Beklenmedik yönlendirme, ziyaretçinin seçmediği bir üçüncü taraf sitesine yönlendirildiği bir arama spam’idir. Yandex bunu açıkça tanımlar: yönlendirme ne barizdir ne de beklenendir.
Ne zaman gerçekleşir
- Siteyi arama sonuçlarından açarken — sıralanan sayfanın kullanıcının ulaştığı sayfa olmadığı klasik doorway (kapı sayfası) modeli.
- Sitenin bir öğesiyle etkileşime girerken, örneğin sıradan bir düğme gibi görünen bir şeye tıklandığında.
Yandex’in kendi örneği akılda tutulmaya değer: borç çorbası tarifi arayan biri, bunun yerine ev bitkileri satan bir siteye yönlendiriliyor. İhlal olan yönlendirme mekanizması değil, niyet ile varış noktası arasındaki uyumsuzluktur.
Meşru bir yönlendirme için üç aşamalı test
Bir yönlendirme; (1) kullanıcı için belirgin ve açık olduğunda, (2) net bir nedeni bulunduğunda ve (3) kullanıcıyı yanıltmadığı veya ona zarar vermediğinde ihlal sayılmaz. Test sırasında trafiği sitenin yeniden tasarlanmış bir sürümüne yönlendirmek bu kapsamdadır. Belirgin bir amaçla başka bir yere yönlendiren, açıkça etiketlenmiş bir bağlantı veya banner da öyledir. Bu koşulların dışındaki her şey beklenmedik yönlendirme olarak değerlendirilir.
Masum siteler neden yakalanır
Gördüğümüz en yaygın neden kasıtlı değildir. Güvenliği ihlal edilmiş bir CMS eklentisi, bir reklam betiği veya üçüncü taraf bir araç, yalnızca aramadan gelen ziyaretçiler için veya sadece mobil cihazlarda tetiklenen bir yönlendirme ekler. Site sahibi bunu asla görmez: siteye adresi yazarak, masaüstünden ve zaten oturum açmış şekilde ulaşır. Tüm dahili testler geçer ve ihlal gerçektir.
Nasıl bulunur ve düzeltilir
- Siteyi bir arama ziyaretçisi gibi yükleyin: mobil kullanıcı aracısı, arama sonucundan gelen yönlendiren (referrer), çerezsiz ve oturumsuz.
- Sayfayı yönlendirebilecek her betiği denetleyin — eklentiler, etiket yöneticileri, reklam betikleri, sohbet araçları, üçüncü taraflarca eklenen her şey.
- Bağlantı hedeflerinin, bağlantı metninin ve çevresindeki sayfanın vaat ettikleriyle eşleştiğini kontrol edin.
Ardından, nelerin kaldırıldığına dair bir açıklama ile incelemeye gönderin. Kısmi temizlik sonrası yeniden enfeksiyon yaygındır ve başarısız bir ikinci inceleme 30 güne mal olur.
Biz bunu nasıl uyguluyoruz
Every case of this we have investigated on a client site turned out to be an outdated plugin or a compromised advertising script, never a deliberate decision. The diagnostic step that finds it in minutes is loading the site from a phone, arriving from a search result, in a private window — and the reason the problem survived months of internal review is that nobody had ever visited their own site that way.
İlgili hizmetler