
2025-10-24 11:09 • 6 min read • 100 views
Hôm nay tôi vô tình kiểm tra lại website của mình – một trang hoàn toàn bình thường, sạch sẽ.
Nhưng rồi tôi phát hiện một điều khiến tôi suýt rớt khỏi ghế:
Khi tôi dùng lệnh curl -A "Googlebot" https://domaincuatoi.com, trang web trả về hàng trăm đường link cá cược: lucky88, bet88, five88…Tôi ngỡ ngàng. “Ủa, cái gì đây? Mình có làm đâu?”
Trang tôi thấy bằng trình duyệt thì sạch, nhưng Googlebot – con bot thu thập dữ liệu của Google – lại thấy một website đánh bạc.
Đây là một dạng tấn công mã độc rất tinh vi, gọi là SEO cloaking.
Kẻ tấn công chèn mã độc vào web, khiến:
Tôi nghi ngờ khi thấy trong Google Search Console xuất hiện hơn 200 trang bị index lạ.
Tôi thử kiểm tra bằng lệnh:
Và kết quả khiến tôi chết điếng:
Toàn HTML bị thay thế bằng hàng trăm link dẫn tới web đánh bạc khắp nơi 😭
Sau khi kiểm tra sâu:
/public hoặc /api, dùng để phát hiện “Googlebot”.→ Phát hiện script cloaking, xóa sạch.
B2: Build lại web sạch (Next.js / .NET)
→ Không copy bất kỳ file nào từ bản cũ.
B3: Đổi toàn bộ password (FTP, SSH, DB, admin).
B4: Dọn sạch Google Search Console:
/casino/, /bet/, /ios_...).B5: Thiết lập Firewall Cloudflare:
B6: Theo dõi định kỳ:
B7: Nếu kết quả ra đúng HTML của site → sạch.
curl -A "Googlebot" định kỳ để phát hiện cloaking sớm."Website sạch chưa chắc sạch với Google."
“Chỉ một dòng mã độc, domain của bạn có thể biến thành sòng bạc ảo.”
Hôm nay là một bài học đắt giá —
Tôi chia sẻ lại để ai đang vận hành website (dù nhỏ đến đâu)
hãy kiểm tra ngay hôm nay:
Biết đâu, bạn cũng sẽ phải thốt lên:
“Trời đất ơi… coi kìa!”
Q: SEO Cloaking có thể khiến web bị phạt không?
A: Có. Google có thể hạ thứ hạng nghiêm trọng hoặc xoá index domain của bạn.
Q: Web tĩnh có bị hack không?
A: Có. Hacker có thể cấy mã vào các file build, file trên hosting, hoặc khai thác backdoor trong admin tool.
Q: Chỉ plugin bảo mật là đủ chưa?
A: Không. Cần kiểm tra cả server-side (điển hình: các endpoint, file permissions, cron jobs) — không chỉ dựa vào plugin.
Q: Một script nhỏ có phá cả domain không?
A: Có. Chỉ một dòng mã ẩn cũng có thể biến site thành trang cá cược hoặc spam, gây mất index và uy tín.
Was this article helpful?