Отправляет email-рассылки с помощью сервиса Sendsay
←  Предыдущая тема Все темы Следующая тема →
пишет:

+300 посетителей в сутки за 3 часа или о важности анализа трафика по устройствам.

С чего все началось?

Одним "прекрасным" днем от Яндекс.Вебмастера мне приходит уведомление о том, что на сайте обнаружены нарушения или проблемы с безопасностью. Кликаю в подробности и узнаю, что он, оказывается, обманывает пользователей мобильного интернета.

Санкция Яндекса "Обман пользователей мобильного интернета"

Хм, странно. В сомнительных партнерских программах не участвовал, дополнительных кодов кроме РСЯ и Google Adsense не стоит. Захожу на сайт с телефона - все хорошо. На всякий случай проверяю переход через поисковую выдачу по одному из запросов - тоже никаких редиректов. Смотрю .htaccess - лишнего кода нет.

Данный ресурс уже как года 2 в свободном плавании, но захожу на него довольно регулярно. Поисковый трафик часто "колбасит", но в последнее время он показывал положительную динамику - повода для беспокойства не было :smile:.

трафик с поисковых систем

Яндекс иногда ошибается, поэтому сначала я решил написать в его службу поддержки.

Здравствуйте! Сегодня появилась информация в разделе "Нарушения" для сайта - "Обман пользователей мобильного интернета".

Я зашел на сайт с нескольких мобильных устройств, включая из результатов поиска, и не заметил перенаправлений или изменений контента.

Подскажите, пожалуйста, могло ли нарушение присвоиться ошибочно?

Платон подтвердил наличие санкции, привел пример и посоветовал, что делать дальше.

ответ Яндекса

Пытаюсь докопаться до истины

Ладно, хорошо, но почему трафик с Яндекса потихоньку, но растет? Пошел смотреть статистику по устройствам.

переходы с мобильных устройств

Вот в чем дело! На втором скриншоте видно, что Яндекс выигрывает у Гугла по поисковому трафику, а здесь по переходам с мобильных устройств сильно проигрывает. Трафик существенно просел в марте-апреле, а заветную метку он выдал только спустя 7 месяцев.

Если бы я анализировал данный проект более детально, а именно смотрел отчет по поисковому трафику отдельно по устройствам, то смог бы увидеть и устранить проблему намного раньше.

Изучайте не только статистику в целом из Яндекса и Google, но и в разрезе устройств: Смартфоны/Планшеты, ПК. Прямо сейчас зайдите и посмотрите сходится ли доля мобильного и десктопного трафика из поисковых систем. Напишите в комментариях, какие у вас получились результаты ;-).

Чтобы долго не шерстить по интернету (первый раз сталкиваюсь с такой проблемой), я создал тему на форуме Masterwebs.ru. Там мы помогаем друг другу, поэтому был уверен, что мне подскажут в каком направлении искать вредоносный код.

Ищу, где прячется проблема

На самом деле долго искать не пришлось. Помог первый же сервис, который порекомендовали — https://rescan.pro/ (он бесплатный). Его отличие от других проектов в том, что он имитирует действия пользователей (в том числе с разных устройств), а также, как я понял, анализирует не только главную страницу, но и дополнительно ходит по внутренним. Другими словами, не только смотрит html-код документа, но еще немного "гуляет" по ресурсу и собирает информацию под имитацией посетителей.

Из других сервисов:

  1. VirusTotal.com
  2. DrWeb.ru
  3. sitecheck.sucuri.net

Зайдите во все 4 сервиса и проверьте свои сайты - лишним не будет ;-).

Rescan нашел на сайте вредоносный код <script src="//youtuibes. com/watch"></script>. Он прописывался в базе данных и случайным образом публиковался в постах.

Немного поискал информацию по этому скрипту. Есть люди, у которых была та же проблема с мобильным редиректом. От скрипта страдали пользователи на Android. Вот почему мне на iOs не удавалось поймать редирект. Хорошо, причина найдена, идем дальше.

Как вылечил сайт?

Замечу, что поиск вредоносного кода и его удаление очень индивидуален. Все, что я здесь рассказываю, было со мной, но случай не универсальный. Хотя многие пункты подходят для любой ситуации.

  1. Поменял пароли к: хостингу (+ ftp), административной панели wordpress, базе данных.
  2. Удалил все неважные плагины и ненужные темы.
  3. Обновил wordpress и плагины.
  4. Удалил вредоносный код из базы данных.
  5. Проверил файлы темы (index.php, function.php) на взлом и подозрительный кодинг.
  6. Скачал весь сайт на компьютер и проверил на вирусы штатным антивирусом.
  7. Походил по папкам (внимание обратите на uploads) и удалил все, что вызывает подозрение.
  8. Установил плагин Wordfence Security и просканировал сайт.
  9. Установил плагин Яндекс.Турбо и добавил турбо-страницы (хотел потестировать их на данном ресурсе).

Вредоносный код получилось удалить, больше он не появлялся. Недавно пошел резкий рост мобильного трафика с Яндекса — 300-350 дополнительных посещений в сутки.

прирост трафика на 300 посетителей

Неплохой бонус всего за 3 часа работы. А какой у вас процент посещений с мобильных устройств с разбивкой по поисковым системам? Совпадает ли он с десктопным? Буду рад обсудить тему в комментариях ;-)!

P.S. Добавляйте сайты в Яндекс.Вебмастер и Google Search Console (если нужно, то на разные аккаунты). Они дают много полезной информации!

Это интересно
0

08.02.2019
Пожаловаться Просмотров: 326  
←  Предыдущая тема Все темы Следующая тема →


Комментарии временно отключены