Посетителите ви виждат червен екран „Опасен сайт“, преди да стигнат до вас, или Google изписва под резултата ви „Този сайт може да е променен от хакери“. Предупреждението идва от списъка на Google Безопасно сърфиране. То се премахва по точна процедура: вижте какво е открил Google, почистете сайта, след това заявете преглед.
transparencyreport.google.com/safe-browsing/search?url=vashiyat-sayt.com.Chrome показва червена страница със заглавие „Опасен сайт“. За да продължи, посетителят трябва да избере „Подробности“, след това опцията за посещаване на опасния сайт. Safari и Firefox също разчитат на списъка на Google Безопасно сърфиране и показват свое предупреждение. В резултатите от търсене Google може да добави под връзката ви „Този сайт може да е променен от хакери“ или предупреждение, че сайтът може да навреди на компютъра.
Search Console разпределя откритото от Google в една от три категории и всяка се търси на различно място. Имената на категориите по-долу са тези от английския интерфейс на Search Console:
| Категория в Search Console | Какво е открил Google | Къде да търсите |
|---|---|---|
| Hacked content (хакнато съдържание) | Съдържание, добавено от трета страна: страници със спам, скрити връзки, пренасочвания, код, вмъкнат в страниците. | Скорошни файлове и страници, базата данни, .htaccess, добавени sitemap файлове. |
| Malware and unwanted software (злонамерен и нежелан софтуер) | Сайт, който инсталира или предлага вредни програми или препраща посетителите си към тях. | Скриптове, вмъкнати в страниците и във файловете на темата, файлове за изтегляне, качени на сървъра. |
| Social engineering (социално инженерство) | Страници, които заблуждават посетителя: фалшива страница за вход на банка, пощенска услуга или куриер, фалшива техническа поддръжка. | Папка, качена на сървъра, често с безобидно име, която съдържа копие на страница на известна марка. |
Отчетът за прозрачност на Google показва състоянието на сайт в Безопасно сърфиране, без акаунт: заменете адреса във връзката по-долу.
https://transparencyreport.google.com/safe-browsing/search?url=vashiyat-sayt.com&hl=bg
За подробностите и за заявката за преглед е нужен Google Search Console. Ако сайтът още не е там, добавете ресурс от тип домейн (Domain в английския интерфейс): той се потвърждава чрез DNS запис при доставчика на домейн името и покрива всички адреси на домейна, със и без www, по http и по https. Ресурс с URL префикс може да се потвърди и с HTML файл, HTML маркер, Google Analytics или Google Tag Manager.
След като сте в Search Console, отворете настройките за потребители и разрешения (Settings > Users and permissions в английския интерфейс). Google препоръчва да проверите дали е добавен нов, подозрителен собственик. Ако е добавен, премахнете го, след това изтрийте неизползваните му маркери за собственост (файла, маркера или DNS записа, с които е потвърден), защото иначе той може да се потвърди отново.
Отчетът се намира в раздела за сигурност и ръчни действия (Security & Manual Actions в английския интерфейс). Той назовава всеки открит проблем и дава примерни засегнати адреси. Те са примери: същият проблем може да засяга и други страници, а прегледът обхваща целия сайт.
Google уточнява, че много хакери правят промени, видими само за неговите роботи. За да видите страница така, както я вижда Google, използвайте инструмента за проверка на URL адреси (URL Inspection), след това тестването на активния URL адрес (Test live URL), и прочетете HTML кода на тестваната страница: скрипт или връзки, които липсват в страницата във вашия браузър, са добавеното съдържание.
Съседният отчет за ръчни действия (Manual actions) се занимава с друго: опити за манипулиране на индекса на Google, които не са непременно опасни за посетителите. Предупреждението „Опасен сайт“ спада към проблемите със сигурността.
site:vashiyat-sayt.com, за да видите индексираните страници, които не сте написали. Изтрийте ги, за да отговарят с 404 или 410, премахнете добавените sitemap файлове (Search Console, раздел Sitemaps) и потърсете пренасочванията в .htaccess, PHP файловете и базата данни.И в трите случая затворете достъпа, използван от нападателя: пароли за хостинга, FTP, базата данни и администраторите, непознати акаунти, актуални разширения и тема. Иначе съдържанието се връща.
Сайт, който в кратък срок преминава от съответстващо към несъответстващо състояние, се класифицира от Google като повторен нарушител: в продължение на 30 дни собственикът му не може да заявява преглед в Search Console. Затова пълното почистване преди първата заявка е по-добро от бързата заявка.
| Вид проблем | Продължителност на прегледа според Google |
|---|---|
| Фишинг (социално инженерство) | Около един ден |
| Злонамерен софтуер | Няколко дни |
| Пробив със спам | До няколко седмици |
Когато прегледът е приет, предупрежденията изчезват от браузърите и от резултатите от търсене в следващите дни. Когато е отхвърлен, имейлът обяснява какво остава: поправете го, след това подайте заявката отново.
Microsoft Edge разчита на собствен списък, Microsoft Defender SmartScreen. Ако Edge също показва блокиране, сигналът се подава от страницата с предупреждението в Edge: отворете допълнителната информация, след това съобщете, че сайтът не съдържа заплахи. Microsoft отговаря по имейл.
Премахнатото предупреждение оставя един въпрос: кой се грижи за сайта оттук нататък? Simafri поема сайта ви на WordPress, връща го онлайн върху основа, която хостваме, защитаваме и поддържаме актуална, и се грижи за него месец след месец. Домейн името и съдържанието остават ваши.
Според Google прегледът отнема около един ден при фишинг, няколко дни при злонамерен софтуер и до няколко седмици при пробив със спам. След като прегледът е приет, предупрежденията изчезват в следващите дни. Срокът тече от заявката за преглед в Search Console.
Заявката е възможна, но проблем, който още е налице, води до отказ. А сайт, който скоро след като е станал съответстващ отново стане несъответстващ, се класифицира като повторен нарушител: в продължение на 30 дни заявки за преглед не се приемат. Почистете целия сайт, отвъд примерните адреси, преди първата заявка.
Ако отчетът „Проблеми със сигурността“ в Search Console изброява проблем, предупреждението се премахва след приет преглед: трябва да го заявите. Ако отчетът не изброява проблеми, етикетът изчезва след следващото обхождане на сайта от Google.
Първо потвърдете сайта в Search Console. Ресурсът от тип домейн се потвърждава чрез DNS запис при управителя на домейн името и покрива всички адреси на сайта. След това отчетът „Проблеми със сигурността“ и бутонът за заявка за преглед са на ваше разположение.
Simafri
Да поговорим за Вашия проект
Кажете ни с няколко думи от какво имате нужда: отговаряме Ви бързо.
Благодарим! Вашето запитване е изпратено. Ще се свържем с вас скоро.
Предпочитате имейл? Пишете ни на support@simafri.com.