй мировой войны на складах компании Hormel Foods осталось много консервов с острой ветчиной, которую потребляла американская армия.
Чтобы как-то сбыть слегка подпорченный товар, компания принялась раскручивать продукцию, заклеив все витрины магазинов, здания, автомобили объявлениями со словом «SPAM», ветчина рекламировалась через радио и печатные издания. Но популярность «SPAM» обрел только в «Летающем цирке Монти Пайтона» в 1969г., где участники шоу спародировали такую агрессивную рекламу.
Этот инцидент привязали к случаю, произошедшему в 1986 г. в сети Usenet, где Дэйв Родес активно рекламировал финансовую пирамиду и обещал, что пользователи смогут на ней заработать много денег. Он рассылал огромное количество сообщений, что в итоге разозлило пользователей, а эти тексты стали именовать спамом.
В России спам появился с Августовским путчем 19 августа 1991 г., когда директор компании «Релком» рассылал пользователям обращение Бориса Ельцина.
О спаме снова вспомнили, когда в 1993 г. администратор сети Usenet Ричард Депью случайно отправил пару сотен сообщений на одну из конференций.
В следующем году компания Canter&Siegel завербовала программиста, чтобы тот разработал программу, распространяющую в Usenet рекламу услуг компании. После этого инцидента пользователи довольно быстро охладели к Сети.
Сегодня термин «спам» применим не только к почтовым и электронным рассылкам, но и в Интернете, где его называют спамдексинг.
Типология спама
Манипулировать поисковой выдачей можно по-разному при помощи:
- покупки ссылок;
- методов черного SEO, например, дорвеи или клоакинг;
- заспамленности ключевыми словами на странице или увеличения их веса;
- ключевых слова, не имеющие ничего общего с контентом, в тегах keywords и description. Из-за частых манипуляций в тегах поисковые системы снизили их важность, переключившись непосредственно на контент;
- текстового материала, сливающегося с фоном сайта, пользователь такой контент не видит, а робот замечает и индексирует.
Жизнь после спама
Из-за захвата спамом среды Интернет появилось огромное количество некачественных и бесполезных ресурсов, что затрудняет адекватное ранжирование сайтов. Сеть постепенно превращается в мусоросборник, переполненный коммерческими ресурсами.
Что такое SEO-спам и как его удалить с сайта WordPress?
Атаки с внедрением SEO-спама — это кошмар.
Они хорошо замаскированы, скрыты от посторонних глаз. И чем дольше они остаются на вашем сайте, тем больше вреда они наносят. Поскольку их трудно обнаружить, многие владельцы сайтов не замечают этого, пока не становится слишком поздно.
Но вам повезло. Ваш сканер безопасности обнаружил это. Или это были консоли поиска Google или инструмент SEO, показывающий, что ваш сайт находится в рейтинге «дешевых сумок Gucci», или что-то в этом роде.
Тем не менее, найти и очистить SEO-спам непросто. Вот почему даже после его удаления многие веб-сайты подвергаются повторному взлому.
За последнее десятилетие мы помогли тысячам клиентов удалить все следы SEO-спама со своих веб-сайтов. Мы покажем вам точные шаги, которые мы предпринимаем для очистки SEO-спама.
Наряду с этим, мы предлагаем советы о том, как убедиться, что вы больше никогда не станете жертвой взлома SEO-спама.
TL;DR: Чтобы удалить спам с вашего сайта, установите этот плагин WordPress для удаления SEO-спама . Он очистит ваш сайт менее чем за 60 секунд. Он также будет ежедневно сканировать ваш сайт и защищать его от хакеров и ботов. Это поможет предотвратить будущие хакерские атаки.
Что такое SEO-спам?
SEO-спам, также известный как индексация спама, — это попытка использовать ваш веб-сайт для ранжирования контента, который иначе не будет ранжироваться. Это метод черной шляпы SEO. Хакеры используют его для получения дохода, но в процессе они рассылают спам и уничтожают ваш сайт .
Почему это называется SEO-спамом?
Вы, наверное, знаете, что SEO означает поисковую оптимизацию. Компании используют тактику SEO для оптимизации содержания своих веб-сайтов, чтобы они занимали высокие позиции в поисковых системах, таких как Google.
SEO по умолчанию не считается спамом. Но некоторые тактики SEO считаются черной шляпой.
Если Google обнаружит, что ваш веб-сайт использует черную поисковую оптимизацию, он забанит вас в поисковой системе.
Вот почему взлом спама так опасен. Хакеры взламывают ваш веб-сайт и используют черные методы SEO для ранжирования своих продуктов или сайтов. В конце концов, они зарабатывают много денег, а ваш сайт обращается в прах.
Нефармацевтический веб-сайт рекламирует лекарство.
Как хакеры получают доступ к вашему сайту?
Хакеры получают доступ к любому веб-сайту через устаревший плагин или тему или слабые учетные данные.
Устаревшие плагины и темы содержат уязвимость, которую хакер использует для взлома вашего веб-сайта и внедрения вирусов, таких как вредоносное ПО favicon. ico, вредоносное ПО wp-feed.php и т. д.;
Они могут даже запустить ботов на вашу страницу входа, чтобы попытаться угадать ваше имя пользователя и пароль. Боты могут опробовать сотни учетных данных за несколько минут. Они могут взломать слабые учетные данные за считанные секунды и снова получить доступ к вашей панели администратора.
Получив доступ к панели администратора, они начинают рассылать SEO-спам в ваши сообщения и страницы.
Если вы только что узнали, что на вашем сайте есть SEO-спам, вам необходимо тщательно его очистить. В следующем разделе мы покажем вам шаги, которые необходимо предпринять.
Но если вы хотите узнать больше о SEO-спаме в WordPress, о том, почему его распространяют хакеры и как он влияет на ваш сайт, перейдите к этому разделу.
Как обнаружить и очистить WordPress от SEO-спама?
Возможно, вы обнаружили следующие признаки, указывающие на наличие SEO-спама на вашем сайте:
- Предупреждения в Google Search Console
- Впереди обманчивый сайт Внимание, этот сайт может быть взломан предупреждение в результатах поиска Google
- Внезапное падение или увеличение трафика
- Неожиданная реклама
- Новые страницы и сообщения
- Необычный анкорный текст, такой как «купить виагру» или «дешевая обувь Gucci» или необычные японские иероглифы
Онлайн-сканер, такой как Sucuri SiteCheck, может иметь обнаружены следы SEO-спама на вашем сайте. Но теперь вам нужен специальный специальный сканер, чтобы выследить каждый спам-скрипт на вашем сайте.
Сканер безопасности MalCare — лучший подключаемый модуль для этой работы.
Его основной задачей является обнаружение всех следов вредоносных программ на вашем веб-сайте. Чтобы достичь этого, необходимо предпринять следующие шаги:
- Копнуть глубже, заглянуть в каждый закоулок и угол, чтобы найти сценарии SEO-спама.
- Идентифицируйте хорошо замаскированных или новых типов вредоносных программ, скрытых на вашем сайте.
Давайте избавимся от этой вредоносной программы раз и навсегда.
Обнаружение SEO-спама
Шаг 1: Загрузите и установите MalCare Security на свой веб-сайт WordPress.
Шаг 2: На панели инструментов WordPress перейдите на MalCare, введите свой адрес электронной почты, и нажмите Secure Site Now .
Шаг 3: Затем введите новый пароль и добавьте свой сайт на панель инструментов MalCare.
Плагин немедленно начнет сканирование вашего сайта. Процесс займет несколько минут. Когда MalCare обнаружит вредоносное ПО на вашем сайте, он сообщит вам об этом.
После обнаружения вредоносного ПО необходимо немедленно очистить сайт. Чем дольше вы ждете, тем больше урона вы понесете.
Очистка SEO-спама
Шаг 1: На панели инструментов MalCare сообщит вам, что ваш сайт взломан.
Чтобы удалить хак, то есть SEO-спам, нажмите Auto-Clean .
MalCare немедленно начнет очистку вашего сайта.
Обратите внимание, что Auto-Clean — это функция премиум-класса, и для ее использования вам потребуется выполнить обновление. Вы можете очистить один сайт за 99 долларов. Лицензия действует в течение года, и в течение этого периода вы можете очищать свой сайт столько раз, сколько захотите. Но если на вашем сайте установлен MalCare, он защитит вас от хакеров и ботов. Так что вам больше не нужно чистить свой сайт.
Если вы хотите очистить и защитить свой сайт с помощью других плагинов безопасности, ознакомьтесь с этим списком лучших плагинов безопасности WordPress.
Как защитить сайты от SEO-спама?
Удаление SEO-спама не гарантирует безопасность вашего сайта в будущем.
Конечно, вы можете установить плагин безопасности, и он защитит ваш сайт по многим направлениям. Но безопасность — это общая ответственность. Вы должны внести свой вклад.
Здесь мы обсудим, какие меры безопасности можно оставить для обработки плагина безопасности, а какие вам нужно взять на себя.
1. Использование брандмауэра
Брандмауэр находится между вашим веб-сайтом и трафиком, пытающимся получить доступ к вашему сайту.
Прежде чем кто-либо получит доступ к вашему сайту, брандмауэр проверяет, не был ли он причастен к каким-либо гнусным действиям в прошлом. Если да, то трафик из страны или устройства сразу блокируется.
Если вы очистили свой веб-сайт с помощью MalCare, вам не нужно беспокоиться об установке плагина брандмауэра. MalCare предлагает встроенный брандмауэр, и он автоматически включается, как только вы устанавливаете плагин на свой сайт.
2. Защита страницы входа
Страница входа — самая уязвимая страница на сайте WordPress.
Это вход на ваш сайт. Следовательно, хакеры нацелены на эту страницу чаще, чем на любую другую страницу сайта.
Хакеры пытаются найти правильную комбинацию имени пользователя и пароля, чтобы проникнуть на ваш сайт. Этот тип хакерской атаки называется атакой грубой силы.
Они даже разрабатывают ботов, которые пробуют сотни комбинаций за считанные минуты.
Учетные записи пользователей с простыми именами и паролями легко взломать.
Чтобы предотвратить такую катастрофу, вам необходимо предпринять следующие шаги:
- Убедитесь, что все пользователи используют уникальные имена пользователей и надежные пароли.
- Ограничение количества неудачных попыток входа в систему.
Это прекрасный пример совместной ответственности за безопасность.
Вам необходимо поговорить со своими пользователями, чтобы убедиться, что они используют надежные учетные данные. Но вам также нужен плагин безопасности, чтобы включить защиту CAPTCHA.
Если на вашем сайте установлен MalCare, то защита входа на основе CAPTCHA уже включена. Три неудачные попытки входа на ваш сайт заблокируют пользователя от дальнейших попыток.
Есть еще несколько вещей, которые вы можете сделать, чтобы защитить свою страницу входа. Мы составили список здесь — Руководство по безопасности входа в WordPress.
3. Обновление вашего сайта
Время от времени плагины, темы и ядро вашего сайта требуют обновления.
Иногда вы откладываете обновление своего сайта до тех пор, пока у вас не появится на это время. Это большая ошибка.
Обновления содержат не только новые функции, но и исправления безопасности. Без них плагин, тема или даже ядро уязвимы. Хакеры используют эту уязвимость, чтобы взломать ваш сайт.
Дело в том, что вам нужно постоянно обновлять свой сайт. Регулярно проверяйте свой сайт на наличие новых обновлений.
Необходимость регулярно проверять наличие обновлений раздражает, поэтому многие менеджеры склонны автоматизировать свои обновления. Однако известно, что автоматические обновления нарушают работу веб-сайтов, и поэтому это целесообразно.
Вот руководство по безопасному обновлению сайтов WordPress.
4. Применение принципов наименее привилегированных пользователей
На веб-сайте WordPress пользователям назначается одна из следующих ролей:
- Суперадминистратор (в многосайтовых установках)
- Администратор
- Редактор
- Абонент
5 Участник
Не каждый пользователь может получить доступ ко всему на веб-сайте. Каждая роль имеет набор полномочий.
Суперадминистратор и администратор наделены самой высокой властью, а подписчик с самой низкой
Ролями администратора можно злоупотреблять, поэтому тщательно назначайте роли пользователей. Вот отличная статья о том, какие роли дают какие полномочия — роли и обязанности WordPress.
Выполняя перечисленные выше шаги, вы закладываете основу для безопасности веб-сайта . Вы можете опираться на это. Вы можете принять гораздо больше мер безопасности. Вот исчерпывающий список мер безопасности WordPress, которые вы можете предпринять.
Почему хакеры хотят распространять SEO-спам?
Основным мотивом SEO-спама в WordPress является получение денег путем обмана людей. Точнее, обманом ваших посетителей.
Хакеры получают доступ к вашему сайту через такие уязвимости, как слабый пароль или устаревший плагин.
Оказавшись внутри, они находят ваши страницы с самым высоким рейтингом и выполняют следующие действия:
- Вставка ссылок своего сайта на существующие страницы
- Добавление спам-комментариев к вашим сообщениям и страницам
- Перенаправление ваших страниц на другие веб-сайты
- Создание новых сообщений и страниц со ссылками и спам-контентом и т. д.
Их цель — отвлечь трафик с вашего мошеннического сайта.
Ранжирование в Google требует больших усилий. Таким образом, вместо того, чтобы прилагать все эти усилия, они используют рейтинг вашего сайта.
Хакеры нацеливаются на веб-сайты WordPress любого размера, а не только на крупные. Наиболее распространенными жертвами являются небольшие веб-сайты, неправительственные организации и блоги WordPress, которые легкомысленно относятся к безопасности своего сайта.
Типы атак SEO-спама в WordPress
Существует 5 различных типов SEO-спама в WordPress, которые хакеры используют на взломанных веб-сайтах. К ним относятся:
- Вставка ключевых слов в спам
- Вставка спам-ссылок
- Создание спам-страниц
- Отображение спам-объявлений и баннеров
- Спам-рассылки на веб-сайты
Давайте посмотрим, что влечет за собой каждая тактика:
1. Спам-вставка ключевых слов
Хакеры вставляют ключевые слова, такие как «дешевая обувь Gucci» или «купить виагру», в существующее содержимое вашего веб-сайта. Поисковые системы начинают думать, что контент посвящен «дешевым туфлям от Gucci» или «купите виагру». Они начинают ранжировать ваш контент по этим ключевым словам.
2. Внедрение спам-ссылок
Посетители, которые ищут «дешевую обувь Gucci» или «купить виагру», приходят на ваш сайт и нажимают на ссылки, внедренные хакерами, чтобы перейти на мошеннические сайты, утверждающие, что продают эти продукты.
3. Создание спам-страниц
На сайтах с большим количеством сообщений хакеры создают новые страницы со спамом. Эти страницы заполнены ссылками с ключевыми словами, указывающими на мошеннические веб-сайты. Эти страницы ранжируются быстро, потому что ваш сайт уже имеет хороший рейтинг в поисковых системах.
4. Отображение спам-объявлений и баннеров
Баннеры и всплывающие окна привлекают внимание и побуждают людей нажимать на них. Хакеры используют их на страницах, которые они публикуют на вашем сайте. Нажатие на рекламу неизбежно приведет ваших посетителей на мошеннические сайты.
5. Спам по электронной почте
Если хакеры имеют доступ к базе данных вашего сайта, они получат доступ к электронной почте ваших клиентов. Они могут начать отправлять электронные письма для продвижения продуктов. Электронное письмо будет отправлено с вашего законного адреса электронной почты, который клиенты сочтут заслуживающим доверия. Клиенты в конечном итоге будут покупать продукты, которые они никогда не получат.
Клиенты потеряют доверие к вашему бизнесу и начнут помечать ваши письма как спам. Почтовые серверы пометят вас как спам. После этого трудно оправиться, и вы можете навсегда потерять ценных клиентов.
