脚本式推荐人垃圾邮件更新

已发表: 2015-12-22
在 Scripted 的营销部门度过了令人沮丧的几周,因为有人冒充 Scripted.com 并向数百个网站发送虚假推荐流量。



如果您的网站从 scripted.com 获得的访问量通常很高,并且引用域是 scripted.com/yourdomain.com,那么您可能正在寻找答案。 这篇文章将解决所有关于正在发生的事情、它是如何工作的以及我们正在做什么的担忧。 尽管我不想引起人们的注意,但我希望这篇文章可以作为其他受推荐垃圾邮件影响的网站的资源,并意识到某人冒充网站的虚假推荐流量是多么容易。

报告您的网站

如果您想举报您的网站,我们会将此信息发送给发送垃圾邮件流量的托管公司,并要求它们立即停止。 如果您有任何问题,我也会亲自回复您。 请将您的网站信息和推荐流量日志(推荐人的 IP 地址)发送至 [email protected]

回答您最常见的问题


1. 我从未注册过您的服务或访问过您的网站,为什么我会从您的网站获得流量?

有人假装从 scripted.com 域发送引荐来源垃圾邮件流量到网站。 Scripted 没有被黑客入侵,并且 Scripted 上没有与您的网站有任何关系的网页。 这是来自垃圾邮件机器人的虚假流量。

2. 能否请您删除从 scripted.com 到我网站的链接?

scripted.com 链接(很可能类似于 scripted.com/yourwebsite.com)不存在,因此无法删除。 我最初担心有人入侵了我们的网站并创建了数百个新页面。 在与我们的托管公司密切合作、重置密码和运行扫描之后,我们确信没有任何黑客入侵,也没有人可以访问我们的网站。 这意味着您的分析认为是真实流量的引用链接实际上是假的并且来自机器人。 网站上没有内容,网址也不存在。 当您尝试访问该页面或其他错误时,您很可能会收到 404 错误。 因此,考虑到任何人都可以向另一个网站发送虚假访问并编造引用域信息,我们无法删除该链接。

3. 你想窃取我的网站吗?

当然不! 我们对您的网站、您的内容或您的服务不感兴趣。 Scripted 不知道哪些网站从这个垃圾邮件机器人获得了流量。 我们不确定这个垃圾邮件发送者在从 scripted.com 域向您的网站发送虚假流量方面有什么好处。 我没有任何理由相信您的网站容易受到攻击或受此影响。 重申一下,引用 URL 不存在,并且这些页面没有内容。

4. 即使我们拥有受版权保护的内容,我也担心您正在使用我的公司。 我的商标呢?

同样,scripted.com 的网站上没有使用您的内容。 引用域完全由垃圾邮件发送者组成。 我们对您的内容或网站不感兴趣。 这种引荐来源垃圾邮件是“幽灵垃圾邮件”,“这种技术不会损害受影响的网站,只会污染他们的网络统计数据。”

5. 为什么其他人会试图假装他们是 scripted.com?

正如 ohow.com 在撰写关于推荐人垃圾邮件时所说的那样,“虽然名字在推荐人中说:脚本,但这并不一定意味着该公司是垃圾邮件的幕后黑手。垃圾邮件发送者使用机器人在您的报告上留下标记,并且可以使用任何名称作为引荐,在某些场合会损害公司形象。” 任何人都可以对我们这样做,以试图损害我们的域名权威或品牌 - 竞争对手、作家、心怀不满的客户等。

6. 我应该阻止 scripted.com 吗?

我想得到推荐人垃圾邮件一定是多么令人沮丧。 作为 Scripted 的网站管理员和 SEO 专家,我每天都在 Google Analytics(分析)中工作,并且严重依赖数据来帮助我做出业务决策。 鉴于我们目前正在尝试解决此问题,您应该过滤掉您网站的 scripted.com 推荐流量,以便获得更准确的数据。 我们相信这是一个暂时的问题,它会得到解决。 Scripted.com 已经建立了 4 年多的信任和品牌,并且从未参与过黑帽 SEO 策略或垃圾邮件。

那么,最新的是什么?


以下是我们所做的工作以及我们的调查所在的细分:

2015 年 12 月 1 日:开始通过 Twitter 收到有关推荐人垃圾邮件的查询,但关于他们所引用的内容的信息很少。

2015 年 12 月 3 日:注意到一篇关于 Botcrawl 如何阻止 scripted.com 引荐流量的文章。 更新 (1/25) 作者已回复我的电子邮件并提供建议,并建议我从 Linode 获取有关此用户的信息。

2015 年 12 月 6 日:获取有关引用链接的信息 (scripted.com/domain.com)。 意识到它来自我们无权访问的 URL。

2015 年 12 月 7 日:对我们自己的网站进行了安全扫描,更新了插件,更改了密码。 联系了我们的托管公司 WPEngine。

2015 年 12 月 10 日:WPEngine 确认我们的网站没有安全漏洞,我们的网站完全干净。

2015 年 12 月 13 日:Ohow.com 写了一篇关于如何在您的 Google Analytics(分析)中阻止 scripted.com 的文章。 他们明确表示,虽然引用 url 是 scripted.com,但 Scripted 不一定是垃圾邮件流量的背后。 当我告诉他我们的问题时,文章的作者回复了我。

2015 年 12 月 14 日:继续收到更多关于我们有哪些链接到不存在的网站的查询。 获取我们的第一个查询,该查询为我们提供了引用 IP 地址。 查看 IP 地址,我们意识到它托管在 Linode 服务器上。

2015 年 12 月 15 日:在 Linode 上提交工单以报告滥用行为。 我们为他们提供了引用域和 IP 地址。

2015 年 12 月 16 日:Linode 写道:“我们已就此事与客户开票。我们将继续进行调查,直到我们对此问题感到满意为止已得到解决。”

2015 年 12 月 19 日:继续向 Linode 发送有关引用 IP 地址的更多信息。

2015 年 12 月 21 日:Linode 回复我,告诉我们他们的客户是“安全研究员”。 我们很震惊,不确定这意味着什么。 他们让我们知道安全负责人正在对其进行更多调查,并会在他们发现这是不寻常的行为后于明天回复我们。

2015 年 12 月 22 日:查找 scripted.eu 撰写一篇关于推荐人垃圾邮件的文章。 第一次听到这个域名,我担心使用脚本域名侵犯他们的版权。

- Linode 正在继续与客户取得联系。

2015 年 12 月 28 日:Linode 提供更新:“目前看来我们的客户已停止此活动。”

我进一步询问,他们回答说:“我们理解这个问题对您的业务造成的重要性和严重性。目前我们已经收到客户的解释,我们认为这足以让我们认为这个问题已经解决。如果这个问题再次发生,请告知我们,我们将立即采取行动停止这项活动。”

与他们的安全团队打过电话,我们相信这个问题现在已经解决了。 以下是 Linode 对所发生事件的总结:

- 他们的客户有服务或打算抓取其他网站。 客户刚刚为占位符值选择了一个随机 URL,碰巧选择了 scripted.com。

- 客户后来表示他将停止使用 Scripted.com 域。

- 如果对这种情况有任何其他查询,请告诉我 Linode 将立即停止该客户。

- Linode 不相信客户有恶意,只是碰巧随机使用 scripted.com 作为引用域。

随着我们继续与 Linode 合作,我将继续尝试获取有关该客户的更多信息。 如果您看到任何奇怪的引用域,我鼓励任何人继续向我发送信息。

我会及时通知您有关此问题的任何进展。 如果您发现更多来自 scripted.com 域的推荐垃圾邮件,请告诉我 ([email protected]),我会确保我们解决它。 在下面评论有关此问题的任何见解或问题!