Netcraft: даркнет-платформа Hacklink стимулирует волну скрытых SEO-атак через взломанные сайты и продвигает фишинговый контент в Google

Изображение: recraft
Компания Netcraft опубликовала результаты расследования, выявившего резкий рост атак по отравлению SEO, вызванный деятельностью подпольной платформы Hacklink Marketplace. Исследование показало, что злоумышленники массово эксплуатируют взломанные сайты для размещения скрытых ссылок, манипулирующих результатами поисковых систем, особенно Google.
Тактика основана на внедрении невидимого JavaScript-кода в исходный код уязвимых ресурсов. Эти скрипты содержат заранее подготовленные ключевые слова и текст анкора, рассчитанные на работу с поисковыми алгоритмами. В результате фишинговые и мошеннические сайты получают высокие позиции в выдаче, зачастую опережая авторитетные бренды и государственные ресурсы.
Особое значение имеют домены с расширениями .gov, .edu и национальные TLD, так как ссылки с таких сайтов обладают высокой авторитетностью. Это делает атаки особенно опасными: пользователь может перейти по вредоносной ссылке, будучи уверенным, что кликает на проверенный источник.
Среди наиболее активных группировок названы Neon SEO Academy и SEOLink (SkylinkSEO). Первая, по информации исследователей, имеет доступ к более чем 15 тыс. взломанных доменов и фокусируется на турецком онлайн-гемблинг-сегменте. Коммуникация осуществляется через Telegram, WhatsApp и WeChat. Вторая предлагает массовую интеграцию ссылок и использование сетей частных блогов (PBN), смешивая агрессивное SEO-продвижение с преступной деятельностью.
Сценарий атаки выглядит следующим образом:
- нахождение уязвимого сайта и получение к нему доступа;
- внедрение вредоносного кода с SEO-оптимизированными ссылками;
- повышение позиций фишинговых страниц за счёт авторитетности взломанного домена;
- редирект посетителей на вредоносные или мошеннические ресурсы;
- изменение визуального представления легитимных сайтов в поисковой выдаче без ведома владельцев.
В Netcraft подчёркивают, что методика совмещает элементы хакерских атак и манипулятивного маркетинга. Внедрённый код не виден конечному пользователю, но активно воздействует на алгоритмы поисковых систем. Это создаёт риск потери доверия к брендам и способствует распространению вредоносного контента.