Как SEO-спам влияет на ваш сайт
Чтобы объяснить, что происходит с вашим сайтом, когда он подвергается спам-атаке, мы привели пример из реальной жизни.
В этом случае хакер хочет продавать в Интернете незаконные или запрещенные фармацевтические продукты, такие как виагра и сиалис, через веб-сайт под названием «Canada Drugs».
Они вставили ключевые слова «виагра и сиалис» в первые страницы сайтов, которые они взломали. Это называется методами черной шляпы SEO, также известными как фармацевтика, когда кто-то хочет купить эти лекарства в Интернете, эти веб-сайты ранжируются.
Мы набрали «купить виагру сиалис онлайн» в строке поиска Google и получили вот такие результаты.
Веб-сайты, ранжированные по этому ключевому слову, были не фармацевтическими, а скорее:
- Страница «О компании» экологически чистой компании меню мексиканского ресторана
Видите, как это случайно? Они нацелены на любой сайт, который легко атаковать.
Как мы упоминали ранее, это один из самых сложных для обнаружения. Это потому, что это сделано таким образом, чтобы скрыть это от вас и позволить видеть только роботам поисковых систем.
Когда мы зашли на первый веб-сайт напрямую, набрав доменное имя в адресной строке, страницы выглядели нормально.
Но если мы искали его в Google, а затем нажимали ссылку на этот сайт, он отображал спам-страницу, рекламирующую фармацевтический сайт хакера «Canada Drugs». Взломы долгое время остаются незамеченными, так как владелец не может их нормально увидеть.
В результате SEO-спама на WordPress ваш сайт подвергнется следующим воздействиям:
- Ваши страницы будут взломаны, поэтому они начнут использовать неправильные ключевые слова. Это означает, что никто не покупает ваш продукт или услуги. Следовательно, вы потеряете доход .
- Поскольку ваш сайт ранжируется по неправильным ключевым словам, все ваши усилия по поисковой оптимизации напрасны .
- Посетители, заходящие на ваш сайт, перенаправляются на мошеннические веб-сайты, где они будут платить за покупку продуктов, которые они никогда не получат. Это повлияет на ваш репутация и доверие . В следующий раз, когда кто-то найдет ваш сайт в поисковой системе, он будет остерегаться переходить по вашей ссылке.
- Когда ваш хостинг-провайдер и поисковые системы узнают, что ваш сайт взломан, они приостановят работу и внесут в черный список ваш сайт , а также вашу учетную запись adwords.
- Потеря информации о клиенте приведет к потере доверия, что разрушит ваш бизнес .
Что дальше?
Поздравляем с удалением SEO-спама с вашего сайта WordPress.
К сожалению, это еще не все. После того, как вас взломали, вы можете столкнуться с повторными взломами. Вот почему так важно принимать защитные меры.
- Установите и активируйте эффективный плагин безопасности WordPress, такой как MalCare, на своем сайте. Плагин имеет брандмауэр для блокировки спама, вредоносных ботов и хакеров.
- Сделайте полную резервную копию своего веб-сайта с помощью плагина резервного копирования WordPress, чтобы, когда ваш веб-сайт выйдет из строя, вы могли быстро восстановить его до нормального состояния.
- Кроме того, защитите свой веб-сайт, чтобы обеспечить его защиту от будущих попыток взлома.
Защитите свой веб-сайт 24 x 7 с помощью Плагин безопасности MalCare
Удалите спам SEO с вашего сайта, прежде чем он повлияет на рейтинг
Автор
Аканкша Холани
в
SEO
|
Последнее обновление:
15 ноября 2022 г.
Поделись на:
Сканер безопасности веб-приложений Invicti — единственное решение, обеспечивающее автоматическую проверку уязвимостей с помощью Proof-Based Scanning™.
Что заставляет бизнес работать? В то время как у каждого бизнеса есть свои хитрости, для онлайн-бизнеса есть только одна мантра. Для того, чтобы ваш сайт работал, ваше SEO должно быть на месте.
SEO — это процесс, позволяющий вашему веб-сайту занимать достаточно высокие позиции в результатах поиска. Эффективная поисковая оптимизация может привести к большему количеству показов в Интернете, что приведет к большему количеству кликов и большему количеству потенциальных клиентов.
Что делает этот SEO-трафик настолько важным для роста вашего веб-сайта, так это тот факт, что SEO дает вам бесплатный, органический и наиболее эффективный трафик. Чтобы получить такой веб-трафик, вам необходимо придерживаться некоторых общепринятых методов оптимизации, рекомендованных поисковыми гигантами, такими как Google, Bing и Yahoo. Блогеры и владельцы сайтов со всего мира соревнуются за место среди лучших результатов.
Некоторые приемы SEO, которые могут помочь ранжированию вашего веб-сайта:
- Использование правильных ключевых слов
- Ваша статья должна иметь заголовки и быть разбита на несколько разделов
- Ваш контент должен быть оригинальным и решать проблемы ваших клиентов.
- Поисковые системы поощряют свежее и регулярно обновляемое содержимое.
- Ваши изображения тоже должны быть оптимизированы.
Это лишь некоторые из различных нюансов, которые улучшают ваш онлайн-рейтинг; однако, пока вы заняты ростом, некоторые преступники могут попытаться использовать ваш рост.
Ваши с трудом заработанные результаты SEO могут быть украдены хакерами, что приведет к так называемому SEO-спаму .
Понимание SEO-спама
SEO-спам или спам-индексирование происходит, когда хакеры внедряют свои ссылки на ваш веб-сайт, блог и т. д. Они нацеливаются на ваши страницы с самым высоким рейтингом и проникают туда со своими ссылками без вашего ведома. Эти спам-ссылки остаются на ваших страницах в течение длительного времени и хотят, чтобы ничего не подозревающие посетители были перенаправлены на сторонние веб-сайты 3 rd , которые не связаны с хост-сайтом.
SEO-спам — один из самых распространенных способов проникновения на ваш сайт. Согласно этому отчету, 73% всех веб-сайтов GoDaddy пострадали от SEO-спама.
Эти цифры слишком велики, чтобы их игнорировать, поэтому в этой статье мы дадим вам решение для SEO-спама в последних разделах. Однако, чтобы иметь возможность победить хакеров, мы должны сначала понять, почему, как и где рассылается SEO-спам.
Какова цель SEO-спама?
Создатели контента и SEO-маркетологи тратят много времени на то, чтобы их продукт работал. После месяцев, а часто и лет напряженной работы ваши ключевые слова, наконец, начнут привлекать трафик и бизнес на ваш сайт.
Эти достижения не скрыты от злоумышленников. Они хотят использовать ваши ключевые слова и страницы с высоким рейтингом, чтобы захватить ваш бизнес. SEO-спам — самый простой способ украсть ваш трафик.
Спамеры используют две фатальные уязвимости на вашем веб-сайте, чтобы перехватить посетителей и трафик:
- Ваш веб-сайт недостаточно защищен.
- Плагин/библиотека/компонент вашего веб-сайта устарели и теперь уязвимы для хакеров
Типы SEO спам-атак
Изображение предоставлено Wordfence. Они могут использовать SEO-спам в сочетании с некоторыми другими тактиками для достижения своих целей. Некоторые из наиболее распространенных вредоносных практик:
Внедрение ключевых слов в спам
Хакеры могут использовать ваш высокорейтинговый веб-сайт для продвижения своих продуктов и услуг. Для этого они засыпают ваш сайт спамными ключевыми словами. Это сделано настолько незаметно, что вы можете даже не заметить этого отклонения. Когда кто-то ищет эти спам-ключевые слова, ваш сайт появится в результатах поиска. Хотя это может звучать хорошо, поскольку вы получаете больше бесплатных посетителей, однако это не очень хорошо для вашего сайта. Посетители не ищут ваши продукты и могут проникнуть в ваш процесс фильтрации потенциальных клиентов.
Более того, эта незаинтересованная толпа может снизить ваш коэффициент конверсии и, таким образом, ваш успех в Интернете до минимума.
Внедрение спам-ссылок
Поисковая оптимизация — это не только ключевые слова, поэтому спамеры сделают еще один шаг, вставив спам-ссылки на ваш сайт. Эти ссылки будут скрыты под вашими обычными ссылками. В большинстве случаев эти спам-ссылки ведут на нелегальные сайты, торгующие запрещенными наркотиками и веществами.
Когда ваши ничего не подозревающие посетители попадают на эти сайты, они могут чувствовать разочарование и никогда больше не возвращаться на ваш сайт.
Эта тактика называется наживкой ссылок и является популярной формой SEO-спама.
Спам по электронной почте
В этой форме спама SEO хакеры нацелены на вашу базу данных клиентов и учетные записи электронной почты. Как только они получат доступ к этому, ваши клиенты начнут получать спам-письма из вашей учетной записи. Когда они получают эти поддельные сообщения, у них может не быть другого выбора, кроме как заблокировать вашу учетную запись или пометить вас как спамера.
Даже если вам удастся получить контроль над своей учетной записью электронной почты и прекратить рассылку SEO-спама, вы не сможете полностью восстановить свой бизнес. Ваши клиенты могут никогда больше не доверять вам свою информацию.
Взлом ваших баннеров
Если вы показываете рекламу на своем веб-сайте, ее могут перехватить SEO-спамеры. Ваши баннеры и реклама будут заменены их, а весь ваш трафик будет направлен на вредоносные сайты.
Как это работает?
Чтобы спамить ваш веб-сайт, хакеры вводят код, а затем реверсируют его. Это сделано для того, чтобы вы не смогли обнаружить происхождение этого вредоносного кода. Опытный хакер может даже предотвратить обнаружение кода.
Затем функция PHP переворачивает этот код и делает его нормальным. Цель состоит в том, чтобы позволить поисковым роботам и сканерам просмотреть этот код и, соответственно, повысить рейтинг вашей веб-страницы. Именно так хакеры внедряют ваши заголовки, мета-заголовки и другой ценный контент. Хотя вы можете просматривать свой контент, основные ссылки и фразы остаются скрытыми, но видимыми для поисковых систем.
Давайте рассмотрим пример, чтобы увидеть, как работает SEO-спам.
Допустим, есть компания XYZ, которая продает запрещенные наркотики, такие как Молли. Поскольку это вещество запрещено, XYZ не может продавать его открыто.
Чтобы косвенно продавать эту контрабанду, она идентифицирует ваш высокорейтинговый веб-сайт ABC. Он вводит некоторые ключевые слова, например, «купить Молли» на одну из ваших страниц с самым высоким рейтингом, но вы этого не замечаете. Для вас ваш сайт работает нормально.
Теперь, если кто-то ищет «где купить Молли», он найдет внедренный веб-сайт ABC в верхней части результатов поиска. Если этот посетитель нажмет на этот результат поиска, он попадет прямо на платежный шлюз Cialis. Этот посетитель никогда не прибудет в ABC.
В этом случае вредоносный веб-сайт XYZ стал паразитом, живущим за счет подлинности ничего не подозревающего ABC.
Однако, если вы введете результат поиска в поле поиска, вы все равно попадете в ABC, и не будет никаких следов XYZ.
Атака SEO-спама: КАК?
В этот момент вы должны задать эти два вопроса;
- Почему мой веб-сайт подвергся атаке SEO-спама?
- Как злоумышленнику удалось проникнуть внутрь и внедрить свой контент?
Хакеры не атакуют отдельные веб-сайты; они ищут сразу несколько веб-сайтов, а затем находят самые простые цели.
Итак, на что обращают внимание хакеры при взломе сайта? Возьмем в качестве примера сайты WordPress.
Устаревшие версии WordPress
Согласно отчету, 36% всех веб-сайтов на основе WordPress используют устаревшие версии этой платформы CMS. Сайты, использующие устаревшие версии, чаще подвергаются взлому, чем те, у которых есть готовые и актуальные версии WP.
В то время как WP регулярно делает свою платформу более безопасной, владельцы веб-сайтов должны принять эти изменения. Если вы не обновите их, хакеры легко заметят ваш сайт из-за его недостатков.
Несовершенные плагины и темы
Темы и плагины хороши своей функциональностью, но иногда они могут вызвать у вас проблемы.
Часто мы устанавливаем плагины, которые не были протестированы пользователями, или используем те продукты, которые не имеют надлежащих мер безопасности.
Некоторые пользователи предпочитают устанавливать пиратские плагины и темы, чтобы сэкономить деньги.
Слабые пароли
Никто не сможет взломать ваш сайт, если на нем очень надежный пароль. Избегайте использования простых и распространенных паролей, таких как 123456, Querty и т. д. Более 23 миллионов человек используют в качестве пароля 123456, и это делает его одним из самых уязвимых и бесполезных ключей к замку.
Во всех этих трех случаях, перечисленных выше, наш веб-сайт становится уязвимым для SEO-спама. Хакеры могут получить доступ к нашему веб-сайту через так называемые бэкдоры WordPress. Проще говоря, бэкдор — это именно то, на что это похоже. Это точка входа, используемая хакерами для получения доступа к вашему веб-сайту по мере необходимости.
Как узнать, заражен ли сайт?
Сканеры спама
Это расширенные инструменты, которые сканируют все ваши библиотеки, базы данных, папки и т. д. на наличие вирусов и SEO-спама.
Не все сканеры хорошо справляются со своей задачей, поэтому вам придется найти подходящие, например следующие.
- Гетастра
- SiteGuarding.com
- млн унций
Эти сложные инструменты помогут вам тщательно сканировать ваш веб-контент и в кратчайшие сроки поставить достоверную диагностику.
Google Safe Browsing
Отчет о прозрачности Google сообщает вам обо всем вредоносном контенте, таком как нерелевантные обратные ссылки и т. д., но он мало что может рассказать вам о SEO-спаме.
Google Search Console
Чтобы проверить наличие проблем со спамом в SEO, перейдите в раздел «Безопасность и действия, принимаемые вручную» и нажмите «Проблемы безопасности». Там любой спам будет отмечен красным флажком.
Как удалить SEO-спам с вашего сайта?
Вы можете вручную удалить спам-коды SEO, но это трудоемкая задача. Кроме того, это требует понимания и опыта кодирования. Эти вредоносные коды нелегко найти, и они остаются скрытыми в различных уголках и закоулках вашего сайта.
Чтобы удалить активность SEO-спама, вам необходимо установить высоконадежный плагин безопасности, который может достичь нескольких целей. Он должен обнаруживать все вредоносные коды, удалять их и выявлять взломы. Мы понимаем, что вы, возможно, не очень хорошо разбираетесь в нужных инструментах; таким образом, лучше всего доверять эксперту в этом.
Некоторые из лучших поставщиков услуг по удалению SEO-спама следующие два.
№1. Sucuri
Sucuri анализирует весь веб-сайт и очищает индекс спама, исправляет SEO-спам и предотвращает такие атаки в будущем.
Решение Sucuri работает на любых сайтах, построенных на WordPress, Joomla, Drupal, Magento, PHP и т. д.
#2. Malcare
Malcare работает только на сайтах WordPress. Это интеллектуальный плагин, который сканирует весь сайт и выполняет автоматическую очистку.
#3. Astra Security
Astra — это надежное имя, когда речь идет об удалении SEO-спама. Эксперты по безопасности в Astra сканируют ваш веб-сайт, чтобы выявить все страницы, сообщения и другие области, содержащие вредоносные ссылки. Они очищают эти ссылки и повторно отправляют их в Google.
Если ваш сайт попал в черный список из-за SEO-спама, Astra позаботится и об этом. Специалисты по безопасности Astra
- Удаление вредоносных программ,
- Удалить вредоносные ссылки и другие инъекции, а
- Запросить проверку в Google.