Трафик сайта резко снизился, а защитные решения блокируют его за порнографический контент, которого нет? Причиной могут быть скрытые ссылки (hidden links) — одна из разновидностей SEO-спама.
Анализируя контент веб-сайтов в попытках определить, к какой категории относится их содержимое, мы иногда получаем совершенно неожиданный результат. Например, сам ресурс — это может быть официальная страница производителя металлоконструкций, онлайн-магазин цветов или, скажем, сайт юридической фирмы — содержит совершенно нейтральный контент, а наши решения относят его к категории «Для взрослых». Если смотреть на сайт невооруженным глазом, то совершенно непонятно, что стало причиной детектирования, но если взглянуть на лог с результатами анализа страницы движком контентной категоризации, ситуация проясняется.
Невидимый HTML-блок, или SEO-спамСайт попадает в сомнительную категорию, поскольку на нем присутствует невидимый для обычных пользователей HTML-блок со ссылками на сторонние сайты. Как правило, эти сайты относятся к определенной тематике (в нашей практике мы чаще всего сталкиваемся с порнографическим и гэмблинг-контентом), а в самом скрытом блоке, помимо ссылок, содержатся релевантные ключевые слова. Подобные приемы являются одним из видов «черного SEO» (Black Hat SEO), или SEO-спама, — манипулирования рейтингом веб-ресурсов в поисковой выдаче в нарушение принципов этического поискового продвижения (SEO). Хотя существует множество уловок, с помощью которых злоумышленники повышают или понижают сайты в рейтинге поисковиков, в последнее время нам стали чаще попадаться на глаза именно скрытые блоки, поэтому в статье мы сосредоточимся на них.
Владельцы сайтов, как правило, даже не подозревают о проблеме, пока нет явных негативных последствий, например резкого падения трафика, предупреждений от поисковых систем или жалоб от посетителей. Если владелец пользуется решениями «Лаборатории Касперского», сигналом о том, что с сайтом что-то не так, может послужить и его блокировка вследствие попадания в запрещенную категорию. Наш движок детектирует как ссылки, так и их описание, которое присутствует в таком блоке.
Невидимые для обычных пользователей гиперссылки, доступные для сканирования разным аналитическим системам, например поисковым движкам или нашей веб-категоризации, называются «скрытыми ссылками» (hidden links). Зачастую их используют для мошенничества, искусственного завышения рейтинга (позиции в поисковой выдаче) своего сайта или снижения рейтинга сайта-жертвы.
Чтобы понять, как это работает, давайте разберемся, как вообще работает современное SEO. За ранжирование сайтов в выдаче, скажем, Google отвечает ряд алгоритмов. Самый старый и самый релевантный для этой статьи называется PageRank. Показатель PageRank, или вес в контексте этого алгоритма, — это числовая величина, определяющая «важность» конкретной страницы. Чем больше ссылок с других сайтов ведет на страницу и чем больше собственный вес этих сайтов, тем выше PageRank страницы.
Соответственно, чтобы поднять свой ресурс в поисковой выдаче, злоумышленник размещает скрытые ссылки на него на сайте-жертве. При этом чем выше PageRank у сайта, тем привлекательнее он для атакующего. В частности, интерес для злоумышленников представляют платформы с высоким трафиком, например блоги или форумы.
Стоит отметить, что на сегодняшний день PageRank — не единственный способ оценки ценности сайта, используемый поисковиками. Тот же Google применяет и другие алгоритмы, в том числе RankBrain на основе искусственного интеллекта или языковую модель BERT. Они используют более сложные метрики, включая Domain authority (то, насколько сайт «компетентен» в вопросе, который задает пользователь), качество ссылок и контекст. Размещение ссылок на сайте с высоким значением PageRank все еще может быть выгодным, но эффект от таких манипуляций сильно ограничен из-за усовершенствованных алгоритмов и фильтров, нацеленных на понижение в рейтинге ресурсов, нарушающих правила поисковика.
К таким фильтрам относятся, например, следующие.
Рассмотрим реальные примеры скрытых блоков, которые мы встречали на легитимных сайтах, и определим атрибуты, по которым можно выявить такие блоки.
Пример 1|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 |
<div style="display: none;"> افلام سكس اعتصاب <a href="https://www.azcorts.com/" rel="dofollow" target="_self">azcorts.com</a> قنوات جنسية free indian porn com <a href="https://porngun.mobi" target="_self">porngun.mobi</a> xharmaster 石原莉紅 <a href="https://javclips.mobi/" target="_blank" title="javclips.mobi">javclips.mobi</a> ちっぱい bank porn <a href="https://pimpmpegs.net" target="_self" title="pimpmpegs.net free video porn">pimpmpegs.net</a> wwwporm salamat lyrics tagalog <a href="https://www.teleseryeone.com/" target="_blank" title="teleseryeone.com sandro marcos alexa miro">teleseryeone.com</a> play desi </div> <div style="display: none;"> كسى بيوجعنى <a href="https://www.sexdejt.org/" rel="dofollow">sexdejt.org</a> سكس سانى indian sex video bp <a href="https://directorio-porno.com/" rel="dofollow" target="_self" title="directorio-porno.com">directorio-porno.com</a> xvideos indian pussy swara bhaskar porn <a href="https://greenporn.mobi" title="greenporn.mobi lesbian porn hq">greenporn.mobi</a> kannada sexy video bp sex full <a href="https://tubepornmix.info" target="_blank" title="tubepornmix.info aloha tube porn video">tubepornmix.info</a> lily sex pinayflix pamasahe <a href="https://www.gmateleserye.com/" rel="dofollow" target="_blank">gmateleserye.com</a> family feud november 17 </div> <div style="display: none;"> sunny leone ki bp download <a href="https://eroebony.info" target="_self" title="eroebony.info">eroebony.info</a> hansika xvideos موقع سكس ايطالى <a href="https://bibshe.com/" target="_self" title="bibshe.com سكس العادة السرية">bibshe.com</a> صور احلى كس raja rani coupon result <a href="https://booketube.mobi" rel="dofollow">booketube.mobi</a> exercise sex videos indianbadwap <a href="https://likeporn.mobi" rel="dofollow" target="_blank" title="likeporn.mobi free hd porn">likeporn.mobi</a> rabi pirzada nude video marathi porn vidio <a href="https://rajwap.biz" rel="dofollow" target="_blank" title="rajwap.biz">rajwap.biz</a> www.livesex.com </div> |
В данном примере используется простой CSS-стиль <div style="display: none;">, который является одним из самых базовых и широко известных методов скрытия контента: параметр display: none; обозначает «не отображать». Также мы видим, что в каждой невидимой секции <div> есть набор ссылок на порнографические сайты низкого качества и их описание при помощи ключевых слов. Это явно указывает на спам, так как сам сайт, на котором мы нашли этот блок, не имеет никакого отношения к тематике ссылок.
Еще один признак черного SEO в примере — это атрибут rel="dofollow". Он указывает поисковым системам, что ссылка является link juice (передающей вес). Спамеры специально проставляют этот атрибут, чтобы перекачивать вес с сайта жертвы на продвигаемые ресурсы. В обычной практике веб-мастера могут, напротив, использовать rel="nofollow", что означает, что наличие ссылки на сайте не должно влиять на рейтинг ресурса, на который она ведет.
Таким образом, комбинация скрытого блока ( display: none;) и набора внешних порнографических (в данном случае) ссылок с атрибутом rel="dofollow" однозначно указывает на инъекцию SEO-спама.
Стоит отметить, что все секции <div> сконцентрированы в одном месте, в конце страницы, а не разбросаны по всему ее коду. Этот блок демонстрирует классический подход Black Hat SEO.
