Ihre Besucher sehen einen roten Bildschirm „Gefährliche Website“, bevor sie zu Ihnen gelangen, oder Google zeigt unter Ihrem Suchergebnis an, dass die Website möglicherweise gehackt wurde. Die Warnung stammt aus der Liste von Google Safe Browsing. Sie wird mit einem festen Ablauf aufgehoben: sehen, was Google erkannt hat, bereinigen, dann eine Überprüfung anfordern.
transparencyreport.google.com/safe-browsing/search?url=ihre-website.com.Chrome zeigt eine rote Seite mit dem Hinweis „Gefährliche Website“. Um weiterzugehen, muss der Besucher auf „Details“ und dann auf „Diese unsichere Website besuchen“ klicken. Safari und Firefox stützen sich ebenfalls auf die Liste von Google Safe Browsing und zeigen eine eigene Warnung. In den Suchergebnissen kann Google unter Ihrem Link „Diese Website wurde möglicherweise gehackt“ oder „Diese Website kann Ihren Computer beschädigen“ einblenden.
Die Search Console ordnet das, was Google erkannt hat, einer von drei Kategorien zu, und jede wird an einer anderen Stelle gesucht:
| Kategorie in der Search Console | Was Google erkannt hat | Wo suchen |
|---|---|---|
| Gehackte Inhalte | Von Dritten hinzugefügte Inhalte: Spamseiten, versteckte Links, Weiterleitungen, in Seiten eingeschleuster Code. | Neue Dateien und Seiten, Datenbank, .htaccess, hinzugefügte Sitemap-Dateien. |
| Malware und unerwünschte Software | Eine Website, die schädliche Programme installiert oder anbietet oder ihre Besucher dorthin schickt. | In Seiten und Theme-Dateien eingeschleuste Skripte, auf dem Server abgelegte Dateien zum Herunterladen. |
| Social Engineering | Seiten, die Besucher täuschen: gefälschte Anmeldeseite einer Bank, eines E-Mail-Dienstes oder eines Paketdienstes, falscher technischer Support. | Ein auf dem Server abgelegter Ordner, oft mit harmlosem Namen, der die Kopie einer Seite einer bekannten Marke enthält. |
Der Transparenzbericht von Google zeigt den Status einer Website in Safe Browsing, ganz ohne Konto: ersetzen Sie die Adresse im Link unten.
https://transparencyreport.google.com/safe-browsing/search?url=ihre-website.com&hl=de
Für die Details und den Antrag auf Überprüfung brauchen Sie die Google Search Console. Ist die Website dort noch nicht eingetragen, fügen Sie eine Domain-Property hinzu: sie wird per DNS-Eintrag bestätigt (Methode „Domainnamen-Anbieter“) und deckt alle Adressen der Domain ab, mit und ohne www, über http wie über https. Eine URL-Präfix-Property lässt sich auch per HTML-Datei, HTML-Tag, Google Analytics oder Google Tag Manager bestätigen.
Öffnen Sie in der Search Console Einstellungen > Nutzer und Berechtigungen. Google empfiehlt zu prüfen, dass kein neuer, verdächtiger Inhaber hinzugefügt wurde. Ist das der Fall, entfernen Sie ihn und löschen Sie danach seine nicht verwendeten Inhabertokens (die Datei, das Tag oder den DNS-Eintrag, mit dem er sich bestätigt hat), sonst kann er sich erneut bestätigen.
Der Bericht Sicherheitsprobleme steht im Menü der Search Console. Er nennt jedes erkannte Problem und zeigt Beispiele betroffener Adressen. Es sind Beispiele: dasselbe Problem kann weitere Seiten betreffen, und die Überprüfung gilt der gesamten Website.
Google weist darauf hin, dass viele Hacker Änderungen vornehmen, die nur für Google sichtbar sind. Um eine Seite so zu sehen, wie Google sie sieht, nutzen Sie das URL-Prüftool, testen dort die Live-URL und lesen den HTML-Code der getesteten Seite: ein Skript oder Links, die in Ihrem Browser fehlen, sind die hinzugefügten Inhalte.
Der benachbarte Bericht Manuelle Maßnahmen behandelt etwas anderes: Versuche, den Suchindex von Google zu manipulieren, die für Besucher nicht unbedingt gefährlich sind. Die Warnung „Gefährliche Website“ gehört zu den Sicherheitsproblemen.
site:ihre-website.com, um indexierte Seiten zu sehen, die Sie nicht geschrieben haben. Löschen Sie sie, damit sie mit 404 oder 410 antworten, entfernen Sie hinzugefügte Sitemap-Dateien (Search Console, Bericht Sitemaps) und suchen Sie Weiterleitungen in .htaccess, den PHP-Dateien und der Datenbank.In allen drei Fällen gilt: schließen Sie den Zugang des Eindringlings, also Passwörter für Hosting, FTP, Datenbank und Administratoren, unbekannte Konten, aktuelle Plugins und aktuelles Theme. Ohne diesen Schritt kommen die Inhalte zurück.
Eine Website, die innerhalb kurzer Zeit wieder von „konform“ zu „nicht konform“ wechselt, stuft Google als Wiederholungstäter ein: 30 Tage lang kann der Inhaber dann keine Überprüfung in der Search Console mehr anfordern. Eine gründliche Bereinigung vor dem ersten Antrag ist daher mehr wert als ein schneller Antrag.
| Art des Problems | Von Google genannte Dauer der Überprüfung |
|---|---|
| Phishing (Social Engineering) | Etwa ein Tag |
| Malware | Einige Tage |
| Hack mit Spam | Bis zu mehrere Wochen |
Wird die Überprüfung angenommen, verschwinden die Warnungen in den folgenden Tagen aus Browsern und Suchergebnissen. Wird sie abgelehnt, erklärt die E-Mail, was noch zu tun ist: beheben Sie es und stellen Sie den Antrag erneut.
Microsoft Edge stützt sich auf eine eigene Liste, Microsoft Defender SmartScreen. Blockiert auch Edge die Website, melden Sie das direkt auf der Warnseite von Edge: öffnen Sie dort die weiteren Informationen und melden Sie, dass die Website keine Bedrohung enthält. Microsoft antwortet per E-Mail.
Ist die Warnung aufgehoben, bleibt eine Frage: Wer kümmert sich künftig um die Website? Simafri übernimmt Ihre WordPress-Website, stellt sie auf einer Basis wieder online, die wir hosten, sichern und aktuell halten, und kümmert sich danach Monat für Monat darum. Sie behalten Ihren Domainnamen und Ihre Inhalte.
Laut Google dauert die Überprüfung etwa einen Tag bei Phishing, einige Tage bei Malware und bis zu mehrere Wochen bei einem Hack mit Spam. Nach einer angenommenen Überprüfung verschwinden die Warnungen in den folgenden Tagen. Die Frist beginnt mit dem Antrag auf Überprüfung in der Search Console.
Der Antrag ist möglich, doch ein noch vorhandenes Problem führt zur Ablehnung. Und eine Website, die kurz nach der Rückkehr in den konformen Zustand wieder nicht konform ist, gilt als Wiederholungstäter: 30 Tage lang wird kein Antrag auf Überprüfung angenommen. Bereinigen Sie die gesamte Website, über die Beispiel-URLs hinaus, vor dem ersten Antrag.
Listet der Bericht Sicherheitsprobleme in der Search Console ein Problem, wird die Warnung nach einer angenommenen Überprüfung aufgehoben: Sie müssen sie also anfordern. Listet der Bericht kein Problem, verschwindet der Hinweis nach dem nächsten Crawling der Website durch Google.
Zuerst bestätigen Sie die Website in der Search Console. Eine Domain-Property wird per DNS-Eintrag beim Domainnamen-Anbieter bestätigt und deckt alle Adressen der Website ab. Danach stehen der Bericht Sicherheitsprobleme und die Schaltfläche Überprüfung anfordern zur Verfügung.
Simafri
Sprechen wir über Ihr Vorhaben
Sagen Sie uns in wenigen Worten, was Sie brauchen: Wir melden uns schnell bei Ihnen.
Vielen Dank! Ihre Anfrage wurde gesendet. Wir melden uns in Kürze bei Ihnen.
Sie schreiben lieber eine E-Mail? Schreiben Sie uns an support@simafri.com.