Publiqué esta pregunta ( Hacked or Ghost Referers ) en grupos de Google anteriormente, pero hoy También quería ver si los expertos en seguridad aquí tienen alguna idea de este comportamiento.
Tengo una aplicación web que estoy desarrollando localmente. El servidor se ejecuta desde una máquina local, sin conexión a Internet . La computadora a la que accedo al servidor web está conectada a Internet, pero simplemente apunto a la dirección IP local para desarrollar la aplicación. Estoy publicando aquí porque en mi página de flujo de usuarios de Google Analytics muestra que los usuarios de Rusia han accedido a mi sitio, completo con la configuración de idioma del navegador en ruso. ¡Esto no sería demasiado preocupante, excepto que muestra que visitaron varias páginas desde mi sitio! No tengo idea de lo que está sucediendo, si debo preocuparme de que haya spyware / troyanos / gusanos o lo que sea que esté ejecutando en mi máquina local, o si hay algo extraño en Google Analytics.
¿Alguien más ha experimentado este problema? ¿Debería preocuparme que mi máquina local haya sido comprometida? ¿Es este el comportamiento normal de Google Analytics? ¿Cómo puede parecer que el tráfico solo local se origina en Rusia, completo con la configuración de idioma del navegador que no uso? Tengo todas las actualizaciones y antivirus actualizado.
A continuación se muestra una captura de pantalla del flujo de usuarios con urls eliminadas. Pero mirando el informe, parece que los usuarios rusos han accedido a varias páginas dentro de mi aplicación.
Graciasdeantemano.
P.s.Solomenciono"Referencias fantasma" porque encontré este otro publicación en el foro , lo que me hace pensar posiblemente esté relacionado.