Zapobieganie nadużyciom w postaci spamu w niektórych częściach witryny

Środa, 26 maja 2021 r.

Jako właściciel witryny możesz udostępnić użytkownikom różne kanały, na których mogą oni wchodzić w interakcje z witryną, np. fora, księgi gości, platformy mediów społecznościowych, narzędzia do przesyłania plików, usługi hostingowe lub wewnętrzne wyszukiwarki. Te usługi pozwalają użytkownikom tworzyć konta umożliwiające publikowanie treści, przesyłanie plików czy wyszukiwanie treści w Twojej witrynie. Niestety z tych usług często korzystają spamerzy, aby generować setki stron ze spamem, które nie wnoszą do sieci za wiele wartościowej treści. Zgodnie z zasadami opisanymi we wskazówkach Google dla webmasterów może to spowodować podjęcie przez Google ręcznych działań wobec stron, których dotyczy problem. Oto kilka przykładów:

Naruszenie na forum lub w księdze gości Naruszenie w narzędziu do przesyłania plików – spam w pliku PDF Naruszenie w usługach hostingowych Naruszenie w wynikach wyszukiwania wewnętrznego

Ten rodzaj spamu może działać na szkodę Twojej witryny i użytkowników na kilka sposobów:

  • Treści niskiej jakości w niektórych częściach witryny mogą mieć wpływ na ranking całej witryny.
  • Spamerskie treści mogą prowadzić użytkowników do niepożądanych lub nawet szkodliwych treści, na przykład witryn ze złośliwym oprogramowaniem lub wyłudzających informacje. Może to pogorszyć reputację Twojej witryny.
  • Niezamierzony ruch z treści niezwiązanych z tematyką witryny może ją spowalniać i zwiększać koszty hostingu.
  • Aby chronić jakość wyników wyszukiwania, strony zapełnione spamem generowanym przez inne osoby możemy usunąć lub przesunąć w dół.

W tym poście znajdziesz wskazówki, które pomogą Ci zapobiegać wykorzystywaniu Twojej witryny przez spamerów.

Zablokuj automatyczne tworzenie kont

Do procesu tworzenia konta w Twojej witrynie możesz dodać usługę Google CAPTCHA lub podobne narzędzia do weryfikacji (na przykład Securimage lub Jcaptcha), tak aby konto mógł założyć tylko człowiek. W ten sposób uniemożliwisz automatycznym skryptom generowanie kont i treści na publicznych platformach w Twojej witrynie.

Wymóg potwierdzenia prawdziwości adresu e-mail podczas rejestracji nowego konta może zapobiec automatycznemu tworzeniu kont przez różne roboty. Dodatkowo możesz skonfigurować filtry blokujące adresy e-mail, które wyglądają podejrzanie lub pochodzą z usług pocztowych, którym nie ufasz.

Włącz funkcje moderowania

Rozważ włączenie funkcji moderowania komentarzy i procesu tworzenia profili, które umożliwiają publikację linków tylko użytkownikom o określonej reputacji. Jeśli masz taką możliwość, zmień ustawienia tak, aby nie zezwalać na dodawanie anonimowych postów i wymagać zatwierdzania wpisów nowych użytkowników przed opublikowaniem.

Sprawdzaj swoją witrynę pod kątem spamerskich treści i na bieżąco rozwiązuj wszelkie problemy

Zarejestruj i zweryfikuj własność witryny w Search Console. Aby sprawdzić, czy Google wykrywa jakieś problemy, przejrzyj raporty Problemy dotyczące bezpieczeństwaRęczne działania. Możesz też sprawdzić panel Wiadomości, aby uzyskać więcej informacji.

Wiadomość w Search Console dotycząca witryny zaatakowanej spamem przez osoby trzecie

Warto też od czasu do czasu sprawdzać witrynę pod kątem nietypowych lub spamerskich treści, używając w wyszukiwarce Google operatora site: w połączeniu ze słowami kluczowymi, które mają wydźwięk komercyjny lub nawiązują do treści przeznaczonych dla dorosłych i nie są związane z tematem witryny. Na przykład wyszukując hasło [site:your-domain-name viagra] lub [site:your-domain-name watch online], możesz wykryć w swojej witrynie nieodpowiednie treści, a w szczególności:

  • tekst wyrwany z kontekstu lub linki do stron niezwiązanych z tematem, których celem jest wyłącznie promowanie witryny lub usługi osoby trzeciej (np. „pobierz bezpłatny film” lub „oglądaj online”);
  • tekst bezsensowny lub wygenerowany automatycznie (a nie utworzony przez faktycznego użytkownika witryny);
  • wyniki wyszukiwania wewnętrznego, w których zapytanie użytkownika zdaje się być niezwiązane z tematem i mieć na celu promowanie witryny lub usługi osoby trzeciej.

Sprawdzaj w dziennikach serwera, czy nie nastąpił nagły wzrost liczby wizyt – szczególnie na nowych stronach. Poszukaj we wzorcach adresów URL słów kluczowych, które w ogóle nie mają związku z tematyką Twojej witryny. Aby zidentyfikować potencjalnie problematyczne adresy URL generujące duży ruch, skorzystaj z raportu Strony w Google Analytics.

Zablokuj możliwość publikowania na swojej platformie treści w oczywisty sposób nieodpowiednich, dodając listę spamerskich haseł (np. strumieniowanie, pobierz, dla dorosłych, hazard czy leki). Wbudowane funkcje lub wtyczki mogą usuwać te treści albo oznaczać je jako spam.

Świetnym narzędziem do tego celu są także Alerty Google. Skonfiguruj alert [site:your-domain-name spammy-keywords], wpisując słowa kluczowe powiązane z reklamami lub treściami dla dorosłych, których nie życzysz sobie widzieć w swojej witrynie. Alerty Google to też świetne narzędzie do wykrywania stron zaatakowanych przez hakerów.

Znajduj i usuwaj spamerskie konta

Sprawdzaj dziennik serwera WWW pod kątem rejestracji użytkowników, wypatrując wzorców typowych dla spamu, takich jak:

  • duża liczba formularzy rejestracyjnych wypełnionych w krótkim czasie;
  • duża liczba żądań wysłanych z tego samego zakresu adresów IP;
  • użycie nietypowych klientów użytkownika podczas rejestracji;
  • bezsensowne nazwy użytkowników lub inne wartości podane podczas rejestracji – na przykład komercyjne nazwy użytkowników (takie jak „Bezpłatne filmy do pobrania”), które nie wyglądają na nazwy używane przez rzeczywiste osoby i prowadzą do niepowiązanych witryn.

Zablokuj możliwość wyświetlania lub obserwowania niezaufanych treści przez wyszukiwarkę Google

Jeśli Twoja witryna umożliwia użytkownikom tworzenie stron, takich jak strony profilowe, wątki na forum czy witryny, możesz powstrzymać spamowanie, zapobiegając wyświetlaniu i obserwowaniu nowych lub niezaufanych treści przez wyszukiwarkę Google.

Możesz na przykład zablokować dostęp do niezaufanych stron, korzystając ze standardu meta noindex. W ten sposób:

<html>
  <head>
    <meta name="googlebot" content="noindex">
  </head>
</html>

Możesz również wykorzystać standard robots.txt do tymczasowego zablokowania stron. Na przykład:

Disallow: /guestbook/

Możesz także oznaczać linki do treści użytkowników, takich jak komentarze i posty na forum, wartością rel="ugc" lub rel="nofollow". To pomaga wyjaśnić Google Twój związek z linkowaną stroną i umożliwia przesłanie do Google prośby o nieużywanie tego linku.

Skonsoliduj zawartość otwartej platformy w skoncentrowanej ścieżce pliku lub w katalogu

Używając automatycznych skryptów lub oprogramowania, spamerzy mogą w krótkim czasie wygenerować w Twojej witrynie dużą liczbę stron ze spamem. Niektóre z tych treści mogą być przechowywane w pofragmentowanych ścieżkach lub katalogach, co uniemożliwia skuteczne wykrywanie i usuwanie spamu. Oto kilka przykładów:

example.com/best-online-pharma-buy-red-viagra-online
example.com/free-watch-online-2021-full-movie

Skonsolidowanie treści użytkowników w skoncentrowanej ścieżce pliku lub w katalogu ułatwia też konserwację i wykrywanie spamu. Oto przykładowa zalecana ścieżka pliku:

example.com/user-generated-content-dir-name/example01.html
example.com/user-generated-content-dir-name/example02.html

Aktualizuj oprogramowanie witryny i zabezpieczaj ją, używając automatycznych systemów

Dbaj o aktualność oprogramowania i zwracaj szczególną uwagę na ważne aktualizacje zabezpieczeń. Spamerzy mogą wykorzystywać luki w zabezpieczeniach starszych wersji blogów, biuletynów i innych systemów zarządzania treścią.

Poza tym niektóre kompleksowe systemy antyspamowe, takie jak Akismet, mają wtyczki do wielu systemów blogów i forów, które są łatwe w instalacji i pozwalają skutecznie walczyć ze spamem. Oprócz tego do niektórych platform są dostępne zaufane, dobrze znane wtyczki zabezpieczające, które pomagają chronić witrynę i szybko wykrywać nadużycia.

Bardziej szczegółowe informacje dotyczące konkretnych sytuacji w witrynie znajdziesz w naszej dokumentacji:

Jeśli potrzebujesz pomocy, możesz też odwiedzić nasze Forum pomocy Centrum wyszukiwarki Google.