SEO 101

Negative SEO: Hiểu về mối đe dọa, chiến thuật và nghiên cứu trường hợp tấn công Gaming.net

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Trong những thuật ngữ đơn giản, negative SEO đề cập đến các hành động độc hại nhằm giảm thứ hạng hoặc khả năng hiển thị của một trang web trong các công cụ tìm kiếm. Những hành động này vi phạm các hướng dẫn của công cụ tìm kiếm và nhằm mục đích làm cho trang web mục tiêu xuất hiện không đáng tin cậy hoặc spam. Khi các thuật toán công cụ tìm kiếm đã phát triển, nhiều kỹ thuật spam trước đây giúp các trang web xếp hạng cao hiện nay lại gây hại cho chúng – và những kẻ tấn công khai thác điều này bằng cách chỉ các tín hiệu xấu vào các đối thủ cạnh tranh.

Chúng tôi sẽ khám phá các chiến thuật mà những kẻ tấn công sử dụng và tác động thực tế mà nó có thể gây ra – được minh họa bằng một nghiên cứu trường hợp chi tiết về một cuộc tấn công kéo dài vào trang web của tôi, Gaming.net, từ năm 2024 đến 2025. Chúng tôi cũng sẽ khám phá các vụ việc đáng chú ý khác và cách các quản trị viên web có thể bảo vệ mình.

Tác động của negative SEO có thể rất nghiêm trọng. Nếu thành công, một cuộc tấn công có thể dẫn đến việc trang web bị mất thứ hạng, giảm lưu lượng truy cập hữu cơ và bị tổn hại danh tiếng. Việc phục hồi có thể mất thời gian và tốn kém, liên quan đến việc dọn dẹp các tín hiệu spam và lấy lại niềm tin của công cụ tìm kiếm.

Trong trường hợp của chúng tôi, chúng tôi đã trải qua một sự sụt giảm lưu lượng truy cập khoảng 90%.

Nghiên cứu trường hợp: Cuộc tấn công Gaming.net

Một trong những chiến thuật khó khăn và gây hại nhất mà chúng tôi phải đối mặt là việc tiêm văn bản độc hại vào các chuỗi tìm kiếm của trang web. Những kẻ tấn công sẽ tạo ra các URL tìm kiếm sử dụng các thuật ngữ spam hoặc khiêu khích (như sản phẩm dược phẩm, nội dung khiêu dâm hoặc danh sách liên hệ), và những truy vấn này sau đó sẽ được nhúng vào các trang kết quả tìm kiếm tự động trên trang web của chúng tôi.

Thậm chí còn tồi tệ hơn, họ sẽ tích cực xây dựng các liên kết ngược trỏ đến các URL kết quả tìm kiếm này, cung cấp cho chúng giá trị liên kết nhân tạo và tăng khả năng Google (GOOGL ) sẽ thu thập và lập chỉ mục chúng. Kết quả là, các trang mà chúng tôi không bao giờ dự định sẽ tồn tại đã xuất hiện trong chỉ mục – thường chứa các cụm từ mà chúng tôi sẽ không bao giờ xuất bản. Chiến thuật này đã làm ô nhiễm chỉ mục của chúng tôi, làm suy yếu sự tin cậy của chúng tôi và cực kỳ khó để dọn dẹp vì nó đã khai thác các chức năng mà về mặt kỹ thuật tồn tại trên trang web của chính chúng tôi. Nó đã làm mờ ranh giới giữa việc thao túng nội bộ và ngoại部, và đòi hỏi cả việc lọc ở cấp độ máy chủ và kiểm soát lập chỉ mục tích cực để giảm thiểu.

Chi tiết là nhiều vector tấn công bao gồm cả việc tiêm các chuỗi truy vấn độc hại như ?id=123, ?action=QUERY?error=404. Những việc này đã tạo ra một lượng lớn các trang rác được lập chỉ mục bởi Google. Những kẻ tấn công cũng nhắm vào các nguồn cấp dữ liệu RSS của trang web, lạm dụng các trang kết quả tìm kiếm để tiêm các từ khóa spam vào các đầu ra XML bị che giấu.

Chiến thuật tấn công Negative SEO

Liên kết độc hại

Làm ngập trang web mục tiêu với các liên kết spam hoặc chất lượng thấp là một phương pháp cổ điển. Những kẻ tấn công có thể xây dựng hàng nghìn liên kết từ các miền không liên quan hoặc độc hại, khiến cho trang web có vẻ như đang tham gia vào các kế hoạch liên kết. Những liên kết độc hại này có thể kích hoạt các hình phạt thuật toán và gây hại cho thứ hạng.

Trong trường hợp của Gaming.net, chúng tôi đã chứng kiến một sự gia tăng đột ngột về các liên kết từ các thư mục nước ngoài, các trang web khiêu dâm và các diễn đàn bị hack – tất cả đều trỏ đến các trang nội bộ không liên quan. Những liên kết này thường sử dụng văn bản neo mà không có gì liên quan đến trò chơi hoặc thương hiệu của chúng tôi, bao gồm cả các từ khóa dược phẩm, danh sách liên hệ giả và các từ ngữ vô nghĩa. Loại hồ sơ liên kết này làm cho trang web có vẻ như đang thao túng trong mắt các công cụ tìm kiếm, ngay cả khi chúng tôi không bao giờ tạo ra hoặc ủng hộ các liên kết này.

Để làm cho vấn đề trở nên tồi tệ hơn, một số liên kết độc hại này đã được chỉ định đến các URL bị lỗi – chẳng hạn như các trang tìm kiếm chứa các chuỗi truy vấn rác – điều này đã làm tăng thêm sự xuất hiện của spam. Nó đã tạo ra ảo giác rằng chúng tôi đang cố gắng xếp hạng cho nội dung không liên quan hoặc không đáng tin cậy. Trong quá trình phục hồi, chúng tôi đã phải xác định và từ chối toàn bộ các cụm từ miền độc hại này bằng cách sử dụng Google Search Console và các công cụ kiểm tra liên kết.

Chuỗi truy vấn spam

Những kẻ tấn công nhắm vào cấu trúc URL của trang web bằng cách thêm các tham số truy vấn ngẫu nhiên hoặc độc hại như ?ref=spam hoặc ?error=404, tạo ra các trang nội dung trùng lặp hoặc mỏng. Điều này làm quá tải ngân sách thu thập và có thể dẫn đến các lỗi 404 mềm hoặc lập chỉ mục rác.

Trong trường hợp của Gaming.net, những chuỗi truy vấn này không chỉ là ngẫu nhiên – chúng thường được tạo ra một cách cẩn thận để khai thác các chức năng tìm kiếm và phân trang. Chúng tôi đã tìm thấy các tham số mã hóa dài được thiết kế để lừa hệ thống của chúng tôi tạo ra các biến thể vô tận của các trang trống hoặc gần như trống. Một số bao gồm các ký tự Cyrillic hoặc Trung Quốc, trong khi những cái khác bắt chước các mã theo dõi phân tích phổ biến để hòa nhập.

Còn đáng lo ngại hơn là quy mô: hàng trăm nghìn URL như vậy đang được truy cập và lập chỉ mục, với các bot và trình thu thập đang theo dõi các biến thể rác này trên toàn trang web. Điều này không chỉ làm ô nhiễm chỉ mục mà còn gây ra việc Googlebot lãng phí ngân sách thu thập có giá trị vào các trang vô ích, dẫn đến việc lập chỉ mục bị chậm cho nội dung mới, hợp pháp. Những URL rác này thường kích hoạt các lỗi 404 mềm hoặc hiển thị các trang không có nội dung với cấu trúc lừa đảo – làm cho nó看 như chúng tôi đang cố gắng thao túng kết quả tìm kiếm.

Để giảm thiểu điều này, chúng tôi đã áp dụng một cách tiếp cận đa diện: chúng tôi đã lọc các tham số xấu đã biết ở cấp độ máy chủ, triển khai các bộ lọc dựa trên regex để làm sạch các chuỗi truy vấn và sửa đổi các chỉ thị robots và meta để đảm bảo rằng các trang kết quả tìm kiếm động được tạo ra không thể được lập chỉ mục. Tuy nhiên, việc xác định và làm sạch những thứ này là một trong những phần tốn nhiều tài nguyên nhất trong phản ứng của chúng tôi.

Nguồn cấp dữ liệu RSS bị che giấu

Các trang web thường tự động tạo ra các nguồn cấp dữ liệu RSS hoặc XML. Những kẻ tấn công khai thác điều này bằng cách tiêm các từ khóa spam vào các nguồn cấp dữ liệu liên quan đến các trang kết quả tìm kiếm hoặc trang thẻ. Những nguồn cấp dữ liệu này có thể được lập chỉ mục bởi các công cụ tìm kiếm, làm ô nhiễm sự hiện diện của trang web với nội dung spam bị che giấu.

Đối với Gaming.net, đây là một trong những khía cạnh tinh vi nhưng gây hại nhất của cuộc tấn công. Bằng cách kích hoạt một tìm kiếm trang web với các thuật ngữ spam và sau đó thêm /feed/ vào URL kết quả, những kẻ tấn công đã có thể tạo ra các nguồn cấp dữ liệu RSS bao gồm các cụm từ spam trong siêu dữ liệu nguồn cấp dữ liệu. Những nguồn cấp dữ liệu này thường vô hình với người dùng bình thường nhưng có thể được phát hiện và thu thập bởi các công cụ tìm kiếm, dẫn đến một lượng lớn nội dung được lập chỉ mục mà giả tạo sự liên kết giữa trang web của chúng tôi với các chủ đề không liên quan hoặc có hại.

Bởi vì các URL nguồn cấp dữ liệu thường được tin cậy và có cấu trúc, Google đã xử lý nhiều đầu ra RSS bị che giấu này như nội dung hợp pháp. Điều này đã tạo ra một lớp nội dung spam ẩn trong miền của chúng tôi – các trang không xuất hiện trong menu hoặc cấu trúc trang web của chúng tôi nhưng lại sống và có thể nhìn thấy được bởi các trình thu thập. Trong một số trường hợp, những nguồn cấp dữ liệu spam này thậm chí đã bắt đầu thu hút các liên kết ngược, làm cho sự xuất hiện của chúng trong kết quả tìm kiếm trở nên dai dẳng hơn.

Chúng tôi cuối cùng đã phải vô hiệu hóa tất cả các nguồn cấp dữ liệu RSS và XML công khai, cả toàn cầu và trên cơ sở từng truy vấn, và xác minh rằng bất kỳ yêu cầu nào đến các điểm cuối /feed/ đều bị chuyển hướng hoặc bị chặn. Chiến thuật này, mặc dù tinh vi, đã góp phần đáng kể vào sự suy giảm niềm tin vào miền của chúng tôi và đòi hỏi phải thực hiện các kiểm toán kỹ thuật sâu để loại bỏ hoàn toàn.

Lạm dụng ngôn ngữ và thư mục thẻ

Các plugin đa ngôn ngữ và lưu trữ thẻ thường bị những kẻ tấn công lạm dụng, những người tạo ra các trang ngôn ngữ nước ngoài chứa nội dung không liên quan hoặc chất lượng thấp. Những trang này được lập chỉ mục và làm loãng chất lượng được nhận thức của trang web.

Trên Gaming.net, chúng tôi đã tìm thấy vector này đặc biệt dai dẳng. Việc sử dụng các plugin dịch tự động để tạo ra các phiên bản nội dung đa ngôn ngữ đã tạo ra các thư mục như /zh-CN/, /ru//uk/ – được thiết kế cho khả năng tiếp cận quốc tế thực sự. Tuy nhiên, những kẻ tấn công đã khai thác các đường dẫn này bằng cách tạo ra các URL thẻ và danh mục bị lỗi chứa các từ khóa spam hoặc không liên quan trong các ngôn ngữ nước ngoài. Những URL này, mặc dù về mặt kỹ thuật là hợp lệ, đã dẫn đến các trang lưu trữ thẻ trống hoặc có giá trị thấp trong các ngôn ngữ khác nhau, cuối cùng đã được lập chỉ mục bởi các công cụ tìm kiếm.

Kết quả là hàng nghìn trang ngôn ngữ nước ngoài trong chỉ mục của Google có rất ít hoặc không có nội dung hợp pháp và không có sự tương tác của người dùng. Những trang này đã làm ô nhiễm dấu chân miền của chúng tôi, làm cho nó看 như chúng tôi đang xuất bản tài liệu vô nghĩa hoặc không liên quan, và进一步 kéo giảm sự tin cậy của trang web của chúng tôi. Trong một số trường hợp, các trang lưu trữ thẻ spam thậm chí đã được liên kết bên ngoài, làm cho vấn đề trở nên trầm trọng hơn.

Để chống lại điều này, chúng tôi đã triển khai các chuyển hướng ở cấp độ máy chủ để thu gọn các thư mục ngôn ngữ và đường dẫn thẻ không sử dụng. Chúng tôi cũng đã áp dụng các quy tắc noindex cho bất kỳ lưu trữ thuế đa ngôn ngữ nào không được lập trình tự động. Mặc dù đây có vẻ như là một chi tiết nhỏ, nhưng lỗ hổng này đã cho phép những kẻ tấn công tạo ra một lượng lớn nội dung rác trên miền của chúng tôi.

Khai thác siêu dữ liệu

Một số kẻ tấn công thao túng siêu dữ liệu bằng cách tiêm các thẻ canonical giả hoặc các chỉ thị noindex để làm cho các công cụ tìm kiếm bối rối về phiên bản nội dung nào là có thẩm quyền. Điều này có thể khiến nội dung hợp pháp của trang web bị mất khả năng hiển thị.

Trong quá trình kiểm tra, chúng tôi cũng đã điều tra vector này để xác định xem Gaming.net có bị ảnh hưởng bởi siêu dữ liệu bị thao túng hay không. Chúng tôi cụ thể tìm kiếm các trường hợp mà các thẻ canonical giả hoặc các chỉ thị noindex có thể đã được tiêm, либо thông qua các lỗ hổng plugin, tệp主题 hoặc các tập lệnh độc hại. Mặc dù đây là một phương pháp phá hoại Negative SEO đã biết – về cơ bản là thông báo cho các công cụ tìm kiếm rằng nên bỏ qua hoặc gán sai nội dung của bạn – chúng tôi may mắn không tìm thấy bằng chứng cho thấy chiến thuật này đã được sử dụng thành công chống lại chúng tôi.

Tuy nhiên, mối đe dọa vẫn còn thực sự tồn tại. Một thẻ canonical tiêm duy nhất trỏ đến một miền spam hoặc một chỉ thị noindex duy nhất trong một phần quan trọng của trang web của bạn có thể làm suy yếu đáng kể nỗ lực SEO của bạn. Trong quá trình củng cố, chúng tôi đã khóa các tệp chủ đề và plugin, triển khai kiểm soát phiên bản nghiêm ngặt hơn đối với việc tạo siêu dữ liệu và hiện đang liên tục theo dõi các thẻ SEO quan trọng để đảm bảo chúng không bị thay đổi một cách không mong muốn.

Tác động

Cuộc tấn công này đã gây ra nhiều vấn đề nghiêm trọng:

  • Google Search Console đã bị ngập lụt bởi các lỗi thu thập.
  • Các trang spam đang được lập chỉ mục, kéo giảm niềm tin vào miền của chúng tôi.
  • Nội dung có thứ hạng cao của chúng tôi đã giảm thứ hạng.
  • Các bài đăng mới không được lập chỉ mục kịp thời.

Đôi khi, nó cảm giác như Google đã đánh dấu trang web của chúng tôi là bị hack hoặc spam do quy mô của cuộc tấn công.

Phản ứng của chúng tôi

Để phản ứng, đội ngũ của chúng tôi đã triển khai một chiến lược phòng thủ đa lớp:

  • Ở cấp độ máy chủ, chúng tôi đã sử dụng các quy tắc .htaccess để bắt các chuỗi truy vấn độc hại và chặn các đường dẫn lạm dụng như /search/, /feed/ và các thư mục thẻ ngôn ngữ nước ngoài.
  • Chúng tôi đã viết lại chức năng tìm kiếm để ngăn chặn các thuật ngữ tìm kiếm xuất hiện trong URL, hiệu quả ngăn chặn việc tạo ra các trang kết quả tìm kiếm mới.
  • Trong WordPress, chúng tôi đã vô hiệu hóa tất cả các nguồn cấp dữ liệu công khai (RSS, Atom, JSON), vô hiệu hóa các điểm cuối API XML-RPC và REST và triển khai các bộ lọc để phát hiện và trung hòa các mẫu chuỗi truy vấn đáng ngờ.
  • Sử dụng robots.txtX-Robots-Tag: noindex, chúng tôi đã ngăn chặn việc lập chỉ mục của các trang có giá trị thấp hoặc được tạo ra động, đặc biệt là những trang liên quan đến hoạt động spam.
  • Chúng tôi cũng đã thực hiện một cuộc kiểm tra toàn diện máy chủ để tìm các tập lệnh độc hại, gửi hàng nghìn URL rác để xóa qua Google Search Console và tiếp tục theo dõi các dấu hiệu của việc tái tạo hoặc các vector tấn công mới.

Phục hồi

Đến giữa năm 2025, chúng tôi đã ổn định tình hình. Các lỗi thu thập đã giảm. Các URL rác đã ngừng được thu thập. Nội dung mới của chúng tôi đã được lập chỉ mục đúng cách một lần nữa. Đó là một quá trình dài và chi tiết, nhưng chúng tôi đã lấy lại vị trí SEO của mình. Tất nhiên, lưu lượng truy cập của chúng tôi vẫn còn thấp so với mức cao lịch sử.

Các trường hợp đáng chú ý khác của Negative SEO

Mặc dù kinh nghiệm của chúng tôi rất mãnh liệt, nhưng chúng tôi không đơn độc. Các thương hiệu lớn và cơ quan đã trở thành nạn nhân:

Những ví dụ này cho thấy rằng Negative SEO có thể ảnh hưởng đến bất kỳ ai – ngay cả các thương hiệu có thẩm quyền cao.

Làm thế nào để bảo vệ trang web của bạn

Dưới đây là các bước chính mà chúng tôi đã học được từ kinh nghiệm:

  • Theo dõi thường xuyên: Giữ một mắt đến các liên kết ngược và các lỗi thu thập bằng cách sử dụng các công cụ như Google Search Console.
  • Vô hiệu hóa các tính năng không sử dụng: Tắt các nguồn cấp dữ liệu RSS hoặc lập chỉ mục kết quả tìm kiếm nếu chúng không quan trọng.
  • Chặn rác một cách chủ động: Sử dụng tường lửa và .htaccess để ngăn chặn các tham số truy vấn độc hại.
  • Giới hạn các bề mặt có thể lập chỉ mục: Thêm noindex vào các trang yếu hoặc dễ bị khai thác.
  • Từ chối và xóa: Gửi các liên kết độc hại và URL spam đến Google để xóa.

Nội dung vẫn quan trọng

Mặc dù tất cả những điều đã nói, tôi vẫn tin rằng nội dung là yếu tố quan trọng nhất cho thành công lâu dài. Mặc dù sự thất bại của Gaming.net trong việc nhanh chóng xác định và giải quyết các vấn đề cốt lõi đằng sau các thách thức Negative SEO của chúng tôi, chúng tôi không bao giờ mất tầm nhìn về cam kết của mình đối với nội dung biên tập chất lượng cao. Nội dung tuyệt vời là thứ đã giúp chúng tôi đạt được thứ hạng ban đầu và sẽ giúp chúng tôi phục hồi trong dài hạn.

Nếu chúng tôi có thể tiếp tục sản xuất nội dung xuất sắc, có giá trị trong khi giải quyết các vấn đề kỹ thuật và niềm tin còn lại do cuộc tấn công gây ra, tôi vẫn hy vọng rằng Gaming.net sẽ phục hồi. Hành trình đã khó khăn, nhưng chúng tôi không bỏ cuộc. Cuối cùng, nội dung vẫn là vua.

Suy nghĩ cuối cùng

Tôi hoàn toàn chịu trách nhiệm về việc không xác định và khắc phục vấn đề này sớm hơn. Tôi đã quá phân tâm bởi các dự án cạnh tranh – sau tất cả, trí tuệ nhân tạo đang phát triển theo cấp số nhân và đó là trách nhiệm của chúng tôi để báo cáo về công nghệ chuyển đổi quan trọng nhất kể từ điện. Một cách nào đó, giữa các dự án khác nhau, tôi đã cho phép điều này trôi qua, và hậu quả là rất nghiêm trọng. Nhưng nó cũng phục vụ như một bài học hướng dẫn.

Negative SEO là một rủi ro nghiêm trọng trong hệ sinh thái tìm kiếm hiện đại. Kinh nghiệm của chúng tôi với Gaming.net đã chỉ ra mức độ thiệt hại có thể được gây ra mà không cần xâm phạm trang web theo cách truyền thống. Nó đòi hỏi sự làm việc cẩn thận, hợp tác và phản ứng kỹ thuật đa diện để khắc phục. Nhưng nó cũng là một lời nhắc nhở rằng sự sạch sẽ SEO chủ động và cảnh giác kỹ thuật là vừa quan trọng như chất lượng nội dung khi nói đến SEO.

Với sự phòng thủ đúng, có thể sống sót và phục hồi từ thậm chí các cuộc tấn công quyết liệt nhất.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.