Baik. Tanpa mengetahui situs yang dimaksud, saya akan mencoba dan menjelaskan sedikit tentang apa yang sedang terjadi dan saya hanya akan memberikan beberapa tautan.
Dari:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Saya mendapatkan nama domain berikut yang terkait dengan metode baru pengarah spam yang orang lihat belakangan ini.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (Baru ditambahkan 16 Jan 2015)
- Bestwebsitesawards.com (Baru ditambahkan 3 Feb 2015)
- Ranksonic.info (Baru ditambahkan 3 Feb 2015)
- Cenoval.ru (Baru ditambahkan 6 Feb 2015)
- oo-6-oo.com (Baru ditambahkan 25 Februari 2015)
- Humanorightswatch.org (Baru ditambahkan 4 Maret 2015)
- S.click.aliexpress.com (Baru ditambahkan 17 Maret 2015 - Diduga)
- www1.social-buttons.com (Baru ditambahkan 23 Maret 2015 - Diduga)
- 4webmasters.org (Baru ditambahkan 26 Maret 2015 - Diduga)
- Googlsucks.com (Baru ditambahkan April 07 2015)
- Addons.mozilla.org (Baru ditambahkan April 07 2015 - Diduga)
- Smallseotools.com (Baru ditambahkan 13 Apr 2015 - Diduga)
- Theguardlan.com (Baru ditambahkan 14 Apr 2015)
- Buy-cheap-online.info (Baru ditambahkan 16 April 2015 - Diduga)
- Site1.free-share-buttons.com (Baru ditambahkan 29 Apr 2015 - Diduga)
- Sanjosestartups.com (Baru ditambahkan 25 Mei 2015)
- Trafficmonetize.org (Baru ditambahkan 3 Juni 2015 - Diduga)
- Howtostopreferralspam.eu (Baru ditambahkan 09 Juni 2015 - Diduga)
- Www10.free-social-buttons.com (Baru ditambahkan 16 Juni 2015 - Diduga)
- Getitfree.us (Baru - ditambahkan 18 Juni 2015 Kepemilikan tidak dapat ditentukan. Terima kasih - Trey Copeland)
- Www6.free-social-buttons.com (Baru ditambahkan 18 Juni 2015 - Diduga)
- Erot.co (Baru ditambahkan 26 Juni 2015 - Diduga)
- 3g2upl4pq6kufc4m.onion (Baru ditambahkan 4 Juli 2015 - Diduga)
- Traffic2money.com (Baru ditambahkan 28 Juli 2015 - Diduga)
Catatan: Barang yang dicurigai- tampaknya mengikuti pola kepemilikan yang sama, dan mungkin tidak terikat dengan pelaku yang sama.
Daftar rujukan spam yang lengkap yang dikelola oleh Piwik dapat ditemukan di sini: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Terima Kasih - user2428118)
Kutipan:
BlackHatWorth.com adalah domain yang relatif baru yang dibuat hanya pada 7 Januari 2015 yang sekarang digunakan untuk spam pengarah. Faktanya, situs web rujukan spam ini disembunyikan di balik nama mesin pencari belanja dan gambar pemandangan indah.
... alamat IP BlackHatWorth.com yang 78.110.60.230 adalah sama dengan yang terkait dengan situs web rujukan spam lainnya ...
Faktanya, domain BlackHatWorth.com dimiliki oleh orang Rusia yang sama yang memiliki domain spam rujukan lainnya seperti ILoveVitaly.com, Econom.co, dan Darodar.com. Nama pemilik domain seharusnya Vitaly A Popov dari Samara (kota), Oblast Samaraskaya (negara bagian), Rusia.
Anda tidak dapat memblokir ini!
Dari:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Kutipan:
Inilah primer cepat tentang cara kerja Google Analytics.
Jadi, Anda mendapatkan pengaturan pada GA dan mendapatkan kode dari mereka. Kode tersebut terlihat seperti UA-nomor-1 atau semacamnya. Angka itu adalah "nomor akun" Anda di GA. Sekarang, kode ini dan sedikit javascript masuk ke halaman web Anda. Sekarang, seseorang mengunjungi halaman Anda, dan browser mereka menjalankan kode javascript itu.
Kode javascript itulah yang "mencatat" kunjungan mereka. Itu membuat browser mereka berbicara dengan Google Analytics. Secara khusus, ini membuat jenis permintaan HTTP tertentu yang dicatat oleh Google tentang informasi, dan kemudian GA menampilkan ringkasan informasi itu kepada Anda.
Cukup mendasar, bukan? Masih dengan saya? Oke, sekarang, jika semua itu Javascript ini mengirimkan "kunjungan" kepada mereka, maka siapa pun dapat memalsukan itu. Siapa saja? Yang harus saya lakukan untuk membuat GA Anda menunjukkan informasi palsu adalah mengirimkan informasi palsu saya langsung ke GA.
Saya tidak perlu mengunjungi situs Anda sama sekali. Saya tidak perlu menjalankan javascript sama sekali. Saya hanya perlu mereproduksi permintaan HTTP itu, yang bersifat publik sehingga siapa pun dapat melihatnya dan cara kerjanya. Mereka bahkan didokumentasikan dengan cukup baik, secara publik, oleh Google sendiri.
Jadi, sekarang, katakanlah saya brengsek. Saya ingin membuat orang melihat situs spam saya. Jadi apa yang saya lakukan? Saya menulis sedikit kode untuk mengirim ribuan permintaan palsu ini ke GA, dan saya cukup menggilir semua nomor UA, secara acak, apa pun. Saya mengirim kunjungan palsu, dengan pengarah palsu, dan nama domain spam saya. Dan coba tebak? Itu muncul di layar Google Analytics Anda.
Anda melihat spam ini seperti kunjungan normal lainnya. Karena sejauh menyangkut GA, itu adalah kunjungan normal. Yang mereka rekam hanyalah permintaan HTTP itu, yang biasanya berasal dari kode javascript GA. Tetapi permintaan adalah permintaan, dan membuat permintaan palsu itu sangat, sangat mudah.
Itulah yang sedang terjadi. Yang saya butuhkan adalah nomor UA Anda dan hanya dengan sedikit usaha saya dapat memalsukan kunjungan ke situs Anda tanpa pernah benar-benar terhubung ke situs Anda sama sekali. Kunjungan palsu itu dapat memiliki nama domain apa saja dan pengarah apa pun yang saya pilih.
Ini adalah serangan terhadap Google Analytics, untuk mempromosikan situs apa pun yang muncul. Anda tidak dapat memblokirnya di server Anda, karena server Anda tidak terlibat sama sekali.
Anda dapat melakukan dua hal: satu, mengatur filter seperti yang disarankan John Conde; dan dua, lihat apakah ada cara untuk memberi tahu Google. Untuk itu saya tidak punya jawaban, tetapi saya punya ide.
[Memperbarui]
Ini mulai mencapai proporsi yang luar biasa dari ratusan klik spam sehari untuk menyelesaikan iklan seperti ini: