В мировом масштабе бизнес-сайт по безопасности — это не роскошь, а необходимость. Особенно для интернет-магазинов, где трафик напрямую влияет на продажи. Мы, специалисты по SEO-продвижению digital-агентства i-Media , столкнулись с серьезной проблемой на сайте популярного ювелирного интернет-магазина. В марте 2025 года трафик Google резко обвалился, сайт полностью исчез из поисковой выдачи. Это был классический случай хакерской атаки, который привел к наложению ручного фильтра от Google. В этом кейсе мы разберемся, что произошло, когда мы диагностировали проблему и успешно ее решили. История служит уроком для всех владельцев сайтов о важности кибербезопасности.
В марте 2025 года мы заметили тревожные сигналы у аналитиков сайта ювелирного магазина. Данные Яндекс.Метрики показали резкий спад посещаемости из Google: трафик упал на тысячи посетителей в день до минимума (см. график из Яндекс.Метрики). Это хорошо заметно по красной линии, обозначающей трафик из Google, которая устремилась вниз.

Чтобы понять причину, мы проверили поисковую выдачу Google. Вводя запросы типа «ювелирные изделия [название бренда]» или даже URL-адреса сайта, мы не нашли ресурс в безопасности. Сайт просто отсутствовал в индексе — ни на первой, ни на сотой странице. При этом отмечается, что Google выделил ресурс из своей базы, что равносильно потере всего органического трафика.
Затем мы обратились к Google Search Console (GSC) — инструменту для вебмастеров. Там нас ждал неприятный сюрприз: статус сайта указан на «URL не проиндексирован. Доступ запрещен» (см. скриншот из GSC). Google-боты не смогли отсканировать страницу, что подтвердило: проблема не в алгоритмах, а в чем-то более серьезном.

В GSC: "Обнаружена проблема. Сайт документов ручными мерами" (см. скриншот уведомлений). При этом отмечается, что модераторы Google вручную наложили санкции за нарушение правил — вероятно, за спам или конкурентный контент. Такие фильтры редки, но они могут полностью "убить" видимость сайта в поиске.

Долгое время не удавалось понять, за что именно был наложен фильтр, т.к. Большинство проверок ничего не заказывали.
И вот после очередного тщательного анализа кода и журналов сайта мы выявили коренные проблемы:
Для обычных пользователей (с российским IP) сайт отображался нормально — с каталогом ювелирных изделий, описаниями и ценами. В том числе и в Я.Вебмастере.
Но для поиска ботов Google (часто иностранных IP) подгружалась совершенно другая HTML-страница. Вместо ювелирных украшений она предложила контент об онлайн-играх под названием «kpkototo» — что-то вроде азартных игр или крипто-игр, никак не связанных с сайтом. (см. скриншот проверки URL-адреса в GSC, где видна подмена контента).
И это работало только для главной. Если проверить любую страницу каталога или карточки с товаром, то все отображается правильно.

Это классическая техника «клоакинга» (клоакинг) — обман поисковых систем, когда ботам показывается один контент, а пользователям — другой. Хакеры, вероятно, взломали сайт через уязвимость в CMS или плагине (подозрение пало на ASPRO), чтобы монеты анализировали трафик через спам-рассылки. В результате Google расценил это как манипуляции с поисковой выдачей и наложил фильтр.
Ликвидация взлома: завершили подробное ТЗ о проблеме и отправили разработчикам клиента. Те, в свою очередь, нашли злополучный скрипт и устранили его, а также проверили другие аспекты безопасности.
Обращение в Google: изложили подробное сопроводительное письмо в GSC, объяснив ситуацию: сайт был взломан, родительский контент удален, меры безопасности. Мы отправили запрос на проверку несколько раз, чтобы ускорить процесс.
Чуть больше, чем через пару недель Google удалил ручные меры. Мы получили подтверждение в GSC: сайт снова доступен для оплаты.

После снятия фильтра трафик начал расти. Страницы ювелирного магазина вернулись в индекс Google, и органический поиск восстановился: за месяц посещаемость выросла на 50–70% от прежнего уровня (обновленный график в Метрике). Сайт снова появился в топе по ключевым запросам, таким как «ювелирный магазин Москва» или «золотые серьги».

Этот кейс показал, насколько уязвимы сайты к хакерским атакам. Основные уроки:
Регулярный мониторинг: викор GSC и аналитика для раннего выявления проблем. Еженедельные проверки индексации — must-have для SEO.
Безопасность превыше всего: регулярно обновляйте ПО, проверяйте SSL, отслеживайте логи и проводите аудиты. Взлом может стоить миллионы потерянных продаж.
Быстрая реакция на судебное разбирательство: если наложен фильтр, не паникуйте — соберите доказательства исправлений и обратитесь в Google. Терпение и настойчивость окупаются.
Для ювелирного магазина этот инцидент стал катализатором усиления защиты, и теперь сайт работает стабильнее. Если вы занимаетесь электронной коммерцией или SEO, помните: в цифровом мире безопасность — ключ к устойчивому трафику. Если у вас похожая проблема, обращение к специалистам с осторожностью — это сэкономит вам время и деньги.
Оставайтесь на связи: подписывайтесь на наш Telegram .