
Есть сбои, которые сразу видно: сайт лёг, страница не открывается. А есть перехват клиентов — сайт технически жив, отдаёт честные 200 OK, выглядит как обычно, но часть заявок или звонков уходит не вам. Заметнее всего это по деньгам: реклама оплачена, трафик идёт, а заявок почему-то меньше. Разберём, как реально выглядит перехват клиентов на практике, по каким признакам его отличить от обычной технической поломки и что проверить прямо сейчас, без ожидания следующего звонка от клиента «а у вас точно всё в порядке?».
«Перехват» — не одна история, а несколько разных технических сценариев, которые снаружи выглядят похоже — заявки идут не вам — а чинятся и расследуются по-разному.
По отдельности каждый признак может быть совпадением. Вместе, да ещё в короткий промежуток времени — уже повод проверить, а не списывать на «сезон» или «реклама не заходит».
site:вашдомен.ru находит разделы, статьи или товары, которые ваша команда точно не публиковала.Порядок, который занимает 10–15 минут и закрывает большинство типовых схем перехвата.
site:. Пройдитесь по ключевым ссылкам сайта и убедитесь, что все они ведут на ваш домен, а не уводят в сторону; поиском site:вашдомен.ru проверьте, нет ли в индексе чужих страниц.Бесплатная проверка показывает признаки взлома и подмены, версию CMS, SSL и срок домена — за один клик.
Проверить сайт на признаки взломаРазовая проверка выше отвечает только на вопрос «сейчас всё нормально?». Она не спасает от главной особенности перехвата: подмена часто нацелена на конкретный сегмент трафика — мобильные, поисковую выдачу, новых посетителей, — а сам владелец сайта обычно заходит с десктопа по прямой закладке. Разница между «взлом уже неделю» и «взлом только что» — это разница между потерянным рекламным бюджетом за неделю и вовремя пойманным инцидентом. Отсюда и вывод: проверять нужно не разово, а постоянно, причём именно так, как заходит реальный клиент, а не так, как удобно смотреть владельцу.
Вот что Pingvera реально проверяет по фактам, а не по общим словам:
Всё это проверяется не с вашего компьютера, а с серверов Pingvera — из нескольких регионов, с интервалом от 1 минуты, включая бесплатный тариф. Найденный признак взлома или подмены сразу уходит алертом в Telegram, MAX, VK, на email или подписанным вебхуком в свой сценарий — можно настроить сразу несколько каналов, чтобы уведомление точно дошло, а не потерялось в одном молчащем чате.
Прямых доказательств обычно два: заявки заметно просели при том же рекламном трафике, и клиенты жалуются, что звонили или писали, но «не туда» — попадали не к вам. Дальше нужна проверка со стороны: откройте сайт с мобильного из поисковой выдачи, а не по прямой ссылке (подмена часто нацелена именно на этот сегмент трафика), сверьте телефон и реквизиты на всех страницах, посмотрите список администраторов и файлов в CMS, проверьте, не редиректит ли сайт на чужой домен, и отправьте себе тестовую заявку. Разовая проверка отвечает только на «прямо сейчас» — для постоянного контроля нужен мониторинг, который сравнивает содержимое страницы и цепочку редиректов на каждой проверке, а не только доступность.
Чаще всего дело в технической поломке формы — это самая частая причина, разобрана отдельно. Но если сайт при этом стал вести себя странно: часть трафика с мобильных или из поиска видит другой контент, в выдаче появились чужие страницы, клиенты жалуются на «не тот» номер телефона — стоит проверить и версию с перехватом: взлом, вредоносный редирект части трафика или клон сайта, который забирает заявки себе. Технически это выглядит по-разному, а по итогу одинаково: реклама оплачена, а заявки не доходят до вас.
Самый недвусмысленный признак для WordPress — изменённые файлы ядра: их контрольные суммы сверяются с официальными на api.wordpress.org, и расхождение почти всегда означает внедрённый код. Дополняют картину косвенные признаки: неожиданный администратор с логином вроде admin, которого никто не заводил, редирект части посетителей на чужой домен, спам-текст или посторонние ссылки на страницах, которых раньше не было, новые страницы в поисковой выдаче по запросу site:вашдомен.ru, которые вы точно не публиковали. Снаружи сайт часто выглядит как обычно — подмену показывают не всем подряд, а по условию: с определённого источника трафика, устройства или региона.
Клон на похожем домене — это не взлом вашего сайта, а отдельный ресурс, который копирует оформление и текст, чтобы перехватывать заявки или собирать данные посетителей, перепутавших адрес. Зафиксируйте скриншоты и точный адрес домена, подайте жалобу регистратору домена и в Google Safe Browsing / Яндекс Вебмастер (форма для фишинга), при похожем товарном знаке — юристу для претензии по 14-й статье закона о конкуренции. На своей стороне — предупредите постоянных клиентов о точном написании домена и добавьте на сайт заметный, легко проверяемый идентификатор (реальный номер, реквизиты, ссылка на официальные соцсети), которого не будет у копии.
Формально это не перехват, а другая история — сайт технически недоступен, и хостер вместо контента отдаёт свою страницу («домен не привязан», «аккаунт заблокирован», дефолтная страница веб-сервера) с HTTP-кодом 200, будто всё в порядке. Обычная проверка доступности такое пропускает, потому что видит только код ответа. Для бизнеса эффект тот же, что и при перехвате: клиент открывает сайт, видит чужую страницу и уходит — только звонить в этом случае нужно не в полицию, а хостеру и заодно проверить, не истёк ли счёт или домен.
Pingvera проверяет редиректы на чужой домен, подмену и спам-вставки в содержимом, целостность ядра WordPress, заглушки хостера, доставку заявок до почты, SSL и домен — из нескольких регионов, от 1 минуты. Алерт в Telegram, MAX, VK, email или вебхуком. Бесплатно до 5 сайтов; диагностика CMS изнутри — на тарифе Pro.
Начать бесплатноЧитайте также: Сайт работает, а заявки не приходят, Мониторинг WordPress изнутри и Магазин работает, а заказов нет.