W porządku. Nie znając stron, o których mowa, postaram się wyjaśnić, co się dzieje i podam tylko kilka linków.
Od:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Otrzymuję następujące nazwy domen związane z nową metodą odsyłania spamu, którą ludzie widzą ostatnio.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (nowy - dodano 16 stycznia 2015)
- Bestwebsitesawards.com (nowo dodane 3 lutego 2015)
- Ranksonic.info (nowy - dodano 3 lutego 2015)
- Cenoval.ru (nowo dodane 6 lutego 2015)
- oo-6-oo.com (nowy - dodano 25 lutego 2015 r.)
- Humanorightswatch.org (nowy - dodano 4 marca 2015)
- S.click.aliexpress.com (nowy - dodany 17 marca 2015 - podejrzany)
- www1.social-buttons.com (nowy - dodano 23 marca 2015 - podejrzewany)
- 4webmasters.org (nowy - dodany 26 marca 2015 - podejrzany)
- Googlsucks.com (nowy - dodano 07 kwietnia 2015)
- Addons.mozilla.org (nowy - dodano 07 kwietnia 2015 - podejrzewany)
- Smallseotools.com (nowy - dodano 13 kwietnia 2015 r. - podejrzewany)
- Theguardlan.com (nowy - dodano 14 kwietnia 2015 r.)
- Buy-cheap-online.info (nowy - dodano 16 kwietnia 2015 - podejrzewany)
- Site1.free-share-buttons.com (nowy - dodano 29 kwietnia 2015 - podejrzewany)
- Sanjosestartups.com (nowy - dodano 25 maja 2015 r.)
- Trafficmonetize.org (nowy - dodano 03 czerwca 2015 - podejrzany)
- Howtostopreferralspam.eu (nowy - dodano 09 czerwca 2015 - podejrzany)
- Www10.free-social-buttons.com (nowy - dodano 16 czerwca 2015 - podejrzany)
- Getitfree.us (Nowość - dodano 18 czerwca 2015 r. Nie można ustalić własności. Dziękujemy - Trey Copeland)
- Www6.free-social-buttons.com (nowy - dodano 18 czerwca 2015 r. - podejrzewany)
- Erot.co (nowy - dodano 26 czerwca 2015 r. - podejrzewany)
- 3g2upl4pq6kufc4m.onion (nowy - dodano 04 lipca 2015 - podejrzewany)
- Traffic2money.com (nowy - dodano 28 lipca 2015 r. - podejrzewany)
Uwaga: Podejrzane przedmioty - wydają się być zgodne z tym samym wzorem własności i mogą nie być powiązane z tym samym sprawcą.
Wyczerpującą listę stron odsyłających do spamu obsługiwanych przez Piwik można znaleźć tutaj: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Dziękujemy - użytkownik2428118)
Cytować:
BlackHatWorth.com to stosunkowo nowa domena utworzona dopiero 7 stycznia 2015 r., Która jest obecnie używana do spamowania stron odsyłających. W rzeczywistości ta witryna odsyłająca do spamu jest ukrywana za nazwą wyszukiwarki zakupów i pięknymi obrazami scenerii.
... adres IP BlackHatWorth.com, którym jest 78.110.60.230, jest taki sam, jak adres powiązany z innymi stronami ze spamem polecającym ...
W rzeczywistości domena BlackHatWorth.com jest własnością tego samego Rosjanina, który jest właścicielem innych domen ze spamem polecającym, takich jak ILoveVitaly.com, Econom.co i Darodar.com. Nazwą właściciela domeny jest prawdopodobnie Witalij A Popow z Samary (miasto), obwód samaraski (Rosja).
Nie możesz tego zablokować!
Od:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Cytować:
Oto krótki opis działania Google Analytics.
Otrzymujesz więc konfigurację GA i otrzymujesz od nich kod. Kod wygląda jak UA-numer-1 lub coś w tym rodzaju. Ten numer jest Twoim „numerem konta” w GA. Teraz ten kod i trochę javascript trafiają na twoją stronę. Teraz ktoś odwiedza twoją stronę, a jego przeglądarka uruchamia ten kod javascript.
Ten kod javascript „rejestruje” ich wizytę. Sprawia, że ich przeglądarka rozmawia z Google Analytics. W szczególności wysyła określone typy żądań HTTP, o których Google rejestruje informacje, a następnie GA wyświetla podsumowania tych informacji.
Całkiem proste, prawda? Nadal ze mną? Okej, teraz, jeśli to wszystko to Javascript wysyła im „wizytę”, to każdy może to sfałszować. W ogóle ktokolwiek. Wszystko, co muszę zrobić, aby Twoje GA wyświetlało fałszywe informacje, to wysłać moje fałszywe informacje bezpośrednio do GA.
W ogóle nie muszę odwiedzać Twojej witryny. W ogóle nie muszę uruchamiać javascript. Muszę tylko odtworzyć te żądania HTTP, które są publiczne, aby każdy mógł je zobaczyć i jak działają. Są nawet dość dobrze udokumentowane, publicznie, przez same Google.
Powiedzmy teraz, że jestem palantem spamera. Chcę, aby ludzie widzieli moją spamerską stronę. Więc co mam zrobić? Piszę trochę kodu, aby wysłać tysiące fałszywych próśb do GA, i po prostu przeglądam wszystkie numery UA, w kolejności losowej, cokolwiek. Wysyłam fałszywą wizytę z fałszywym polecającym i moją spamerską nazwą domeny. I zgadnij co? Jest wyświetlany na ekranach Google Analytics.
Ten spam widzisz jak każdą inną normalną wizytę. Bo jeśli chodzi o GA, to była normalna wizyta. Nagrywają tylko żądania HTTP, które zwykle pochodzą z kodu javascript GA. Ale prośba jest prośbą, a zrobienie fałszywej jest bardzo, bardzo łatwe.
Tak się dzieje. Potrzebuję tylko twojego numeru UA i przy niewielkim wysiłku mogę sfałszować wizytę na twojej stronie, bez łączenia się z nią w ogóle. Ta fałszywa wizyta może zawierać dowolną nazwę domeny i dowolnego polecającego, który wybiorę.
Jest to atak na Google Analytics, mający na celu promocję wyświetlanej witryny. Nie możesz zablokować go na swoim serwerze, ponieważ twój serwer w ogóle nie jest zaangażowany.
Możesz zrobić dwie rzeczy: po pierwsze, skonfigurować filtr, jak sugeruje John Conde; i dwa, sprawdź, czy istnieje sposób na poinformowanie Google. Na to nie mam odpowiedzi, ale mam pomysł.
[Aktualizacja]
To zaczyna osiągać oburzające proporcje, od setek spamów dziennie do pełnych reklam, takich jak ta: