🎉 USE O CUPOM DESCONTO.FULL | 20% OFF acima de R$ 50,00

Como limpar o Japanese Keyword Hack no WordPress

Time Full Services Time Full Services
Tipo Seguranca
Nome do erro Japanese Keyword Hack EN: Japanese Keyword Hack
Severidade Crítico
Descrição O Japanese Keyword Hack e uma infecao de SEO spam que cria milhares de páginas em japones no seu site WordPress e as injeta nos resultados do Google. Elas vendem produtos falsificados e usam a autoridade do seu domínio para ranquear.

O que é o Japanese Keyword Hack no WordPress?

O Japanese Keyword Hack (também chamado de Japanese SEO spam) e um tipo de invasao em que o atacante gera automaticamente um grande volume de páginas com texto em japones e as pública no seu site WordPress. Essas páginas costumam anunciar produtos de marca falsificados e aparecem no Google sob o seu domínio, sequestrando o ranqueamento que você construiu. O invasor também cadastra um próprio perfil no Google Search Console para monitorar a indexação e injeta um arquivo que reescreve o sitemap, fazendo o Google rastrear as páginas spam mais rápido. Por isso a limpeza precisa cobrir arquivos, banco, usuários e o próprio Search Console.

Como identificar

  • No Google aparecem resultados do seu site com títulos e descrições em japones (“site:seudominio.com” lista páginas que você nunca criou).
  • O Search Console envia o alerta de “Conteúdo invadido” ou “Páginas com palavras-chave em japones”.
  • Surgem usuários administradores desconhecidos e arquivos PHP estranhos em wp-content/uploads ou na raiz.
  • O sitemap.xml lista centenas ou milhares de URLs que não pertencem ao seu conteúdo real.
Antes de começar: Trabalhe sempre sobre backup e não apague as páginas spam apenas pelo painel. Sem remover o backdoor em PHP que as gera, o invasor recria todas as URLs em poucas horas; a limpeza so vale se o arquivo malicioso for encontrado e eliminado.

Como prevenir

  • Mantenha WordPress, plugins e temas atualizados e remova o que não usa
  • Nunca use plugin ou tema nulled e use senhas fortes com 2FA no admin
  • Monitore o Search Console e tenha backup externo para detectar e reverter a infecao cedo

Causa

  • Plugin ou tema desatualizado com vulnerabilidade conhecida explorada para escrever as páginas spam.
  • Plugin/tema nulled (pirata) que já vem com o backdoor de geração de páginas embutido.
  • Senha de admin, FTP ou banco fraca quebrada por forca bruta, dando acesso de escrita ao invasor.
  • Backdoor em PHP escondido em uploads ou no tema, que recria as páginas mesmo após a remoção.
  • Conta própria do invasor adicionada ao Google Search Console para acelerar a indexação do spam.

Como resolver

  1. Faca backup do estado infectado: salve arquivos e banco antes de mexer, mesmo infectados, para não perder a evidencia de por onde a invasao entrou.
  2. Liste as URLs spam no Search Console: use a Cobertura e a busca site:seudominio.com para mapear as páginas em japones. Verifique também se ha usuários estranhos com acesso ao Search Console e remova-os.
  3. Cace arquivos modificados e PHP em uploads: procure PHP recente e scripts onde nunca deveria haver código:
    find . -type f -name '*.php' -mtime -15 -ls
    find wp-content/uploads -type f -name '*.php' -ls
  4. Limpe banco e usuários: remova os posts/páginas spam gerados, apague usuários admin desconhecidos e revise wp_options atras de entradas de cron ou de sitemap injetadas.
  5. Troque credenciais e regenere as chaves: troque senhas de admin, FTP, banco e hospedagem e regenere as SALT keys do wp-config.php para derrubar as sessoes do invasor.
  6. Tape a falha e peca reanalise: atualize WordPress, plugins e temas, remova o que for nulled, reenvie o sitemap correto e solicite a reanalise de segurança no Google Search Console.
BASH
# Procura assinaturas tipicas do Japanese Keyword Hack em arquivos do site
grep -rEl "base64_decode|gzinflate|eval($" wp-content/ | head -n 50
grep -rl "\\u30" wp-content/ wp-includes/   # blocos de katakana/hiragana injetados

# Lista PHP recem-modificado e PHP escondido em uploads (origem das paginas spam)
find . -type f -name '*.php' -mtime -15 -ls
find wp-content/uploads -type f -name '*.php' -ls

Perguntas frequentes

Por que aparecem páginas em japones no meu site brasileiro?
Porque um invasor gerou essas páginas automaticamente para fazer SEO spam de produtos falsificados, aproveitando a autoridade do seu domínio. O conteúdo em japones e so o nicho mais lucrativo do golpe; o alvo e ranquear sob o seu site.
Removi as páginas pelo painel e elas voltaram. Por que?
Porque o backdoor em PHP que as cria continua no servidor. Sem encontrar e apagar o arquivo malicioso (geralmente em uploads ou no tema) e fechar a vulnerabilidade de entrada, ele regenera todas as URLs em poucas horas.
Preciso mexer no Google Search Console também?
Sim. O ataque costuma adicionar uma conta própria do invasor ao Search Console para monitorar a indexação. Remova qualquer usuário desconhecido, reenvie o sitemap correto e peca a reanalise de segurança após limpar.
Onde o código do Japanese hack costuma se esconder?
Em PHP dentro de wp-content/uploads, em arquivos do tema, em entradas de cron na wp_options e em scripts ofuscados com base64_decode ou gzinflate. Verifique todos esses pontos, não apenas as páginas visiveis.
Quanto tempo o Google leva para remover o spam do indice?
Depois de limpar o site e pedir a reanalise no Search Console, a remoção costuma levar de alguns dias a algumas semanas, conforme o Google recrawleia as URLs e confirma que o conteúdo spam foi removido.
Um plugin de segurança limpa o Japanese hack sozinho?
Ajuda a detectar e remover parte dos arquivos, mas raramente fecha a vulnerabilidade de entrada nem limpa o Search Console. Sem atualizar o plugin culpado e trocar as credenciais, o site reinfecta após a varredura.

Seja PRO.

Tenha acesso a snippets de código premium — PHP, JavaScript, CSS e HTML prontos para usar em seus projetos.

Conhecer o plano Pro →

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.

Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes