Ievads
Lielākajā daļā SEO auditu tiek pārbaudīta indeksējamība, lapas ātrums, iekšējās saites un satura kvalitāte. Gandrīz neviens nepārbauda, vai vietni var uzlauzt. Šī nepilnība ir nozīmīga, jo viens vienīgs drošības pārkāpums var mazāk nekā divu nedēļu laikā iznīcināt gadiem ilgu darbu pie reitinga uzlabošanas, un atgūšanās laiks tiek mērīts mēnešos, nevis dienās.
Šajā rakstā tiek izklāstīts, kā drošības pārkāpumi izpaužas kā reitinga zaudējumi, ko Google faktiski dara, kad atklāj kompromitētu vietni, un kāda ir drošības testēšanas vieta SEO programmā.
Kāpēc šī ir SEO problēma, nevis tikai IT problēma
Uzbrucēji neizvēlas jau labi nostiprinātas vietnes nejauši. Viņi tās izvēlas tāpēc, ka pilnīgi jauna domēna pozicionēšana ar atslēgvārdiem, kas saistīti ar farmāciju, azartspēlēm vai viltojumiem, aizņem gadiem, savukārt, ievietojot surogātlapas uzticamā domēnā, šis saturs tiek pozicionēts gandrīz uzreiz, aizņemoties autoritāti, ko vietne jau ir nopelnījusi.
Izlasiet to vēlreiz no SEO perspektīvas. Jūsu domēna autoritāte ir aktīvs, ko nozog. Jo augstāka ir jūsu autoritāte, jo vērtīgāka kļūst jūsu vietne kā citu cilvēku spama mājvieta, kas nozīmē, ka SEO panākumi aktīvi palielina jūsu redzamību. Vietnes, kurām ir visvairāk ko zaudēt, ir vispievilcīgākie mērķi.
Uzbrucējs saņem partnerprogrammu komisijas vai pārdod apmeklētāju plūsmu. Jūs sedzat zaudējumus reitingā, manuālo rīcību un tīrīšanas izmaksas.
Pieci veidi, kādā uzlaušana iznīcina reitingus
1. Google atzīmē jūsu vietni meklēšanas rezultātos
Kad Google atklāj uzlauztu saturu, tas var pievienot piezīmi „Šī vietne var būt uzlauzta” zem jūsu ieraksta. Rezultāts ir tūlītējs un nežēlīgs. Speciālisti, kas strādā ar šādiem gadījumiem, ziņo, ka klikšķu rādītājs dienā, kad parādās brīdinājums, krīt par 70–90 procentiem, jo meklētāji redz šo marķējumu un izvēlas citu rezultātu.
Šī konkrētā brīdinājuma nežēlīgums slēpjas tajā, ka tas neparādās, ja jūs tieši ievadāt savu URL, bet tikai meklēšanas rezultātos. Vietņu īpašnieki bieži vien nedēļām ilgi to nepamana, kamēr viņu apmeklētāju plūsma klusi izsīkst.
Nopietnāki drošības pārkāpumi izraisa „Drošas pārlūkošanas” starpliku parādīšanos pārlūkprogrammās „Chrome”, „Firefox” un „Safari” – pilnībā sarkanu brīdinājuma ekrānu. Šajā brīdī organiskā klikšķu caurlaidība faktiski samazinās līdz nullei.
2. SEO spama ievadīšana vājina jūsu tematisko atbilstību
Japāņu atslēgvārdu haks ir vislabāk zināmais piemērs, taču šis modelis ir identisks farmācijas, kazino un viltoto preču jomās. Uzbrucējs izmanto ievainojamību, parasti novecojušu spraudni, pēc tam automātiski ģenerē tūkstošiem spama lapu jūsu domēnā un panāk to indeksēšanu.
"Viss vienā" platforma efektīvai SEO optimizācijai
Katra veiksmīga uzņēmuma pamatā ir spēcīga SEO kampaņa. Taču, ņemot vērā neskaitāmos optimizācijas rīkus un paņēmienus, var būt grūti saprast, ar ko sākt. Nu, nebaidieties, jo man ir tieši tas, kas jums palīdzēs. Iepazīstinu ar Ranktracker "viss vienā" platformu efektīvai SEO optimizācijai.
