Платформа для привлечения клиентов из интернета

+300 посетителей в сутки за 3 часа или о важности анализа трафика по устройствам

Сегодня расскажу небольшую историю о том, как мне удалось поднять посещаемость одного сайта на 300 посетителей в сутки, затратив всего 3 часа времени. Пост будет посвящен тому, что помимо публикации новых материалов на свои проекты, еще необходимо следить за его безопасностью и анализировать трафик.

+ 300 посетителей

Друзья, я открыл страницу по бесплатным консультациям. Свой вопрос можете задать на этой странице (пункт в верхнем меню). С удовольствием отвечу на вопросы с конкретикой. Чем подробнее будет вопрос, тем легче и быстрее на него ответить :smile:. Задавайте!

С чего все началось?

Одним "прекрасным" днем от Яндекс.Вебмастера мне приходит уведомление о том, что на сайте обнаружены нарушения или проблемы с безопасностью. Кликаю в подробности и узнаю, что он, оказывается, обманывает пользователей мобильного интернета.

Санкция Яндекса "Обман пользователей мобильного интернета"

Хм, странно. В сомнительных партнерских программах не участвовал, дополнительных кодов кроме РСЯ и Google Adsense не стоит. Захожу на сайт с телефона - все хорошо. На всякий случай проверяю переход через поисковую выдачу по одному из запросов - тоже никаких редиректов. Смотрю .htaccess - лишнего кода нет.

Данный ресурс уже как года 2 в свободном плавании, но захожу на него довольно регулярно. Поисковый трафик часто "колбасит", но в последнее время он показывал положительную динамику - повода для беспокойства не было :smile:.

трафик с поисковых систем

Яндекс иногда ошибается, поэтому сначала я решил написать в его службу поддержки.

Здравствуйте! Сегодня появилась информация в разделе "Нарушения" для сайта - "Обман пользователей мобильного интернета".

Я зашел на сайт с нескольких мобильных устройств, включая из результатов поиска, и не заметил перенаправлений или изменений контента.

Подскажите, пожалуйста, могло ли нарушение присвоиться ошибочно?

Платон подтвердил наличие санкции, привел пример и посоветовал, что делать дальше.

ответ Яндекса

Пытаюсь докопаться до истины

Ладно, хорошо, но почему трафик с Яндекса потихоньку, но растет? Пошел смотреть статистику по устройствам.

переходы с мобильных устройств

Вот в чем дело! На втором скриншоте видно, что Яндекс выигрывает у Гугла по поисковому трафику, а здесь по переходам с мобильных устройств сильно проигрывает. Трафик существенно просел в марте-апреле, а заветную метку он выдал только спустя 7 месяцев.

Если бы я анализировал данный проект более детально, а именно смотрел отчет по поисковому трафику отдельно по устройствам, то смог бы увидеть и устранить проблему намного раньше.

Изучайте не только статистику в целом из Яндекса и Google, но и в разрезе устройств: Смартфоны/Планшеты, ПК. Прямо сейчас зайдите и посмотрите сходится ли доля мобильного и десктопного трафика из поисковых систем. Напишите в комментариях, какие у вас получились результаты ;-).

Чтобы долго не шерстить по интернету (первый раз сталкиваюсь с такой проблемой), я создал тему на форуме Masterwebs.ru. Там мы помогаем друг другу, поэтому был уверен, что мне подскажут в каком направлении искать вредоносный код.

Кстати, напоминаю, что на Masterwebs.ru сейчас проходит конкурс с денежными призами и бесплатными тарифами хостинга. В жюри Михаил Шакин, Дмитрий Голополосов Александр Тодосийчук и компания :smile:. Уже опубликованы первые работы. В общем, заходите посмотреть!

Ищу, где прячется проблема

На самом деле долго искать не пришлось. Помог первый же сервис, который порекомендовали — https://rescan.pro/ (он бесплатный). Его отличие от других проектов в том, что он имитирует действия пользователей (в том числе с разных устройств), а также, как я понял, анализирует не только главную страницу, но и дополнительно ходит по внутренним. Другими словами, не только смотрит html-код документа, но еще немного "гуляет" по ресурсу и собирает информацию под имитацией посетителей.

Из других сервисов:

  1. VirusTotal.com
  2. DrWeb.ru
  3. sitecheck.sucuri.net

Зайдите во все 4 сервиса и проверьте свои сайты - лишним не будет ;-).

