Кликджекинг на сайте и ранжирование в Яндексе: опасные сервисы

C 30.12.2015 в Яндексе работает новый алгоритм, понижающий в результатах поиска сайты, которые используют технологию кликджекинг.

Кликджекинг (англ. clickjacking) — способ обмана интернет-пользователей, основанный на том, что поверх видимой страницы располагается невидимый слой, в который и загружается нужная злоумышленнику страница, при этом элемент управления (кнопка, ссылка), необходимый для осуществления требуемого действия, совмещается с видимой ссылкой или кнопкой, нажатие на которую ожидается от пользователя. Возможны различные применения технологии — от подписки на ресурс в социальной сети до кражи конфиденциальной информации и перехват управления аккаунтом при авторизации через OAuth. Например, использование парсеров id пользователей Вконтакте или Фейсбука. Подробное описание на сайте Википедии и на Хабре http://habrahabr.ru/post/123923/.

В блоге для вебмастеров Яндекса пишут:

Многие веб-сайты не сами реализуют технологию кликджекинга, а получают ее в составе сторонних сервисов, например по «улучшению продаж». Зачастую вебмастер даже не подозревает, что его сайт использует кликджекинг. Обратите внимание: понижены в результатах поиска будут именно сайты, которые применили кликджекинг, а не сайты сервисов, которые предоставили им данную обманную технику. Всего за время работы алгоритма было обнаружено более 15 тысяч сайтов, использовавших кликджекинг, и около 50 сервисов, которые предоставляли такие возможности сайтам клиентов.

В том числе под санкции уже попали несколько сайтов, которые использовали подобные технологии, к примеру (соберу для себя такой список и буду пополнять).

  • intarget.ru
  • admeo.ru
  • perezvoni.com
  • hunterbase.ru


Несколько потенциально вредных сервисов:

— socfishing.ru
— soc-spy.ru
— vk-tracker.ru
— xoctracker.com
— lptracker.ru

Будьте внимательны при выборе подобного сервиса, если он использует:
— идентификацию пользователя в социальных сетях;
— предоставление информации, которую пользователь не указывает самостоятельно на вашем сайте;
— звонки пользователю без явного запроса номера телефона и т.п.

Кликджекинг приводит к санкциям на целый домен, независимо от того, на каком поддомене он был найден «Яндексом». Поэтому, если у вас на каком-то поддомене есть лендинг, который использует похожую технологию, то велик риск попадания под алгоритм и основного домена.

Яндекс обещает, что в ближайшее время в Яндекс.Вебмастере в разделе «Нарушения» появятся сигналы об использовании кликджекинга на сайтах.