Найти скрытый редирект

12
Weblady
На сайте с 26.07.2011
Offline
154
1067

В Яндекс.Вебмастере сегодня обнаружила уведомление: "Обман пользователей мобильного интернета.  Сайт использует методы, обманывающие пользователей мобильного интернета — например, подменяет проиндексированное поисковым роботом содержимое и/или перенаправляет посетителей на страницы с подпиской на платные контент-услуги."

Пробовала заходить с мобильных браузеров не через Wi-fi, включала и отключата VPN, чистила кеш браузера, редирект поймать не удалось.

На сайте установлены блоки от РСЯ, Google Adsense и Digital Caramel. Сейчас оставила только РСЯ.

Проверила на лишний код файлы .htaccess, js-скрипты и все файлы темы, ничего подозрительного не обнаружено.

Помогите, пожалуйста, найти скрытый редирект.

Страница, на которую указал Яндекс.Вебмастер (хотя сайт сейчас по адресу с https и www):

http://romanticcollection.ru/relation/love/kak-vernut-byvshego-parnya

-S
На сайте с 10.12.2006
Offline
1354
#1
Многие вредоносные скрипты выводят редирект только тем юзерам, которые перешли из поиска, чтобы дольше не обнаруживалось администратором.
Weblady
На сайте с 26.07.2011
Offline
154
#2
-= Serafim =- #:
Многие вредоносные скрипты выводят редирект только тем юзерам, которые перешли из поиска, чтобы дольше не обнаруживалось администратором.

Спасибо, да, можно найти именно эту страницу в поисковике по запросу "как вернуть парня". 

https://yandex.ru/search/?text=%D0%BA%D0%B0%D0%BA+%D0%B2%D0%B5%D1%80%D0%BD%D1%83%D1%82%D1%8C+%D0%BF%D0%B0%D1%80%D0%BD%D1%8F&lr=213

Сайт будет на первой или второй странице. Пробовала так заходить на сайт с мобильного устройства, тоже не удалось поймать редирект.


kustov
На сайте с 23.04.2021
Offline
61
#3
Нет редиректа. Протестировал на нескольких устройствах.
Weblady
На сайте с 26.07.2011
Offline
154
#4
kustov #:
Нет редиректа. Протестировал на нескольких устройствах.

Спасибо большое!

AlexStep
На сайте с 23.03.2009
Offline
353
#5
webledi #:
Пробовала так заходить на сайт с мобильного устройства, тоже не удалось поймать редирект.

Еще режим инкогнито не забывайте включать, чтобы разлогиниться с админки, и Wi-Fi отключать, чтобы получить IP от моб. оператора.


Weblady
На сайте с 26.07.2011
Offline
154
#6
AlexStep #:

Еще режим инкогнито не забывайте включать, чтобы разлогиниться с админки, и Wi-Fi отключать, чтобы получить IP от моб. оператора.


Спасибо, да, захожу с браузеров с очищенным кешем, с мобильными данными, никак не поймаю.

Vladimir
На сайте с 07.06.2004
Offline
609
#7
webledi #:

Спасибо, да, захожу с браузеров с очищенным кешем, с мобильными данными, никак не поймаю.

А, был ли мальчик?:)

Это можно убрать
<!-- HTML5 element support for IE6-8 -->
<!--[if lt IE 9]>
<script src="//html5shiv.googlecode.com/svn/trunk/html5.js"></script>
<![endif]-->

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Weblady
На сайте с 26.07.2011
Offline
154
#8
Vladimir #:

Это можно убрать

Спасибо, Владимир!

FH
На сайте с 24.11.2013
Offline
80
#9

Total Commander скачайте или аналогичный ftp-клиент и включите поиск по файлам: найти совпадение. Укажите явный фрагмент линка. Если не найдет - зайдите в браузере в режим разработчика и поищите незнакомые JS-скрипты во вкладке Network. Включите поиск по содержимым файлов с уже фрагментом подозреваемого JS-скрипта. Не жадничайте в плане символов, старайтесь указывать небольшой, но уникальный фрагмент (parn, к примеру, в вашем случае), так как некоторые умельцы специально дробят URL лишними параметрами, чтобы не было точного совпадения.

P.S. перед удалением сделайте бекап файла, на радостях зацепите лишний символ и рискуете что-то сломать, проходил это уже не раз)


P.P.S. погодите, если 

http://romanticcollection.ru

ваш сайт, значит, яндекс указал просто пример страницы, а не куда осуществляется редирект. Чтобы совет выше помог, клюйте им мозг на предмет того, куда осуществляется редирект. Они обычно упираются и не дают такие данные с первого раза, Мне в таких случаях помогали фразы: "проверил с нескольких устройств, обратился к товарищам из разных стран, редирект не был обнаружен", "мне эта информация нужна для личного пользования и более оперативного поиска уязвимости, я не собираюсь ее использовать для перекладывания ответственности и каких-либо претензий".

Weblady
На сайте с 26.07.2011
Offline
154
#10

Спасибо большое! Да, ссылка - это пример страницы моего сайта, где обнаружен редирект на подписки.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий