處罰典型案例說明及整改自查方法
目錄判罰案例一:在網(wǎng)頁中插入訪客記錄平臺代碼 ................................................................... 1判罰案例二:在引
目錄
判罰案例一:在網(wǎng)頁中插入訪客記錄平臺代碼 ................................................................... 1
判罰案例二:在引用的JS 中插入訪客記錄平臺代碼及短網(wǎng)址代碼 ................................. 2
判罰案例三:在網(wǎng)頁中插入經(jīng)過混淆、加密的訪客記錄平臺代碼 ................................... 2
判罰案例四:推廣賬戶下多個站點(diǎn)存在竊取訪客行為,未清理完全 ............................... 4
整改自查方法總結(jié) ................................................................................................................... 4
判罰案例一:在網(wǎng)頁中插入訪客記錄平臺代碼 打開網(wǎng)站,查看網(wǎng)站源碼,發(fā)現(xiàn)源碼中有這樣一段加密JS
:
解密后的JS 為:
這段JS 的功能是,往DOM 中插入兩個指向外域的script 標(biāo)簽,訪問后將跳轉(zhuǎn)到一個提供訪客手機(jī)號和QQ 號抓取的平臺,由于使用第三方提供的訪客隱私竊取服務(wù),將會被判罰下線處理。
,整改建議: 刪除網(wǎng)站涉及記錄訪客手機(jī)號、
號的代碼,本例是即是這段加密的
JS :
判罰案例二:在引用的JS 中插入訪客記錄平臺代碼及短網(wǎng)址代碼
在網(wǎng)站首頁并未發(fā)現(xiàn)有可疑代碼,但是在首頁加載的JS 資源,發(fā)現(xiàn)這樣一段代碼:
t.cn 是由新浪提供的短網(wǎng)址服務(wù),他的作用是將一個URL 轉(zhuǎn)換為t.cn 域的URL ,用戶訪問時,會跳轉(zhuǎn)回原來的URL ,在本例中,http://t.cn/RG0Yjtj將跳轉(zhuǎn)至一個提供訪客手機(jī)號和QQ 號抓取的平臺。
由于使用第三方提供的訪客隱私竊取服務(wù),更加嚴(yán)重的是將代碼隱藏在其網(wǎng)站目錄很深的一個JS 中,目的是要躲避百度的檢查,對于此類對抗行為不僅會被判罰下線處理,可能還會加重處罰。
整改建議:
刪除源碼中涉及竊取訪客手機(jī)號和QQ 號服務(wù)的代碼:
判罰案例三:在網(wǎng)頁中插入經(jīng)過混淆、加密的訪客記錄平臺代碼
在網(wǎng)頁的源碼中發(fā)現(xiàn)這樣一段加密混淆的代碼:
,解密后代碼為
:
這段JS 的功能是往DOM 中增加一個script 標(biāo)簽,加載一個提供訪客手機(jī)號和QQ 號抓取的平臺。 由于使用了竊取訪客隱私信息的服務(wù)平臺,會被百度處罰下線。
整改建議:
仔細(xì)查看網(wǎng)頁源碼,尤其是加密的、混淆的JS 代碼,以及指向外域的資源文件:
,判罰案例四:推廣賬戶下多個站點(diǎn)存在竊取訪客行為,未清理完全 判罰推廣用戶表示已清理完訪客記錄平臺的代碼,但仍然被判黑 經(jīng)過我們檢查,發(fā)現(xiàn)判罰的用戶僅清理了www 域下的惡意代碼,而他賬戶下還推廣了其它站點(diǎn)下的url ,源碼中存在這樣一段代碼:
這段代碼的意思是,往
DOM 中增加一個圖片,圖片指向一個提供訪客手機(jī)號和QQ 號抓取的平臺。 所以結(jié)論就是,此推廣用戶下有多個站點(diǎn)正在推廣,并且多個站點(diǎn)存在竊取訪客手機(jī)號QQ 號的行為,此用戶只整改了其中一個站點(diǎn),而另外的一些站點(diǎn)并沒有完成整改,所以賬戶仍會被判罰。
百度不會因?yàn)橥茝V用戶使用商務(wù)通、53客服、CNZZ 等統(tǒng)計(jì)服務(wù)而處罰商戶,只會處罰使用訪客記錄平臺竊取訪客手機(jī)號QQ 號的商戶,請大家知曉。
整改建議:
刪除網(wǎng)頁源碼中涉及竊取訪客手機(jī)號QQ 號的代碼:
整改自查方法總結(jié)
1. 檢查首頁是否存在加密、混淆、短網(wǎng)址(t.cn )、指向外域的資源(圖片、JS ),刪除不明代碼
2. 檢查站點(diǎn)子頁否存在加密、混淆、短網(wǎng)址(t.cn )、指向外域的資源(圖片、JS ),刪除不明代碼
3. 檢查站點(diǎn)下的JS 、CSS 代碼,重點(diǎn)看加密、混淆、短網(wǎng)址(t.cn ),刪除不明代碼
4. 對于主域下其它站點(diǎn)重復(fù)檢查步驟1、2、3,直至將主域下站點(diǎn)清理干凈
5. 對于推廣賬戶下所有的推廣URL 主域重復(fù)檢查步驟4,直至將推廣賬戶下所有主域清理干凈
● 百度不會因?yàn)橥茝V網(wǎng)站使用商務(wù)通、53客服、CNZZ 、# 等統(tǒng)計(jì)服務(wù)而處罰商戶,只會處罰使用
訪客記錄平臺竊取訪客手機(jī)號QQ 號的商戶,只要統(tǒng)計(jì)服務(wù)商不非法提供訪客電話號碼和QQ 號碼,可放心使用。
● 請客戶認(rèn)真檢查加密、混淆、短網(wǎng)址(t.cn )、指向外域的資源,刪除不明代碼,刪除訪客記錄平臺
代碼,一線須協(xié)調(diào)客戶按要求積極配合整改。