
В Норвегии несколько дней идет масштабная атака на поиск Google. На первых страницах выдачи по практически любым запросам высока вероятность встретить датский спам-домен havfruen4220.dk замаскированный картинкой со «Смешариками».
Один спамерский домен получает большую долю всего поискового трафика Google в стране, – утверждает в своем блоге веб-разработчик Алекс.
Он заметил, что на домене настроена переадресация: при переходе пользователь попадает на мошеннические сайты, которые выдают себя за норвежские новостные ленты или предлагают «быстро заработать в интернете».
Как правило, Google фильтрует подобные сайты и не позволяет переходить на них, не говоря уже про вывод на первые страницы выдачи. Но мошенникам удалось обмануть алгоритмы с помощью картинки и системы редиректов, утверждает веб-разработчик.
Алекс проверил часть популярных и характерных для Норвегии запросов и каждый раз обнаруживал в топе havfruen4220.dk.
Всего по запросу havfruen4220.dk выдается 9,95 млн результатов, причем большинство из них новые и созданы за последние несколько дней, отмечает разработчик.
Для их генерации мошенники брали данные из множества источников: Twitter, новостные сайты, случайные сайты или их комбинация. Есть и другие похожие сайты – они используют датский домен .dk и обслуживаются Cloudflare.
Если страницу спам-сайта пытается открыть поисковый бот Google или пользователь по прямой ссылке, она маскируется и показывает карикатуру со «Смешариками».
Но если пользователь посещает одну из страниц спам-сайта, вместо ее содержимого активируется js-скрипт, который перенаправляет на мошеннические сайты.
Некоторые из них маскируются под популярные норвежские новостные издания, статьи в которых «рассказывают секрет богатства» норвежской знаменитости. Обычно текст заканчивается финансовой схемой с криптовалютами.
Другие представляют собой мошеннические сайты, посвященные быстрому заработку в интернете с «временно бесплатным» доступом. Они тоже рассказывают о том, как разбогатеть с помощью криптовалют.
У разработчика есть несколько предположений, как удалось обойти защиту Google:
По мнению разработчика, чтобы исправить ситуацию, Google может регулярно анализировать сайты через «обычные» IP и user agent, а не фирменные. Это позволит проверить, что сайт показывает Google и обычным пользователям одинаковое содержимое сайта.
Источник: vc.ru