Va bene. Senza conoscere i siti in questione, cercherò di spiegare un po 'di quello che sta succedendo e fornirò solo alcuni link.
Da:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Ricevo i seguenti nomi di dominio associati al nuovo metodo di spam referrer che le persone vedono in ritardo.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (Nuovo- aggiunto il 16 gennaio 2015)
- Bestwebsitesawards.com (Nuovo- aggiunto il 3 febbraio 2015)
- Ranksonic.info (Nuovo- aggiunto il 3 febbraio 2015)
- Cenoval.ru (Nuovo- aggiunto il 6 febbraio 2015)
- oo-6-oo.com (Nuovo- aggiunto il 25 febbraio 2015)
- Humanorightswatch.org (Nuovo - aggiunto il 4 marzo 2015)
- S.click.aliexpress.com (Nuovo- aggiunto il 17 marzo 2015 - Sospettato)
- www1.social-buttons.com (Nuovo- aggiunto il 23 marzo 2015 - Sospettato)
- 4webmasters.org (Nuovo - aggiunto il 26 marzo 2015 - Sospettato)
- Googlsucks.com (Nuovo- aggiunto il 07 aprile 2015)
- Addons.mozilla.org (Nuovo- aggiunto il 07 aprile 2015 - Sospetto)
- Smallseotools.com (Nuovo - aggiunto il 13 aprile 2015 - Sospettato)
- Theguardlan.com (Nuovo- aggiunto il 14 aprile 2015)
- Buy-cheap-online.info (Nuovo- aggiunto il 16 aprile 2015 - Sospettato)
- Site1.free-share-buttons.com (Nuovo- aggiunto il 29 aprile 2015 - Sospettato)
- Sanjosestartups.com (Nuovo, aggiunto il 25 maggio 2015)
- Trafficmonetize.org (Nuovo - aggiunto il 3 giugno 2015 - Sospettato)
- Howtostopreferralspam.eu (Nuovo - aggiunto il 09 giugno 2015 - Sospettato)
- Www10.free-social-buttons.com (Nuovo- aggiunto il 16 giugno 2015 - Sospettato)
- Getitfree.us (Nuovo - aggiunta la proprietà il 18 giugno 2015 non può essere determinata. Grazie - Trey Copeland)
- Www6.free-social-buttons.com (Nuovo- aggiunto il 18 giugno 2015 - Sospettato)
- Erot.co (Nuovo - aggiunto il 26 giugno 2015 - Sospettato)
- 3g2upl4pq6kufc4m.onion (Nuovo - aggiunto il 4 luglio 2015 - Sospettato)
- Traffic2money.com (Nuovo- aggiunto il 28 luglio 2015 - Sospettato)
Nota: gli articoli sospetti sembrano seguire lo stesso modello di proprietà e potrebbero non essere legati allo stesso colpevole.
Un elenco piuttosto esaustivo di segnalatori di spam gestiti da Piwik è disponibile qui: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Grazie - user2428118)
Per citare:
BlackHatWorth.com è un dominio relativamente nuovo creato solo il 7 gennaio 2015 che ora viene utilizzato per lo spam dei referrer. È un dato di fatto, questo sito Web di spam di riferimento è nascosto dietro il nome del motore di ricerca dello shopping e immagini di paesaggi meravigliosi.
... l'indirizzo IP di BlackHatWorth.com che è 78.110.60.230 è lo stesso associato ad altri siti Web di spam di riferimento ...
In realtà, il dominio BlackHatWorth.com è di proprietà dello stesso russo che possiede gli altri domini di spam di riferimento come ILoveVitaly.com, Econom.co e Darodar.com. Il nome del proprietario del dominio è presumibilmente Vitaly A Popov di Samara (città), Samaraskaya Oblast (stato), Russia.
Non puoi bloccare questo!
Da:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Per citare:
Ecco un rapido esempio di come funziona Google Analytics.
Quindi, ottieni l'installazione su GA e ottieni un codice da loro. Il codice sembra UA-numero-1 o qualcosa del genere. Quel numero è il tuo "numero di conto" su GA. Ora, questo codice e un po 'di javascript vanno sulla tua pagina web. Ora, qualcuno visita la tua pagina e il suo browser esegue quel codice javascript.
Quel codice javascript è ciò che "registra" la loro visita. Fa parlare il proprio browser a Google Analytics. Nello specifico, effettua determinati tipi di richieste HTTP su cui Google registra le informazioni, quindi GA visualizza i riepiloghi di tali informazioni.
Abbastanza semplice, vero? Ancora con me? Bene, ora, se tutto ciò che è è questo Javascript che invia loro la "visita", allora chiunque può fingere. Qualcuno. Tutto quello che devo fare per fare in modo che GA mostri informazioni false è inviare le mie informazioni false direttamente a GA.
Non ho bisogno di visitare il tuo sito. Non ho bisogno di eseguire javascript. Devo solo riprodurre quelle richieste HTTP, che sono pubbliche e quindi chiunque può vederle e come funzionano. Sono persino abbastanza ben documentati, pubblicamente, dagli stessi Google.
Quindi, ora, diciamo che sono un coglione di spammer. Voglio convincere la gente a vedere il mio sito di spam. Quindi, cosa devo fare? Scrivo un po 'di codice per inviare migliaia e migliaia di queste false richieste a GA, e cerco semplicemente tutti i numeri UA, in ordine casuale, qualunque cosa. Mando una visita falsa, con un referrer falso, e il mio nome di dominio spam. E indovina cosa? Viene visualizzato nelle schermate di Google Analytics.
Vedi questo spam come qualsiasi altra visita normale. Perché per quanto riguarda GA, è stata una visita normale. Tutto ciò che stanno registrando sono quelle richieste HTTP, che normalmente provengono dal codice javascript GA. Ma una richiesta è una richiesta e crearne una falsa è molto, molto semplice.
Questo è quello che sta succedendo. Tutto ciò di cui ho bisogno è il tuo numero UA e con solo un po 'di sforzo posso fingere una visita al tuo sito senza mai collegarmi al tuo sito. Quella falsa visita può contenere qualsiasi nome di dominio e referrer che scelgo.
Questo è un attacco a Google Analytics, per promuovere qualunque sito venga visualizzato. Non puoi bloccarlo sul tuo server, perché il tuo server non è coinvolto affatto.
Puoi fare due cose: una, imposta un filtro come suggerisce John Conde; e due, vedere se esiste un modo per informare Google. Per questo non ho una risposta, ma ho un'idea.
[Aggiornare]
Questo sta cominciando a raggiungere proporzioni oltraggiose da centinaia di hit spam al giorno a pubblicità complete come questa: