"Яндекс" рассказал о рисках использования кликджекинга
"Яндекс", учитывая тот факт, что многие интернет-магазины не сами реализуют технологию кликджекинга, а получают ее в составе сторонних сервисов, например, по "улучшению продаж", призывает вебмастеров обратить внимание на то, что алгоритм понижает в результатах поиска именно сайты, которые применили кликджекинг, а не сервисы, которые данную обманную технику предоставляют.
Как говорится в блоге компании для вебмастеров, наличие на сайте кликджекинга определяется по факту его использования. То есть при наличии на сайте неактивного кода опасаться не стоит. А вот после его активации можно ждать соответствующих санкций.
В сервисе "Яндекс.Вебмастер" в разделе "Нарушения" скоро появятся предупреждения об использовании технологии кликджекинга на сайтах. "Практика показывает, что сервисы, утверждающие, будто они не применяют кликджекинг, на самом деле могут широко использовать его на сайтах своих клиентов",- сказано в собщении.
В начале января "Яндекс" понизил в выдаче за кликджекинг 6 сайтов, с установленным кодом сервиса InTarget.
Представитель сервиса Алексей Штарев, комментируя произошедшее, отметил, что кликджекинг не был запрещен поисковиком до 30 декабря 2015 года, но под фильтр попали и те сайты, которые применяли кликджекинг ранее, но сняли коды сервисов в момент выпуска новости.
В "Яндексе" же утверждают, что алгоритм собирает данные в течение ограниченного периода времени и на основе анализа этих данных принимает решение о сайте. Так что действия алгоритма не могут быть связаны с действиями, производившимися несколько недель или месяцев назад.
Всего за время работы алгоритма было обнаружено более 15 тыс. сайтов, использовавших кликджекинг, и около 50 сервисов, которые предоставляли такие возможности сайтам клиентов.
Чтобы не попасть под фильтр за кликджекинг, "Яндекс" рекомендует изучить схему работы выбранного сервиса и обратить внимание на следующие подозрительные моменты: идентификация пользователя в социальных сетях; предоставление информации, которую пользователь не указывает самостоятельно на вашем сайте; звонки пользователю без явного запроса номера телефона и т.п.
Кликджекинг – механизм обмана пользователей интернета, при котором злоумышленник может получить доступ к конфиденциальной информации или даже получить доступ к компьютеру пользователя, заманив его на внешне безобидную страницу или внедрив вредоносный код на безопасную страницу.
Принцип основан на том, что поверх видимой страницы располагается невидимый слой, в который и загружается нужная злоумышленнику страница, при этом элемент управления (кнопка, ссылка), необходимый для осуществления требуемого действия, совмещается с видимой ссылкой или кнопкой, нажатие на которую ожидается от пользователя.