Новый формат
Что такое клоакинг в SEO и почему это риск
Клоакинг (от cloak — маскировка) — когда поисковому роботу показывают одну версию страницы, а посетителю — другую. Классика «чёрного» SEO: боту — текст под запрос, человеку — оффер, реклама или совсем другой сайт.
Ниже — что это значит на практике, почему поисковики наказывают такие схемы и как убедиться, что ваш ресурс не подменён (часто клоакинг появляется после взлома). Это обзор рисков и диагностики, не инструкция по обходу выдачи.
Суть метода
Идея простая: определить, кто запросил страницу (User-Agent, IP из списков ботов и т.п.), и отдать разный HTML. Роботу — насыщенный ключами текст под выдачу; человеку — удобный или коммерческий вариант, иногда вообще другой URL.
Типичный сценарий обмана: в выдаче обещают «скачать бесплатно», после клика — только покупка или нерелевантный товар. Пользователь обманут, поисковик видит несоответствие — сайт рискует санкциями.
Признаки схемы:
- разный смысл страницы для бота и человека;
- скрытие спама / дорвеев от посетителей;
- редиректы только для части клиентов;
- часто — следствие взлома, а не «стратегии» владельца.
Почему поисковики это запрещают
Задача поиска — показать документ, который соответствует запросу для человека. Подмена ломает доверие к сниппету и к индексу.
Алгоритмы и ручные проверки ловят расхождения. Последствия: просадка, исключение URL или домена, долгая реабилитация после чистки. «Выгода» короткой маскировки редко окупает простой.
Риски для бизнеса:
- потеря органики и брендового трафика;
- рекламные кабинеты и партнёрки тоже режут обман;
- репутационный удар, если пользователи жалуются;
- затраты на расчистку после взлома.
Клоакинг и взлом: частая связка
На практике владелец часто узнаёт о клоакинге, когда сайт уже в фильтре или в выдаче «чужие» сниппеты. Вредонос встраивает отдачу спама ботам и редиректы людям.
Поэтому диагностика — часть безопасности: обновления CMS/плагинов, права файлов, мониторинг целостности и алерты в Вебмастере/Search Console.
Если подозреваете взлом:
- сверьте HTML бота и браузера;
- проверьте свежие файлы и cron;
- смените пароли и ключи API;
- почистите бэкдоры и переиндексируйте после фикса.
Как проверить сайт на подмену
Базовый приём: сравнить то, что видит робот, с тем, что видите вы. В Google Search Console — просмотр страницы как Googlebot; в экосистеме Яндекса — инструменты вебмастера и проверка ответа сервера.
Дополнительно: смена User-Agent в браузере/расширении, сравнение исходного кода; сторонние «cloaking checkers» — как подсказка, не как единственный судья. Смотрите и выдачу: сниппет про одно, лендинг — про другое без объяснимой причины.
Чеклист сверки:
- HTML/текст для бота ≈ HTML для человека по смыслу;
- нет скрытого блока «только для робота»;
- canonical и редиректы одинаково ведут к нужному URL;
- нет внезапных редиректов на чужие домены.
Что не считать клоакингом
Адаптивная вёрстка, другой CSS на mobile, гео-цена при том же товаре, авторизация личного кабинета — сами по себе не клоакинг, если документ для робота отражает суть публичной страницы.
Серые зоны появляются, когда «публичная» и «ботовая» версии расходятся по теме и обещанию. Держитесь правила: обещание в сниппете = содержание после клика.
Безопасная альтернатива:
- одна сильная страница под интент;
- честные title и description;
- нормальная скорость и mobile;
- контент и ссылки без подмены.
Итог: риски вместо «быстрого ТОПа»
Клоакинг обещает короткий путь в выдачу и почти всегда заканчивается фильтром или инцидентом безопасности. Устойчивый рост строится на совпадении запроса, страницы и оффера.
Подготовка сайта и системная работа дают результат планово: выход ядра в ТОП ориентировочно 2–6 месяцев после старта, а не «завтра после скрипта маскировки».
Если агентство предлагает «особую выдачу для ботов» — стоп-сигнал:
- требуйте прозрачности метода;
- проверяйте HTML сами;
- не соглашайтесь на подмену ради позиций.
Частые вопросы
Клоакинг — это белое SEO?
Нет. Подмена контента для робота нарушает правила крупных поисковиков и ведёт к фильтрам, выпадению из индекса или ручным мерам.
Чем отличается от A/B-теста?
A/B обычно делит людей на варианты и не нацелен скрыть от робота «другую правду». Клоакинг специально отдаёт боту и человеку разный смысл.
Гео- и device-адаптация — клоакинг?
Легитимная персонализация (язык, валюта, мобильный шаблон) при том же смысле страницы — норма. Риск, когда роботу — «скачать бесплатно», человеку — только оплата или чужая тема.
Зачем тогда вообще про это знать?
Чтобы не купить «продвижение» с подменой и чтобы вовремя заметить взлом: злоумышленники часто вешают клоакинг на чужие сайты.
Как понять, что сайт взломали?
Расхождение HTML для Googlebot/Яндексбота и обычного браузера, странные сниппеты, редиректы на чужие домены, неизвестные файлы и всплески в Вебмастере/GSC.
User-Agent Switcher достаточен?
Как быстрый скрининг — да. Надёжнее сверка через «просмотр как Googlebot» / инструменты вебмастера и сравнение с обычным просмотром.
Можно ли «чуть-чуть» для сниппета?
Нет устойчивой «чуть-чуть» схемы. Честный сниппет = title/description и контент, которые видит и человек.
Что делать вместо клоакинга?
Один понятный документ под интент: техника, контент, структура. Подготовка и системная работа; позиции по ядру планово месяцами, не маскировкой.
Подозрение на подмену страницы?
Проверим расхождение для бота и человека — без серых схем, с фокусом на безопасность.
Обсудить задачу