Mēs beidzot esam atvēruši reģistrāciju Ranktracker pilnīgi bez maksas!
Izveidot bezmaksas kontuVai Pierakstīties, izmantojot savus akreditācijas datus
SEO sekas ir daudzkārtīgas:
- Jūsu likumīgās lapas zaudē pozīcijas reitingos, jo Google no jauna novērtē, par ko faktiski ir šis domēns
- Indeksēšanas budžets tiek iztērēts, indeksējot surogāt-URL, nevis jūsu komerciālās lapas
- Domēna autoritāte izplatās pa tūkstošiem nevēlamu URL
- Konkurenti ieņem pozīcijas, kuras jūs atbrīvojat
Vienā dokumentētā gadījumā tika novērots, ka vietne divu nedēļu laikā pēc ievadīšanas zaudēja 55 procentus organisko parādīšanās reižu, pirms īpašnieks pat bija pamanījis uzlaušanu.
3. Manuālajām darbībām ir nepieciešams pārskatīšanas pieprasījums
„Google Search Console“ nošķir ziņojumu par drošības problēmām no ziņojuma par manuālajām darbībām, un ir vērts zināt, ar kuru no tiem jums ir darīšana. Drošības problēmas norāda uz aktīviem apdraudējumiem, piemēram, ļaunprogrammatūru, uzlauztu saturu un sociālo inženieriju. Manuālās darbības attiecas uz sankcijām, ko piemēro cilvēks – pārbaudītājs no „Google“ surogātpasta komandas.
Hackēta vietne var saņemt abas sankcijas. Svarīgi ir tas, ka manuālā darbība netiek atcelta, vienkārši attīrot vietni. Tā tiek atcelta tikai tad, kad vietne ir attīrīta, ir iesniegts pārskatīšanas pieprasījums un cilvēks-pārbaudītājs to apstiprina. Pārskatīšana parasti aizņem dažas dienas, taču gadījumos ar lielu surogātpasta daudzumu tā var ieilgt līdz divām nedēļām vai ilgāk, un nepilnīga attīrīšana nozīmē, ka viss jāsāk no jauna.
4. Cloaking iznīcina uzticības signālus, ko esat uzkrājuši
Daudzas ievietotās koda daļas Googlebot rāda atšķirīgu saturu nekā cilvēku apmeklētājiem. No Google viedokļa tas ir „cloaking” — viens no visvairāk acīmredzamajiem surogātpasta politikas pārkāpumiem. Jūsu vietne tagad dara tieši to, par ko Google piemēro visagresīvākos sodus, un jūs to neesat izvēlējies darīt.
5. Pasliktinās Core Web Vitals rādītāji
Kompromitētās vietnēs ir ievietoti skripti, ļaunprātīgas pāradresācijas un bieži vien kriptovalūtu ieguves programmas. Servera atbilde palēninās, palielinās izkārtojuma nobīdes un pieaug mijiedarbības aizture. Jūsu veiktspējas rādītāji pasliktinās iemeslu dēļ, kurus nevar novērst ar attēlu optimizāciju, jo problēma nav jūsu kodā.
Cik laika patiesībā prasa atgūšanās
Š ī ir tā daļa, kas padara drošību par biznesa jautājumu, nevis tikai tehnisku izvēli.
| Posms | Reālistisks grafiks |
| Atklāšana, ja neveicat uzraudzību | No dažām dienām līdz vairākām nedēļām, kurās satiksmes zudums netiek konstatēts |
| Tīrīšana un drošības pastiprināšana | 1 līdz 7 dienas ar profesionālu palīdzību |
| Brīdinājuma noņemšana pēc Google atkārtotas pārbaudes | 24 stundu laikā pēc pārbaudes |
| Manuālās darbības pārskatīšana | 3 līdz 14 dienas, ilgāk, ja ir liels surogātpasta apjoms |
| Sākotnējā reitinga atgūšana | Sākas 3 līdz 7 dienas pēc brīdinājuma atcelšanas |
| Pilnīga atgūšanās konkurētspējīgos apstākļos | 2 līdz 6 mēneši |
| CTR normalizēšanās | 30 līdz 90 dienas, kamēr atjaunojas lietotāju uzticība |
Pievērsiet uzmanību pēdējām divām rindām. Pat ātra un nevainojama atjaunošana atstāj jums samazinātu klikšķu rādītāju līdz pat trim mēnešiem un konkurētspējīgus reitingus, kuru atjaunošanai nepieciešams pusgads. Salīdziniet to ar izmaksām, kas nepieciešamas, lai to novērstu.
Kā drošības testēšana iekļaujas SEO programmā
Šeit ir plaisa, kas raksturīga lielākajai daļai komandu. Vulnerabilitātes skeneris norāda, kādas zināmas, publiskotas vājās vietas pastāv jūsu programmatūrā. Tas ir patiesi noderīgi, un to vajadzētu veikt reizi mēnesī visam, kas ir pieejams sabiedrībai.
Taču skeneri atrod tikai tās nepilnības, kas jau ir datu bāzē. Tie neatklāj bojātu piekļuves kontroli, kļūdainu autentifikācijas loģiku vai trīs vidēji nopietnu problēmu ķēdi, kas kopā dod uzbrucējam iespēju rakstīt failus jūsu serverī. Lai to atklātu, ir nepieciešams kāds, kas domā no pretinieka viedokļa, un tieši to nodrošina iekļūšanas tests: autorizēts, kontrolēts mēģinājums ielauzties, kam seko rakstisks ziņojums par to, kas tieši darbojās un kā to novērst.
Tīmekļa vietnēm, kurās organiskā meklēšana nodrošina nozīmīgus ieņēmumus, iekļūšanas testēšanas pakalpojumu pasūtīšana ir uzskatāma drīzāk par aktīvu aizsardzību, nevis par IT izdevumiem. Domēna autoritāte, ko esat uzkrājuši gadiem ilgi, ir tieši tas, ko uzbrucējs vēlas pārņemt, un tests parāda, vai viņam tas izdosies.
Kad tas ir izdevumu vērts
Ne visām vietnēm tas ir nepieciešams. Piecu lappušu brošūras veida vietnei, kas atrodas uzturētā platformā, tas nav nepieciešams. Prioritizējiet testēšanu, ja atpazīstat savu situāciju šeit:
- Organiskā meklēšana nodrošina ievērojamus ieņēmumus, tāpēc reitinga zaudējumiem ir izmērāmas izmaksas
- Vietne apstrādā maksājumus, uztur klientu kontus vai glabā personas datus
- Viss ir izstrādāts pēc pasūtījuma, nevis salikts no uzturētiem gataviem komponentiem
- Jūs izmantojat lielu spraudņu vai paplašinājumu kopumu, kas ir visbiežāk sastopamais uzbrukuma punkts
- Domēnam ir reāla autoritāte, kas to padara par pievilcīgāku vietu spama izvietošanai
- Jūsu vietne jau ir bijusi kompromitēta, jo parasti šis pats vājums joprojām pastāv
Pakalpojuma sniedzēja izvēle
Pārliecinieties, ka testēšana tiek veikta manuāli un to vada cilvēki, nevis kā automatizēta skenēšana, izmantojot ziņojuma veidni. Pārbaudiet, vai ir norādīta atzīta metodika, piemēram, OWASP lietojumprogrammu testēšanas vadlīnijas vai NIST SP 800-115. Lūdziet rediģētu ziņojuma paraugu, lai novērtētu, vai atklājumiem pievienoti praktiski novēršanas pasākumi vai tikai nopietnības pakāpes apzīmējumi. Pārliecinieties, ka pēc problēmu novēršanas ir iekļauts atkārtots tests, jo nepārbaudīts labojums neko nepierāda. Un noskaidrojiet, kāda ir faktiski norīkoto testētāju pieredze, jo tā atšķiras daudz vairāk, nekā liecina mārketinga lapas.
Izvēlēto kandidātu saraksta salīdzināšana pirms sarunām ar pārdošanas pārstāvjiem ietaupa laiku, un apkopojumi, piemēram, „Labākie iekļūšanas testēšanas uzņēmumi ASV”, ir saprātīgs veids, kā izprast, kā pakalpojumu sniedzēji atšķiras pēc darbības jomas, metodoloģijas un cenām.
Drošības pārbaudes saraksts, kas jāiekļauj jūsu SEO auditā
Iekļaujiet šos punktus savā standarta audita procesā. Lielākajai daļai no tiem nepieciešamas tikai dažas minūtes.
- Pārbaudiet ziņojumu „Drošības problēmas” Search Console, nevis tikai „Pārklājums” un „Veiktspēja”
- Atsevišķi pārbaudiet „Manuālo darbību” ziņojumu, jo tas ir pilnīgi atšķirīgs ziņojums
- Veiciet meklēšanu
vietnēpēc surogātpasta URL un pārbaudiet, vai rezultātos nav neierastu valodu rakstzīmju - Salīdziniet indeksēto lapu skaitu ar paredzēto lapu skaitu, jo pēkšņs pieaugums liecina par iejaukšanos
- Pārliecinieties, ka platforma, tēma un visi spraudņi ir atjaunināti, un pilnībā izdzēsiet deaktivētos spraudņus
- Pārliecinieties, ka visos administratora kontos ir ieslēgta divpakāpju autentifikācija, un izdzēsiet vecos administratora lietotājus
- Pārbaudiet, vai attēlotais saturs atbilst tam, ko saņem Googlebot, izmantojot URL pārbaudes rīku
- Pārliecinieties, ka dublējumi tiek veikti automātiski un vismaz vienu reizi ir veiksmīgi atjaunoti
Pēdējais punkts ir īpaši jāuzsver. Datu rezerves kopija, kuru neviens nekad nav atjaunojis, ir tikai pieņēmums, nevis atjaunošanas plāns, un tā ir atšķirība starp vienas dienas tīrīšanu un trīs nedēļu ilgu atjaunošanu.
Uzraudzība, lai jūs to atklātu pirms Google
Sliktākais iznākums ir uzzināt par drošības pārkāpumu no apmeklējumu grafika ar divu nedēļu novēlošanos. Iestatiet atklāšanu:
Pievērsiet uzmanību pēkšņiem indeksēto lapu skaita pieaugumiem, neizskaidrojamiem parādīšanās reižu skaita kritumiem Search Console, neierastiem meklējumiem, kas parādās jūsu snieguma pārskatā, un jaunām lapām, kuras neesat publicējuši. Šeit palīdz arī pozīciju izsekošana, jo vienlaicīgs pozīciju kritums nesaistītiem atslēgvārdiem bieži liecina par problēmu visā vietnē, nevis par algoritma atjauninājumu. Ja jūsu likumīgās lapas vienlaikus zaudē pozīcijas, bet SERP nekas cits nav mainījies, pārbaudiet drošību, pirms sākat pārrakstīt saturu.
Ieslēdziet Search Console e-pasta brīdinājumus. Tie ir ātrākie bezmaksas brīdinājumi, ko saņemsiet.
Secinājums
Drošībai ir sava vieta SEO diskusijās, jo zaudējumi tiek mērīti reitingos, apmeklējumos un ieņēmumos, nevis tikai incidentu novēršanas stundās. Drošības pārkāpums divu nedēļu laikā var izdzēst 55 procentus parādīšanās reižu, un pilnīga atgūšanās var aizņemt sešus mēnešus, savukārt preventīvie pasākumi ietver spraudņu atjaunināšanas politiku, divpakāpju autentifikāciju, pārbaudītas rezerves kopijas un periodisku visu pielāgoto risinājumu testēšanu.
Neērtais aspekts ir tas, ka panākumi SEO jomā padara jūs par lielāku mērķi. Jūsu izveidotā domēna autoritāte ir resurss, ko vēlas iegūt uzbrucēji. Tās aizsardzībai ir jāvelta tāda pati uzmanība, kādu jūs veltāt tās veidošanai.

