Воскресенье, 21 Июнь 2015

Передача PaPaYa №39

Новости

Новости партнеров

Кризис трехлетнего возраста: бороться или мириться...

Ваш малыш, еще вчера такой послушный и покладистый, вдруг начинает вести себя необычно.Подробнее (http://www.prostobaby.com.ua/zdorove/psihologiya/stati/krizis_trehletnego_vozrasta_borotsya_ili_miritsya)

Боремся с лактостазом: памятка кормящей маме...

Грудное вскармливание – чудесный период единения мамы и малыша. Но это замечательное время бывает омрачено различными проблемами с молочной железой,...

Дородовое воспитание: ждем и обучаем

Дородовое воспитание: ждем и обучаем...

Во время беременности будущего малыша можно не только любить, ждать, общаться с ним и всячески оберегать – его, как бы...

Вредоносный SEO-спам делает возвращение

  1. Как работает SEO-спам?
  2. SEO-кампания, ориентированная на сайты WordPress
  3. Статистика инфекций
  4. Как обнаружить SEO-спам
  5. Как защитить ваш сайт от вредоносного спама SEO

Вредоносный SEO-спам - это вредоносная программа для WordPress, которая может повредить отношениям сайта с ведущими поисковыми системами

Вредоносный SEO-спам - это вредоносная программа для WordPress, которая может повредить отношениям сайта с ведущими поисковыми системами. Внедренная угроза может захватить веб-сайт, предоставляя измененные страницы, а в некоторых случаях и целые новые сайты в вашем домене. В то время как вредоносный спам SEO заражения вредоносными программами начали уменьшаться, недавняя активность указывает, что они снова на подъеме. Давайте посмотрим на эту угрозу, почему она опасна и как вы можете быть лучше защищены.

Основная цель SEO Spam - убедить поисковые системы в том, что зараженный сайт содержит контент, которого на самом деле нет. Таким образом, спамеры надеются получить свой контент на видных позициях в результатах поисковых систем. Они достигают этого, внедряя СПАМ на веб-сайты.

По своей сути действия вредоносного SEO-спама мало чем отличаются от других методов SEO-оптимизации, которые в противном случае могут использовать законные сайты. Такие вещи, как заполнение ключевыми словами, рассылка спама и другие, служат тому, чтобы придавать выдающееся значение веб-контенту в результатах поиска.

Как работает SEO-спам?

SEO Spam размещает вредоносный код на сервере, который может изменять веб-страницы по мере необходимости. Взлом зависит от сложности используемых методов, но простым примером может быть использование сценария для привязки ссылок к нижнему колонтитулу зараженного сайта.

Более продвинутые версии взлома создадут новую страницу для рассматриваемого сайта, предоставляя ее содержимое по выбору любому поисковому боту, который придет. В нескольких крайних случаях были обнаружены установки, которые создавали совершенно новые сайты для выполнения хакерских ставок. Эти новые сайты были расположены как поддомен реального сайта, что делает его легитимным для поисковых систем.

Несмотря на обширные и разнообразные изменения, взломать можно на сайте; это может быть трудно обнаружить. Один из наиболее распространенных способов, которыми SEO-спам скрывает свои следы, заключается в том, чтобы предоставлять измененный контент только сканерам поисковых систем.

Используя эту технику, регулярный трафик на зараженный сайт видит только оригинальный контент. Владельцы сайтов могут обновлять и поддерживать свой веб-сайт по своему желанию и блаженно не знают, что поисковые системы видят совершенно другой сайт во время сканирования. WordPress SPAM может быть успешно скрыт от всех, кроме поисковой системы.

Хакеры используют основные файлы сайта WordPress для установки вредоносного кода. Иногда в его распространении используется файл /wp-includes/load.php. В других случаях они будут использовать уязвимости, найденные в устаревшем плагине или теме.

Один из проверенных и распространенных методов распространения SEO-спама - доступ к сайту через слабый пароль администратора. Созданы боты, которые будут сканировать веб-сайты на предмет уязвимых веб-сайтов WordPress, где они попытаются выполнить процедуру быстрого доступа, прежде чем перейти к следующей потенциальной жертве.

Если ваш сайт разрешает доступ, будет установлено вредоносное ПО SEO Spam. С этого момента ваш сайт будет находиться под их контролем и использоваться для любых целей, от участия в DDOS-атаках до предоставления пользовательского контента поисковым системам.