Rescan нашел на сайте вредоносный код <script src="//youtuibes. com/watch"></script>. Он прописывался в базе данных и случайным образом публиковался в постах.

Немного поискал информацию по этому скрипту. Есть люди, у которых была та же проблема с мобильным редиректом. От скрипта страдали пользователи на Android. Вот почему мне на iOs не удавалось поймать редирект. Хорошо, причина найдена, идем дальше.

Как вылечил сайт?

Замечу, что поиск вредоносного кода и его удаление очень индивидуален. Все, что я здесь рассказываю, было со мной, но случай не универсальный. Хотя многие пункты подходят для любой ситуации.

  1. Поменял пароли к: хостингу (+ ftp), административной панели wordpress, базе данных.
  2. Удалил все неважные плагины и ненужные темы.
  3. Обновил wordpress и плагины.
  4. Удалил вредоносный код из базы данных.
  5. Проверил файлы темы (index.php, function.php) на взлом и подозрительный кодинг.
  6. Скачал весь сайт на компьютер и проверил на вирусы штатным антивирусом.
  7. Походил по папкам (внимание обратите на uploads) и удалил все, что вызывает подозрение.
  8. Установил плагин Wordfence Security и просканировал сайт.
  9. Установил плагин Яндекс.Турбо и добавил турбо-страницы (хотел потестировать их на данном ресурсе).

Вредоносный код получилось удалить, больше он не появлялся. Недавно пошел резкий рост мобильного трафика с Яндекса — 300-350 дополнительных посещений в сутки.

прирост трафика на 300 посетителей

Неплохой бонус всего за 3 часа работы. А какой у вас процент посещений с мобильных устройств с разбивкой по поисковым системам? Совпадает ли он с десктопным? Буду рад обсудить тему в комментариях ;-)!

P.S. Добавляйте сайты в Яндекс.Вебмастер и Google Search Console (если нужно, то на разные аккаунты). Они дают много полезной информации!

Рейтинг
1 звезда2 звезды3 звезды4 звезды5 звезд (11 голос., в среднем: 4,18 из 5)
Загрузка...
Отзывов уже 14:
Написать комментарий
  1. 1. seoonly

    :smile: хорошая прибавка

  2. 2. Тёма

    Верни старый дизайн! Он лучше

    • 3. Sosnovskij

      Лучше нарисуй новый :smile:

      • 4. Aspirant

        С дизайном всегда так. ;-)

        • 5. Sosnovskij

          Это да, но раз Тема написал, нужно менять :smile:

  3. 6. Диман

    Давно было, js скрипт яндекс принял завирус. А в js был всего лишь слайдер картинок :x

    Поискал «youtuibes. com/watch», а проблема то у многих..
    _https://www.maultalk.com/topic192702.html

  4. 7. Ivan

    Привет.

    В статье скорее речь в важности защиты от взлома :)
    У меня недавно взломали несколько сайтов, которые были на одном аккаунте. В Google Search Console сразу получил уведомления. Пришлось обновить все плагины и WordPress, сменил пароли. В поддержке хостинга помогли просканировать файлы и удалить вредоносные скрипты. Пока вроде все норм.

    У Серпстата есть еще хорошая статья «Как сканировать сайты на вирусы» serpstat.com/ru/blog/kak-skanirovat-saytyi-na-virusyi/, может пригодится кому.

    Важно еще не забывать про бэкапы :)

    • 8. Sosnovskij

      Сайт в Google Search Console есть, но уведомления оттуда не было. Насколько я знаю, гугл на мобильные редиректы обращает внимание куда меньше, чем Яндекс :)

  5. 9. Aspirant

    Проверил свои сайты — всё чисто. :evil: Пару лет назад сталкивался с вирусами на WordPress. Всему виной оказалось несвоевременное обновление движка и плагинов.

  6. 10. Барак обама

    Рескан показывает что все сайты работающие через cloudflare в бане РКН :?:

    • 11. Sosnovskij

      Напишите об этом разработчикам рескана ;)

      • 12. Барак обама

        Это на самом деле так, это косяки РКН.

        • 13. Sosnovskij

          А ну тогда все нормально работает в рескане. Вопросы к РКН :)

  7. 14. seoleed

    Спасибо, ушел смотреть Вебмастер)

Добавить комментарий

* Нажимая на кнопку "Добавить комментарий" я соглашаюсь с Политикой конфиденциальности.

css.php