OK. Sem conhecer os sites em questão, tentarei explicar um pouco do que está acontecendo e fornecerei apenas alguns links.
De:
http://www.cradlecloud.com/ban-block-blackhatworth-com-spam-referrals/
Recebo os seguintes nomes de domínio associados ao novo método de spam de referência que as pessoas estão vendo ultimamente.
- BlackHatWorth.com
- Iskalko.ru
- Lomb.co
- Lombia.co
- Econom.co
- Darodar.com
- ILoveVitaly.Com
- Priceg.com
- Hulfingtonpost.com (adicionado em 16 de janeiro de 2015)
- Bestwebsitesawards.com (Novo- adicionado em 3 de fevereiro de 2015)
- Ranksonic.info (adicionado em 3 de fevereiro de 2015)
- Cenoval.ru (adicionado em 6 de fevereiro de 2015)
- oo-6-oo.com (adicionado em 25 de fevereiro de 2015)
- Humanorightswatch.org (adicionado em 4 de março de 2015)
- S.click.aliexpress.com (Novo- adicionado em 17 mar 2015 - Suspeito)
- www1.social-buttons.com (Novo- adicionado em 23/03/2015 - Suspeito)
- 4webmasters.org (Novo- adicionado em 26 mar 2015 - Suspeito)
- Googlsucks.com (adicionado em 07/04/2015)
- Addons.mozilla.org (Novo- adicionado em 07/04/2015 - Suspeito)
- Smallseotools.com (Novo- adicionado em 13/04/2015 - Suspeito)
- Theguardlan.com (adicionado em 14 de abril de 2015)
- Buy-cheap-online.info (Novo- adicionado em 16/04/2015 - Suspeito)
- Site1.free-share-buttons.com (Novo- adicionado em 29/04/2015 - Suspeito)
- Sanjosestartups.com (adicionado em 25 de maio de 2015)
- Trafficmonetize.org (adicionado em 03 de junho de 2015 - Suspeito)
- Howtostopreferralspam.eu (adicionado em 09 de junho de 2015 - suspeitado)
- Www10.free-social-buttons.com (Novo- adicionado em 16 de junho de 2015 - Suspeito)
- Getitfree.us (Novo - adicionado em 18 de junho de 2015 A propriedade não pode ser determinada. Obrigado - Trey Copeland)
- Www6.free-social-buttons.com (Novo- adicionado em 18 de junho de 2015 - Suspeito)
- Erot.co (adicionado em 26 de junho de 2015 - Suspeito)
- 3g2upl4pq6kufc4m.onion (adicionado em 04 de julho de 2015 - Suspeito)
- Traffic2money.com (Novo- adicionado em 28 de julho de 2015 - Suspeito)
Nota: Itens suspeitos - parecem seguir o mesmo padrão de propriedade e não podem estar vinculados ao mesmo infrator.
Uma lista bastante exaustiva de referenciadores de spam mantidos pelo Piwik pode ser encontrada aqui: https://github.com/piwik/referrer-spam-blacklist/blob/master/spammers.txt (Obrigado - user2428118)
Citar:
O BlackHatWorth.com é um domínio relativamente novo, criado apenas em 7 de janeiro de 2015, que agora está sendo usado para spam de referência. Por uma questão de fato, este site de spam de referência está sendo escondido atrás do nome do mecanismo de pesquisa de compras e de belas imagens de paisagens.
... o endereço IP do BlackHatWorth.com 78.110.60.230 é o mesmo associado a outros sites de spam de referência ...
De fato, o domínio BlackHatWorth.com é de propriedade do mesmo russo que é dono de outros domínios de spam de referência, como ILoveVitaly.com, Econom.co e Darodar.com. O nome do proprietário do domínio é Vitaly A Popov de Samara (cidade), Samaraskaya Oblast (estado), Rússia.
Você não pode bloquear isso!
De:
http://www.blackmoreops.com/2014/12/19/darodar-com-referrer-spam/
Citar:
Aqui está uma rápida introdução sobre como o Google Analytics funciona.
Então, você configura o GA e obtém um código deles. O código parece UA-número-1 ou algo parecido. Esse número é o seu "número da conta" no GA. Agora, esse código e um pouco de javascript vão para a sua página da web. Agora, alguém visita sua página e o navegador executa esse código javascript.
Esse código javascript é o que "registra" sua visita. Isso faz o navegador falar com o Google Analytics. Especificamente, ele faz certos tipos de solicitações HTTP sobre as quais o Google registra informações e o GA exibe resumos dessas informações para você.
Bem básico, certo? Ainda comigo? Ok, agora, se tudo isso é Javascript enviando a "visita" a eles, qualquer um pode fingir. Alguém mesmo. Tudo o que preciso fazer para que seu GA mostre informações falsas é enviar minhas informações falsas diretamente para o GA.
Não preciso visitar seu site. Não preciso executar javascript. Eu só preciso reproduzir essas solicitações HTTP, que são públicas e para que qualquer pessoa possa vê-las e como elas funcionam. Eles são até bem documentados publicamente pelo próprio Google.
Então, agora, digamos que eu seja um imbecil de spam. Quero que as pessoas vejam meu site com spam. Então o que eu faço? Escrevo um pequeno pedaço de código para enviar milhares e milhares dessas solicitações falsas para o GA e simplesmente percorro todos os números da UA, em ordem, aleatoriamente, seja o que for. Envio uma visita falsa, com um referenciador falso, e meu nome de domínio com spam. E adivinha? Ele aparece nas telas do Google Analytics.
Você vê esse spam como qualquer outra visita normal. Porque, no que diz respeito ao GA, foi uma visita normal. Tudo o que estão gravando são as solicitações HTTP, que normalmente vêm do código javascript do GA. Mas um pedido é um pedido, e fazer um pedido falso é muito, muito fácil.
É isso que está acontecendo. Tudo o que preciso é do seu número de UA e, com apenas um pouco de esforço, posso falsificar uma visita ao seu site sem realmente conectar-me ao seu site. Essa visita falsa pode ter qualquer nome de domínio e qualquer referenciador que eu escolher.
Este é um ataque ao Google Analytics, para promover qualquer site que esteja aparecendo. Você não pode bloqueá-lo no seu servidor, porque o servidor não está envolvido.
Você pode fazer duas coisas: uma, configurar um filtro, como sugere John Conde; e dois, veja se existe uma maneira de informar o Google. Para isso, não tenho resposta, mas tenho uma ideia.
[Atualizar]
Isso está começando a atingir proporções ultrajantes de centenas de acessos de spam por dia a publicidade completa como esta: