التحقق من الملف لإعادة توجيه المحمول. ما هو إعادة التوجيه عبر الهاتف المحمول وكيفية التعامل معه

نواصل تعريف القراء بالأدوات التي تهدد أمان الموقع أو الزوار. اليوم سنتحدث عن خدمة معاودة الاتصال Chaser.ru. تتيح الخدمة لمشرف الموقع تثبيت أداة على مورد تجاري لزيادة التحويل.

منذ بضعة أيام، اتصل بنا أحد العملاء لتقديم شكوى بشأن عملية إعادة توجيه مخفية عبر الهاتف المحمول. ووفقا له، قام الموقع بإعادة توجيه الزوار القادمين من الأجهزة المحمولة إلى خدمة الاشتراك المدفوع (باختصار - wapclick إعادة التوجيه). وكما هو الحال عادةً، تتم إعادة التوجيه مرة واحدة لكل جهاز محمول يوميًا. وفقط إذا جاء الزائر عبر الإنترنت عبر الهاتف المحمول، وليس عبر WIFI.

محدث 27 مارس الساعة 18:30— اكتشف مطور الخدمة اختراقًا في الخدمة وأصلح المشكلة:

لم يكشف فحص ملفات الموقع عن نصوص برمجية ضارة يمكن أن تسبب عمليات إعادة توجيه، لذا كانت الخطوة التالية هي تحليل حركة المرور في لحظة تحميل صفحة الموقع.

بناءً على نتائج التحليل، تم اكتشاف عملية إعادة توجيه wapclick التي تحدث على طول السلسلة التالية:

Chaser.ru » mc.yaship.ru » mobempire.ru » watchland.space » moipodpiski.ssl.mts.ru

اتضح أنه عند الوصول إليها من متصفحات مختلفة، تقوم أداة Chaser.ru بتحميل إصدارات مختلفة من ملف جافا سكريبت http://chaser.ru/widget/1.1/js/chaser.js. يحتوي الإصدار المخصص للأجهزة المحمولة على حقن ديناميكي لبرنامج نصي من مجال mc.yaship.ru (مجال تصيد يتنكر باسم Yandex.Metrica). يقوم هذا البرنامج النصي، عند تنزيله من شبكة 3G/LTE الخاصة بمشغل شبكة خلوية، بإعادة التوجيه إلى mobempire التابع لـ Wapclick، ثم يعيد توجيه الزائرين إلى اشتراكات الرسائل القصيرة المدفوعة، والتي كتبنا عنها بالفعل أكثر من مرة.

تبدو تفاصيل جلسة HTTP كما يلي:

إذا قمت بفتح الموقع في متصفح عادي، فلن يكون حقن mc.yaship.ru موجودًا في الملف. عند تنزيل ملف من جهاز محمول، يظهر جزء في كود الملف الثابت، والذي تم تمييزه في لقطة الشاشة:

ليست هذه هي المرة الأولى التي تتسبب فيها الأدوات التي تبدو مشروعة في حدوث مشكلات لمشرفي المواقع وأصحاب المواقع التجارية. علاوة على ذلك، فإن مصدر إعادة التوجيه هو مشرف الموقع نفسه، والذي يقوم طوعًا بوضع أداة خطيرة على صفحات الموقع. المشاكل التي يدين مشرف الموقع موقعه بأنها تتعلق في المقام الأول بالعقوبات المفروضة من محركات البحث: محركات البحث ممتازة في اكتشاف "wapclicks" وأنواع أخرى من عمليات إعادة التوجيه المخفية، ونتيجة لذلك يعاقبون أصحاب المواقع عن طريق استبعاد المواقع من نتائج بحث الهاتف المحمول أو التشاؤم بهم في نتائج البحث .

بالإضافة إلى ذلك، أود أن أشير إلى أن أدوات رد الاتصال التي تستخدم "clickjacking" للتعرف على الملف الشخصي للزائر على الشبكات الاجتماعية تكتسب شعبية الآن. وبسبب هذا "الغش"، يقوم محرك البحث أيضًا بحظر الموقع بشدة. احرص!

وللتحقق من موثوقية الخدمة، يمكنك استخدام ماسح الويب الخاص بنا أو الاتصال بنا على

في صباح أحد الأيام، أثناء التحقق من بريدي الإلكتروني، اكتشفت "رسالة متسلسلة" من Yandex، حيث تم إخطاري بأن أحد المواقع يشكل تهديدًا للمستخدمين وتم وضع علامة عليه في نتائج البحث على أنه ضار. وأكدت زيارة الحساب الشخصي لمشرف الموقع المشكلة.

يمكنني الوصول إلى الموقع من هاتف ذكي عبر Yandex. وأحصل على هذه الصورة على الشاشة.

لقد بدأت البحث عن المشكلة على الإنترنت. واتضح أنه إذا كان الملف. لم يتم تغيير htaccess، فالمشكلة من جانب المضيف. ولأن جميع ملفاتي الموجودة على الخادم محمية من الكتابة ومن المستحيل إجراء تغييرات دون علمي، لذلك نكتب إلى دعم الاستضافة.

