有人可以劫持我的Google Analytics(分析)网站吗?


13

我在Google Analytics(分析)中跟踪了许多网站。最近,我无意中将网站A的跟踪代码添加到网站B,几周后我注意到了。到那时,相对于另一个网站,一个网站有两个星期没有访客,而另一个网站则拥有大量流量。

它完全弄乱了我对该站点的分析数据,并添加了其他站点的数据。

这让我想到,由于很容易查看网站的源代码及其Google Analytics(分析)代码,有人可以将这些代码添加到自己的网站中,并完全弄乱我网站的分析数据吗?

许多非常知名的网站都在使用Google Analytics(分析),我想知道为什么没有想到或缓解这种情况。对于Google来说,检查源域是否与要跟踪的站点相匹配并不难。

我该如何缓解呢?

更新:很遗憾,这已成为垃圾邮件网站(http://www.analyticsedge.com/2014/12/removing-referral-spam-google-analytics/)的一种新方法,以下答案比以往任何时候都更有意义。仍然不知道为什么没有默认过滤器来过滤来自机器人的假冒分析数据。


感谢您的更新-似乎可能会有更好的默认过滤。
dan

Answers:


11

由于易于查看网站的源代码及其Google Analytics(分析)代码,有人可以将其代码添加到自己的网站中,并完全弄乱我网站的分析数据吗?

是的,谷歌Analytics(分析)代码和属性的ID可以被劫持,因为覆盖在这里

动机可能仅仅是为了弄乱您的分析数据,或者是试图让您和其他人查看您的数据以访问其网站(出于垃圾邮件或其他恶意目的,例如恶意软件)。

我该如何缓解呢?

您可以在个人资料中添加过滤器:

1.)前往:

主页->选择站点->管理员(在右上角)->过滤器(在“所有网站数据”下)

2.)点击 New Filter

3.)添加一个过滤器名称,例如“缓解劫持”

4.)点击 Custom Filter

5.)点击 Include

6.)在“主机名”中选择 Filter Field

7)添加带有转义符的域名,例如: example\.com

8.)选择“否” Case Sensitive

结果应如下所示(Google Analytics(分析)界面会定期更改):

在此处输入图片说明

*注意:强烈建议先在测试配置文件上对此进行测试,如此处所述


1
嗨,丹,谢谢您这么详尽的回答。我所追求的完全是“缓解劫持”过滤器。
S..
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.