Яндекс.Webmaster жалуется на кликджекинг

Яндекс — мастер придумывания головной боли для сеошников и не только.

Письмо счастья клиенту от Яндекс.Webmaster:
Использование на сайте технологии кликджекинга — механизма обмана, связанного с размещением на сайте невидимых элементов, взаимодействие …

yandex clickjacking

После появления такого сообщения ресурс автоматически понижается в поиске.

Что искать?

Сайт нужно проверить на вредоносный код javascript и левые iframe. Кроме того некоторые сбора статистики грешат кликджекингом. В моем случае под подозрение сразу попал LpTracker поскольку, в плане вирусов сайт был проверен и чист. LpTracker — вполне цивильная CRM, но кто сказал, что они пользуются только белыми методами?

Так и оказалось. Трэкер использует известную багофичу ВКонтакта для определения пользователей зашедших на сайт. При первом заходе открывается ифрейм, по клику идет авторизация в ВК. Классика кликджекинга, и хоть и используется в относительно мирных целях, но без ведома юзера. И тут Яндекс абсолютно прав, что прикрыл эту лазейку.

После убирания кода, Яндекс снимает пессимизацию ресурса за кликджекинг примерно в срок от 2 недель до месяца.

You may also like...