D'accord. Sans connaître les sites en question, je vais essayer d'expliquer un peu ce qui se passe et de ne fournir que quelques liens.
De:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Je reçois les noms de domaine suivants associés à la nouvelle méthode de spam par parrain que les internautes voient récemment.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (ajouté le 16 janvier 2015)
- Bestwebsitesawards.com (New- ajouté le 3 février 2015)
- Ranksonic.info (Nouveau - ajouté le 3 février 2015)
- Cenoval.ru (New- ajouté le 6 février 2015)
- oo-6-oo.com (New- ajouté le 25 février 2015)
- Humanorightswatch.org (ajouté le 4 mars 2015)
- S.click.aliexpress.com (New- ajouté le 17 mars 2015 - Suspecté)
- www1.social-buttons.com (New- ajouté le 23 mars 2015 - Suspecté)
- 4webmasters.org (New- ajouté le 26 mars 2015 - Suspecté)
- Googlsucks.com (Nouveau - ajouté le 07 avril 2015)
- Addons.mozilla.org (New- ajouté le 07 avril 2015 - Suspecté)
- Smallseotools.com (Nouveau - ajouté le 13 avril 2015 - Suspecté)
- Theguardlan.com (Nouveau - ajouté le 14 avril 2015)
- Buy-cheap-online.info (New- ajouté le 16 avril 2015 - Suspecté)
- Site1.free-share-buttons.com (Nouveau - ajouté le 29 avril 2015 - Suspecté)
- Sanjosestartups.com (ajouté le 25 mai 2015)
- Trafficmonetize.org (New- ajouté le 03 juin 2015 - Suspecté)
- Howtostopreferralspam.eu (New- ajouté le 09 juin 2015 - Suspecté)
- Www10.free-social-buttons.com (New- ajouté le 16 juin 2015 - Suspecté)
- Getitfree.fr (Nouveau - ajouté le 18 juin 2015 Impossible de déterminer la propriété. Merci - Trey Copeland)
- Www6.free-social-buttons.com (New- ajouté 18 juin 2015 - Suspecté)
- Erot.co (New- ajouté le 26 juin 2015 - Suspecté)
- 3g2upl4pq6kufc4m.onion (New- ajouté le 04 juillet 2015 - Suspecté)
- Traffic2money.com (New- ajouté le 28 juillet 2015 - Suspecté)
Remarque: les éléments suspectés semblent suivre le même modèle de propriété et ne peuvent pas être liés au même auteur.
Une liste assez exhaustive de référenceurs de spam maintenus par Piwik est disponible à l’ adresse suivante : https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Merci - user2428118)
Citer:
BlackHatWorth.com est un domaine relativement nouveau créé le 7 janvier 2015 et qui est maintenant utilisé pour le spam parrainé. En fait, ce site Web de spam de parrainage est caché derrière le nom d'un moteur de recherche de magasinage et de belles images de paysages.
... l'adresse IP de BlackHatWorth.com, qui est 78.110.60.230, est la même que celle associée à d'autres sites Web de spam parrainé ...
En fait, le domaine BlackHatWorth.com appartient au même Russe qui est propriétaire des autres domaines de spam de renvoi tels que ILoveVitaly.com, Econom.co et Darodar.com. Le nom du propriétaire du domaine est censé être Vitaly A Popov de Samara (ville), Samaraskaya Oblast (Etat), Russie.
Vous ne pouvez pas bloquer ça!
De:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Citer:
Voici un bref aperçu du fonctionnement de Google Analytics.
Donc, vous obtenez une configuration sur GA et vous obtenez un code. Le code ressemble à UA-numéro-1 ou quelque chose du genre. Ce numéro est votre "numéro de compte" sur GA. Maintenant, ce code et un peu de javascript vont sur votre page Web. Maintenant, quelqu'un visite votre page et son navigateur exécute ce code javascript.
Ce code javascript est ce que "enregistre" leur visite. Il fait parler leur navigateur à Google Analytics. Plus précisément, il crée certains types de requêtes HTTP pour lesquelles Google enregistre des informations, puis GA affiche des résumés de ces informations.
Assez basique, non? Encore avec moi? Bon, maintenant, si tout ce que c’est est ce Javascript qui leur envoie la «visite», alors tout le monde peut simuler cela. Tout le monde. Tout ce que je dois faire pour que votre GA montre de fausses informations est d’envoyer mes fausses informations directement à GA.
Je n'ai pas besoin de visiter votre site du tout. Je n'ai pas du tout besoin d'exécuter javascript. J'ai juste besoin de reproduire ces requêtes HTTP, qui sont publiques, afin que tout le monde puisse les voir et voir comment elles fonctionnent. Ils sont même assez bien documentés, publiquement, par Google eux-mêmes.
Alors, maintenant, disons que je suis un imbécile de spammeur. Je veux amener les gens à voir mon site spam. Alors qu'est-ce que je fais? J'écris un petit morceau de code pour envoyer des milliers de ces fausses demandes à GA, et je fais simplement défiler tous les numéros d'agent utilisateur, dans l'ordre, au hasard, peu importe. J'envoie une fausse visite, avec un faux référent, et mon nom de domaine spammy. Et devine quoi? Il apparaît dans vos écrans Google Analytics.
Vous voyez ce spam comme n'importe quelle autre visite normale. Car pour GA, ce fut une visite normale. Tout ce qu’ils enregistrent sont ces requêtes HTTP, qui proviennent normalement du code javascript de GA. Mais une demande est une demande, et en créer une fausse est très, très facile.
C'est ce qui se passe. Tout ce dont j'ai besoin, c'est votre numéro d'agent utilisateur et, avec un petit effort, je peux simuler une visite sur votre site sans même vous connecter réellement à votre site. Cette fausse visite peut contenir n’importe quel nom de domaine et n’importe quel référent que je choisis.
Il s’agit d’une attaque contre Google Analytics, destinée à promouvoir le contenu du site. Vous ne pouvez pas le bloquer sur votre serveur, car votre serveur n'est pas impliqué du tout.
Vous pouvez faire deux choses: premièrement, installez un filtre comme le suggère John Conde; et deuxièmement, voyez s’il existe un moyen d’informer Google. Pour cela je n'ai pas de réponse, mais j'ai une idée.
[Mise à jour]
Cela commence à prendre des proportions scandaleuses, allant de centaines de spams par jour à des publicités comme celle-ci: