Что случилось
Google Search Central обновил документацию по спам-политикам и добавил туда отдельный пункт — «back button hijacking». Раньше это можно было притянуть к общим формулировкам про манипуляцию пользовательским опытом, теперь это отдельная, явно названная практика с прямой угрозой санкций. Значимость новости невысокая по масштабу (мало кто делает это осознанно), но уверенность в источнике максимальная — это официальный блог Google, а не чьи-то догадки.
Что такое перехват кнопки «назад»
Суть простая: пользователь нажимает «назад» в браузере, ожидая вернуться на предыдущую страницу или уйти с сайта — а вместо этого попадает куда-то ещё. На другую страницу того же сайта, на промежуточный экран, в бесконечный цикл, из которого не выбраться стандартной навигацией.
Технически это делается через JavaScript API работы с историей браузера — history.pushState() и history.replaceState(). Эти методы придуманы для полезных вещей: например, чтобы одностраничные приложения могли менять URL в адресной строке без перезагрузки страницы. Но тем же инструментом можно накидать в историю браузера лишние записи так, что нажатие «назад» не уводит пользователя туда, куда он рассчитывал.
Мотивация обычно одна: удержать пользователя на сайте любой ценой — накрутить время на странице, дожать до просмотра рекламы, не дать уйти с формы. Google теперь называет это спамом прямым текстом.
Почему это важно даже тем, кто так не делает специально
Здесь ловушка не в злом умысле, а в технической реализации. Перехват кнопки «назад» может случайно возникнуть из-за:
- SPA-фреймворков (React, Vue, Angular), где роутинг завязан на History API и настроен неаккуратно;
- модальных окон и попапов, которые добавляют записи в историю при открытии;
- многошаговых форм и калькуляторов, где каждый шаг пишется в историю без продуманной логики;
- скриптов аналитики или трекинга, которые трогают URL «для удобства измерений».
То есть разработчик может внедрить это не для манипуляции, а просто не подумав о том, как поведёт себя история браузера при возврате. Для Google мотивация не важна — важен результат: пользователь не может нормально пользоваться навигацией.
Что проверить прямо сейчас
Практическая часть без теории:
- Пройдите вручную все ключевые пути на сайте — карточка товара, форма заявки, блог, калькулятор — и на каждом шаге нажимайте «назад» в браузере. Смотрите, куда реально попадаете.
- Проверьте, кто на сайте использует
history.pushState()иhistory.replaceState(). Если это делают сторонние скрипты (виджеты чата, аналитика, рекламные модули) — уточните, зачем и как это влияет на историю. - Отдельно протестируйте одностраничные приложения и SPA-секции — там риск выше всего, потому что роутинг изначально построен на History API.
- Убедитесь, что реальный адрес страницы не подменяется и не маскируется — это смежная история с тем же духом «обмани пользователя, куда он попал».
- Проверьте мобильную версию отдельно — поведение кнопки «назад» в мобильных браузерах и WebView иногда отличается от десктопа.
Для большинства сайтов это разовая проверка на полчаса. Для сайтов со сложным JS-роутингом — повод сесть с разработчиком и пройтись по каждому сценарию навигации.
Кому это касается
Формально — всех, у кого на сайте есть хоть какой-то JavaScript, работающий с историей браузера. На практике риск выше у сайтов с SPA-архитектурой, множеством модальных окон, многошаговыми формами и агрессивной аналитикой. Санкция — часть общей спам-политики, а значит может затронуть весь сайт целиком, а не одну страницу.
Если вы не уверены, как ваш сайт ведёт себя технически и не тянет ли он за собой подобные скрытые нарушения, разумно не гадать, а сделать полную проверку — начните с SEO-аудита.