Košík je prázdný

SERP poisoning (Search Engine Results Page poisoning) označuje cílené ovlivnění výsledků vyhledávání tak, aby uživatelé klikali na podvodné nebo infikované stránky. Útočníci využívají techniky SEO manipulace, black-hat optimalizace a kompromitovaných webů k tomu, aby se jejich škodlivé odkazy zobrazovaly vysoko ve výsledcích vyhledávačů, zejména na Google, Bing či Seznamu. Cílem je často přesměrování uživatelů na weby s malwarem, phishingem nebo neautorizovaným sběrem osobních dat.

Jak útok SERP poisoning funguje
Útočníci typicky infikují legitimní weby a vloží do nich klíčová slova s vysokým vyhledávacím objemem. Pomocí automatizovaných skriptů generují stovky falešných podstránek s optimalizovaným obsahem, který odpovídá aktuálně trendovým dotazům.
Po prokliku na výsledek ve vyhledávači je uživatel přesměrován na jinou URL – často přes několik vrstev „redirectů“ – a končí na stránce s:

  • malwarem nebo exploit kódem,

  • falešným antivirem či investiční nabídkou,

  • formulářem pro odcizení přihlašovacích údajů.

Útoky bývají navíc lokalizovány – zobrazují se pouze uživatelům z určité země nebo zařízení, což ztěžuje jejich detekci.

Rozdíl mezi black-hat SEO a SERP poisoning
Zatímco black-hat SEO využívá neetické, ale většinou nelegální metody ke zlepšení pozice webu (např. cloaking, keyword stuffing, nákup odkazů), SERP poisoning jde dál – využívá tyto taktiky ke kompromitaci uživatele.
Hlavním cílem není zvýšit návštěvnost pro zisk, ale získat přístup k datům nebo infikovat zařízení návštěvníka.

Jak poznat web napadený SERP poisoningem

  • V Google Search Console se objevují podivné dotazy a stránky s nesmyslnými klíčovými slovy.

  • Vyhledávače indexují stránky, které na webu fyzicky neexistují.

  • Dochází k náhlému poklesu reputace domény nebo označení webu jako „unsafe“.

  • Logy ukazují neautorizované změny v souborech nebo neznámé přístupy přes FTP.

Ochrana proti SERP poisoning

  1. Pravidelně aktualizujte CMS a pluginy. Staré verze redakčních systémů (např. Joomla, Wordpress, PrestaShop) bývají častým cílem injekčních útoků.

  2. Monitorujte soubory a databázi. Sledujte změny v .htaccess, index.php a souborech šablon – právě tam útočníci vkládají přesměrování.

  3. Zabezpečte přístupové údaje. Používejte silná hesla, dvoufaktorové ověření a omezte přístup na konkrétní IP adresy.

  4. Nastavte správné hlavičky a ochranu serveru. Web Application Firewall (např. ModSecurity) dokáže blokovat podezřelé požadavky.

  5. Pravidelně kontrolujte výsledky ve vyhledávání. Vyhledejte svůj web podle názvu i klíčových frází – pokud vidíte cizí obsah, může být kompromitován.

  6. Sledujte indexaci. V Google Search Console smažte napadené URL a zkontrolujte soubor sitemap.xml i robots.txt.

Jak odstranit následky SERP poisoning útoku

  • Odstraňte škodlivý kód z infikovaných souborů a obnovte web ze zálohy.

  • Změňte všechny přístupové údaje (hosting, CMS, FTP, databáze).

  • Požádejte Google o znovuposouzení webu pomocí nástroje „Security Issues“.

  • Implementujte bezpečnostní pluginy (např. Wordfence, Admin Tools, nebo Sucuri).


SERP poisoning představuje závažnou hrozbu nejen pro koncové uživatele, ale i pro důvěryhodnost značky. Manipulace výsledků vyhledávání je sofistikovaná a často těžko odhalitelná. Klíčem k ochraně je kombinace technických opatření, pravidelný monitoring a rychlá reakce při jakýchkoli známkách kompromitace.

Neaktivní hodnoceníNeaktivní hodnoceníNeaktivní hodnoceníNeaktivní hodnoceníNeaktivní hodnocení