誰かがサイトのGoogleアナリティクスをハイジャックできますか?


13

Google Analyticsで多くのウェブサイトを追跡しています。最近、サイトAのトラッキングコードを誤ってサイトBに追加しましたが、数週間後に気付きました。それまでに、1つのWebサイトには2週間の訪問者がいませんでした。もう1つのWebサイトには、他のWebサイトに比べて大量のトラフィックがありました。

サイトの分析データが完全に台無しになり、他のサイトのデータが追加されました。

サイトのソースとGoogleアナリティクスコードを簡単に表示できるので、誰かがそのコードを取得して自分のサイトに追加し、サイトの分析データを完全に台無しにしてしまう可能性があります。

非常に有名なウェブサイトの多くはGoogleアナリティクスを使用していますが、なぜこれが考えられたり緩和されたりしていないのでしょうか。ソースドメインが追跡対象のサイトと一致するかどうかをGoogleが確認するのはそれほど難しくありません。

これをどのように軽減できますか?

更新:残念なことに、これはWebサイトをスパムする新しい方法になり(http://www.analyticsedge.com/2014/12/removing-referral-spam-google-analytics/)、以下の回答がこれまで以上に重要になっています。ボットからの偽の分析ヒットを除外するためにデフォルトのフィルターが配置されていない理由はまだわかりません。


アップデートをありがとう-より良いデフォルトのフィルタリングができるようです。
ダン

回答:


11

サイトのソースとそのGoogleアナリティクスコードを簡単に表示できるので、誰かがそのコードを取得して自分のサイトに追加し、サイトの分析データを完全に台無しにすることはできますか?

はい、GoogleアナリティクスのコードとプロパティIDは、ここで説明するようにハイジャックできます

動機は、分析データを台無しにすること、またはあなたや他の人があなたのデータを見てサイトにアクセスしようとすることです(スパムまたはマルウェアなどの悪意のある目的のため)。

これをどのように軽減できますか?

プロファイルにフィルターを追加できます。

1.)に行きます:

ホーム->サイトの選択->管理者(右上隅)->フィルター(「すべてのWebサイトデータ」の下)

2.)クリック New Filter

3.)「ハイジャックの軽減」などのフィルター名を追加します

4.)クリック Custom Filter

5.)クリック Include

6.)で「ホスト名」を選択します Filter Field

7.)次のように、ドットにエスケープ文字を使用してドメインを追加します。 example\.com

8.)「いいえ」を選択します Case Sensitive

結果は次のようになります(Google Analyticsインターフェースは定期的に変更されます):

ここに画像の説明を入力してください

*注意:ここで説明するように、最初にテストプロファイルでこれをテストすることを強くお勧めします


1
こんにちはダン、そのような徹底的な答えをありがとう。「ハイジャックの軽減」フィルター、まさに私が求めていたもの。
S ...
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.