Пример 2<div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">سكس انجليز <a href="https://wfporn.com/" target="_self" title="wfporn.com افلام سحاق مترجم">wfporn.com</a> سكس كلاسيك مترجم</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">فيلم سكس <a href="https://www.keep-porn.com/" rel="dofollow" target="_blank">keep-porn.com</a> سكس هندى اغتصاب</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">desi nude tumbler <a href="https://www.desixxxv.net" title="desixxxv.net free hd porn video">desixxxv.net</a> kanpur sexy video</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">www wap sex video com <a href="https://pornorado.mobi" target="_self">pornorado.mobi</a> sexy film video mp4</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">mom yes porn please <a href="https://www.movsmo.net/" rel="dofollow" title="movsmo.net">movsmo.net</a> yes porn please brazzers</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">xxx download hd <a href="https://fuxee.mobi" title="fuxee.mobi">fuxee.mobi</a> fat woman sex</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">bangalore xxx <a href="https://bigassporntrends.com" rel="dofollow" target="_self" title="bigassporntrends.com">bigassporntrends.com</a> sexy video kashmir</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">xnxx sister sex <a href="https://wetwap.info" rel="dofollow" target="_self" title="wetwap.info hd porn streaming">wetwap.info</a> blue film a video</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">tamilschoolsexvideo <a href="https://tubetria.mobi" rel="dofollow" title="tubetria.mobi">tubetria.mobi</a> sex free videos</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">سكس من اجل المال مترجم <a href="https://www.yesexyporn.com/" title="yesexyporn.com فوائد لحس الكس">yesexyporn.com</a> نسوان شرميط</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">kamapishi <a href="https://desisexy.org/" target="_blank" title="desisexy.org free porn gay hd online">desisexy.org</a> savita bhabhi xvideo</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">aflamk2 <a href="https://www.pornvideoswatch.net/" target="_self" title="pornvideoswatch.net">pornvideoswatch.net</a> نيك ثمينات</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">hentaifox futanari <a href="https://www.hentaitale.net/" target="_blank" title="hentaitale.net pisuhame">hentaitale.net</a> hen hentai</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">video sexy wallpaper <a href="https://povporntrends.com" target="_blank">povporntrends.com</a> bengolibf</div> <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">persona 5 hentai manga <a href="https://www.younghentai.net/" rel="dofollow" target="_self" title="younghentai.net oni hentai">younghentai.net</a> toys hentai</div> |
В этом примере мы видим чуть более изощренный подход к скрытию блока с черным SEO, указывающий на попытку обойти автоматические фильтры поисковых систем, которые легко выявляют параметр display: none;.
Разберем набор CSS-стилей <div style="overflow: auto; position: absolute; height: 0pt; width: 0pt;">. Свойства position: absolute; height: 0pt; width: 0pt; убирают блок из видимой области страницы, а overflow: auto предотвращает отображение содержимого, даже если оно выходит за пределы нулевых размеров. Это делает ссылки недоступными для человека, но не мешает им сохраняться в DOM (Document Object Model), поэтому системы сканирования HTML-кода, например поисковые движки, его видят.
Помимо нулевых размеров блока, в этом примере, как и в предыдущем, мы наблюдаем атрибут rel="dofollow", а также множество ссылок на порнографические сайты с соответствующими ключевыми словами.
Комбинация стилей, обнуляющая размеры блока, менее очевидна, чем display: none;, так как элемент технически присутствует в рендеринге, хотя и не виден пользователю. Тем не менее стоит отметить, что такие современные защитные алгоритмы поисковых систем, как Google Penguin, детектируют и такой прием. Поэтому злоумышленники могут применять более сложные техники для ухода от обнаружения. Рассмотрим еще один пример.
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 |
<script src="files/layout/js/slider3d.js?v=0d6651e2"></script><script src="files/layout/js/layout.js?v=51a52ad1"></script> <style type="text/css">.ads-gold {height: 280px;overflow: auto;color: transparent;}.ads-gold::-webkit-scrollbar { display: none;}.ads-gold a {color: transparent;}.ads-gold {font-size: 10px;}.ads-gold {height: 0px;overflow: hidden;}</style> <div class="ads-gold"> Ganhe Rápido nos Jogos Populares do Cassino Online <a href="https://580-bet.com" target="_blank">580bet</a> Cassino <a href="https://bet-7k.com" target="_blank">bet 7k</a>: Diversão e Grandes Vitórias Esperam por Você Aposte e Vença no Cassino <a href="https://leao-88.com" target="_blank">leao</a> – Jogos Fáceis e Populares Jogos Populares e Grandes Prêmios no Cassino Online <a href="https://luck-2.com" target="_blank">luck 2</a> Descubra os Jogos Mais Populares no Cassino <a href="https://john-bet.com" target="_blank">john bet</a> e Ganhe <a href="https://7755-bet.com" target="_blank">7755 bet</a>: Apostas Fáceis, Grandes Oportunidades de Vitória Jogue no Cassino Online <a href="https://cbet-88.com" target="_blank">cbet</a> e Aumente suas Chances de Ganhar Ganhe Prêmios Incríveis com Jogos Populares no Cassino <a href="https://bet7-88.com" target="_blank">bet7</a> Cassino <a href="https://pk55-88.com" target="_blank">pk55</a>: Onde a Sorte Está ao Seu Lado Experimente o Cassino <a href="https://8800-bet.com" target="_blank">8800 bet</a> e Ganhe com Jogos Populares Ganhe Facilmente no Cassino Online <a href="https://doce-88.com" target="_blank">doce</a> Aposte e Vença no Cassino <a href="https://bet-4-br.com" target="_blank">bet 4</a> Jogos Populares e Grandes Premiações na <a href="https://f12--bet.com" target="_blank">f12bet</a> Descubra a Diversão e Vitória no Cassino <a href="https://bet-7-br.com" target="_blank">bet7</a> Aposte nos Jogos Mais Populares do Cassino <a href="https://ggbet-88.com" target="_blank">ggbet</a> Ganhe Prêmios Rápidos no Cassino Online <a href="https://bet77-88.com" target="_blank">bet77</a> Jogos Fáceis e Rápidos no Cassino <a href="https://mrbet-88.com" target="_blank">mrbet</a> Jogue e Ganhe com Facilidade no Cassino <a href="https://bet61-88.com" target="_blank">bet61</a> Cassino <a href="https://tvbet-88.com" target="_blank">tvbet</a>: Onde a Sorte Está Ao Seu Lado Aposte nos Melhores Jogos do Cassino Online <a href="https://pgwin-88.com" target="_blank">pgwin</a> Ganhe Grande no Cassino <a href="https://today-88.com" target="_blank">today</a> com Jogos Populares Cassino <a href="https://fuwin-88.com" target="_blank">fuwin</a>: Grandes Vitórias Esperam por Você Experimente os Melhores Jogos no Cassino <a href="https://brwin-88.com" target="_blank">brwin</a> </div></body> |
Помимо уже знакомых нам параметров, отвечающих за скрытие блока ( height: 0px, color: transparent, overflow: hidden), и названия, которое намекает на его содержимое ( <style type="text/css">.ads-gold), в этом примере в самом начале присутствуют строки со скриптами <script src="files/layout/js/slider3d.js?v=0d6651e2"></script> и <script src="files/layout/js/layout.js?v=51a52ad1"></script>. Они указывают, что внешний JavaScript может динамически управлять содержимым страницы, например добавлять или менять скрытые ссылки, то есть в реальном времени модифицировать этот блок. Это более современный подход, чем в предыдущих примерах. Тем не менее он тоже детектируется фильтрами, отвечающими за выявление подозрительных манипуляций.
Существуют и другие параметры и атрибуты, которые злоумышленники используют для скрытия блока со ссылками, которые, однако, тоже могут быть обнаружены:
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 |
<div style="position: absolute; left: -9232px"> <a href="https://romabet.cam/">روما بت</a><br> <a href="https://mahbet.cam/">ماه بت</a><br> <a href="https://pinbahis.com.co/">پین باهیس</a><br> <a href="https://bettingmagazine.org/">بهترین سایت شرط بندی</a><br> <a href="https://1betcart.com/">بت کارت</a><br> <a href="https:// yasbet.com.co/">یاس بت</a><br> <a href="https://yekbet.cam/">یک بت</a><br> <a href="https://megapari.cam/">مگاپاری </a><br> <a href="https://onjabet.net/">اونجا بت</a><br> <a href="https://alvinbet.org/">alvinbet.org</a><br> <a href="https://2betboro.com/">بت برو</a><br> <a href="https://betfa.cam/">بت فا</a><br> <a href="https://betforward.help/">بت فوروارد</a><br> <a href="https://1xbete.org/">وان ایکس بت</a><br> <a href="https://1win-giris.com.co/">1win giriş</a><br> <a href="https://betwiner.org/">بت وینر</a><br> <a href="https://4shart.com/">بهترین سایت شرط بندی ایرانی</a><br> <a href="https://1xbetgiris.cam">1xbet giriş</a><br> <a href="https://1kickbet1.com/">وان کیک بت</a><br> <a href="https://winbet-bet.com/">وین بت</a><br> <a href="https://ritzobet.org/">ریتزو بت</a><br> |
Для размещения скрытых ссылок злоумышленники обычно эксплуатируют ошибки конфигурации и уязвимости на стороне сайта. Это может быть слабый или скомпрометированный пароль от учетной записи администратора, плагины или движок, которые давно не обновлялись, плохая фильтрация пользовательского ввода или проблемы безопасности на стороне хостинг-провайдера. Кроме того, злоумышленники могут пытаться использовать человеческий фактор, например устраивать целевые или массовые фишинговые атаки в надежде получить учетные данные администратора сайта.
Рассмотрим подробнее различные механизмы, с помощью которых злоумышленник получает доступ к редактированию HTML-кода страницы.
Стоит отметить, что появление скрытых ссылок на сайте не всегда связано с кибератакой. Нередко проблема возникает уже на стадии создания сайта, например если для экономии был скачан пиратский шаблон либо заказ выполнен недобросовестным веб-разработчиком.
Зачем злоумышленникам размещать скрытые блокиОдной из самых очевидных целей внедрения скрытых блоков в чужие ресурсы является кража PageRank у сайта жертвы. Чем популярнее и весомее сайт, тем интереснее он для злоумышленников. Но это не значит, что веб-ресурсы с умеренным или низким трафиком вне зоны риска. Как правило, администраторы популярных сайтов и крупных платформ стараются соблюдать правила безопасности, и к ним подобраться не так просто, поэтому злоумышленники могут использовать менее популярные — и менее защищенные — сайты.
Как мы уже упоминали, подобный подход к «продвижению» веб-ресурсов хорошо детектируется и пресекается на стороне поисковых систем. Однако в краткосрочной перспективе злоумышленники все же получают от него выгоду: пока алгоритмы поисковика не выявили нарушение, на интересующие их сайты удается нагнать трафик.
В частности, хотя пользователь не видит скрытый блок и не может сам перейти по ссылкам, злоумышленники могут повышать «посещаемость» своих ресурсов при помощи скриптов. Один из возможных сценариев выглядит следующим образом: JavaScript в фоновом режиме создает iframe или отправляет HTTP-запрос на сайт из скрытого блока, который получает информацию о переходе.
Скрытые ссылки могут вести не только на порнографические и прочие сомнительные ресурсы, но и на ресурсы с низкокачественным контентом, единственная цель которых — раскрутка для дальнейшей перепродажи, а также на фишинговые и вредоносные сайты. При сложных схемах скрипт, обеспечивающий «посещения» таких ресурсов может подгружать вредоносный код в браузер жертвы.
Наконец, скрытые ссылки позволяют злоумышленникам понижать репутацию атакованного сайта и дискредитировать его для поисковиков. В свете того что алгоритмы наподобие Google Penguin штрафуют сайты, на которых размещены сомнительные ссылки, эта угроза особенно актуальна. Злоумышленники могут использовать такие приемы, как инструмент недобросовестной конкурентной борьбы, хактивизма или любой другой активности, предполагающей дискредитацию конкретных организаций или лиц.
