ถูก ฉันจะพยายามอธิบายเกี่ยวกับสิ่งที่เกิดขึ้นและฉันจะให้ลิงก์เพียงไม่กี่ครั้งโดยไม่ทราบว่าเว็บไซต์ดังกล่าวเป็นปัญหาหรือไม่
จาก:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
ฉันได้รับชื่อโดเมนต่อไปนี้ซึ่งเชื่อมโยงกับวิธีการใหม่ของผู้อ้างอิงสแปมที่ผู้คนกำลังดูช้า
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (ใหม่ - เพิ่ม 16 มกราคม 2015)
- Bestwebsitesawards.com (ใหม่ - เพิ่ม 3 กุมภาพันธ์ 2558)
- Ranksonic.info (ใหม่ - เพิ่ม 3 กุมภาพันธ์ 2558)
- Cenoval.ru (ใหม่ - เพิ่ม 6 กุมภาพันธ์ 2015)
- oo-6-oo.com (ใหม่ - เพิ่ม 25 กุมภาพันธ์ 2558)
- Humanorightswatch.org (ใหม่ - เพิ่ม 4 มีนาคม 2015)
- S.click.aliexpress.com (ใหม่ - เพิ่ม 17 มีนาคม 2015 - สงสัย)
- www1.social-buttons.com (ใหม่ - เพิ่ม 23 มีนาคม 2015 - สงสัย)
- 4webmasters.org (ใหม่ - เพิ่ม 26 มีนาคม 2015 - สงสัย)
- Googlsucks.com (ใหม่ - เพิ่ม เม.ย. 07 2015)
- Addons.mozilla.org (ใหม่ - เพิ่ม เม.ย. 07 2015 - สงสัย)
- Smallseotools.com (ใหม่ - เพิ่ม 13 เม.ย. 2558 - ต้องสงสัย)
- Theguardlan.com (ใหม่ - เพิ่ม 14 เม.ย. 2558)
- Buy-cheap-online.info (ใหม่ - เพิ่ม 16 เมษายน 2015 - สงสัยว่า)
- Site1.free-share-buttons.com (ใหม่ - เพิ่ม 29 เมษายน 2015 - สงสัยว่า)
- Sanjosestartups.com (ใหม่ - เพิ่ม 25 พฤษภาคม 2558)
- Trafficmonetize.org (ใหม่ - เพิ่มมิถุนายน 03 2015 - สงสัยว่า)
- Howtostopreferralspam.eu (ใหม่ - เพิ่มมิถุนายน 09 2015 - สงสัย)
- Www10.free-social-buttons.com (ใหม่ - เพิ่ม 16 มิถุนายน 2015 - สงสัย)
- Getitfree.us (ใหม่ - เพิ่ม 18 มิถุนายน 2558 ไม่สามารถระบุความเป็นเจ้าของได้ขอบคุณ - Trey Copeland)
- Www6.free-social-buttons.com (ใหม่ - เพิ่ม 18 มิถุนายน 2015 - สงสัย)
- Erot.co (ใหม่ - เพิ่ม 26 มิถุนายน 2558 - สงสัย)
- 3g2upl4pq6kufc4m.onion (ใหม่ - เพิ่มกรกฎาคม 04 2015 - สงสัย)
- Traffic2money.com (ใหม่ - เพิ่ม 28 กรกฎาคม 2558 - สงสัย)
หมายเหตุ: รายการที่น่าสงสัย - ปรากฏตามรูปแบบความเป็นเจ้าของเดียวกันและอาจไม่เชื่อมโยงกับผู้กระทำความผิดเดียวกัน
รายชื่อผู้อ้างอิงสแปมที่ครบถ้วนสามารถดูแลได้โดย Piwik ที่นี่: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (ขอบคุณ - ผู้ใช้ 2428118)
อ้างจาก:
BlackHatWorth.com เป็นโดเมนที่ค่อนข้างใหม่ที่สร้างขึ้นเมื่อวันที่ 7 มกราคม 2558 ซึ่งขณะนี้ถูกใช้เพื่อการอ้างอิงจากสแปม ตามความเป็นจริงเว็บไซต์สแปมอ้างอิงนี้ถูกซ่อนอยู่หลังชื่อของเครื่องมือค้นหาการช็อปปิ้งและภาพทิวทัศน์ที่สวยงาม
... ที่อยู่ IP ของ BlackHatWorth.com ซึ่งเป็น 78.110.60.230 เหมือนกันกับที่เกี่ยวข้องกับเว็บไซต์สแปมอ้างอิงอื่น ๆ ...
ในความเป็นจริงโดเมน BlackHatWorth.com เป็นเจ้าของโดยรัสเซียเดียวกันซึ่งเป็นเจ้าของโดเมนสแปมอ้างอิงอื่น ๆ เช่น ILoveVitaly.com, Econom.co และ Darodar.com ชื่อเจ้าของโดเมนควรจะเป็น Vitaly A Popov ของ Samara (เมือง), Samaraskaya Oblast (รัฐ), รัสเซีย
คุณไม่สามารถบล็อกสิ่งนี้!
จาก:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
อ้างจาก:
นี่คือไพรเมอร์แบบย่อเกี่ยวกับการทำงานของ Google Analytics
ดังนั้นคุณจะได้รับการติดตั้งบน GA และรับรหัสจากพวกเขา รหัสดูเหมือน UA-number-1 หรือบางอย่างเช่น หมายเลขนั้นคือ“ หมายเลขบัญชี” ของคุณใน GA ตอนนี้โค้ดนี้และจาวาสคริปต์จะเข้าสู่หน้าเว็บของคุณ ตอนนี้มีคนเยี่ยมชมหน้าของคุณและเบราว์เซอร์ของพวกเขาเรียกใช้โค้ดจาวาสคริปต์
รหัสจาวาสคริปต์นั้นคือสิ่งที่ "บันทึก" การเยี่ยมชมของพวกเขา มันทำให้เบราว์เซอร์ของพวกเขาพูดคุยกับ Google Analytics โดยเฉพาะทำให้คำขอ HTTP บางประเภทที่ Google บันทึกข้อมูลเกี่ยวกับและจากนั้น GA จะแสดงข้อมูลสรุปให้กับคุณ
ค่อนข้างธรรมดาใช่มั้ย ยังอยู่กับฉัน เอาล่ะทีนี้ถ้ามันคือจาวาสคริปต์ทั้งหมดที่ส่ง“ เยี่ยมชม” ให้พวกเขาแล้วใคร ๆ ก็แกล้งทำมันได้ ทุกคนเลย สิ่งที่ฉันต้องทำเพื่อให้ GA ของคุณแสดงข้อมูลที่ผิดคือส่งข้อมูลปลอมของฉันไปที่ GA โดยตรง
ฉันไม่จำเป็นต้องเยี่ยมชมเว็บไซต์ของคุณเลย ฉันไม่จำเป็นต้องเรียกใช้จาวาสคริปต์เลย ฉันแค่ต้องทำซ้ำคำขอ HTTP เหล่านั้นซึ่งเป็นสาธารณะและเพื่อให้ทุกคนสามารถเห็นพวกเขาและวิธีการทำงาน พวกเขายังมีเอกสารที่เปิดเผยโดยสาธารณะโดย Google เอง
ดังนั้นตอนนี้สมมติว่าฉันเป็นนักส่งสแปม ฉันต้องการให้คนอื่นเห็นไซต์สแปมของฉัน แล้วฉันจะทำยังไงดี? ฉันเขียนโค้ดเล็กน้อยเพื่อส่งนับพันตามคำร้องขอปลอมเหล่านี้ไปยัง GA และฉันเพียงวนไปตามตัวเลข UA ทั้งหมดตามลำดับไม่ว่าอะไรก็ตาม ฉันส่งการเข้าชมปลอมพร้อมผู้อ้างอิงปลอมและชื่อโดเมนสแปมของฉัน และคาดเดาอะไร มันแสดงให้เห็นในหน้าจอ Google Analytics ของคุณ
คุณเห็นสแปมนี้เหมือนกับการเข้าชมปกติอื่น ๆ เพราะเท่าที่ GA คำนึงถึงมันเป็นเรื่องปกติ สิ่งที่พวกเขากำลังบันทึกคือคำขอ HTTP ซึ่งโดยทั่วไปมาจากรหัสจาวาสคริปต์ GA แต่การร้องขอนั้นเป็นการร้องขอและการทำให้เป็นเรื่องปลอมนั้นง่ายมาก
นั่นคือสิ่งที่เกิดขึ้น ทั้งหมดที่ฉันต้องการคือหมายเลข UA ของคุณและด้วยความพยายามเพียงเล็กน้อยฉันสามารถปลอมการเข้าชมไซต์ของคุณได้โดยไม่ต้องเชื่อมต่อกับไซต์ของคุณเลย การเยี่ยมชมปลอมนั้นอาจมีชื่อโดเมนและผู้อ้างอิงใด ๆ ที่ฉันเลือก
นี่คือการโจมตีบน Google Analytics เพื่อส่งเสริมไซต์ใดก็ตามที่ปรากฏ คุณไม่สามารถบล็อกบนเซิร์ฟเวอร์ของคุณได้เนื่องจากเซิร์ฟเวอร์ของคุณไม่เกี่ยวข้องเลย
คุณสามารถทำสองสิ่ง: หนึ่งตั้งค่าตัวกรองตามที่ John Conde แนะนำ และสองดูว่ามีวิธีแจ้ง Google หรือไม่ เพราะฉันไม่มีคำตอบ แต่ฉันมีความคิด
[Update]
นี่คือจุดเริ่มต้นในการเข้าถึงสัดส่วนที่อุกอาจจากสแปมนับร้อยต่อวันเพื่อโฆษณาเต็มรูปแบบเช่นนี้: