Vaši návštěvníci vidí před vstupem na web červenou obrazovku „Nebezpečný web“, nebo Google pod váš výsledek připisuje „Tyto stránky možná byly napadeny hackery“. Varování pochází ze seznamu Bezpečného prohlížení Google. Odstraní se přesně daným postupem: zjistit, co Google našel, web vyčistit a pak požádat o kontrolu.
transparencyreport.google.com/safe-browsing/search?url=vas-web.com.Chrome zobrazí červenou stránku s nadpisem „Nebezpečný web“. Aby návštěvník mohl pokračovat, musí vybrat „Podrobnosti“ a pak „Navštívit tento nebezpečný web“. Safari a Firefox se také opírají o seznam Bezpečného prohlížení Google a zobrazují vlastní varování. Ve výsledcích vyhledávání může Google pod váš odkaz přidat „Tyto stránky možná byly napadeny hackery“ nebo upozornění, že web může poškodit počítač.
Search Console řadí to, co Google zjistil, do jedné ze tří kategorií, a každá se hledá jinde:
| Kategorie v Search Console | Co Google zjistil | Kde hledat |
|---|---|---|
| Obsah vložený hackery | Obsah přidaný třetí stranou: spamové stránky, skryté odkazy, přesměrování, kód vložený do stránek. | Nedávné soubory a stránky, databáze, .htaccess, přidané soubory Sitemap. |
| Malware a nevyžádaný software | Web, který instaluje nebo nabízí škodlivé programy, nebo na ně návštěvníky posílá. | Skripty vložené do stránek a do souborů šablony, soubory ke stažení uložené na serveru. |
| Sociální inženýrství | Stránky, které návštěvníka klamou: falešná přihlašovací stránka banky, e-mailové služby nebo přepravce, falešná technická podpora. | Složka uložená na serveru, často pod nenápadným názvem, s kopií stránky známé značky. |
Google Transparency Report ukazuje stav webu podle Bezpečného prohlížení, bez účtu: v odkazu níže nahraďte adresu svou.
https://transparencyreport.google.com/safe-browsing/search?url=vas-web.com&hl=cs
Pro podrobnosti a pro žádost o kontrolu potřebujete Google Search Console. Pokud v ní web ještě není, přidejte službu typu Doména: ověřuje se záznamem DNS (metoda „Poskytovatel názvu domény“) a pokrývá všechny adresy domény, s www i bez něj, přes http i https. Službu s předponou adresy URL lze ověřit také souborem HTML, značkou HTML, přes Google Analytics nebo Správce značek Google.
V Search Console pak otevřete Nastavení > Uživatelé a oprávnění. Google doporučuje zkontrolovat, zda nebyl přidán nový podezřelý vlastník. Pokud ano, odeberte ho a pak smažte jeho nepoužívané ověřovací tokeny (soubor, značku nebo záznam DNS, kterým se ověřil), jinak se může ověřit znovu.
Přehled Bezpečnostní problémy najdete v nabídce Search Console. Pojmenuje každý zjištěný problém a uvádí příklady dotčených adres. Jsou to jen příklady: stejný problém se může týkat i dalších stránek a kontrola se týká celého webu.
Google upozorňuje, že mnoho hackerů provádí změny, které vidí jen jeho roboti. Chcete-li vidět stránku tak, jak ji vidí Google, použijte nástroj Kontrola adresy URL, spusťte Živý test a přečtěte si kód HTML testované stránky: skript nebo odkazy, které ve stránce ve vašem prohlížeči chybí, jsou vložený obsah.
Sousední přehled Ručně provedené zásahy se týká něčeho jiného: pokusů manipulovat s indexem Googlu, které pro návštěvníky nemusí být nebezpečné. Varování „Nebezpečný web“ patří k bezpečnostním problémům.
site:vas-web.com a podívejte se na indexované stránky, které jste nepsali. Smažte je, aby odpovídaly kódem 404 nebo 410, odstraňte přidané soubory Sitemap (Search Console, přehled souborů Sitemap) a hledejte přesměrování v .htaccess, v souborech PHP a v databázi.Ve všech třech případech zavřete přístup, který útočník použil: hesla k hostingu, FTP, databázi a administrátorským účtům, neznámé účty, aktuální pluginy a šablona. Bez toho se obsah vrátí.
Web, který se během krátké doby vrátí ze stavu vyhovujícího do nevyhovujícího, Google označí za web, který opakovaně porušuje pravidla: po dobu 30 dní pak jeho vlastník nemůže v Search Console žádat o kontrolu. Důkladné vyčištění před první žádostí proto přinese víc než rychlá žádost.
| Typ problému | Doba kontroly uváděná Googlem |
|---|---|
| Phishing (sociální inženýrství) | Přibližně jeden den |
| Malware | Několik dní |
| Napadení se spamem | Až několik týdnů |
Když je kontrola úspěšná, varování z prohlížečů a z výsledků vyhledávání zmizí během následujících dní. Když je zamítnuta, e-mail vysvětlí, co zbývá: opravte to a požádejte znovu.
Microsoft Edge se opírá o vlastní seznam, Microsoft Defender SmartScreen. Pokud web blokuje i Edge, nahlášení se provádí přímo ze stránky s varováním v Edgi: otevřete doplňující informace a pak nahlaste, že web neobsahuje žádné hrozby. Microsoft odpoví e-mailem.
Odstraněné varování nechává otevřenou otázku: kdo se o web postará potom? Simafri převezme váš web na WordPressu, vrátí ho online na základ, který hostujeme, zabezpečujeme a udržujeme aktuální, a pak se o něj stará, měsíc co měsíc. Doména i obsah zůstávají vaše.
Podle Googlu trvá kontrola přibližně jeden den u phishingu, několik dní u malwaru a až několik týdnů u napadení se spamem. Po úspěšné kontrole zmizí varování během následujících dní. Lhůta běží od žádosti o kontrolu v Search Console.
Požádat můžete, ale problém, který na webu zůstal, vede k zamítnutí. A web, který se krátce po návratu do vyhovujícího stavu znovu stane nevyhovujícím, Google označí za web, který opakovaně porušuje pravidla: po dobu 30 dní pak žádnou žádost o kontrolu nepřijme. Před první žádostí vyčistěte celý web, nejen příklady adres.
Pokud přehled Bezpečnostní problémy v Search Console uvádí problém, varování zmizí po úspěšné kontrole: je třeba o ni požádat. Pokud přehled žádný problém neuvádí, označení zmizí po příštím procházení webu Googlem.
Nejdřív je třeba web v Search Console ověřit. Služba typu Doména se ověřuje záznamem DNS u poskytovatele názvu domény a pokrývá všechny adresy webu. Přehled Bezpečnostní problémy a tlačítko Požádat o kontrolu jsou pak k dispozici.
Simafri
Promluvme si o vašem záměru
Řekněte nám v pár slovech, co potřebujete: rychle se vám ozveme.
Děkujeme! Vaše zpráva byla odeslána. Brzy se vám ozveme.
Máte raději e-mail? Napište nám na support@simafri.com.