Principalement des CMS comme WordPress sont piratés par les pirates, afin qu'ils puissent SEO Spam le site et augmenter le trafic vers leurs propres sites. Automatise les robots et les scripts peuvent exploiter les CVE populaires pour votre site WordPress et SEO Spam votre site en quelques minutes.
Dans ce blog, nous discuterons du spam SEO et de ses effets sur le classement de votre site WordPress. En outre, comment vous pouvez détecter de telles attaques et les arrêter avant qu'elles ne causent des dommages.
Trouvez et corrigez le SPAM BlackHat SEO dans votre site WordPress en (2023)
Qu'est-ce que le SPAM SEO?
Les sites Web affichés par les moteurs de recherche dans ses résultats sont classés en fonction de divers facteurs. Ces facteurs peuvent être basés sur la pertinence, la fiabilité, le trafic utilisateur-réseau, etc. Mais l'un des facteurs les plus importants est le nombre et qualité des liens entrants du site Web.
Désormais, ce comportement de l'algorithme du moteur de recherche est exploité dans SEO Spam.
Les spammeurs SEO utilisent un large éventail de méthodes et de techniques pour attaquer votre site. Ils essaient d'insérer des liens et des contenus pointant vers leur site dans d'autres sites Web de haut rang (votre site), pour que leur propre site Web soit classé haut. Cette méthode d'exploitation du algorithme de moteur de recherche est également souvent appelé spamdexing.
Les pirates informatiques font ce type d'attaque afin d'augmenter le trafic vers leurs sites ou de classer leur site plus haut dans les moteurs de recherche, donc plus de trafic utilisateur vers leur site.
En raison de diverses erreurs de configuration définies par l'utilisateur et de certaines vulnérabilités fondamentales, les sites WordPress sont une cible facile pour le spam SEO. Nous discuterons d'eux et de leurs correctifs plus en détail.
Le piratage pharmaceutique
Un exemple de l'attaque SEO Spamming est le Pharma Hack. Dans cette attaque, le hacker écrasera la balise de titre et insérera des liens de spam dans le contenu de la page. Ces modifications apportées par le pirate n' visible par vous ou par toute personne qui visite votre site mais le moteur de recherche. Cette technique s'appelle le camouflage.
Les robots des moteurs de recherche tels que Googlebot lisent ces balises injectées et classent votre site Web WordPress de manière appropriée sur leur base.
Le hack de mots-clés japonais
Un autre exemple populaire de cette attaque est le Hack de mot-clé japonais. Ces attaques créent généralement de nouvelles pages avec du texte japonais généré automatiquement sur votre site. Ils sont générés de manière aléatoire et dans des noms de répertoires aléatoires tels que:
https://example.com/asdfg/45/qwerhtml
Ces pages contiennent souvent des mots-clés et du contenu pointant vers d'autres sites malveillants, augmentant ainsi leur classement SEO. Dans cette attaque, le pirate informatique s'ajoute souvent en tant que propriétaire dans la Search Console. Il s'agit de tirer pleinement parti de ces hacks en manipulant les paramètres de votre site.
Ainsi, si vous avez reçu une notification de Google indiquant qu'une personne que vous ne connaissez pas a vérifié votre site dans la Search Console. Il y a de fortes chances que votre site soit attaqué.
Détection du spam SEO
Si vous observez attentivement le comportement de votre site, vous pouvez découvrir les signes indiquant la présence de Blackhat SEO Spam sur votre site Web. Voici quelques-uns d'entre eux mentionnés.
Avertissement de la console de recherche Google
Google peut être très pratique tout en recherchant le spam SEO Blackhat.
Si votre installation WordPress est vérifiée avec Google Search Console. Vous recevrez des notifications s'il détecte une activité de lien ou de page inhabituelle sur votre site Web WordPress.
Certains de ces avertissements peuvent être comme:
- Pénalité de spam généré par l'utilisateur
- Liens non naturels vers la pénalité de votre site Web
- Liens non naturels de votre pénalité de site Web
- Pénalité de site Web piraté
- Pénalité de balisage structuré pour spam
- La pénalité de bourrage de texte caché ou de mot-clé
- Pénalité de dissimulation ou de redirection sournoise
- Contenu mince avec une pénalité de valeur ajoutée faible ou nulle
Google Search Console est un outil pratique tout en assurant la maintenance de votre site.
Activité malveillante dans Google Analytics
Une fois de plus, les outils de surveillance de site Web Google nous aideront ici.
Si vous remarquez des choses comme une augmentation soudaine de votre trafic réseau, etc., cela peut être une indication de spam SEO. Les pirates informatiques ont peut-être compromis votre site et essaient maintenant d'augmenter le classement SEO de leur propre site, ce qui a donné à votre site un coup de pouce temporaire.
Visitez la page en tant que robot Google / Checking for Pharma Hack
Étant donné que les pages de spam SEO sont conçues de telle manière que seuls les robots des moteurs de recherche peuvent les voir. Nous allons donc faire des demandes similaires aux robots des moteurs de recherche tels que Google Bot pour les visualiser.
Installez l'addon respectif en fonction du navigateur Web Sélecteur d'agent utilisateur Chrome or Commutateur utilisateur-agent Firefox.
Une fois installé, visitez votre site et remplacez l'en-tête User-Agent par l'un des éléments suivants:
Mozilla / 5.0 (compatible; Googlebot / 2.1; + http://www.google.com/bot.html)
Googlebot / 2.1 (+ http://www.googlebot.com/bot.html)
Googlebot / 2.1 (+ http://www.google.com/bot.html)
Vous allez maintenant récupérer le site comme le ferait GoogleBot. Vérifiez toute nouvelle page ou modification des liens.
Dorking votre site / Détection du piratage de mots-clés japonais
L'utilisation de requêtes personnalisées dans la barre de recherche Google pour obtenir des résultats spécifiques est appelée Google Dorking. Nous allons utiliser pour voir si des pages aléatoires dans un répertoire aléatoire sont générées indiquant ainsi la présence de Japanese Keyword Hack.
Saisissez la requête suivante dans la barre de recherche Google. Il affichera toutes les pages de l'installation WordPress de votre site analysées sur Google. Vous devez maintenant rechercher les pages qui semblent malveillantes ou trompeuses.
site: your-site-here.com/
Suppression du spam SEO dans WordPress
La plupart des spams SEO ne sont pas difficiles à supprimer une fois trouvés, nous parlons en détail des étapes générales de la suppression du SPAM SEO. Les étapes pour supprimer Pharma Hack et Japanese Keyword Hack resteront courantes.
Suppression de tous les fichiers malveillants créés lors du piratage
Connectez-vous à votre serveur WordPress localement ou via ssh pour trouver et supprimer tous les fichiers malveillants. Une fois connecté via SSH ou localement, suivez les commandes suivantes.
Accédez au répertoire racine de WordPress ou à l'endroit où vous avez trouvé le Spam de référencement Blackhat
répertoire cd /
Maintenant, entrez cette cmd pour lister tous les fichiers dans le répertoire (y compris les cachés)
ls -la
Vérifiez le contenu de chaque fichier pour tout code malveillant ou liens, supprimez-les
rm nom_fichier
Répétez le même processus pour chaque répertoire jusqu'à ce que vous ayez terminé.
Vérifiez votre .htaccess filet
Les spammeurs BlackHat SEO utilisent le fichier .htaccess pour modifier son contenu et l'utiliser à leur avantage. Il est donc logique de vérifier le fichier .htaccess en le remplaçant par votre version propre.
Étape 1
Localisez le fichier .htaccess pour votre installation WordPress. Dans WordPress, il doit se trouver dans le répertoire racine de l'installation.
Notez également que le fichier .htaccess est un fichier caché sous Linux, vous devrez donc utiliser la commande suivante pour le visualiser.
ls -la
Étape 2
Remplacez les fichiers .htaccess par la version par défaut ou vous êtes votre propre version propre et modifiée. On peut télécharger la version par défaut de .htaccess de WordPress à partir de ici.
Télécharger un nouveau SiteMap
Une fois que vous avez configuré votre site en toute sécurité, vous avez besoin de Google et d'autres moteurs de recherche pour analyser votre installation WordPress reconfigurée. Ceci peut être réalisé en poussant à travers un nouveau plan du site.
Un plan du site contient une liste de toutes les pages et répertoires de votre site. Le téléchargement et la soumission d'un nouveau plan de site permettent aux moteurs de recherche de réindexer votre site. Ainsi, il supprimera également tout le contenu de spam SEO présent sur votre site qui a été indexé par les moteurs de recherche.
Liens rapides
- Astra Security Suite Review: Coupon de réduction pour économiser jusqu'à 25%
- Pourquoi Google déteste le référencement BlackHat et comment vous pouvez être pénalisé
- 7 raisons pour lesquelles vous devriez suivre le cours de sécurité WordPress d'Astra
- Sécurité WordPress et 20 façons de protéger votre blog WordPress
Conclusion: Correction du SPAM BlackHat SEO du site Web WordPress
Ainsi, votre site WordPress peut être exploité par ces spammeurs SEO sans que vous vous en rendiez compte. Ces attaques de spam SEO dégraderont la qualité globale du contenu et le classement des moteurs de recherche de votre site Web.
Vous pouvez utiliser les techniques mentionnées dans cet article pour détecter et corriger ces attaques de spam BlackHat SEO et protéger votre site Web WordPress de ces attaques.
Restez en sécurité!