- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброй ночи!
Яндекс порезал трафик. Якобы кликджекинг.
Действительно стоял код сервиса socfishing.ru, но был удален в феврале 2016. С тех пор новые скрипты на сайт не вешались.
Сайт warmline.ru. Помогите обнаружить код, можно платно!
онлайн консультант теоретически вполне подходит под определение кликджекинга. данные о профиле пользователя в соцсетях собирает? да. ну и остальное до кучи. это как вариант.
Если не ошибаюсь, алгоритм яндекса банит за обращение к профилям соцсетей. Крупные онлайн-чаты этим не балуются.
Возможно, дело в скрипте, который расположен в самом начале страницы. Влез без очереди вперёд всех.:) Подключает скрипт с сайта mod.calltouch.ru (Сервис аналитики и управления интернет-рекламой на базе коллтрекинга) и заодно отправляет туда данные (как минимум, куки) пользователей Вашего сайта. Яндекс может отнестись к этому с подозрением.
Возможно, дело в скрипте, который расположен в самом начале страницы. Влез без очереди вперёд всех.:) Подключает скрипт с сайта mod.calltouch.ru (Сервис аналитики и управления интернет-рекламой на базе коллтрекинга) и заодно отправляет туда данные (как минимум, куки) пользователей Вашего сайта. Яндекс может отнестись к этому с подозрением.
Колтач стоит с 2013 года. Сервис известный, лидер своей ниши, думаю бан яндекса невероятен по этой причине.
Колтач стоит с 2013 года. Сервис известный, лидер своей ниши, думаю бан яндекса невероятен по этой причине.
Это не означает, что скрипты Яндекса тоже "стоят" с 2013 года. Наверняка алгоритмы обновляются, и то, что ранее какой-то скрипт не вызывал подозрений - не означает, что и сейчас этот скрипт не вызывает подозрений.
С таким подходом "невероятен" вы никогда не найдете причин. Во-первых, снимаете ВСЕ левые скрипты, во-вторых - проверяете все файлы и всю базу данных, выгребая абсолютно все ссылки и анализируете их. В третьих - напишите в саппорт Яндекса, иногда везет и они снисходят. В последнее из таких обращений владелице сайта не поленились ТОЧНО указать данные, которые увидел Яндекс, и соответственно найти оказалось делом ровно трех минут.
Кстати, те ссылки кликджекинга на сайте находились годы, но раньше Яндекс их пропускал, а потом алгоритмы улучшились и они его нашли. Точнее, конечно же, не "нашли", а "распознали" как вредоносные. Рабочие ли они были или нет - даже не разбирались, грохнули и дело в шляпе. Метка пропала буквально через несколько дней, что есть понижение и кликджекинг.
Не обижайтесь, но если хотите найти причину - откажитесь от слов "так не бывает", "невозможно", "я точно уверен". Придется проверять все. Начиная с меньшего потенциального круга и далее по большему. Ссылки - не фантомы (если конечно не ошибка Яши, так тоже бывает) - их можно найти. Любой код сторонний - потенциальная угроза. Кхм.. а иногда и не сторонний )
Спасибо за развернутый ответ, в Яндекс написал 2 дня назад.
Спасибо за развернутый ответ, в Яндекс написал 2 дня назад.
Тогда только изучать, как и писал выше. Начните с полного анализа кода и БД. Учитывайте, что ссылки могут быть зашифрованы, к примеру в base64 и просто поиск по http не эффективен. Если ничего не будет найдено - снимайте абсолютно все сторонние JS и коды, изучайте время изменения ваших файлов, JS, htaccess.. Если не ошибка Яндекса - то источник будет найден. Либо могли сторонние неожиданно пошалить, либо Яндекс нашел что-то, что раньше пропускал.
Вот это у вас на сайте обнаружилось:
И вот так это выглядит по человечески:
А это, собственно, url: socgate.ru Зеркало: socgate.com
Статья на Хабре
IP домена: 46.4.58.141
На том же IP нашел: socfishing.ru
Сидит тут. А может и ещё где есть.
Большое спасибо! Из 50 страниц код кликджекинга оказался только на одной, поэтому сложно было найти!
Вот это у вас на сайте обнаружилось:
И вот так это выглядит по человечески:
А это, собственно, url: socgate.ru Зеркало: socgate.com
Статья на Хабре
Сидит тут. А может и ещё где есть.
Как я и сказал - может быть зашифровано. 🍻
Сделали всю работу за ТС ))