Google označil váš web jako nebezpečný: jak varování odstranit

Vaši návštěvníci vidí před vstupem na web červenou obrazovku „Nebezpečný web“, nebo Google pod váš výsledek připisuje „Tyto stránky možná byly napadeny hackery“. Varování pochází ze seznamu Bezpečného prohlížení Google. Odstraní se přesně daným postupem: zjistit, co Google našel, web vyčistit a pak požádat o kontrolu.

Publikováno 24. září 2026 Doba čtení: 9 minut

Všichni průvodci

To nejdůležitější

  1. Ověřte stav webu v Google Transparency Report: transparencyreport.google.com/safe-browsing/search?url=vas-web.com.
  2. Ověřte web v Google Search Console, nejlépe záznamem DNS, který pokryje celou doménu.
  3. Otevřete přehled Bezpečnostní problémy: najdete v něm typ problému a příklady adres.
  4. Web vyčistěte, zavřete přístup, který útočník použil, a zkontrolujte každou uvedenou adresu.
  5. Klikněte na Požádat o kontrolu a popište problém, co jste udělali a jakého výsledku jste dosáhli.
  6. Počítejte přibližně s jedním dnem u phishingu, s několika dny u malwaru a až s několika týdny u napadení se spamem.

Co vidí vaši návštěvníci

Chrome zobrazí červenou stránku s nadpisem „Nebezpečný web“. Aby návštěvník mohl pokračovat, musí vybrat „Podrobnosti“ a pak „Navštívit tento nebezpečný web“. Safari a Firefox se také opírají o seznam Bezpečného prohlížení Google a zobrazují vlastní varování. Ve výsledcích vyhledávání může Google pod váš odkaz přidat „Tyto stránky možná byly napadeny hackery“ nebo upozornění, že web může poškodit počítač.

Search Console řadí to, co Google zjistil, do jedné ze tří kategorií, a každá se hledá jinde:

Kategorie v Search ConsoleCo Google zjistilKde hledat
Obsah vložený hackeryObsah přidaný třetí stranou: spamové stránky, skryté odkazy, přesměrování, kód vložený do stránek.Nedávné soubory a stránky, databáze, .htaccess, přidané soubory Sitemap.
Malware a nevyžádaný softwareWeb, který instaluje nebo nabízí škodlivé programy, nebo na ně návštěvníky posílá.Skripty vložené do stránek a do souborů šablony, soubory ke stažení uložené na serveru.
Sociální inženýrstvíStránky, které návštěvníka klamou: falešná přihlašovací stránka banky, e-mailové služby nebo přepravce, falešná technická podpora.Složka uložená na serveru, často pod nenápadným názvem, s kopií stránky známé značky.

Ověřit stav webu a přístup do Search Console

Google Transparency Report ukazuje stav webu podle Bezpečného prohlížení, bez účtu: v odkazu níže nahraďte adresu svou.

V prohlížeči
https://transparencyreport.google.com/safe-browsing/search?url=vas-web.com&hl=cs

Pro podrobnosti a pro žádost o kontrolu potřebujete Google Search Console. Pokud v ní web ještě není, přidejte službu typu Doména: ověřuje se záznamem DNS (metoda „Poskytovatel názvu domény“) a pokrývá všechny adresy domény, s www i bez něj, přes http i https. Službu s předponou adresy URL lze ověřit také souborem HTML, značkou HTML, přes Google Analytics nebo Správce značek Google.

V Search Console pak otevřete Nastavení > Uživatelé a oprávnění. Google doporučuje zkontrolovat, zda nebyl přidán nový podezřelý vlastník. Pokud ano, odeberte ho a pak smažte jeho nepoužívané ověřovací tokeny (soubor, značku nebo záznam DNS, kterým se ověřil), jinak se může ověřit znovu.

Jak číst přehled Bezpečnostní problémy

Přehled Bezpečnostní problémy najdete v nabídce Search Console. Pojmenuje každý zjištěný problém a uvádí příklady dotčených adres. Jsou to jen příklady: stejný problém se může týkat i dalších stránek a kontrola se týká celého webu.

Google upozorňuje, že mnoho hackerů provádí změny, které vidí jen jeho roboti. Chcete-li vidět stránku tak, jak ji vidí Google, použijte nástroj Kontrola adresy URL, spusťte Živý test a přečtěte si kód HTML testované stránky: skript nebo odkazy, které ve stránce ve vašem prohlížeči chybí, jsou vložený obsah.

Sousední přehled Ručně provedené zásahy se týká něčeho jiného: pokusů manipulovat s indexem Googlu, které pro návštěvníky nemusí být nebezpečné. Varování „Nebezpečný web“ patří k bezpečnostním problémům.

Vyčistit to, co Google zjistil

Ve všech třech případech zavřete přístup, který útočník použil: hesla k hostingu, FTP, databázi a administrátorským účtům, neznámé účty, aktuální pluginy a šablona. Bez toho se obsah vrátí.

Web, který se během krátké doby vrátí ze stavu vyhovujícího do nevyhovujícího, Google označí za web, který opakovaně porušuje pravidla: po dobu 30 dní pak jeho vlastník nemůže v Search Console žádat o kontrolu. Důkladné vyčištění před první žádostí proto přinese víc než rychlá žádost.

Požádat o kontrolu

  1. Ověřte, že každý uvedený problém je opravený na všech stránkách webu, nejen na příkladech.
  2. V přehledu Bezpečnostní problémy klikněte na Požádat o kontrolu.
  3. Žádost sepište ve třech bodech, jak Google žádá: přesný problém, kroky podniknuté k jeho opravě a dosažený výsledek. Například: „U adres URL napadených vložením obsahu jsme odstranili spamový obsah a zranitelnost jsme opravili aktualizací zastaralého pluginu.“
  4. Odešlete. Google potvrdí přijetí e-mailem a pak pošle výsledek kontroly.
Typ problémuDoba kontroly uváděná Googlem
Phishing (sociální inženýrství)Přibližně jeden den
MalwareNěkolik dní
Napadení se spamemAž několik týdnů

Když je kontrola úspěšná, varování z prohlížečů a z výsledků vyhledávání zmizí během následujících dní. Když je zamítnuta, e-mail vysvětlí, co zbývá: opravte to a požádejte znovu.

Když web blokuje i Edge

Microsoft Edge se opírá o vlastní seznam, Microsoft Defender SmartScreen. Pokud web blokuje i Edge, nahlášení se provádí přímo ze stránky s varováním v Edgi: otevřete doplňující informace a pak nahlaste, že web neobsahuje žádné hrozby. Microsoft odpoví e-mailem.

Po varování: web převzatý a udržovaný

Odstraněné varování nechává otevřenou otázku: kdo se o web postará potom? Simafri převezme váš web na WordPressu, vrátí ho online na základ, který hostujeme, zabezpečujeme a udržujeme aktuální, a pak se o něj stará, měsíc co měsíc. Doména i obsah zůstávají vaše.

Chci předat svůj web

Časté otázky

Jak dlouho Googlu trvá odstranit varování „Nebezpečný web“?

Podle Googlu trvá kontrola přibližně jeden den u phishingu, několik dní u malwaru a až několik týdnů u napadení se spamem. Po úspěšné kontrole zmizí varování během následujících dní. Lhůta běží od žádosti o kontrolu v Search Console.

Mohu požádat o kontrolu dřív, než vyčistím celý web?

Požádat můžete, ale problém, který na webu zůstal, vede k zamítnutí. A web, který se krátce po návratu do vyhovujícího stavu znovu stane nevyhovujícím, Google označí za web, který opakovaně porušuje pravidla: po dobu 30 dní pak žádnou žádost o kontrolu nepřijme. Před první žádostí vyčistěte celý web, nejen příklady adres.

Web je čistý, proč se varování pořád zobrazuje?

Pokud přehled Bezpečnostní problémy v Search Console uvádí problém, varování zmizí po úspěšné kontrole: je třeba o ni požádat. Pokud přehled žádný problém neuvádí, označení zmizí po příštím procházení webu Googlem.

Můj web není v Search Console, mohu přesto požádat o kontrolu?

Nejdřív je třeba web v Search Console ověřit. Služba typu Doména se ověřuje záznamem DNS u poskytovatele názvu domény a pokrývá všechny adresy webu. Přehled Bezpečnostní problémy a tlačítko Požádat o kontrolu jsou pak k dispozici.

Kontaktujte nás