Хорошо. Не зная сайтов, о которых идет речь, я постараюсь объяснить, что происходит, и приведу лишь несколько ссылок.
От:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Я получаю следующие доменные имена, связанные с новым методом спам-реферера, который люди видят в последнее время.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (добавлено 16 января 2015 г.)
- Bestwebsitesawards.com (Новое - добавлено 3 февраля 2015 г.)
- Ranksonic.info (добавлено 3 февраля 2015 г.)
- Cenoval.ru (добавлено 6 февраля 2015)
- oo-6-oo.com (Новое - добавлено 25 февраля 2015)
- Humanorightswatch.org (добавлено 4 марта 2015 г.)
- S.click.aliexpress.com (Новое - добавлено 17 марта 2015 - подозревается)
- www1.social-buttons.com (Новое - добавлено 23 марта 2015 - Подозреваемый)
- 4webmasters.org (Новое - добавлено 26 марта 2015 - Подозреваемый)
- Googlsucks.com (Новое - добавлено 07 апреля 2015 г.)
- Addons.mozilla.org (Новое - добавлено 07 апреля 2015 - подозревается)
- Smallseotools.com (Новое - добавлено 13 апреля 2015 г. - Подозревается)
- Theguardlan.com (Новое - добавлено 14 апреля 2015 г.)
- Buy-cheap-online.info (Новое - добавлено 16 апреля 2015 - подозревается)
- Site1.free-share-buttons.com (Новое - добавлено 29 апреля 2015 - подозревается)
- Sanjosestartups.com (добавлено 25 мая 2015 г.)
- Trafficmonetize.org (Новое - добавлено 3 июня 2015 г. - Подозревается)
- Howtostopreferralspam.eu (Новое - добавлено 09 июня 2015 - Подозреваемый)
- Www10.free-social-buttons.com (Новое - добавлено 16 июня 2015 г. - Подозревается)
- Getitfree.us (Новое - добавлено 18 июня 2015. Право собственности не может быть определено. Спасибо - Трей Коупленд)
- Www6.free-social-buttons.com (Новое - добавлено 18 июня 2015 г. - Подозревается)
- Erot.co (добавлено 26 июня 2015 г. - подозревается)
- 3g2upl4pq6kufc4m.onion (Новое - добавлено 04 июля 2015 г. - подозревается)
- Traffic2money.com (Новое - добавлено 28 июля 2015 г. - Подозревается)
Примечание: Подозреваемые предметы - похоже, имеют одинаковую форму собственности и не могут быть привязаны к одному и тому же преступнику.
Довольно исчерпывающий список источников спама, поддерживаемых Piwik, можно найти здесь: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Спасибо - user2428118)
Цитировать:
BlackHatWorth.com - это относительно новый домен, созданный только 7 января 2015 года, который в настоящее время используется для рассылки спам-ссылок. На самом деле, этот реферальный спам-сайт скрывается за названием поисковой системы покупок и красивыми пейзажными изображениями.
... IP-адрес BlackHatWorth.com, который является 78.110.60.230, является тем же, который связан с другими сайтами реферального спама ...
Фактически, домен BlackHatWorth.com принадлежит тому же россиянину, которому принадлежат другие спам-домены рефералов, такие как ILoveVitaly.com, Econom.co и Darodar.com. Имя владельца домена предположительно Vitaly A Popov из Самара (город), Самарская область (Россия), Россия.
Вы не можете заблокировать это!
От:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Цитировать:
Вот краткое руководство о том, как работает Google Analytics.
Итак, вы настраиваете GA и получаете код от них. Код выглядит как UA-номер-1 или что-то подобное. Этот номер является вашим «номером счета» в GA. Теперь этот код и немного JavaScript идут на вашу веб-страницу. Теперь кто-то заходит на вашу страницу, и его браузер запускает этот код JavaScript.
Этот javascript код - это то, что «записывает» их посещение. Это заставляет их браузер общаться с Google Analytics. В частности, он делает определенные типы HTTP-запросов, о которых Google записывает информацию, а затем GA отображает сводки этой информации для вас.
Довольно простой, правда? Все еще со мной? Хорошо, теперь, если это все, что Javascript отправляет им «визит», тогда любой может подделать это. Кто-нибудь вообще. Все, что мне нужно сделать, чтобы ваша GA показала ложную информацию, - это отправить мою поддельную информацию непосредственно в GA.
Мне не нужно посещать ваш сайт вообще. Мне не нужно запускать JavaScript вообще. Мне просто нужно воспроизвести те HTTP-запросы, которые являются общедоступными, и каждый может их увидеть и узнать, как они работают. Они даже довольно хорошо документированы, публично, самим Google.
Итак, теперь, допустим, я спамер. Я хочу, чтобы люди увидели мой спам-сайт. Итак, что мне делать? Я пишу небольшой кусочек кода, чтобы отправлять тысячи и тысячи этих ложных запросов в GA, и я просто циклически перебираю все числа UA по порядку, в случайном порядке и безотносительно. Я отправил фальшивое посещение с фальшивым реферрером и моим доменным именем со спамом. И угадайте, что? Он отображается на ваших экранах Google Analytics.
Вы видите этот спам как любой другой обычный визит. Потому что, что касается GA, это был нормальный визит. Все, что они записывают, это те HTTP-запросы, которые обычно приходят из JavaScript-кода GA. Но запрос - это запрос, и сделать поддельный очень, очень легко.
Это то, что происходит. Все, что мне нужно, это ваш номер UA, и, приложив лишь незначительные усилия, я могу фальсифицировать посещение вашего сайта, даже не подключившись к нему вообще. В этом фальшивом визите может быть любое доменное имя и любой реферер, который я выберу.
Это атака на Google Analytics, чтобы продвигать любой сайт, который появляется. Вы не можете заблокировать его на своем сервере, потому что ваш сервер вообще не задействован.
Вы можете сделать две вещи: во-первых, настроить фильтр, как предлагает Джон Конде; и во-вторых, посмотреть, есть ли способ сообщить Google. Для этого у меня нет ответа, но у меня есть идея.
[Обновить]
Это начинает достигать невероятных размеров от сотен спам-хитов в день до полной рекламы, такой как эта: