Seus visitantes veem uma tela vermelha “Site perigoso” antes de chegar até você, ou o Google escreve sob seu resultado “Este site pode ter sido invadido”. O aviso vem da lista da Navegação segura do Google. Ele é removido por um procedimento preciso: ver o que o Google detectou, limpar o site e depois solicitar uma revisão.
transparencyreport.google.com/safe-browsing/search?url=seu-site.com.O Chrome exibe uma página vermelha com o aviso “Site perigoso”. Para continuar, o visitante precisa clicar em “Detalhes” e depois em “Visitar este site não seguro”. O Safari e o Firefox também usam a lista da Navegação segura do Google e mostram o próprio aviso. Nos resultados de pesquisa, o Google pode acrescentar sob seu link “Este site pode ter sido invadido” ou “Este site pode danificar seu computador”.
O Search Console classifica o que o Google detectou em uma de três categorias, e cada uma se procura em um lugar diferente:
| Categoria no Search Console | O que o Google detectou | Onde procurar |
|---|---|---|
| Conteúdo invadido | Conteúdo adicionado por terceiros: páginas de spam, links ocultos, redirecionamentos, código injetado nas páginas. | Arquivos e páginas recentes, banco de dados, .htaccess, arquivos de sitemap adicionados. |
| Malware e software indesejado | Um site que instala ou oferece programas nocivos, ou que manda os visitantes para eles. | Scripts injetados nas páginas e nos arquivos do tema, arquivos para download deixados no servidor. |
| Engenharia social | Páginas que enganam o visitante: falsa página de login de um banco, de um serviço de e-mail ou de uma transportadora, falso suporte técnico. | Uma pasta deixada no servidor, muitas vezes com um nome inofensivo, que contém a cópia de uma página de marca conhecida. |
O relatório de transparência do Google mostra o status de um site segundo a Navegação segura, sem precisar de conta: substitua o endereço no link abaixo.
https://transparencyreport.google.com/safe-browsing/search?url=seu-site.com&hl=pt_BR
Para o detalhe e para solicitar a revisão, é preciso usar o Google Search Console. Se o site ainda não estiver nele, adicione uma propriedade de domínio: ela é verificada por um registro DNS (método “Provedor do nome de domínio”) e cobre todos os endereços do domínio, com e sem www, em http e em https. Uma propriedade de prefixo de URL também pode ser verificada por um arquivo HTML, uma tag HTML, o Google Analytics ou o Google Tag Manager.
Já no Search Console, abra Configurações > Usuários e permissões. O Google recomenda verificar se nenhum novo proprietário suspeito foi adicionado. Se foi, remova-o e depois exclua os tokens de verificação dele que não estão em uso (o arquivo, a tag ou o registro DNS que serviu para verificá-lo), senão ele pode se verificar de novo.
O relatório Problemas de segurança fica no menu do Search Console, junto das ações manuais. Ele nomeia cada problema detectado e dá exemplos de URLs afetados. São exemplos: o mesmo problema pode afetar outras páginas, e a revisão abrange todo o site.
O Google explica que muitos hackers fazem alterações que só as máquinas do Google detectam. Para ver uma página como o Google a vê, use a Ferramenta de inspeção de URL, depois Testar o URL publicado, e leia o código HTML da página testada: um script ou links ausentes da página que você vê em seu navegador são o conteúdo adicionado.
O relatório vizinho, Ações manuais, trata de outra coisa: tentativas de manipular o índice do Google, que não são necessariamente perigosas para os visitantes. O aviso “Site perigoso” faz parte dos problemas de segurança.
site:seu-site.com para ver as páginas indexadas que você não escreveu. Exclua-as para que respondam com 404 ou 410, remova os arquivos de sitemap adicionados (Search Console, relatório de sitemaps) e procure os redirecionamentos no .htaccess, nos arquivos PHP e no banco de dados.Nos três casos, feche o acesso usado pelo invasor: senhas da hospedagem, do FTP, do banco de dados e dos administradores, contas desconhecidas, plugins e tema atualizados. Sem isso, o conteúdo volta.
Um site que passa de um estado em conformidade para um estado fora de conformidade em pouco tempo é classificado pelo Google como infrator reincidente: durante 30 dias, o proprietário não pode mais solicitar revisão pelo Search Console. Por isso, uma limpeza completa antes do primeiro pedido vale mais que um pedido rápido.
| Tipo de problema | Prazo de revisão indicado pelo Google |
|---|---|
| Phishing (engenharia social) | Cerca de um dia |
| Malware | Alguns dias |
| Invasão com spam | Até várias semanas |
Quando a revisão é aprovada, os avisos somem dos navegadores e dos resultados de pesquisa nos dias seguintes. Quando é recusada, o e-mail explica o que falta: corrija e faça um novo pedido.
O Microsoft Edge usa a própria lista, o Microsoft Defender SmartScreen. Se o Edge também exibir um bloqueio, a denúncia é feita pela página de aviso do Edge: em “Mais informações”, selecione “Reportar que este site não contém riscos (malware/phishing)”. A Microsoft responde por e-mail.
Um aviso removido deixa uma pergunta: quem cuida do site depois? A Simafri assume seu site WordPress, coloca ele no ar em uma base que hospedamos, protegemos e mantemos atualizada, e cuida dele mês após mês. Seu nome de domínio e seu conteúdo continuam sendo seus.
Segundo o Google, a revisão leva cerca de um dia para phishing, alguns dias para malware e até várias semanas para uma invasão com spam. Depois que a revisão é aprovada, os avisos somem nos dias seguintes. O prazo conta a partir do pedido de revisão no Search Console.
O pedido é possível, mas um problema ainda presente leva a uma recusa. E um site que volta a ficar fora de conformidade pouco depois de voltar à conformidade é classificado como infrator reincidente: durante 30 dias, nenhum pedido de revisão é aceito. Limpe todo o site, além dos exemplos de URLs, antes do primeiro pedido.
Se o relatório Problemas de segurança do Search Console lista um problema, o aviso é removido depois de uma revisão aprovada: é preciso solicitá-la. Se o relatório não lista nenhum problema, a marcação some depois do próximo rastreamento do site pelo Google.
Primeiro é preciso verificar o site no Search Console. A propriedade de domínio é verificada por um registro DNS no provedor do nome de domínio e cobre todos os endereços do site. O relatório Problemas de segurança e o botão Solicitar revisão ficam então disponíveis.
Simafri
Vamos falar de seu site
Conte para a gente sobre seu projeto em poucas palavras: responderemos rapidamente.
Obrigado! O seu pedido foi enviado. Responderemos em breve.
Prefere o e-mail? Escreva para a gente em support@simafri.com.