+300 посетителей в сутки за 3 часа или о важности анализа трафика по устройствам

Сегодня расскажу небольшую историю о том, как мне удалось поднять посещаемость одного сайта на 300 посетителей в сутки, затратив всего 3 часа времени. Пост будет посвящен тому, что помимо публикации новых материалов на свои проекты, еще необходимо следить за его безопасностью и анализировать трафик.

+ 300 посетителей

Друзья, я открыл страницу по бесплатным консультациям. Свой вопрос можете задать на этой странице (пункт в верхнем меню). С удовольствием отвечу на вопросы с конкретикой. Чем подробнее будет вопрос, тем легче и быстрее на него ответить :smile:. Задавайте!

С чего все началось?

Одним "прекрасным" днем от Яндекс.Вебмастера мне приходит уведомление о том, что на сайте обнаружены нарушения или проблемы с безопасностью. Кликаю в подробности и узнаю, что он, оказывается, обманывает пользователей мобильного интернета.

Санкция Яндекса "Обман пользователей мобильного интернета"

Хм, странно. В сомнительных партнерских программах не участвовал, дополнительных кодов кроме РСЯ и Google Adsense не стоит. Захожу на сайт с телефона - все хорошо. На всякий случай проверяю переход через поисковую выдачу по одному из запросов - тоже никаких редиректов. Смотрю .htaccess - лишнего кода нет.

Данный ресурс уже как года 2 в свободном плавании, но захожу на него довольно регулярно. Поисковый трафик часто "колбасит", но в последнее время он показывал положительную динамику - повода для беспокойства не было :smile:.

трафик с поисковых систем

Яндекс иногда ошибается, поэтому сначала я решил написать в его службу поддержки.

Здравствуйте! Сегодня появилась информация в разделе "Нарушения" для сайта - "Обман пользователей мобильного интернета".

Я зашел на сайт с нескольких мобильных устройств, включая из результатов поиска, и не заметил перенаправлений или изменений контента.

Подскажите, пожалуйста, могло ли нарушение присвоиться ошибочно?

Платон подтвердил наличие санкции, привел пример и посоветовал, что делать дальше.

ответ Яндекса

Пытаюсь докопаться до истины

Ладно, хорошо, но почему трафик с Яндекса потихоньку, но растет? Пошел смотреть статистику по устройствам.

переходы с мобильных устройств

Вот в чем дело! На втором скриншоте видно, что Яндекс выигрывает у Гугла по поисковому трафику, а здесь по переходам с мобильных устройств сильно проигрывает. Трафик существенно просел в марте-апреле, а заветную метку он выдал только спустя 7 месяцев.

Если бы я анализировал данный проект более детально, а именно смотрел отчет по поисковому трафику отдельно по устройствам, то смог бы увидеть и устранить проблему намного раньше.

Изучайте не только статистику в целом из Яндекса и Google, но и в разрезе устройств: Смартфоны/Планшеты, ПК. Прямо сейчас зайдите и посмотрите сходится ли доля мобильного и десктопного трафика из поисковых систем. Напишите в комментариях, какие у вас получились результаты ;-).

Чтобы долго не шерстить по интернету (первый раз сталкиваюсь с такой проблемой), я создал тему на форуме Masterwebs.ru. Там мы помогаем друг другу, поэтому был уверен, что мне подскажут в каком направлении искать вредоносный код.

Ищу, где прячется проблема

На самом деле долго искать не пришлось. Помог первый же сервис, который порекомендовали — https://rescan.pro/ (он бесплатный). Его отличие от других проектов в том, что он имитирует действия пользователей (в том числе с разных устройств), а также, как я понял, анализирует не только главную страницу, но и дополнительно ходит по внутренним. Другими словами, не только смотрит html-код документа, но еще немного "гуляет" по ресурсу и собирает информацию под имитацией посетителей.

Из других сервисов:

  1. VirusTotal.com
  2. DrWeb.ru
  3. sitecheck.sucuri.net

Зайдите во все 4 сервиса и проверьте свои сайты - лишним не будет ;-).

Rescan нашел на сайте вредоносный код <script src="//youtuibes. com/watch"></script>. Он прописывался в базе данных и случайным образом публиковался в постах.

Немного поискал информацию по этому скрипту. Есть люди, у которых была та же проблема с мобильным редиректом. От скрипта страдали пользователи на Android. Вот почему мне на iOs не удавалось поймать редирект. Хорошо, причина найдена, идем дальше.

Как вылечил сайт?

Замечу, что поиск вредоносного кода и его удаление очень индивидуален. Все, что я здесь рассказываю, было со мной, но случай не универсальный. Хотя многие пункты подходят для любой ситуации.

  1. Поменял пароли к: хостингу (+ ftp), административной панели wordpress, базе данных.
  2. Удалил все неважные плагины и ненужные темы.
  3. Обновил wordpress и плагины.
  4. Удалил вредоносный код из базы данных.
  5. Проверил файлы темы (index.php, function.php) на взлом и подозрительный кодинг.
  6. Скачал весь сайт на компьютер и проверил на вирусы штатным антивирусом.
  7. Походил по папкам (внимание обратите на uploads) и удалил все, что вызывает подозрение.
  8. Установил плагин Wordfence Security и просканировал сайт.
  9. Установил плагин Яндекс.Турбо и добавил турбо-страницы (хотел потестировать их на данном ресурсе).

Вредоносный код получилось удалить, больше он не появлялся. Недавно пошел резкий рост мобильного трафика с Яндекса — 300-350 дополнительных посещений в сутки.

прирост трафика на 300 посетителей

Неплохой бонус всего за 3 часа работы. А какой у вас процент посещений с мобильных устройств с разбивкой по поисковым системам? Совпадает ли он с десктопным? Буду рад обсудить тему в комментариях ;-)!

P.S. Добавляйте сайты в Яндекс.Вебмастер и Google Search Console (если нужно, то на разные аккаунты). Они дают много полезной информации!

Рейтинг
1 звезда2 звезды3 звезды4 звезды5 звезд (15 голос., в среднем: 4,13 из 5)
Загрузка...
Отзывов уже 32:
Написать комментарий
  1. 1. seoonly

    :smile: хорошая прибавка

  2. 2. Тёма

    Верни старый дизайн! Он лучше

    • 3. Sosnovskij

      Лучше нарисуй новый :smile:

      • 4. Aspirant

        С дизайном всегда так. ;-)

        • 5. Sosnovskij

          Это да, но раз Тема написал, нужно менять :smile:

  3. 6. Диман

    Давно было, js скрипт яндекс принял завирус. А в js был всего лишь слайдер картинок :x

    Поискал «youtuibes. com/watch», а проблема то у многих..
    _https://www.maultalk.com/topic192702.html

  4. 7. Ivan

    Привет.

    В статье скорее речь в важности защиты от взлома :)
    У меня недавно взломали несколько сайтов, которые были на одном аккаунте. В Google Search Console сразу получил уведомления. Пришлось обновить все плагины и WordPress, сменил пароли. В поддержке хостинга помогли просканировать файлы и удалить вредоносные скрипты. Пока вроде все норм.

    У Серпстата есть еще хорошая статья «Как сканировать сайты на вирусы» serpstat.com/ru/blog/kak-skanirovat-saytyi-na-virusyi/, может пригодится кому.

    Важно еще не забывать про бэкапы :)

    • 8. Sosnovskij

      Сайт в Google Search Console есть, но уведомления оттуда не было. Насколько я знаю, гугл на мобильные редиректы обращает внимание куда меньше, чем Яндекс :)

  5. 9. Aspirant

    Проверил свои сайты — всё чисто. :evil: Пару лет назад сталкивался с вирусами на WordPress. Всему виной оказалось несвоевременное обновление движка и плагинов.

  6. 10. Барак обама

    Рескан показывает что все сайты работающие через cloudflare в бане РКН :?:

    • 11. Sosnovskij

      Напишите об этом разработчикам рескана ;)

      • 12. Барак обама

        Это на самом деле так, это косяки РКН.

        • 13. Sosnovskij

          А ну тогда все нормально работает в рескане. Вопросы к РКН :)

  7. 14. seoleed

    Спасибо, ушел смотреть Вебмастер)

  8. 15. Иван

    Полезная статья, пошел проверять свои сайты)

  9. 16. Андрей

    Интересно. Проверил свой сайт. 3 сервиса написали: все в порядке. А первый сервис указал, что есть вставки с других сайтов и предложил исправить за 6000 рублей. Все равно, буду разбираться.

    • 17. Sosnovskij

      Под такие предупреждения могут попасть рекламные коды не особо известных партнерских систем.

  10. 18. Дмитрий

    А как тест с турбо страницами? Есть эффект?

    • 19. Sosnovskij

      Сейчас обычно после внедрения турбо-страниц мобильный трафик с Яндекса поднимается. Точно в количественным показателях не замерял :)

  11. 20. Роман

    Спасибо за рескан.
    Проверил свой основной сайт, вроде все чисто.
    Не пойму как посмотреть долю трафика из поиска в разрере устройств

    • 21. Sosnovskij

      Яндекс.Метрика. Отчеты — Стандартные — Источники — Поисковые Системы. Далее «Визиты, в которых» — Технологии — Устройство.

      • 22. Роман

        Прилично так отличается
        В ПК трафике % mail — 60, Я — 25, Г — 14
        В моб трафике % mail — 78, Я — 13, Г — 8,7
        не думаю что вирус, но выводы какие тут можно сделать?

        • 23. Sosnovskij

          Либо у Вас какой-то хайп в mail.ru, либо фильтры в Яндексе и Google :smile: . Относительно распределения по мобильному и десктопному (среди Я и Г) по этим данным все в порядке.

  12. 24. Павел Коновалов

    Благодарю за статью. Сразу проверил сайт Ресканом. 4 предупреждения — вставки с неизвестных сайтов. 1 сендпульс, 1 догадываюсь, остальные не знаю. Три других сервиса — показали всё ОК.
    Буду искать встроенные скрипты.

    • 25. Роман

      Из Я и Г трафик хоть и медленно, но растет, а вот 1-2 месяца назад mail начал ни с того ни с сего наваливать трафик.
      Я сам не понял где провинился )))
      По фильтрам в панелях чисто, проверял на фильтры пиксель плюсом вроде нет фильтров.
      Посоветуете как еще проверить на фильтры Я и Г ?

      • 26. Sosnovskij

        Если все росло как обычно, а потом mail.ru стал давать много трафика, то тут дело не фильтрах. Я этот вариант тоже предполагал :)

  13. 27. Брий

    Я так и не понял, вы только удалили вирус, который мешал расти проекту?

    • 28. Sosnovskij

      Да.

    • 29. Брий

      А как вообще из mail.ru трафик взять, это же выдача яндекса. Минимальный траф

      • 30. Sosnovskij

        Так вроде у mail.ru свой собственный поиск. У него и вебмастер свой есть. Аудитория mail.ru часто пользуется местным поиском. Отсюда и трафик.

        • 31. Роман

          Да, у них свой поиск вот панелька webmaster.mail.ru
          там есть крутая фишка, хочу в топ

  14. 32. Эдуард

    Прочитав Вашу историю, тоже вспомнил, как год назад Яндекс покрасил ссылки в выдаче на сайт серым. Якобы были обнаружены вирусы, ну как там обычно пишется — угроза итд. Сразу написал плутонам, ответили быстро и сказали, что сайт не правильно отдавал там что-то. Не могу вспомнить. Какая-то смешная ситуация. Но нарушение сняли сразу и сообщение о угрозе на сайте исчезло после следующего апа. Сейчас проверил блог по тем сайтам, что Вы дали — всё чисто :razz:

Добавить комментарий

 

* Нажимая на кнопку "Добавить комментарий" я соглашаюсь с Политикой конфиденциальности.

css.php