Netcraft лютует. Legitscript 2.0?

Всем по привету добропорядочным вебмастерам и сеошникам.

В качестве преамбулы будет пост о Legitscript и о борьбе John Galt с этой неприятной субстанцией.

На просторах интернета бушует еще один зверь - NetCraft.
1761901074528.png

Как можно понять со скрина, компания борется за чистоту онлайна и блочит (весьма успешно) сайты разных тематик обвиняя их в фишинге/скаме и тд.
"Белым" проэктам тоже незаслуженно достается – блокировка доменов, абузы на хостинг и тд. При чем письма бывает прилетают с незаслуженными обвинениями. К примеру:
This website contains one or more pages that are attempting to impersonate
сайт сына маминой подруги
in order to steal sensitive information, such as credit card information.
И прилетает сайту, у которого даже контакт формы нет 🤡 (сайт не взломан, вирусов и майнеров нет).

Пришлось немного поресерчить данный кейс и определить пару-тройку моментов, которые должны обезопасить сайт от подобных нападок.

Ниже информация будет полезна фармоводам – любителям своих аптечкек, гембловикам, крипто-инвесторам.

Если прилетело письмо: отвечаем сразу. Нет юриста рядом, AI в помощь в составлении грамотного ответа. Суть ответа: проблема устранена, ничего не было, мы белые-пушистые. И добавить конкетики в письмо:
  • The exact URLs that were flagged as phishing
  • A short description of what you’ve fixed or added (e.g., added company info, improved SSL, removed redirects).
  • Screenshots of your new footer, contact page, and checkout.
  • A direct link to your company listing in the {GEO} сompanies registry (or attach certificate of incorporation).
Не буду комментировать каждый пункт. Кто знает как сделать - тот сделает.

Что любит Netcraft​

У них есть большой масив критериев оценки сайта. Большинство - автоматические. Более детально можно ознакомиться у них на сайте.
Задача: соблюдать правила "белой компании" и не попадаться под их фильтра.
  • Trustpilot. Не просто завести аккаунт а провести верификацию (Google MyBusiness, Bank acc, domain ownership). Как это делать, может когда-то напишу отдельный пост.
  • Рабочие почты на своем домене (roundcube в помощь).
  • Расширенный список технических страниц. Стандартные: термс полиси, куки, прайваси. Однако, их количество порой доходит до 14, в зависимости от ниши и тематики сайта. Список страниц и их содержание поможет добыть AI-шка.
  • JSON data Schema.org Company templates. Чем больше, тем лучше.
    Минимальный набор:
    Код:
    <script type="application/ld+json">{
      "@context": "https://schema.org",
      "@type": "Organization",
      "name": "my-random-cialis-shop",
      "url": "https://my-random-cialis-shop.com/",
      "telephone": "123456789",
      "address": {
        "@type": "postaladdress,
        "streetAddress": "addressline",
        "addressLocality": "city",
        "postalCode": "code",
        "addressCountry": "country_iso"
      },
      "sameAs": [
        "https://www.facebook.com/my-random-cialis-shop",
        "https://x.com/my-random-cialis-shop"
      ],
      "vatID": "random_vat_id",
      "foundingDate": "date_creation"
    }
    </script>
    Разметку можно и нужно дополнять.

  • DMCA и другие свистелки в футере сайта. Дисклеймер с номерами ваших канадиан фармаси лицензиями и тд.

Техническая составляющая​

  • Доменный регистратор. Вопрос актуален и будет таким всегда. Могу добавить, что те, кто держал абузы - уже не деражат. С хороших новостей - один из лояльных начал принимать платежи в крипте. Топик по регистраторам ТУТ. И где-то на форуме блуждает табличка со списком лояльных регистраторов.
  • Абузоустойчивый хостинг. Есть такие.
Предварительная подготовка в виде доков для KYS не будет лишней.

Альтернативные "Танцы с бубном"​

  • Реверс-проксирование. Отказ от Cloudflare.
  • Дать домену отстояться. Уже проверено. Не стоит спешить сразу после покупки домена запускать ваш фармашоп или казино-ревьюшник. Купили, поставили околотематическую заглушку на 3-5 страниц, откройте для индексации и забудьте на 1-2 месяца про сайт. Это касается как свежерегов, так и экспайред-дропов. В противном случае вероятность получить статус suspicious activity и попасть под фильтры очень велика.
  • Чек на дыры в HTTP response headers и другие уязвимости. Почти у всех есть в этим проблемы.
    1761907650568.png

Итог

Очередной интернет-крокодил пытается контролировать популяцию антилоп серых сайтов. Его право.
Думаю, часть материала Брошкам пригодится, но бОльшую часть пока оставлю под капотом для тестирования и дальнейшего изучения.

Всем топов и бабла! 🐭
---
© Speedy Gonzales.
Вся выше изложенная информация - бред. Делайте сайты-визитки на вордпрессе и не страдайте херней.
 
Последнее редактирование:
Помню как при пангее В отчетах указывали сотни тысяч заблокированных аптек. На деле там 95% были фрихи какие-то, не все даже в индексе.
 
И где-то на форуме блуждает табличка со списком лояльных регистраторов.
вот эта табличка? если да, то я не помню в какой именно ветке но кто-то из мемберов выкладывал. правда она уже не совсем актуальная.

один из лояльных начал принимать платежи в крипте
NiceNIC добавили недавно usdt/btc.
 

Тред просматривают: (Всего: 0, Свои: 0, Залетные: 0)

Назад
Сверху