SEO-кампания, ориентированная на сайты WordPress

На момент создания этого поста более 1000 веб-сайтов были заражены запутанным вариантом заражения SEO СПАМом, который был в дикой природе в прошлом году:

https://publicwww.com/websites/%22document%7C%7Cjavascript%7CencodeURI%7Csrc%7C%7Cwrite%22/

com/websites/%22document%7C%7Cjavascript%7CencodeURI%7Csrc%7C%7Cwrite%22/

Вот как выглядит запутанный вредоносный код:

Вот как выглядит запутанный вредоносный код:

После расшифровки известной инфекции будет видно:

После расшифровки известной инфекции будет видно:

Если вы видите этот код, значит, ваш сайт в настоящее время заражен и продолжает перенаправлять посетителей вашего сайта на другие вредоносные сайты. Вредоносное ПО было внедрено не только в файлы вашего сайта, но и в вашу базу данных, и ваш сайт также содержит бэкдор.

Хакеры используют хитрости, чтобы скрыть такие вредоносные программы, маскируя расширение файла, чтобы оно выглядело безопасным. Здесь инфекция загружается в виде файла изображения (.png), который содержит фактический код, введенный на ваш сайт, в нашем случае он называется rcc.png.

Когда вы открываете его в Notepad ++, вы можете увидеть вышеупомянутое содержимое:

Бэкдор также запутывается, и используемое имя файла является допустимым файлом WordPress. В этом примере зараженный bookmark.php находится в каталогах wp-includes и wp-admin / includes в базовом каталоге установки WordPress:

После того, как deobfuscated это кажется стандартным Файловый бэкдор вредоносных программ :

Статистика инфекций

Количество зараженных сайтов продолжает расти. Есть более 58000 сайты с вредоносным SEO / спам контентом . В среднем около десяти процентов опрошенных сайтов были либо потенциально подозрительными, либо подозрительными и вредоносными. По оценкам, более 1000 из них были напрямую заражены вредоносным спамом SEO. Это по сравнению с предыдущим снижением общего количества активных установок.

Как обнаружить SEO-спам

Поскольку сайт будет казаться незатронутым при обычном использовании, может быть трудно обнаружить инфекцию. Одним из удобных инструментов для выявления SEO-спама являются Google Webmasters (Search Console) и Google Analytics. Быстрая проверка входящих поисковых запросов может указывать на наличие проблемы.

Ключевым признаком заражения будут поиски, приходящие на ваш сайт, которые не имеют никакого отношения к содержанию вашего сайта. Например, если у вас есть сайт, посвященный рецептам, и вы видите много входящего поискового трафика с использованием терминов, связанных с покупками, у вас могут возникнуть проблемы.

SEO-спам часто фокусируется на продвижении электронной коммерции, поэтому внезапное появление большого количества поисковых терминов для дешевых продуктов или подделок торговых марок - довольно хороший признак проблемы. Фармацевтическая партнерская реклама также становится популярной среди SEO-спама.

Во многих случаях Google обнаружит, что сайт был заражен задолго до того, как его заразил владелец. Если это произойдет, ваши посетители могут получить предупреждение о безопасности от своих веб-браузеров о том, что ваш сайт был взломан. Худший способ обнаружить, что ваш сайт заражен - это узнать от ваших посетителей.

Механически, SEO-спам может создавать новые каталоги в структуре каталогов сайта. Эти каталоги используются для предоставления контента по мере необходимости и могут даже использоваться для других вредоносных действий. Новые способы использования сайтов, контролируемых спамом, постоянно обнаруживаются.

Как защитить ваш сайт от вредоносного спама SEO

По мере того, как вредоносное SEO-спам продолжает возвращаться, его защита от него может стать затруднительной. Последние версии имеют большой код затемненный чтобы избежать обнаружения от большинства сканеров вредоносных программ.

Владелец сайта WordPress может многое сделать, чтобы защитить себя от этой и других угроз. Каждая учетная запись, которая может изменять сайт, должна иметь надежные пароли, которые хорошо защищены. Даже самый лучший пароль эффективен только для той защиты, которую он получает.

Даже самый лучший пароль эффективен только для той защиты, которую он получает

Часто шлюз для SEO-спама Malware - это старый плагин или тема с уязвимостью. Поддерживая актуальность компонентов веб-сайта, таких как плагины, темы и версии WordPress, эти угрозы могут быть сведены к минимуму или устранены ,

Плагины и дополнения могут сделать некоторые замечательные вещи для сайта WordPress. В ответ многие владельцы веб-сайтов часто быстро устанавливают новые по совету, найденному на форумах и в группах. Но установка неизвестного программного обеспечения на сайте открывает его для потенциальных угроз , Используйте только известные источники для компонентов веб-сайта, а затем просто используйте те, которые вам действительно нужны.

Резервные копии, безусловно, могут сохранить сайт в случае возникновения проблем, и они настоятельно рекомендуются. Но в некоторых случаях заражение может быть частью резервного копирования. Помните, что резервная копия - это снимок текущего состояния сайта, а не гарантированная чистая копия вашего сайта.

Один из лучших способов защитить себя от SEO-спама - это сканер вредоносных программ, предназначенный для обнаружения этой угрозы. наш ThreatSign Сайт защиты от вредоносных программ имеет эту возможность и обновляется с последними вариантами. Мы специализируемся на мониторинге безопасности веб-сайтов и обнаружении запутывания.

Важность мониторинга сайта WordPress невозможно переоценить. Как внутренний, так и внешний мониторинг вредоносных программ должны быть частью плана защиты. Внутреннее сканирование выполняется на самом сервере и проверяет как файловую структуру, так и поведение сайта. Если угроза обнаружена, внутренний мониторинг может предпринять корректирующие действия для удаления черных списков с веб-сайтов. Он также может выдавать предупреждения и другие предупреждения владельцам сайтов и администраторам.

Внешний мониторинг вредоносных программ выполняется на стороне клиента и выполняет сканирование веб-сайта на основе его общедоступных компонентов. Хотя внешний мониторинг не такой мощный, как внутренняя версия, он имеет преимущество в том, что он может работать на любом типе сайтов, поскольку не требует установки на самом сервере.

Еще один очень важный аспект внешнего мониторинга заключается в том, что на него не влияет заражение сайта. Хотя установленный вредоносный код может поставить под угрозу некоторые менее продвинутые решения для мониторинга, внешняя версия остается недоступной. Поэтому как внутренний, так и внешний мониторинг должны быть частью хорошего решения для оценки веб-сайта.

Вредоносный SEO-спам возвращается, и это проблема, которая просто не исчезнет. Распределение обусловлено тем фактом, что оно является эффективным средством достижения целей поисковой системы, поэтому следует ожидать, что угроза станет еще более серьезной. Проверить нас чтобы узнать, как наши специалисты могут помочь в удалении вредоносных программ с веб-сайтов и обеспечить вам безопасность, когда речь идет о вредоносном SEO-спаме.

Похожие

SEO не работает
... как смелое утверждение: поисковая оптимизация (SEO) не работает. Но, к сожалению, подавляющее большинство того, что выдавалось за SEO, на самом деле является SEO старой школы - вещи, которые работали 5 и 10 лет назад, но сейчас полностью устарели. Старая школа SEO не только не работает, но и часто приводит к обратным результатам. Назад, когда Ларри Пейдж
Как измерить влияние SEO
... сайтах, они почти на 100% увеличили долю голоса по сравнению с конкурентами и удвоили объем трафика на свои пресс-релизы. Лучше всего было увеличение трафика на их контент на 14% Sodexo Insights , а также соответствующий лифт в запросах и продажах ведет. Хорошей новостью является то, что люди измеряли SEO годами. Все, что вам действительно нужно для начала, - это Google Analytics. GA сообщает о проценте трафика
Милуоки SEO
Нужна SEO в Милуоки для вашего бизнеса? (262) 207-4396 Вы ищете профессиональное SEO агентство в Милуоки? Если это так, то мы являемся ведущей SEO-компанией, обслуживающей Милуоки, Wi. Город Милуоки известен своими пивоваренными традициями. Население города составляет 595 070 человек (2016 год)
Канзас-Сити SEO
... ваш сайт работать на вас. Как компания, мы работаем с местным и крупным бизнесом, чтобы улучшить онлайн-репутацию, привлечь больше клиентов и создать контент, который будет процветать на протяжении многих лет. Мы не только предлагаем поисковую оптимизацию, мы также предлагаем поисковый маркетинг, что делает нас выдающимися экспертами по SEO в Канзас-Сити. В дополнение к исследованию вашей ниши, мы найдем очень активные ключевые слова и методы маркетинга, чтобы создать более активный
Брайтон SEO 2012
Брайтон SEO «Кэт, приготовь нам чашку чая? Если вы сделаете нам чашку чая, я уберу мусор после телевизионной программы » Дейв Тротт , В приведенном
SEO Консалтинг
... как органично развивать свой веб-сайт и генерировать эффективные лиды через электронный маркетинг. В Profitworks мы являемся командой экспертов по маркетингу и поисковой оптимизации (SEO). Мы специализируемся на том, чтобы веб-сайты наших клиентов поднимались на вершину рейтинга Google, но, что более важно, получали больше продаж для своего бизнеса со своего веб-сайта. Мы постоянно изучаем и следим за последними изменениями и обновлениями, которые влияют на рейтинг SEO, чтобы мы могли
плагины WordPress SEO
... сайту. От фотогалерей до календарей и авторских биографий в вашем блоге, есть плагины для многих вещей, и если вы не пользуетесь тем, что плагины могут сделать, чтобы помочь SEO для вашего сайта, вы упускаете возможность. Вот пять лучших плагинов для WordPress SEO, которые должен учитывать каждый веб-мастер или владелец бизнеса. Топ 5 плагинов для WordPress SEO WordPress SEO от Yoast. Один из наших любимых плагинов для поисковой оптимизации сайта
SEO для начинающих: как заставить Google полюбить ваш сайт
SEO - очень эффективная долгосрочная стратегия для продвижения вашего бизнеса. Тем не менее, это может занять некоторое время, чтобы «включиться», и для новых предприятий задержка может вызвать проблемы. В дополнение к обсуждению того, как лучше всего оптимизировать ваш сайт или блог, опытный
7 советов, как предотвратить сайт от негативного SEO
... вашего сайта по плохим ссылкам. Однако, как и все остальное, интернет-гигант признает, что даже его методы фильтрации не являются надежными, а это означает, что ваши конкуренты могут сойти с рук, уничтожив ваш рейтинг. Ну так что ты делаешь? Вот некоторые ключевые элементы для современных методов SEO, которые вы должны иметь в виду - 1) Ваши собственные стратегии SEO могут иметь неприятные последствия для вас Если вы хотите нанять эксперта
Последний Seo 2018 Seo Конкурс Info99
Для тех из вас, кто хочет принять участие в этом SEO конкурсе, вы можете создавать статьи с темами Альтернативный агент Link Link Poker - 99 В последнем апрельском конкурсе SEO за 2018 год есть ряд положений, которые приведены ниже.
Как Tumblr может повлиять на SEO
... как Tumblr может повлиять на SEO после того, как одно из сообщений в блоге было опубликовано на Tumblr, а затем сделал реблог более 40 раз. Если вы не знакомы с SEO, переиздание чего-либо посредством ссылки - это хорошо, а делать это более 40 раз - это действительно хорошо. Сообщение было оптимизировано для определенного ключевого слова, и после циклического повторного выполнения повторных журналов Tumblr сообщение получило рейтинг поиска Google 1 для указанных ключевых слов. Это

Комментарии

Итак, как владелец малого бизнеса, как вы можете настроить свою локальную стратегию SEO с помощью WordPress?
Итак, как владелец малого бизнеса, как вы можете настроить свою локальную стратегию SEO с помощью WordPress? Сделайте так, чтобы клиенты (и поисковые системы) легко подключали ваши услуги к определенному местоположению . Это низко висящий фрукт, но вы будете удивлены, как много ваших конкурентов не делают этого. Скажем, например, вы финансовый консультант с несколькими офисами на Среднем Западе. Клиент из Иллинойса может захотеть узнать, дает ли ваша команда
Как новые медиа, такие как веб-сайты, сайты социальных сетей, такие как Facebook, Twitter или Snapchat, бросают вызов традиционным идеям маркетинга?
Как новые медиа, такие как веб-сайты, сайты социальных сетей, такие как Facebook, Twitter или Snapchat, бросают вызов традиционным идеям маркетинга? Каким образом колледжи или университеты должны адаптировать свои методики преподавания, чтобы лучше подготовить специалиста по маркетингу для Нового мира интернет-маркетинга в Интернете, социальных сетях и мобильного маркетинга? Какие существующие маркетинговые концепции остаются важными, какие становятся неактуальными, и какие новые
Как долго ваш сайт был актуален, и как долго вы создавали контент по определенной теме?
Как долго ваш сайт был актуален, и как долго вы создавали контент по определенной теме? Не менее важно, используют ли другие эксперты ваш сайт в качестве источника? Они ссылаются на это или ссылаются на вас? Например, Предприниматель выпустил свой онлайн список 500 лучших франшиз Каждый год, начиная с 2001 года. Мы разбиваем каждый бизнес - почему они составили список, историю компании и многое другое. Такая
SEO советы , Они будут вводить поисковые запросы, такие как «как мне получить мой сайт выше в гугле ?
Как долго ваш сайт был актуален, и как долго вы создавали контент по определенной теме? Не менее важно, используют ли другие эксперты ваш сайт в качестве источника? Они ссылаются на это или ссылаются на вас? Например, Предприниматель выпустил свой онлайн список 500 лучших франшиз Каждый год, начиная с 2001 года. Мы разбиваем каждый бизнес - почему они составили список, историю компании и многое другое. Такая
XGen SEO Обзор - Как работает это программное обеспечение SEO?
Как долго ваш сайт был актуален, и как долго вы создавали контент по определенной теме? Не менее важно, используют ли другие эксперты ваш сайт в качестве источника? Они ссылаются на это или ссылаются на вас? Например, Предприниматель выпустил свой онлайн список 500 лучших франшиз Каждый год, начиная с 2001 года. Мы разбиваем каждый бизнес - почему они составили список, историю компании и многое другое. Такая
Доставка контента: как ваш сайт попадает к посетителю?
Доставка контента: как ваш сайт попадает к посетителю? Когда посетитель заходит на ваш сайт, он или она должны загрузить ваш сайт, чтобы просмотреть его содержимое. Следующее предназначено для оптимизации этого. Наиболее важные цели: маленькие (er) файлы меньше файлов Сохраняя файлы вашего сайта небольшими (или создавая их), пользователю необходимо отправлять меньше данных. Отправка меньшего количества данных занимает меньше, чем отправка
Так как же узнать, действительно ли обновление Google повлияло на ваш сайт?
Так как же узнать, действительно ли обновление Google повлияло на ваш сайт? В большинстве случаев вы должны сосредоточиться на своем трафике больше, чем на вашем рейтинге. Да, важно, где вы оцениваете результаты в поисковой выдаче, но это также сильно зависит от точного поискового запроса, местоположения искателя, истории просмотра искателя и других вещей, которыми вы никогда не сможете управлять. Тратить свое время Поиск всех ваших любимых ключевых слов, чтобы увидеть, где вы находитесь в реальном
Какие сайты ссылаются на ваш сайт?
Какие сайты ссылаются на ваш сайт? Что нового: новые возможности для практического понимания В период до 2018 года консоль поиска будет предлагать пользователям полностью переработанный продукт, который поможет управлять присутствием вашего сайта в поиске Google. Новая консоль поиска Google была перестроена с нуля, чтобы предоставить инструменты и идеи, которые требовали веб-мастера и оптимизаторы. Новая платформа теперь может подтвердить, какие из ваших
Ваш сайт работает плохо?
Ваш сайт работает плохо? Более низкий рейтинг, чем обещал ваш дизайнер?
Когда-нибудь задумывались, как улучшить SEO на сайте WordPress?
Когда-нибудь задумывались, как улучшить SEO на сайте WordPress? Как улучшить WordPress SEO - это вопрос, который многие блоггеры задают себе, когда только начинают. Что такое SEO-оптимизация и что это на самом деле означает? Как работает SEO оптимизация? Это все вопросы, с которыми я буду помогать вам в этом посте. SEO звучало для меня по-гречески! Когда я начал вести блог в Blogspot, я понятия не имел, что означает SEO (поисковая оптимизация рейтинга). Я
Как редактировать / добавлять мета-описание на ваш сайт?
Как редактировать / добавлять мета-описание на ваш сайт? Практически любая система управления контентом позволяет настраивать мета-описание через веб-администрацию. Если ваш сайт не работает в авторской системе, вам нужно добавить строку <meta name = «description» content = «meta description» /> в заголовок источника Мы используем в основном WordPress, там очень простая настройка. Например, вы можете использовать это, чтобы заполнить ярлык в этой системе

Как работает SEO-спам?
Как работает SEO-спам?
Вы ищете профессиональное SEO агентство в Милуоки?
Ну так что ты делаешь?
Итак, как владелец малого бизнеса, как вы можете настроить свою локальную стратегию SEO с помощью WordPress?
Как новые медиа, такие как веб-сайты, сайты социальных сетей, такие как Facebook, Twitter или Snapchat, бросают вызов традиционным идеям маркетинга?
Как долго ваш сайт был актуален, и как долго вы создавали контент по определенной теме?
Не менее важно, используют ли другие эксперты ваш сайт в качестве источника?
Они ссылаются на это или ссылаются на вас?