BlogIT-Sicherheit

Japanische Zeichen bei Google unter Ihrer Domain: der Japanese Keyword Hack

2 Minuten LesezeitStand: Oktober 2026

Kurz gesagt

Erscheinen bei Google unter Ihrer Domain Seiten mit japanischen Titeln, die Sie nie angelegt haben, ist das meist der „Japanese Keyword Hack“. Angreifer legen massenhaft Spamseiten an, oft für gefälschte Markenware, und tragen sich häufig als Inhaber in Ihrer Google Search Console ein. Entfernen Sie die Seiten, die Lücke und den fremden Inhaber und beantragen Sie danach eine Überprüfung.

Sie suchen nach Ihrer Firma und finden unter Ihrer eigenen Adresse Seiten voller japanischer Schriftzeichen. Sie haben die Seiten nicht angelegt, Ihr Team spricht kein Japanisch, und trotzdem stehen sie bei Google. Dafür gibt es einen Namen: den Japanese Keyword Hack.

Wie der Hack funktioniert

Angreifer nutzen eine Lücke in Ihrer Website, meist ein veraltetes Plugin oder Theme, und erzeugen automatisch Seiten mit japanischem Text, häufig mit Links zu Shops für gefälschte Markenartikel. Ziel ist nicht Ihre Seite, sondern ihr guter Ruf bei Google: Die Spamseiten sollen davon profitieren.

Laut web.dev tragen sich die Angreifer häufig selbst als Inhaber in Ihrer Google Search Console ein. Damit können sie etwa Sitemaps einreichen oder die Ausrichtung auf ein Land ändern. Haben Sie eine Mail von Google bekommen, dass jemand Unbekanntes Ihre Website bestätigt hat, ist das ein deutliches Zeichen.

Woran Sie es erkennen

  • site:ihre-domain.de bei Google zeigt Treffer mit japanischen Titeln oder Adressen, die Sie nicht kennen.
  • Die Seiten verschwinden, wenn Sie sie öffnen. Das heißt nicht, dass alles gut ist. Oft sehen nur Suchmaschinen den Spam, Menschen bekommen eine Fehlerseite oder eine Weiterleitung. Diese Technik heißt Cloaking.
  • In der Search Console steigt die Zahl der indexierten Seiten sprunghaft, oder unter „Sicherheitsprobleme“ steht ein Eintrag.

Ob Cloaking im Spiel ist, prüfen Sie mit der URL-Prüfung in der Search Console: Sie zeigt die Seite so, wie Google sie sieht.

Aufräumen in der richtigen Reihenfolge

  1. Fremde Inhaber aus der Search Console entfernen. Auch die Bestätigungsdatei oder den DNS-Eintrag des Angreifers löschen, sonst trägt er sich wieder ein.
  2. Ursache finden. Veraltete Plugins und Themes, besonders aus inoffiziellen Quellen, sind die häufigste Lücke.
  3. Spamseiten und Schadcode entfernen. Oft liegen sie als Dateien im Webverzeichnis, manchmal als Einträge in der Datenbank. Prüfen Sie auch die .htaccess.
  4. Gelöschte Spam-Adressen mit 404 oder 410 beantworten lassen. Google wirft sie dann schneller aus dem Index.
  5. Überprüfung beantragen unter „Sicherheitsprobleme“.

Den gesamten Ablauf finden Sie unter Website gehackt: Was jetzt zu tun ist. Wenn Sie Hilfe brauchen: Notfall: Website gehackt.

Häufige Fragen

Warum ausgerechnet Japanisch?
Die Spamseiten werben meist für Shops mit gefälschten Markenartikeln, die auf japanische Suchende zielen. Es gibt dieselbe Masche auch auf Chinesisch oder mit anderen Sprachen.
Reicht es, die Seiten bei Google entfernen zu lassen?
Nein. Das Entfernen-Werkzeug blendet Treffer nur vorübergehend aus. Solange der Schadcode auf Ihrer Seite liegt, entstehen neue Spamseiten.
Gehört zum BereichIT-Sicherheit

Weitere Fragen

Ihre Frage warnicht dabei?

Dann stellen Sie sie uns direkt. Wir antworten persönlich, und häufige Fragen landen später auch hier.

Frage stellen