رسالتك(11/11/2013 11:32:00) في الأيام الأخيرة، عند تسجيل الدخول من الأجهزة المحمولة، تتم إعادة توجيه getpdainfo.com هنا ويعرض تحديث مشغل flv. علاوة على ذلك، إذا قمت بتسجيل الدخول مرة ثانية من نفس عنوان IP، فلن يقوم بإعادة التوجيه بعد الآن. عندما تأتي من واحد آخر، فإنه ينقل مرة أخرى. htaccess نظيف. تم فحص جميع ملفات الموقع بواسطة العديد من برامج مكافحة الفيروسات. يقول الفحص عبر الإنترنت لـ DrWEB وآخرين أن كل شيء نظيف. يحتوي الموقع على البرنامج الإضافي لمكافحة الفيروسات Wordfence - ويذكر أيضًا أن كل شيء نظيف. نشك في أن عملية إعادة التوجيه هذه مرفقة بالصفحة الموجودة على خادم الويب. انظر هنا من فضلك!

نحصل على الجواب.

رسالة الدعم (11.11.2013 16:11:49)

مرحبًا.
على موقع sayga12.ru، لديك عدد كبير جدًا من عمليات إعادة التوجيه في ملف ".htaccess"، وربما يكون سبب إعادة توجيه حركة مرور الهاتف المحمول موجودًا في إحداها.

لا توجد عمليات إعادة توجيه من جانب خادم الويب.

حسنًا، كما هو متوقع... تم تنزيل ملفات الموقع على الكمبيوتر وفحصها بواسطة برنامج مكافحة الفيروسات. كل شيء واضح. تم أيضًا فحص الملفات المهمة لموضوع الموقع ولوحة الإدارة يدويًا. أيضا لا تغيير. تم فحص الموقع بواسطة العديد من الماسحات الضوئية عبر الإنترنت، بما في ذلك DrWeb. لا توجد تلميحات لمشاكل مع ملفات الموقع. فقط في حالة، أضع واحدة نظيفة. htaccess. ولكن عند الوصول من هاتف ذكي، نتلقى مرة أخرى إعادة توجيه إلى موقع فيروسي.

نكتب إلى المضيف مرة أخرى.

رسالتك (11.11.2013 16:40:02)

تم تسجيل نفس عمليات إعادة التوجيه في ثلاثة مواقع أخرى ولا توجد هذه المشكلة هناك.
هناك قائمة سوداء للمواقع المدرجة هناك. سأحاول تثبيت htaccess النظيف ولكني متأكد من أن المشكلة ستظل قائمة. هذا الملف موجود منذ ستة أشهر، وقد ظهرت المشكلة للتو.

حسنًا، قام المضيف مرة أخرى بإلغاء الاشتراك.

رسالة الدعم (11.11.2013 19:37:02)

يرجى التحقق من كود موقعك للتأكد من وجود نقاط ضعف، فمن الواضح أنه تم اختراقه، وقام المهاجمون بكتابة كود إعادة التوجيه في .htaccess

نستمر في ضرب المضيف، لأن... تمت إعادة فحص كل شيء عدة مرات. المشكلة واضحة في خادم الاستضافة. والسؤال هو كيف نقنعهم بذلك..

رسالتك (11.11.2013 19:42:42)

تم ضبط Htaccess على \"عارية\". المشكلة، كما كنت أتوقع، ظلت قائمة. يا رفاق، يبدو أن لديكم فيروسًا على خادم الويب لديكم. انظر إلى الخادم الذي يعمل عليه موقع sayga12.ru ومواقعي الأخرى. المشكلة هي فقط مع sayga12.ru.

رسالتك (11.11.2013 19:48:58)

فيما يتعلق بالقرصنة، فهذا غير واقعي. هناك حظر على تغيير كافة الملفات لمدة ستة أشهر. يتم إرسال أي تغيير لي عن طريق البريد الإلكتروني. خطافات إعادة التوجيه سريعة عند الوصول إلى الموقع؛ الكود الخاص بها غير موجود في ملفات الموقع. مشكلة إعادة التوجيه هذه معروفة - فهي مستضافة. منذ صيف عام 2013، كانت تهاجم جميع المضيفين بدءًا من مركز RU. كل ما أفعله الآن بملفات الموقع لا فائدة منه، لأن... فهي نظيفة.

وأخيرا يستسلم المضيف. لقد مرت 11 ساعة منذ المكالمة الأولى.

رسالة الدعم (11.11.2013 22:04:45)

حسنًا، سوف نتحقق من برنامج الخادم.

بحلول نهاية اليوم، بدأت أنظر برعب إلى انخفاض مراكز الموقع على جميع الرسوم البيانية LI. أدت علامات Yandex إلى تقليل حركة المرور اليومية بمقدار 3 مرات! انخفضت التحويلات من ياندكس من متوسط ​​​​المعدل اليومي البالغ 84 شخصًا خلال الأسبوع الماضي إلى 4!

ومع ذلك، في الصباح أتلقى هذه الرسالة من المضيف.

رسالة الدعم (12.11.2013 01:38:11)

مرحبًا،

1) شكرا لتواصلك
2) اليوم، بناءً على شكواك، قمنا بتحليل شامل للوضع،
بفضل طلبك، وجدنا وحدة مخترقة لخادم الويب،
في الوقت الحالي، الوحدة معطلة بالفعل ولا توجد عمليات إعادة توجيه، كيف حدث هذا و
لماذا يمكن أن يحدث هذا على الإطلاق - نحن ننظر في الأمر
وبحسب بياناتنا فإن ذلك حدث في “9 نوفمبر 21:48”. أجرينا أيضًا تحليلًا كاملاً
جميع الأجهزة الأخرى - تم اختراق ftp30 فقط

3) خلال الـ 24 ساعة القادمة (أو بالأحرى خلال الـ 12 ساعة القادمة) جميع البرامج
سيتم تحديث البرنامج الموجود على هذا الخادم (النواة وبرنامج النظام)،
وسيتم إعادة تحميل ملفات التكوين من المستودع

4) أقدم لك خالص اعتذاري عن الإزعاج الذي سببته -
وأكرر أننا سنبذل قصارى جهدنا للتحقيق في هذه الحقيقة

5) كتعويض، قمت بتزويدك بستة أشهر من الخدمة مجانًا

6) إذا كنت قلقًا بشأن محتوى مواقعك
يمكنك استخدام خدمة النسخ الاحتياطي في لوحة التحكم والنظام
عند استعادة النسخة الاحتياطية ليوم 9 نوفمبر، لن يكون هناك أي محتوى أجنبي في هذا الأرشيف
لا ينبغي
أوصي أيضًا بمقارنة كلمات مرور MySQL في لوحة التحكم
(وكذلك في ملفات التكوين)

7) إذا كنت ترغب في ذلك، يمكننا نقل حسابك إلى خادم آخر

شكرا مرة أخرى على التواصل معنا
أتمنى لك كل خير!

تلقيت أيضًا رسالة ثانية حول إضافة المكافآت إلى حسابي.

تم إرسال طلب إلى Yandex لإعادة فحص الموقع في اليوم السابق. نحن في انتظار النتائج. وفي نصف يوم نحصل عليه. كان هناك حركة المرور على الفور.

لم يكشف آخر فحص للموقع في 13 نوفمبر 2013 عن أي صفحات تحتوي على تعليمات برمجية ضارة. يظهر الموقع بدون علامة في نتائج البحث.


بإخلاص،
Yandex.Webmaster

وتم حل المشكلة خلال 24 ساعة. من الجيد أن يكون هناك عدد كافٍ من الأشخاص في دعم الاستضافة الذين قاموا بتقييم الوضع بشكل صحيح، والأهم من ذلك، لم يكونوا خائفين من الاعتراف بمشكلتهم. وفي بداية المراسلات بدأت أفكر بالفعل في تغيير المستضيف، لأنه تم استثمار الكثير من المال والجهد في المواقع، ومثل هذه الحوادث تبطل كل ما تم القيام به منذ سنوات.

آمل أن تساعدك مقالتي في حل مشكلاتك المتعلقة بإعادة توجيه الهاتف المحمول إذا واجهتها على مواقع الويب الخاصة بك.

أصبحت الفيروسات المضمنة في كود موقع الويب والتي تعيد توجيه الزوار الذين أتوا إلى موردك من محركات البحث (ما يسمى بإعادة توجيه البحث) منتشرة على نطاق واسع. أولئك. ينتقل المستخدم إلى موقعك ويتم إعادة توجيهه إلى موقع آخر.

من الصعب للغاية اكتشاف مثل هذا الفيروس. فقط إذا ذهبت بنفسك بانتظام إلى موقعك من محركات البحث. لأن عند زيارتك للموقع بشكل طبيعي، لا يظهر هذا الفيروس بأي شكل من الأشكال.

إعادة توجيه المحمول

على غرار إعادة توجيه البحث، يتم تضمين هذا الفيروس في ملفات موقع الويب الخاص بك، ولكنه يعيد توجيه فقط هؤلاء الزوار الذين وصلوا إلى موقع الويب الخاص بك باستخدام الأجهزة المحمولة (الهواتف والأجهزة اللوحية وما إلى ذلك). هذا الفيروس يسرق كل حركة المرور الخاصة بك على الهاتف المحمول.

لا يمكنك اكتشافه إلا إذا كنت تدخل إلى موقع الويب الخاص بك بانتظام باستخدام أجهزة مختلفة.


أين تتسلل هذه الفيروسات؟

في معظم الحالات، إلى ملف .htaccess (إعادة توجيه htaccess)؛
- في ملفات تكوين الموقع، والتي يتم تضمينها في جميع الصفحات؛
- إلى ملفات js (البرامج النصية) - سواء "المحلية" أو المتصلة خارجيًا؛

إزالة مثل هذه الفيروسات عادة لا تكون صعبة للغاية. الشيء الأكثر أهمية هو اكتشافها وتحييدها في الوقت المناسب، حتى لا تفقد البحث أو حركة المرور على الهاتف المحمول!


الضحايا المحتملين

وفقا للإحصاءات، فإن معظم حالات الإصابة بالفيروسات تحدث في المواقع التي تم إنشاؤها على أساس أنظمة التحكم الجاهزة، على سبيل المثال، DLE، WordPress، Joomla وغيرها. يعرف المهاجمون جميع الأماكن التي يحتمل أن تكون خطرة في هذه الأنظمة إذا أهمل مالك الموقع اعدادات الامان. يمكن أيضًا إصابة الأنظمة المكتوبة ذاتيًا في حالة وجود أخطاء في الإعدادات.

كما تتعرض للخطر أيضًا المواقع المستضافة على الاستضافة المشتركة، حيث توجد العشرات من المواقع الأخرى. إن إصابة شخص واحد بالفيروسات يمكن أن تؤدي إلى إصابة أي شخص آخر.

بالإضافة إلى ذلك، تشكل البرامج النصية JS التابعة لجهات خارجية والتي تتصل بموقعك (أي تلك التي يتم تحميلها من موقع آخر) خطرًا.

كيف يمكنك معرفة ما إذا كان الموقع يحتوي على بحث أو إعادة توجيه عبر الهاتف المحمول؟

مراقبسوف يخطرك على الفور (عن طريق البريد الإلكتروني والرسائل النصية القصيرة وغيرها من الطرق، بما في ذلك على الشبكات الاجتماعية) بأنه قد تم اكتشاف عملية بحث أو إعادة توجيه عبر الهاتف المحمول على موقع الويب الخاص بك.

سنقوم بالوصول بانتظام إلى موقع الويب الخاص بك باستخدام أجهزة مختلفة (أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المكتبية)، من محركات بحث مختلفة، ومتصفحات مختلفة. تصفح الصفحات وتحقق من عمليات إعادة التوجيه.

تم تحذيره وساعده!
يمكنك تحييد الفيروس بسرعة واستعادة تدفق حركة المرور.


سوف نزود:

المراقبة المنتظمة لموقع الويب الخاص بك لعمليات إعادة التوجيه للبحث أو الهاتف المحمول؛

إشعار فوري (ما يصل إلى 30 جهة اتصال مختلفة) في حالة الكشف؛

حر

قم بتعيين موقعك لمراقبة عمليات إعادة التوجيه:

حرفترة الاختبار - تحقق من جودة خدماتنا!

مهم:من أجل وضع موقعك لمراقبة وجود إعادة التوجيه، تحتاج إلى وضع موقعك تحت الفحص من النوع "فحص الموقع بحثًا عن الفيروسات والتواجد في قواعد بيانات مختلفة" - وفي هذا الفحص يتم مراقبة البحث وإعادة توجيه الهاتف المحمول. وبالإضافة إلى ذلك، في نفس الشيك، سيكون لديك حق الوصول (دون أي رسوم إضافية):
- فحص كامل للموقع بحثاً عن الفيروسات.
- مراقبة سجل Roskomnadzor لوجود موقعك فيه.
- مراقبة القوائم السوداء وبرامج مكافحة الفيروسات وقواعد بيانات Yandex و Google.

مرحبًا حبر! نحب جميعًا أن يعمل موقع الويب بشكل رائع على أي جهاز، بغض النظر عن حجم الشاشة وطرق التحكم والتفاعل. في كثير من الأحيان، يحتاج المحتوى إلى التكيف قليلاً مع الجهاز الذي يشاهده المستخدم عليه: على سبيل المثال، يتضمن تحسين شاشة الهاتف الذكي الصغيرة تغيير الصور وعناصر المحتوى الأخرى. لتحسين تجربة زوار الأجهزة المحمولة، غالبًا ما يستخدم المطورون شريط التنقل العائم. إذا تم تنفيذ هذه التعديلات بشكل صحيح وكان الهدف منها تحسين تجربتك، فإننا لا نعتبرها انتهاكًا لسياسات Google.

الأمر نفسه ينطبق على عمليات إعادة التوجيه إلى مواقع الجوال. سيجد مستخدمو الهواتف الذكية أنه من الملائم أكثر العمل ليس مع الإصدار العادي للموقع، ولكن مع الإصدار المحمول. لذلك، إعادة التوجيه، على سبيل المثال، مع example.com/url1على m.example.com/url1مبرر. ومع ذلك، فإن إعادة توجيه مستخدمي الهاتف المحمول بصمت إلى صفحات غير ذات صلة يعد أمرًا مزعجًا وينتهك إرشادات مشرفي المواقع من Google.

مثال على الانتهاك: تعرض صفحة نتائج البحث على جهاز كمبيوتر وجهاز محمول نفس عنوان URL. من خلال النقر على هذا الرابط، سيتم نقل مستخدم سطح المكتب إلى الصفحة المقصودة، بينما سيتم إعادة توجيه مستخدم الهاتف الذكي إلى عنوان URL آخر.

ماذا أين متى؟

اليوم هناك طرق عديدة لإنشاء موقع على شبكة الإنترنت. بدءًا من المحركات والمكونات الإضافية والموضوعات الجاهزة، وحتى بيئات التطوير المتكاملة المريحة التي لا تتطلب أي معرفة تقريبًا في مجال التخطيط. تحتوي العديد من الموارد الكبيرة أو القديمة منذ فترة طويلة (في أيام الهواتف العادية التي تحتوي على متصفحات JAVA) على إصدار محمول، والذي يمكن أن يكون مختلفًا تمامًا عن الإصدار "الكامل". ومع ذلك، فإننا نعتقد أن محتوى الموقع والمعلومات المقدمة يجب أن تكون متماثلة إلى حد كبير على جميع الأجهزة. دعونا نلقي نظرة على التحديات الرئيسية لإعادة استهداف مستخدمي الهاتف المحمول.

معالجة مشكلة الجهاز المحمول
في بعض الأحيان، يقوم مشرفو المواقع بأنفسهم بإعداد إعادة توجيه زائري الجوال، وهو ما يمثل عادةً انتهاكًا لتوصياتنا. إذا كان هذا ضارًا للمستخدمين، فإننا نتخذ الإجراء يدويًا لحل المشكلة (اقرأ المزيد حول هذا الأمر في نهاية المقالة). ومع ذلك، فإننا ندرك أيضًا الحالات التي يتم فيها إجراء إعادة التوجيه المخفية دون علم صاحب الموقع.

إعادة التوجيه المتعمدة لأغراض إعلانية
قد يؤدي البرنامج النصي أو العنصر الموجود على موقع ما لعرض الإعلانات أو تحقيق الدخل من المحتوى إلى إعادة توجيه مستخدمي الهاتف المحمول إلى موقع يتناول موضوعًا مختلفًا دون علم مشرف الموقع. لا يهم ما إذا كنت قد نشرت البرنامج النصي "الإشكالي" بنفسك أو تم اختراق موقعك: إذا لم تفهم الكود المصدري للمكونات الإضافية، فمن السهل أن تصاب بحصان طروادة.

إعادة توجيه مستخدمي الهاتف المحمول نتيجة لاختراق موقع الويب
إذا تم اختراق موقعك، فقد يؤدي ذلك إلى إعادة توجيه مستخدمي الهاتف المحمول إلى النطاقات التي توزع البريد العشوائي، أو تجمع البيانات الشخصية بشكل غير قانوني، أو تسرق الأموال من البطاقات المصرفية. ماذا تفعل إذا أصبحت ضحية لعمليات إعادة التوجيه هذه؟

برنامج العمل العام بسيط مثل واحد اثنان ثلاثة: تحديد، عزل، منع. اذهب للعمل!

كيفية اكتشاف عمليات إعادة التوجيه المخفية للأجهزة المحمولة؟

للتعامل بكفاءة مع المشكلة، يجب تحديدها. قد لا تدرك حتى أن شخصًا ما "يسرق" مستخدمي هاتفك المحمول حتى يشتكي شخص ما أو تتعثر بنفسك عن طريق الخطأ في نتائج البرامج النصية الضارة.

قد تحتوي رسائل الزوار على القليل من المعلومات المفيدة وتسبب الذعر: “فتحت موقعكم الإلكتروني، عجبني ههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههههه ويقدم فاكهة فاسدة بأسعار الجملة”””. لا توجد صفحة مشكلة، ولا توجد معلومات عن الجهاز أو المتصفح.

إذن الخطوة الأولى: ابحث عن المشكلة. قد تبدو النصيحة واضحة، لكن التجربة أظهرت أنه عندما يتعلق الأمر بالمشكلات الحقيقية، فإن العديد من المستخدمين ومشرفي المواقع يضيعون ولا يعرفون من أين يبدأون. يجب أن تبدأ بالأبسط:

  • افتح الموقع على هاتفك الذكي ولاحظ ما إذا تم نقلك إلى مورد آخر
    نوصي بالتحقق من موقعك من خلال الانتقال إليه من نتائج بحث Google على هاتفك الذكي. مع التنوع الحالي في سوق الأجهزة المحمولة، أصبح تصحيح الأخطاء أكثر ملاءمة باستخدام محاكاة الأجهزة المحمولة في متصفحات الكمبيوتر. هذه الميزة مدعومة من قبل متصفحات Chrome وFirefox وSafari. في الحالة الأخيرة (Safari)، ستحتاج إلى فتح إعدادات المتصفح وتحديد المربع "إظهار قائمة التطوير في شريط القائمة".
  • دراسة مراجعات العملاء
    قد يرى المستخدمون موقعك بشكل مختلف عما تراه أنت. بعض الأشخاص لديهم متصفح قديم، والبعض الآخر لديه جبل من الإضافات (قد يتعرضون أيضًا للهجوم ويبدأون في التسلل إلى الإعلانات/إعادة توجيه المستخدمين). قم دائمًا بقراءة مراجعات العملاء والانتباه إلى شكاواهم من أجل تحديد المشاكل في الوقت المناسب. إذا لزم الأمر، اطرح أسئلة توضيحية، واطلب إرسال لقطة شاشة أو إخبارنا بكيفية وصول المستخدم إلى الصفحة التي بها مشكلة.
  • تتبع إجراءات الزوار وتحليل إحصائيات الموقع
    يمكن اكتشاف السلوك غير المعتاد لمستخدم الهاتف المحمول من خلال فحص بيانات تحليلات الويب. تعد الإحصائيات أداة قوية تسمح لك بتحديد المشكلات التي لا تظهر فيها عمليات الفحص والاختبارات الفردية أي شيء. على سبيل المثال، إذا انخفض متوسط ​​الوقت الذي يقضيه مالكو الأجهزة المحمولة (وهم فقط) على الموقع بشكل حاد، فقد يكون السبب في ذلك هو عمليات إعادة التوجيه.

    للتعرف فورًا على التغييرات المهمة في سلوك مستخدم الهاتف المحمول، يمكنك إعداد تنبيهات مخصصة في Google Analytics.

    فكر في إنشاء تنبيه للانخفاض المفاجئ في الوقت الذي يقضيه زائرو الجوال أو انخفاض في عدد زائري الجوال. يجب أن نتذكر أن التغييرات الكبيرة في هذه المؤشرات ليست دائمًا نتيجة مباشرة لإعادة التوجيه الخفي، ولكن الانخفاض في حركة المرور لا يزال يستحق الدراسة. أنت لم تقم بإنشاء الموقع بهذه الطريقة، أليس كذلك؟

تم اكتشاف عملية إعادة توجيه مخفية لمستخدمي الهاتف المحمول على موقعي. ما يجب القيام به؟

لنفترض أنك وجدت مشكلة؟ ماذا بعد؟ كيفية التعامل معها؟ الخطوة الثانية: عزل مصدر المشكلة. يمكن أن يكون هناك مصدران لإعادة التوجيه - التأثير الخارجي أو الداخلي.

في الحالة الأولى، تمكن شخص ما من الوصول إلى موقعك (يتم العثور على نقاط الضعف في المحركات الشائعة بانتظام ولا يتم إصلاحها دائمًا على الفور). وفي الثانية، قمت، دون قصد، بزرع "قنبلة موقوتة" عن طريق إدخال بعض النصوص دون التحقق من محتوياتها. اختياريًا، يمكن لمحرك الموقع تحديث العناصر بشكل مستقل من بعض المستودعات التي تم اختراقها. على أية حال، فإن خوارزمية القضاء على مثل هذه المشاكل هي نفسها.

  • تحقق مما إذا تم اختراق الموقع
    فتح القسم القضايا الأمنيةفي Search Console: إذا اكتشفنا اختراقًا، فستجد إشعارًا مناسبًا بالداخل.
    بالإضافة إلى ذلك، من المفيد دراسة معلومات إضافية حول العلامات النموذجية للمواقع المخترقة والأمثلة من ممارستنا. إذا كنت تستخدم أي محرك أو إطار عمل، فاطلع على أخبار المجتمع المعني، فربما لست الوحيد الذي يواجه المشكلة.
  • تحقق مما إذا كان هناك أي نصوص وعناصر غير ضرورية على الموقع
    إذا لم يتم اختراق موقعك، فتحقق مما إذا كان هناك أي نصوص برمجية أو عناصر تابعة لجهات خارجية تؤدي عمليات إعادة التوجيه. لكي تفعل هذا، اتبع هذه الخطوات:
    1. انتباه! قبل إجراء أي تغييرات على موقع قيد التشغيل، قم بإنشاء نسخة احتياطية من الموقع وتحقق من وظائفه.
    2. ابحث عن الصفحة التي تعيد توجيه المستخدمين. إذا كانت هناك نصوص وعناصر خاصة بأشخاص آخرين، فلا تتردد في حذفها واحدة تلو الأخرى.
    3. بعد كل عملية حذف، تحقق من جهازك المحمول أو من خلال المحاكي من حدوث إعادة التوجيه.
    4. بعد توطين العنصر المسؤول عن إعادة التوجيه المخفي، قم بإزالته من جميعالصفحات. إذا كان أحد العناصر مهمًا وضروريًا لعمل الموقع، فاطلب من مورده مساعدتك في تصحيح الأخطاء.

حماية الموقع

الخطوة الثالثة: منع التكرار. كل شيء بسيط هنا. لقد وجدت سبب إعادة التوجيه - البرنامج النصي، أو العنصر، أو الوحدة النمطية، أو أيًا كان. إذا كنت تعرف مصدرها، فقد ترغب في التوقف عن استخدام مصدر الامتدادات هذا. إذا لم يكن الأمر كذلك، فتحقق من قائمة نقاط الضعف المعروفة للمحرك أو إطار العمل أو مجموعة المكتبات. ربما تمكن المطورون من إصدار تحديثات عاجلة.

ولا ينبغي استبعاد العامل البشري. إذا لم تكن هناك عمليات اختراق ولم تقم بنشر البرامج النصية/المكتبات/العناصر، ولكنها ظهرت، فاطلع على تاريخ الوصول إلى الموقع؛ ربما يكون المشرفون الاستباقيون أو مسؤولو المحتوى قد أدخلوا العدوى إلى الموقع عن قصد أو عن غير قصد؛

تحقق من أذونات القراءة/الكتابة في مجلدات معينة؛ إذا لم تكن الكتابة مطلوبة، فاضبط سمة القراءة فقط؛ فهذا سيمنع المهاجمين والبرامج الضارة التي مرت عبر ثغرة ضيقة من التسجيل في مجلدات العمل وزيادة مستوى الامتيازات.

استخدم وحدة التحكم في البحث

إذا تمت إعادة توجيه المستخدم إلى صفحات أخرى بهدف عرض محتوى مختلف عما يظهر في نتائج البحث، فهذا يعد انتهاكًا لإرشادات مشرفي المواقع من Google. يمكنك قراءة المزيد عن عمليات إعادة التوجيه المخفية.