Любопытно, что в 2025 году нам стали чаще попадаться скрытые блоки со ссылками на порнографические ресурсы и онлайн-казино на разного рода легитимных сайтах. С низкой долей уверенности мы можем предположить, что это связано, с одной стороны, с развитием нейросетей и возможностью легко автоматизировать подобные атаки, а с другой — с обновлениями антиспам-систем Google, которые происходят регулярно и в последний раз завершились в конце сентября 2025 года: злоумышленники могли пытаться успеть извлечь максимум выгоды до того, как поисковик еще немного усложнит им жизнь.
Последствия для сайта-жертвыПоследствия для сайта-жертвы могут варьироваться по степени тяжести. Как минимум, наличие скрытых ссылок, размещенных посторонними лицами, ухудшает репутацию в поисковых системах, что может привести к снижению позиций в выдаче или даже полному исключению из нее. Однако и без санкций такие ссылки нарушают внутреннюю ссылочную структуру, поскольку ведут на внешние ресурсы и передают им часть веса сайта-жертвы, что негативно сказывается на ранжировании ключевых страниц.
Хотя посетители сайта не видят скрытые ссылки, их могут обнаружить сторонние аудиторы, системы анализа контента или исследователи, рассказывающие о таких находках в публичных отчетах. Это, в свою очередь, может подорвать доверие к сайту. Например, ресурсы, на которых наш движок категоризации обнаружит ссылки на страницы с порнографией, будут отнесены к категории «Для взрослых». Как следствие, все наши клиенты, которые используют веб-фильтрацию с активированной блокировкой по соответствующей категории, не смогут посещать такой сайт. Дополнительно информация о принадлежности веб-сайта к той или иной категории публикуется на нашем Kaspersky Threat Intelligence Portal и доступна всем желающим проверить его репутацию.
Если же через сайт распространяется запрещенный или мошеннический контент, то проблема переходит уже в юридический спектр: владелец рискует столкнуться с претензиями правообладателей или регуляторов. Например, если ссылки ведут на пиратские ресурсы, сайт может расцениваться как посредник в нарушении авторских прав. Если же скрытый блок содержит вредоносные скрипты или автоматическое перенаправление на такие сомнительные ресурсы, как фишинговые страницы, владельцу могут вменить мошенничество или иное киберпреступление.
Как обнаружить на своем сайте блок со скрытыми ссылкамиСамый простой и доступный любому пользователю способ проверить сайт на наличие скрытого блока — это посмотреть его исходный код в браузере. Делается это очень просто. Заходите на целевой сайт, нажимаете Ctrl+U, и на соседней вкладке открывается код сайта. В нем надо искать (Ctrl+F) следующие ключевые слова: display: none, visibility: hidden, opacity: 0, height: 0, width: 0, position: absolute. Помимо этого, можно проверить ключевые слова, характерные для самого скрытого контента. Если мы говорим о риске размещения ссылок на порнографические или гэмблинг-сайты, искать стоит porn, sex, casino, card и подобные слова.
Чуть более сложный способ — это исследование DOM на предмет невидимых блоков через инструменты разработчика (DevTools). После того как страница полностью загрузится, в браузере откройте DevTools (F12) и перейдите на вкладку Elements. Используйте поиск (Ctrl+F) по ключевым словам: <a, iframe, display: none, hidden, opacity. Наведите курсор на подозрительные элементы в коде, чтобы браузер подсветил их расположение на странице. Если блок занимает нулевую площадь или находится за пределами видимой области, это признак скрытого элемента. Проверьте вкладку Computed для выбранного элемента — там можно увидеть примененные CSS-стили и убедиться, что он скрыт от глаз пользователя.
Также можно воспользоваться специальными инструментами для SEO. Обычно это сторонние решения, которые сканируют данные, связанные с SEO-оптимизацией сайтов, и строят отчеты. Они могут предоставить отчет и о подозрительных ссылках. Чаще всего такие решения платные, при этом при выборе инструмента стоит руководствоваться в первую очередь не ценой, а репутацией вендора. Лучше использовать проверенные известные сервисы, которые точно не содержат вредоносной или сомнительной нагрузки, например Google Search Console, Bing Webmaster Tools, OpenLinkProfiler или SEO Minion.
Еще один способ обнаружить скрытый SEO-спам на сайте — это проверить саму CMS и ее файлы. Для начала стоит просканировать таблицы базы данных на наличие подозрительных HTML-тегов со сторонними ссылками, которые могли быть вставлены злоумышленниками, а также внимательно просмотреть файлы шаблонов сайта (header.php, footer.php, index.php) и подключаемые модули на предмет незнакомого или подозрительного кода. Особенно нужно обращать внимание на зашифрованные вставки, непонятные скрипты или ссылки, которых изначально не должно быть в структуре сайта.
Дополнительно можно проверить репутацию своего сайта на Kaspersky Threat Intelligence Portal. Если сайту присваивается несвойственная ему категория — обычно это «Для взрослых», «Непристойное содержимое» или «Азартные игры», — есть высокая вероятность, что на вашем сайте располагается скрытый блок SEO-спама.
Как защитить свой сайтЧтобы скрытые ссылки не попали на ваш сайт, следует избегать нелицензированных шаблонов, тем и других готовых решений. Вся инфраструктура сайта должна строиться только на лицензированных и официальных решениях. То же касается и веб-мастеров и компаний, которые вы нанимаете для создания своего сайта: рекомендуем проверять результат их работы на наличие не только скрытых ссылок, но и в целом уязвимостей. Никогда не экономьте на безопасности!
Всегда обновляйте CMS, темы и плагины до последних версий, так как новые версии часто закрывают известные уязвимости, которыми пользуются злоумышленники. Если на сайте присутствуют плагины и темы, которые не используются, следует их удалить. Чем меньше лишнего установлено, тем меньше риск эксплуатации уязвимости в одном из расширений, плагинов и тем. При этом стоит отметить, что этот риск никогда не исчезает полностью — он есть даже при минимальном наборе компонентов, если они устарели или плохо защищены.
Для защиты файлов и сервера важно правильно настроить права доступа. На серверах под управлением Linux и других Unix-подобных систем для файлов используют 644, а для папок — 755. Это означает, что владелец файла или папки может читать и изменять их (в случае папки — также заходить внутрь), а группа и остальные пользователи могут только читать файлы и заходить в папки. Если где-то запись вообще не нужна, например в папках с шаблонами, следует полностью запретить ее, чтобы снизить риск внесения злоумышленниками несанкционированных изменений. Кроме того, необходимо настроить регулярное автоматическое создание резервных копий сайта, чтобы в случае проблем можно было быстро восстановить данные. Дополнительно стоит использовать веб-фаерволы (WAF), которые помогают блокировать вредоносные запросы и защищают сайт от атак извне. Это решение присутствует в Kaspersky DDoS Protection.
Для защиты панели администратора всегда без исключения используйте только сложные пароли и 2FA. Если есть возможность, то не стоит пренебрегать и ограничением доступа к панели управления по IP. Права администратора должны быть только у тех, кому они необходимы для работы.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Есть ли свежие, выстрелившие сайты за последние годы? | 0 | 5 | 29-04-2026 |
| 2 | Почему падает посещаемость? | -3 | 6 | 09-07-2026 |
| 3 | Склейка домена после блока РКН | 0 | 3 | 26-04-2026 |
| 4 | Message to community | 2 | 7 | 02-07-2026 |
| 5 | Крауд-ссылки - нужны ли они сегодня? | 0 | 2 | 11-07-2026 |
| 6 | Эсмперическое правило по объёму текста | 0 | 5 | 11-07-2026 |
| 7 | Как избавиться от рекламных звонков? Собрали способы борьбы со спамом | 0 | 0 | 17-05-2021 |
| 8 | В работе Google произошел сбой | 0 | 0 | 17-09-2019 |
| 9 | Ваши данные могут быть у злоумышленников: как защититься от слежки в Сети | 0 | 7 | 07-07-2026 |