
Google сканирует веб на наличие «Scumware» (вредоносное и нежелательное ПО). Патент описывает, как система различает сайты, которые содержат вредоносный код, и сайты, которые на него ссылаются. Обнаружение угрозы может привести к исключению сайта из поиска, понижению в ранжировании или добавлению различных визуальных предупреждений в SERP и браузерных тулбарах.
Патент решает проблему защиты пользователей от Scumware (вредоносное, шпионское, рекламное и другое нежелательное ПО), которое может быть загружено с веб-сайтов, найденных через поисковую систему. Цель — предотвратить ущерб компьютерам пользователей, отслеживание их действий или нежелательную установку ПО, повышая безопасность и надежность поисковой выдачи.
Запатентована система, интегрирующая обнаружение Scumware в процесс индексирования и ранжирования. Поисковая система сканирует документы на наличие угроз и обновляет индекс, помечая опасные сайты. При генерации результатов поиска система может исключать, понижать в ранжировании или визуально помечать ссылки на такие сайты. Ключевой особенностью является дифференциация угроз: система различает сайты, которые содержат Scumware, и сайты, которые ссылаются на него, отображая разные предупреждения.
Система работает в несколько этапов:
Scumware с использованием различных методов (сигнатуры файлов, эвристика, анализ скриптов, эмуляция посещения).Scumware напрямую или ссылается на него. Рассчитывается кратчайший путь (Shortest Number of Links) до вредоносного контента.Scumware, его тип и серьезность.Visual Indicators (например, иконки) рядом со ссылкой.Scumware.Критически высокая. Описанные механизмы лежат в основе современных систем безопасности Google, таких как Google Safe Browsing. Защита пользователей от вредоносного ПО является фундаментальным требованием к поисковой системе. Хотя конкретные методы обнаружения и интерфейсы эволюционировали, базовая концепция идентификации и маркировки опасных сайтов абсолютно актуальна.
Патент имеет критическое значение для SEO (9/10). Он описывает механизм, который может полностью исключить сайт из поиска или значительно снизить его CTR из-за маркировки безопасности, независимо от релевантности контента. Обеспечение технической безопасности сайта и чистоты исходящих ссылок является необходимым условием для ранжирования и поддержания репутации.
Scumware.Security threat warning indicator).Scumware.Scumware из этих версий.Claim 1, 6, 9, 10, 12, 14 (Независимые пункты): Все основные независимые пункты описывают ядро изобретения — дифференциацию угроз и взаимодействие с тулбаром:
Scumware.Scumware.shortest number of links) от Первого Документа до Scumware (причем это количество больше единицы).Claim 2, 3, 18 (Зависимые): Уточняют определение Scumware. Включают как типы ПО (вирусы, spyware, adware), так и поведенческие характеристики: изменение настроек браузера или безопасности без разрешения, показ всплывающей рекламы, установка без разрешения, сопротивление удалению, скрытая передача данных пользователя или отслеживание нажатий клавиш.
Claim 4, 5 (Зависимые): Описывают методы идентификации Scumware. Включают сопоставление атрибутов файла (имя, размер, дата, издатель), сопоставление сигнатур файлов, обнаружение модификаций реестра (при эмуляции) или обнаружение скриптов, эксплуатирующих уязвимости браузера.
Изобретение охватывает практически весь конвейер поиска и взаимодействие с клиентом.
CRAWLING – Сканирование и Сбор данных
На этом этапе система собирает контент (файлы, скрипты). Может выполняться эмуляция посещения страницы в изолированной среде для динамического анализа поведения.
INDEXING – Индексирование и извлечение признаков
Основной этап применения. Система анализирует контент и извлекает признаки безопасности:
Scumware (Да/Нет).Level of Severity) и уверенности (Level of Confidence).Shortest Number of Links.Cached Versions.RANKING – Ранжирование
Наличие Scumware используется как фактор ранжирования. Патент упоминает возможность исключения (excluding) или понижения (demoting) таких сайтов, независимо от их релевантности.
RERANKING / METASEARCH (Формирование SERP)
На этом этапе система форматирует SERP, добавляя Visual Indicators к опасным результатам. Также система взаимодействует с клиентским Toolbar для передачи данных о безопасности.
Входные данные:
Scumware.Выходные данные:
Document Index с метками безопасности.Shortest Number of Links), передаваемые в Toolbar.Scumware во время сканирования (совпадение сигнатур, эвристический анализ поведения).Процесс А: Обнаружение и Индексирование (Офлайн/Фоновый режим)
Scumware присутствует напрямую: Документ классифицируется как "Содержит Scumware".Scumware отсутствует, но исходящие ссылки ведут на него: Документ классифицируется как "Ссылается на Scumware" и рассчитывается Shortest Number of Links.Document Index сохраняются метки о статусе и типе угрозы.Scumware и сохранить безопасную Cached Version.Процесс Б: Обработка Запроса и Отображение (Реальное время)
Scumware. Применение исключения/понижения или маркировки.Visual Indicators для сайтов, которые "Содержат Scumware", и сайтов, которые "Ссылаются на Scumware".Процесс В: Взаимодействие с Тулбаром (Реальное время)
Toolbar запрашивает статус безопасности.Shortest Number of Links).Scumware.Патент предполагает использование широкого спектра данных для обнаружения Scumware:
Scumware и расчета дистанции.registry modifications), модификация LSP стека, модификация 'hosts' файлов.pattern matching (для сигнатур), heuristic detection techniques (эвристика) и анализ поведения (включая сканирование реестра).Scumware является сильным негативным сигналом, который может привести к исключению или понижению сайта в выдаче, переопределяя сигналы релевантности.Scumware, и те, которые на него ссылаются. Для них предусмотрены разные визуальные предупреждения и, вероятно, разные уровни санкций.Shortest Number of Links), что означает, что даже косвенная связь с вредоносным контентом является фактором риска.Scumware, может привести к маркировке вашего собственного сайта.Scumware через ваш ресурс.Scumware, что приведет к маркировке сайта в поиске как опасного.Scumware.Патент подчеркивает, что безопасность пользователя является фундаментальным приоритетом Google. В контексте E-E-A-T, безопасность напрямую связана с Доверием (Trust). Сайт, представляющий угрозу, не будет ранжироваться. Для долгосрочной SEO-стратегии поддержание технического здоровья и безопасности сайта так же важно, как создание качественного контента. Пренебрежение безопасностью может мгновенно обнулить все прочие усилия по оптимизации.
Сценарий 1: Маркировка сайта из-за исходящей ссылки в UGC
Scumware.Shortest Number of Links = 1).Сценарий 2: Пессимизация из-за взлома сайта
Malware посетителям.Как Google отличает сайт, который содержит вредоносное ПО, от сайта, который просто на него ссылается?
Система анализирует контент и ссылочный граф. Если вредоносный файл или скрипт обнаружен непосредственно на сайте, он классифицируется как "содержащий" угрозу. Если сайт чист, но его исходящие ссылки ведут на зараженный ресурс, он классифицируется как "ссылающийся". Патент подчеркивает, что для этих случаев используются разные метки в индексе и разные визуальные индикаторы в выдаче.
Что такое Scumware в понимании этого патента? Это только вирусы?
Нет, термин Scumware очень широк. Он включает вирусы, трояны, черви, Spyware и Adware. Также к нему относится любое ПО, которое выполняет нежелательные действия: устанавливается без разрешения, изменяет настройки безопасности или браузера, показывает агрессивную рекламу, которую нельзя закрыть, сопротивляется удалению или скрытно передает данные пользователя.
Влияет ли наличие Scumware на ранжирование напрямую или только на отображение предупреждений?
Влияет на оба аспекта. В патенте прямо указано, что поисковая система может учитывать наличие Scumware при ранжировании, например, путем исключения (excluding) или понижения (demoting) зараженных сайтов в результатах поиска, независимо от их релевантности. Кроме того, используются визуальные индикаторы.
Что означает метрика "кратчайшее количество ссылок до scumware" (Shortest Number of Links)?
Это метрика для сайтов, которые сами не содержат Scumware, но ссылаются на него. Она показывает минимальное число кликов, необходимое пользователю, чтобы добраться от текущего сайта до вредоносного контента. Эта информация может отображаться в браузерных тулбарах для оценки риска.
Какие методы Google использует для обнаружения Scumware согласно патенту?
Используется комбинация методов. Статический анализ включает сопоставление имен, размеров, дат, издателей и сигнатур файлов с базой угроз. Динамический анализ включает эвристические методы, анализ скриптов на предмет эксплуатации уязвимостей и эмуляцию посещения сайта для отслеживания изменений в системе (например, в реестре).
Может ли использование агрессивных рекламных сетей привести к маркировке сайта как Scumware?
Да. Если рекламная сеть использует практики, описанные как признаки Scumware (например, всплывающие окна, которые нельзя закрыть, или попытки скрытой установки ПО), весь сайт может быть классифицирован как распространитель Adware и пессимизирован в поиске. Владелец сайта несет ответственность за весь контент, включая рекламу.
Насколько актуальна описанная интеграция с Тулбаром (Toolbar)?
Хотя отдельные тулбары сейчас менее распространены, описанная функциональность полностью интегрирована в современные браузеры (например, Chrome) через Google Safe Browsing. Браузер выполняет роль "тулбара", запрашивая у Google данные о безопасности сайта и отображая предупреждения.
Что делать, если мой сайт взломали и разместили вредоносный код?
Это будет расценено как наличие Scumware. Необходимо как можно быстрее устранить угрозу: удалить вредоносный код и закрыть уязвимость. После очистки сайта нужно запросить повторную проверку через Google Search Console в разделе "Проблемы безопасности".
Упоминается ли в патенте очистка кэшированных страниц?
Да. Патент указывает, что поисковая система может очищать Scumware из кэшированных копий документов. Это позволяет гарантировать пользователям, что просмотр кэшированной версии безопасен, даже если оригинальный документ заражен.
Как SEO-специалисту контролировать исходящие ссылки на предмет безопасности?
Необходимо регулярно проводить аудит исходящих ссылок. Для больших сайтов, особенно с UGC-контентом, рекомендуется использовать автоматизированные решения, такие как Google Safe Browsing API, для проверки репутации целевых URL. Также важна строгая модерация пользовательского контента.

Структура сайта
Персонализация
Техническое SEO

Ссылки
Антиспам
SERP

Индексация
Краулинг
SERP

Индексация
Антиспам
Техническое SEO


Поведенческие сигналы
Семантика и интент
SERP

EEAT и качество
Антиспам
SERP

Local SEO
Семантика и интент
Поведенческие сигналы

Семантика и интент
Поведенческие сигналы

Семантика и интент
Поведенческие сигналы
Персонализация

Ссылки
EEAT и качество
Антиспам

Семантика и интент
Поведенческие сигналы
SERP

EEAT и качество
Ссылки

Семантика и интент
Поведенческие сигналы

Поведенческие сигналы
Семантика и интент
SERP