قد يتخذ فريق جودة بحث Google إجراءات ضد هذه المواقع، مثل إزالة عنوان URL من الفهرس الخاص بنا. إذا حدث هذا، فسترى، بصفتك مالك الموقع، التنبيهات المقابلة في Search Console. وهذا مجرد أحد الأسباب التي تجعلنا نوصي بالتسجيل للحصول على حساب في Search Console. الخدمة نفسها مرنة للغاية وتسمح لك ليس فقط بتلقي إشعارات في الوقت المناسب حول المشكلات، ولكن أيضًا لتحليل الحالة الحالية للموقع، بالإضافة إلى إرسال طلبات إلى Google لإعادة التحقق. سريع ومريح، والأهم من ذلك - في مكان واحد.

شيء اخر

اختر المعلنين الذين لا يوجهون زوار موقعك إلى صفحات غير متوقعة. إذا كنت تسعى جاهدة إلى تطوير علاقات ثقة في الصناعة، فاقرأ التوصيات الخاصة بالعمل في شبكات الإعلان. يمكنك البدء بمراجعة إرشادات IAB لضمان جودة الموقع.

هناك العديد من الطرق لاستثمار المحتوى لأجهزة الجوال التي توفر مستوى عالٍ من تجربة المستخدم دون إزالة موقعك من نتائج البحث. استخدمهم.

"مدير المشروع لفريق Business Motor، ومدير الموقع، وكاتب الإعلانات.
يعد أمان موقع الويب أحد الشروط الضرورية لتجربة مستخدم ناجحة. نحن نتحدث عن التهديدات غير الواضحة للمستخدمين. ما سبب خطورة إعادة التوجيه عبر الهاتف المحمول وكيف تؤثر على تجربة المستخدم؟

يعد اختراق مواقع الويب خطرًا يجب على كل مشرف موقع التعامل معه. ومع ذلك، فإن نتائج الاختراق يمكن أن تكون مختلفة جدا. إنه شيء واحد إذا كانت عواقب الاختراق واضحة: يتوقف الموقع عن العمل أو، على سبيل المثال، يظهر محتوى غير مصرح به على صفحاته. تتطلب مثل هذه الأحداث التدخل الفوري، ولكن على الأقل يمكنك الاستجابة للحادث في أسرع وقت ممكن، لأن المشاكل واضحة لكل زائر.

ولسوء الحظ، غالبا ما تتطور الأحداث وفقا لسيناريو مختلف. بعد الوصول إلى موقع ما، يمكن للمهاجمين إضافة تعليمات برمجية ضارة إليه، ولا يكون تأثيرها واضحًا للوهلة الأولى. قد يمر مثل هذا النشاط دون أن يلاحظه أحد ويؤدي إلى حقيقة أن الموقع على المدى المتوسط ​​والطويل متشائم من قبل محركات البحث أو حتى يقع تحت العقوبات، مما يؤدي إلى فقدان المراكز والعملاء والمبيعات.

في مقالتنا اليوم، سنلقي نظرة على أحد التهديدات الأكثر شيوعًا من هذا النوع - إعادة التوجيه عبر الهاتف المحمول، والتي يمكن أن يفقد موقع الويب التجاري بسببها ما بين 25 إلى 40٪ من الزوار. وهذا يعني مبيعات محتملة وحقيقية للغاية. تعرف على المزيد حول كيفية عمله وكيفية إزالة التعليمات البرمجية الضارة قبل أن تصبح تأثيراتها خطيرة.

كيف تعمل إعادة التوجيه عبر الهاتف المحمول؟

يكمن غدر هذا التهديد في حقيقة أن التداخل مع رمز الموقع لا يظهر على أجهزة الكمبيوتر المكتبية وأجهزة الكمبيوتر المحمولة بأي شكل من الأشكال. لا يعمل الحقن إلا إذا قام المستخدم بالوصول إلى صفحة الويب من هاتف محمول (مباشرة أو بعد تنفيذ بعض الإجراءات - على سبيل المثال، النقر فوق أي رابط).

يؤدي تنفيذ تعليمات برمجية ضارة إلى مطالبة المستخدم بتنزيل تطبيق وتثبيته - لتحسين ذاكرة الهاتف الذكي أو، على سبيل المثال، برنامج مكافحة فيروسات. هناك خيارات أخرى ممكنة أيضًا: عرض لتحديث البرنامج، أو تثبيت لعبة، وما إلى ذلك. في أغلب الأحيان، توجد تحت هذا الغطاء أدوات التصيد الاحتيالي على الأجهزة المحمولة التي يمكنها سرقة البيانات الشخصية و/أو الأموال من حساب المستخدم.

يكمن خطر إعادة توجيه الهاتف المحمول في حقيقة أن عرض تثبيت تطبيق مفيد أو تحديثه يبدو مناسبًا تمامًا للمستخدم عديم الخبرة. عواقب مثل هذا الإجراء، كما ذكرنا أعلاه، يمكن أن تكون خطيرة للغاية.

كيفية اكتشاف إعادة توجيه المحمول؟

وفقا لمشروع SiteSecure ، حوالي 52% من أصحاب مواقع الويب المصابين بإعادة التوجيه عبر الهاتف المحمول لا يدركون وجود المشكلة. ويرجع ذلك إلى حقيقة أنهم في الممارسة العادية لا يقومون بزيارة المورد من جهاز محمول، وذلك باستخدام كمبيوتر مكتبي أو كمبيوتر محمول حصريًا.

إعادة توجيه المحمول ومحركات البحث

بمرور الوقت، يتم تشخيص إصابة الموقع بواسطة محركات البحث - Google وYandex. يبدأ التحذير المقابل في الظهور في مكاتب مشرفي المواقع لمحركات البحث.

في حساب Yandex.Webmaster، تبدو نتائج الاختبار كما يلي (سيشير حقل الحكم إلى "إعادة التوجيه عبر الهاتف المحمول"):

تظهر رسالة مماثلة في Google Search Console. يمكن الاطلاع على التفاصيل، على سبيل المثال، في قسم "الإجراءات المتخذة في الموقع":

ولسوء حظ مالك الموقع ولحسن حظ المستخدمين، تظهر أيضًا تحذيرات بشأن إصابة الموقع في نتائج محركات البحث. في ياندكس قد يبدو مثل هذا، على سبيل المثال:

وبالتالي، بعد تحديد التهديد من محرك البحث، يتم فرض قيود إضافية على الموقع، والتي يمكن أن تقلل بشكل حاد من عدد التحولات. من الجدير بالذكر أن التدابير الوقائية قد تنطبق ليس فقط على إصدار الهاتف المحمول، ولكن أيضًا على مستخدمي أجهزة الكمبيوتر المكتبية. بمعنى آخر، في مرحلة معينة، تؤدي إعادة التوجيه عبر الهاتف المحمول إلى تشاؤم الموقع ككل مع انخفاض متعدد في حركة المرور الخاصة به.

تشخيص ذاتي

هناك تفصيل آخر مهم: محركات البحث لا تكتشف التهديدات على الفور - في الوقت الفعلي. وفي بعض الحالات لا يتم اكتشافها على الإطلاق. فمن ناحية، يمكن أن يؤدي ذلك إلى خسائر واسعة النطاق للمشروع على المدى الطويل. ولكن إذا تمكن مشرف الموقع من التعرف على إعادة توجيه الهاتف المحمول في وقت سابق - قبل أن تفرض محركات البحث العقوبات - فإن هذا له مزاياه. على أقل تقدير، يمكنك تجنب فقدان حركة المرور من Google وYandex، بالإضافة إلى الحاجة إلى إزالة هذه العقوبات في المستقبل.

بمعنى آخر، من الأفضل بكثير اكتشاف المشكلة بنفسك بدلاً من حلها فقط عندما تنخفض حركة المرور على الموقع إلى الحد الأدنى. ويمكنك القيام بذلك بعدة طرق:

  1. التحليل المستقل للموقع - عرض الصفحات بشكل دوري من الهاتف المحمول. وفي الوقت نفسه، فإن مجرد فتح الموقع لا يكفي: فمن المهم إجراء عدة انتقالات عبر روابط لصفحات مختلفة. من الجدير بالذكر أنه يمكن تصميم إعادة التوجيه عبر الهاتف المحمول لجميع أنظمة التشغيل وعلى وجه التحديد لنظام Android أو iOS. لذا يفضل تجربة الموقع من أجهزة مختلفة.
  2. قم بفحص الموقع بشكل دوري باستخدام خدمة عبر الإنترنت، والذي يسمح لك بمحاكاة فتح صفحة ويب من أنظمة مختلفة.

معالجة إعادة توجيه المحمول

كل محرك موقع ويب وكل كود ضار له خصائصه الخاصة، لذلك ببساطة لا يوجد حل عالمي. يتم تقديم التوصيات العامة لاستكشاف المشكلة وإصلاحها في تعليمات Yandex. وللكشف عن مصدر التهديد والملفات المصابة، يمكن أن تكون الخدمة مفيدة جدًا أيضًا AI-بوليت ، والوظيفة الأساسية متاحة للاستخدام المجاني.

الاستنتاجات

لا يكون اختراق و/أو إصابة موقع ويب أمرًا واضحًا دائمًا. في بعض الحالات، لا يكون النشاط الضار واضحًا، ولكنه بالتالي أكثر خطورة على تقدم المشروع.

أحد أنواع العدوى التي قد لا يتم اكتشافها هو إعادة التوجيه عبر الهاتف المحمول – إعادة توجيه المستخدم الذي فتح صفحة ويب من هاتف ذكي. في هذه الحالة، يُطلب عادةً من الزائر تنزيل برامج تجسس متخفية في شكل تحديث للمتصفح أو تطبيق مفيد أو منتج آخر.

عند اكتشاف عملية إعادة توجيه عبر الهاتف المحمول، تضع محركات البحث علامة على الموقع على أنه غير مرغوب فيه للزيارة. بالفعل على المدى القصير، يؤدي هذا إلى انخفاض حاد في حركة المرور وتشاؤم المواقف في نتائج البحث.

من الأفضل اكتشاف إعادة توجيه الهاتف المحمول بنفسك. ستساعد الخدمات والبرامج النصية الخاصة عبر الإنترنت للموقع في ذلك.