lis-enka Опубликовано 29.01.2016 16:47
Алгоритм "Яндекса" анализирует поведение страниц сайта в течение некоторого времени, прежде чем заключить, имеет ли место кликджекинг. Если нарушения имели место ранее, но были устранены, сайт не может попасть под санкции поисковика. Неактивный код, оставшийся на странице, тоже не приведет к санкциям.
"Яндекс" отметил, что вебмастера отключили кликджекинг после анонса наказаний, но, со временем, начали пробовать включать его обратно.
Как правило, кликджекинг реализуется не владельцами сайта, а плагинами и сервисами, которые подключаются к ресурсу для увеличения конверсии и прочих бизнес-целей. При этом пессимизация настигнет именно целевой сайт, а не оригинальный источник проблемы. Вебмастер должен внимательно следить за всеми подключаемыми библиотеками и сервисами.
Сейчас, по данным "Яндекса", в Рунете работают 15 тысяч сайтов, использующих кликджекинг. Еще 50 сервисов предлагают установку подобных виджетов на сайты.
"Яндекс" рекомендует не сотрудничать с сервисами, предлагающими информацию о социальных аккаунтах или телефонах посетителей. В случае подозрений вебмастер должен проверить обращения страниц сайта к социальным сетям.
Для большей безопасности рекомендуется активировать Content Security Policy. Подробнее об этой технологии можно прочитать на специализированных сайтах:
• https://developer.mozilla.org/ru/docs/Web/Security/CSP
• http://habrahabr.ru/company/yandex/blog/206508/
• https://en.wikipedia.org/wiki/Content_Security_Policy
• http://www.html5rocks.com/en/tutoria...curity-policy/

Сообщение форума