Okay. Ohne die fraglichen Websites zu kennen, werde ich versuchen, ein bisschen zu erklären, was gerade passiert, und ich werde nur ein paar Links bereitstellen.
Von:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Ich erhalte die folgenden Domain-Namen, die mit der neuen Methode von Referrer-Spam zusammenhängen, die die Leute in letzter Zeit sehen.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (neu hinzugefügt am 16. Januar 2015)
- Bestwebsitesawards.com (neu hinzugefügt am 3. Februar 2015)
- Ranksonic.info (Neu hinzugefügt am 3. Februar 2015)
- Cenoval.ru (neu hinzugefügt 6. Februar 2015)
- oo-6-oo.com (Neu- hinzugefügt am 25. Februar 2015)
- Humanorightswatch.org (Neu hinzugefügt 4. März 2015)
- S.click.aliexpress.com (neu hinzugefügt 17. März 2015 - vermutet)
- www1.social-buttons.com (Neu hinzugefügt 23. März 2015 - vermutet)
- 4webmasters.org (Neu hinzugefügt am 26. März 2015 - Verdacht)
- Googlsucks.com (Neu hinzugefügt am 07. April 2015)
- Addons.mozilla.org (Neu hinzugefügt: 07.04.2015 - Verdacht)
- Smallseotools.com (Neu hinzugefügt am 13. April 2015 - vermutet)
- Theguardlan.com (Neu- hinzugefügt am 14. April 2015)
- Buy-cheap-online.info (Neu- hinzugefügt am 16. April 2015 - vermutet)
- Site1.free-share-buttons.com (Neu hinzugefügt am 29. April 2015 - vermutet)
- Sanjosestartups.com (Neu- hinzugefügt am 25. Mai 2015)
- Trafficmonetize.org (neu hinzugefügt am 3. Juni 2015 - vermutet)
- Howtostopreferralspam.eu (Neu hinzugefügt am 9. Juni 2015 - Verdacht)
- Www10.free-social-buttons.com (Neu hinzugefügt am 16. Juni 2015 - vermutet)
- Getitfree.us (Neu hinzugekommen: 18. Juni 2015 Eigentümer kann nicht ermittelt werden. Vielen Dank - Trey Copeland)
- Www6.free-social-buttons.com (Neu hinzugefügt am 18. Juni 2015 - vermutet)
- Erot.co (Neu hinzugefügt 26. Juni 2015 - Verdacht)
- 3g2upl4pq6kufc4m.onion (Neu hinzugefügt am 4. Juli 2015 - vermutet)
- Traffic2money.com (Neu hinzugefügt am 28. Juli 2015 - vermutet)
Hinweis: Verdächtige Gegenstände scheinen dem gleichen Eigentumsmuster zu folgen und sind möglicherweise nicht an denselben Täter gebunden.
Eine ziemlich vollständige Liste der von Piwik verwalteten Spam-Verweise finden Sie hier: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Vielen Dank - user2428118)
Zitieren:
BlackHatWorth.com ist eine relativ neue Domain, die erst am 7. Januar 2015 erstellt wurde und nun für Empfehlungs-Spam verwendet wird. Tatsächlich wird diese Empfehlungs-Spam-Website hinter dem Namen der Suchmaschine für Einkäufe und schönen Landschaftsbildern versteckt.
... die IP-Adresse von BlackHatWorth.com mit der Nummer 78.110.60.230 ist dieselbe, die auch mit anderen Spam-Websites für Empfehlungen in Verbindung gebracht wird ...
Tatsächlich gehört die Domain BlackHatWorth.com demselben Russen, der auch die anderen Empfehlungs-Spam-Domains wie ILoveVitaly.com, Econom.co und Darodar.com besitzt. Der Name des Domaininhabers lautet angeblich Vitaly A Popov aus Samara (Stadt), Oblast Samaraskaya (Bundesstaat), Russland.
Sie können dies nicht blockieren!
Von:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Zitieren:
Hier finden Sie eine kurze Einführung in die Funktionsweise von Google Analytics.
Sie werden also auf GA eingerichtet und erhalten von diesen einen Code. Der Code sieht aus wie UA-Nummer-1 oder so. Diese Nummer ist Ihre "Kontonummer" auf GA. Nun werden dieser Code und ein bisschen Javascript auf Ihre Webseite übertragen. Jetzt besucht jemand Ihre Seite und ihr Browser führt diesen Javascript-Code aus.
Dieser Javascript-Code zeichnet ihren Besuch auf. Dadurch wird der Browser mit Google Analytics in Verbindung gebracht. Insbesondere werden bestimmte Arten von HTTP-Anforderungen erstellt, zu denen Google Informationen aufzeichnet, und GA zeigt Ihnen dann Zusammenfassungen dieser Informationen an.
Ziemlich einfach, oder? Immer noch bei mir? Okay, jetzt, wenn alles, was es ist, dieses Javascript ist, das ihnen den "Besuch" schickt, dann kann das jeder vortäuschen. Jedermann überhaupt. Alles, was ich tun muss, um Ihre GA zu veranlassen, falsche Informationen anzuzeigen, ist, meine gefälschten Informationen direkt an GA zu senden.
Ich muss Ihre Site überhaupt nicht besuchen. Ich muss kein Javascript ausführen. Ich muss nur die HTTP-Anforderungen reproduzieren, die öffentlich sind, damit jeder sie sehen kann und wie sie funktionieren. Sie sind sogar von Google selbst ziemlich gut öffentlich dokumentiert.
Angenommen, ich bin ein Spammer-Idiot. Ich möchte, dass die Leute meine Spam-Site sehen. Also was mache ich? Ich schreibe ein kleines Stück Code, um Tausende und Abertausende dieser gefälschten Anfragen an GA zu senden, und gehe einfach alle UA-Nummern nacheinander nach dem Zufallsprinzip durch. Ich sende einen gefälschten Besuch mit einem gefälschten Referrer und meinem Spam-Domainnamen. Und rate was? Es wird in Ihren Google Analytics-Bildschirmen angezeigt.
Sie sehen diesen Spam wie jeden anderen normalen Besuch. Für GA war es ein normaler Besuch. Sie zeichnen nur die HTTP-Anforderungen auf, die normalerweise aus dem GA-Javascript-Code stammen. Aber eine Anfrage ist eine Anfrage, und es ist sehr, sehr einfach, eine falsche Anfrage zu stellen.
Das ist was los ist. Alles, was ich brauche, ist Ihre UA-Nummer, und mit ein wenig Aufwand kann ich einen Besuch auf Ihrer Website vortäuschen, ohne jemals eine Verbindung zu Ihrer Website herzustellen. Dieser gefälschte Besuch kann jeden Domainnamen und jeden Referrer enthalten, den ich wähle.
Hierbei handelt es sich um einen Angriff auf Google Analytics, um für die angezeigte Website zu werben. Sie können es auf Ihrem Server nicht blockieren, da Ihr Server überhaupt nicht beteiligt ist.
Sie können zwei Dinge tun: Erstens: Richten Sie einen Filter ein, wie John Conde vorschlägt. und zweitens, ob es eine Möglichkeit gibt, Google zu informieren. Dafür habe ich keine Antwort, aber ich habe eine Idee.
[Aktualisieren]
Dies beginnt empörende Ausmaße anzunehmen, angefangen von Hunderten von Spam-Treffern pro Tag bis hin zu vollständiger Werbung wie dieser: