Biztonság Szakszó

Index-szennyezés (spam-oldalak a Google-indexben)

Szerző: · 7 perc olvasás · Frissítve:
Index-szennyezés (spam-oldalak a Google-indexben) - Biztonság (szakszó) a tudástárban
Index-szennyezés (spam-oldalak a Google-indexben) - Biztonság | eClick GEO-audit tudástár

Az index-szennyezés az az állapot, amikor a Google indexében olyan aloldalak szerepelnek a domainedről, amelyeket sosem te hoztál létre. Jellemzően gyógyszer-, kaszinó-, replikatermék- vagy hirtelen feltűnő idegen nyelvű oldalak, amiket egy feltörés tett a szerverre.

Hogyan kerülnek be az indexbe

A támadó egy elavult bővítményen vagy gyenge admin-jelszón keresztül jut be. Feltölt egy generátor-szkriptet, ami több száz vagy több ezer aloldalt szolgál ki. Ezekre spam-hálózatokból linkeket szereznek, a Googlebot pedig feltérképezi és indexeli őket. A mögöttes támadástípus a SEO-spam feltörés.

Miért nem veszed észre hónapokig

A spam-kód szinte mindig elrejtőzik a látogató elől. User-agent vagy hivatkozó alapján dönti el, kinek mit ad. Te a böngésződben a normál kezdőlapot látod, a keresőrobot viszont a gyógyszerlistát kapja. Ezért a "nálam minden rendben van" nem bizonyít semmit.

Mit jelent ez a keresőnek és az AI-nak

A domain tematikája szétesik. Egy ügyvédi iroda vagy egy bútorbolt hirtelen kaszinós lekérdezésekre is megjelenik, ezért a kereső nem tudja eldönteni, milyen entitás vagy. Ez rontja az AI-értelmezhetőséget is: a modell ellentmondásos jeleket kap a márkáról. Súlyosabb esetben manuális intézkedés, Safe Browsing-figyelmeztetés vagy teljes kiesés a találatokból.

Röviden: ha idegen témájú oldalak vannak a domainod indexében, akkor nem SEO-problémád van, hanem biztonsági incidensed.

Miért fontos

A szennyezett index három ponton üt egyszerre.

  • Rangsorolás: a domain témakonzisztenciája elvész. A saját kulcsszavaidra visszaesel, mert a kereső vegyes jeleket kap a domainról.
  • Bizalom: a Google manuális intézkedést adhat ki hackelt tartalom miatt. Ilyenkor a Search Console Biztonság és manuális műveletek felületén megjelenik a figyelmeztetés, a találataid mellé pedig "Ez az oldal feltörhették" címke kerülhet.
  • AI-válaszok: a generatív keresők a hitelesnek látszó forrásokat idézik. Egy kaszinó-spammel teli domain nem az. A márkaemlítéseid eltűnnek a válaszokból.

A riportokban azt látjuk, hogy az érintett oldalak többsége hónapokig nem tud a problémáról. Addigra a spam-oldalak már backlinket és indexelt előzményt gyűjtöttek, a takarítás pedig ennyivel lassabb lesz.

Kikre vonatkozik

Minden nyilvános, indexelhető domainre vonatkozik, de nem egyformán kockázatos.

  • Magas kockázat: régi WordPress-oldalak sok bővítménnyel, elhagyott aloldalak, elavult PHP- és plugin-verziók, megosztott tárhelyen futó több site.
  • Közepes: egyedi fejlesztésű oldalak feltöltés-kezeléssel, fórummal vagy regisztrációval.
  • Alacsony: SaaS-webshopok (Shopify, Unas, Shoprenter) és statikus oldalak, ahol nincs saját PHP-futtatás. Itt a szennyezés inkább aldomainen vagy a régi, még élő WordPress-blogon jelenik meg.

Staging- és teszt-környezetre is érdemes ránézni. Ha jelszó nélkül elérhető és indexelhető, ugyanúgy célpont.

Hogyan ellenőrzöd

  1. Nyisd meg a Google keresőt, és írd be: site:adomained.hu. Nézd végig a találatszámot. Ha ez nagyságrenddel több, mint az oldalaid száma, ott a baj.
  2. Szűkíts gyanús szavakra: site:adomained.hu casino, site:adomained.hu viagra, site:adomained.hu replica.
  3. Keress idegen írásrendszerre. Egy magyar oldalon a japán, kínai vagy cirill találat szinte mindig spam.
  4. A Search Console Oldalak jelentésében nézd meg az indexelt URL-ek listáját. Rendezd dátum szerint, a friss, ismeretlen minták árulkodók.
  5. Ellenőrizd a Biztonság és manuális műveletek menüpontot. Az "Feltört: tartalom" típusú jelzés egyértelmű.
  6. Kérd le az oldalt keresőrobotként curl-lel. A cloaking miatt más HTML jöhet vissza, mint a böngésződben.

Jó jel

  • A site: találatok száma nagyjából megegyezik a sitemapben lévő URL-ek számával.
  • Minden találat címe és URL-je a te tematikádhoz tartozik.
  • A Search Console-ban nincs biztonsági figyelmeztetés.

Rossz jel

  • Idegen nyelvű vagy értelmetlen karaktersorozatos URL-ek.
  • Gyógyszer-, szerencsejáték- vagy márkahamisítvány-kifejezések a snippetekben.
  • A Googlebot user-agenttel lekért HTML eltér a böngészőben látottól.
  • Hirtelen megugró indexelt oldalszám a Search Console grafikonján.

Mit néz ebből a riport

Az audit a Google-indexben keres a domainedre gyanús találatokat: gyógyszeres, kaszinós, replika-témájú és váratlan idegen nyelvű oldalakat. Ha ilyet talál, kritikus hatású hibaként jelzi. A riport ilyenkor takarítást és a Search Console URL-eltávolítójának használatát javasolja.

Hogyan javítod

A sorrend mindig ugyanaz: először a szerveren takarítasz, utána kéred az index frissítését. Fordítva értelmetlen, mert a spam-oldalak visszaindexelődnek.

WordPress

  1. Frissítsd a core-t, a sémát és minden bővítményt. A be nem azonosítható bővítményt töröld, ne csak deaktiváld.
  2. Futtass fájlszintű vizsgálatot (például Wordfence vagy Sucuri), és keress friss módosítási dátumú PHP-fájlokat az uploads mappában.
  3. Nézd át a wp-config.php, az .htaccess és az index.php fájlokat beszúrt kódra.
  4. Cseréld az összes admin- és FTP-jelszót, valamint a wp-config.php biztonsági kulcsait.
  5. Töröld a spam-oldalakat, és állítsd őket 410-es státuszra.

Shopify

  1. Nézd át a telepített appokat, és töröld a nem használtakat.
  2. Ellenőrizd a téma kódját (theme.liquid), főleg az idegen <script> hivatkozásokat.
  3. A leggyakoribb forrás itt az aldomainen futó külön blog vagy landing oldal. Azt is vizsgáld meg.

Unas

  1. Kérd az Unas ügyfélszolgálatának vizsgálatát, mert a rendszermag nem a te kezedben van.
  2. Nézd át a saját HTML-blokkokat és a beszúrt külső szkripteket.
  3. Ellenőrizd az aldomainek és a régi tárhelyen maradt fájlok állapotát.

Shoprenter

  1. Jelezd a szolgáltatónak, ha spam-URL-eket találsz a rendszer útvonalain.
  2. A saját sablon- és fejléckódot magad ellenőrizd.
  3. Ha a domain alatt régi WordPress is fut, ott kezdd a keresést.

Egyedi fejlesztés

  1. Hasonlítsd össze a produkciós fájlokat a git-repóval: git status és git diff azonnal megmutatja az idegen fájlokat.
  2. Vizsgáld a feltöltési mappák futtatási jogát. Ott ne legyen végrehajtható PHP.
  3. Nézd át a webszerver access logját a spam-URL-ek első megjelenésének időpontjára.
  4. Frissítsd a függőségeket, és forgasd az API-kulcsokat.

Az index takarítása

  1. Győződj meg róla, hogy a spam-URL-ek 404-et vagy 410-et adnak.
  2. A Search Console Eltávolítások eszközében kérj ideiglenes eltávolítást. Ez 6 hónapra rejti el a találatot, addigra a törlés véglegesül.
  3. Ha sok az URL, és közös előtagjuk van, használd az előtag szerinti eltávolítást.
  4. A Biztonság és manuális műveletek felületén kérj felülvizsgálatot.
  5. Hetente ellenőrizd a site: lekérdezést, amíg nullára nem csökken.

Gyakori hibák

  • Csak a látható oldalt nézik meg: a spam elrejtőzik a böngésző elől, ezért a szemrevételezés semmit nem bizonyít.
  • noindex, meta robots és X-Robots-Tag-szel próbálják elintézni: a meta robots nem távolítja el a hátsóajtót, a támadó pedig bármikor visszateszi a tartalmat.
  • Eltávolítást kérnek takarítás előtt: a Search Console eszköze csak elrejt, a Googlebot a következő feltérképezésnél újra megtalálja az oldalt.
  • Csak a fertőzött fájlt törlik: ha a bejutási pont megmarad, a spam napokon belül visszajön.
  • A jelszavak cseréje elmarad: a kiszivárgott admin- vagy FTP-adat önmagában elég az újrafertőzéshez.
  • Az aldomaineket kihagyják: a blog. vagy shop. előtag mögött futó régi rendszer a leggyakoribb belépési pont.
  • Nincs utókövetés: a magyar KKV-oldalak többségén senki nem nézi meg egy hónap múlva, hogy tiszta maradt-e az index.

Technikai példa

Így deríted ki, hogy a szerver mást ad a keresőrobotnak, mint neked. Ha a második parancs talál valamit, az első pedig nem, akkor cloaking-alapú index-szennyezés van az oldalon.

# normál látogatóként
curl -s -A "Mozilla/5.0" https://pelda.hu/ | grep -icE "casino|viagra|replica"

# keresőrobotként
curl -s -A "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" \
  https://pelda.hu/ | grep -icE "casino|viagra|replica"

A takarítás után a törölt spam-URL-ek ne 200-as, hanem 410-es választ adjanak. A 410 (Gone) gyorsabban kivezeti őket az indexből, mint a 404.

HTTP/1.1 410 Gone
Content-Type: text/html; charset=utf-8
X-Robots-Tag: noindex

Nginxben ez egy prefix-szabállyal is megoldható, ha a spam-oldalak közös könyvtárban voltak:

location ^~ /wp-content/uploads/cache/ { return 410; }

Gyakori kérdések

Honnan tudom, hogy feltörték az oldalt, ha semmi furcsát nem látok rajta?
A spam-kód általában csak a keresőrobotnak mutatja magát, a látogatónak nem. Ezért a site:domained.hu keresés és a Search Console indexelési jelentése többet mond, mint a saját böngésződ. Kérd le az oldalt Googlebot user-agenttel is, és hasonlítsd össze a két választ.
Elég, ha a Search Console-ban töröltetem a spam-oldalakat?
Nem. Az eltávolító eszköz körülbelül 6 hónapra elrejti az URL-t a találatokból, de a fájlt nem törli a szerverről. Ha a hátsóajtó megmarad, a spam visszakerül az indexbe. Előbb takaríts, utána kérj eltávolítást.
Mennyi idő alatt tűnnek el a spam-oldalak a Google-ból?
Az eltávolítás-kérés néhány óra alatt hat. A tényleges kiindexelés a feltérképezés ütemétől függ, ez pár naptól több hétig tart. Néhány ezer URL esetén számolj egy-két hónappal, amíg a site: találatszám visszaáll.
Visszajön a régi rangsorom takarítás után?
Általában igen, ha gyorsan reagálsz és nem kaptál manuális intézkedést. A felépülés jellemzően néhány hét. Ha volt manuális intézkedés, akkor a felülvizsgálati kérelem jóváhagyása után indul a visszaállás.
Shopify vagy Unas oldalon is előfordulhat index-szennyezés?
A platform magja jóval nehezebben törhető, mert nem futtatsz saját szerverkódot. A gyakori forrás ilyenkor egy aldomain vagy a domain alatt hagyott régi WordPress. Mindig a teljes domaint és az aldomaineket ellenőrizd, ne csak a webshopot.

Források

Kapcsolódó fogalmak

A te oldaladon hogy áll a(z) „Index-szennyezés (spam-oldalak a Google-indexben)”?

Futtass egy SEO-auditot: pontszám, fejlesztői ítélet, a leggyorsabb javítások, és minden tételhez bizonyíték.

Ingyenes SEO-audit indítása