Dine besøgende møder en rød skærm med «Farligt website», før de når frem til dig, eller Google skriver «Dette website er muligvis blevet hacket» under dit søgeresultat. Advarslen kommer fra listen i Google Beskyttet browsing, og den fjernes gennem et fast forløb: find ud af, hvad Google har registreret, ryd op, og anmod derefter om en gennemgang.
transparencyreport.google.com/safe-browsing/search?url=din-hjemmeside.com.Chrome viser en rød side med advarslen «Farligt website». For at komme videre skal en besøgende vælge «Oplysninger» og derefter «Gå til dette usikre website». Safari og Firefox bruger også listen fra Google Beskyttet browsing og viser deres egen advarsel. I søgeresultaterne kan Google tilføje «Dette website er muligvis blevet hacket» under dit link, eller en advarsel om, at websitet kan skade computeren.
Search Console placerer det, Google har fundet, i én af tre kategorier, og hver af dem opspores et andet sted:
| Kategori i Search Console | Det, Google har registreret | Hvor du skal lede |
|---|---|---|
| Hacket indhold | Indhold tilføjet af en tredjepart: spamsider, skjulte links, omdirigeringer, kode indsat i siderne. | Nyligt ændrede filer og sider, databasen, .htaccess, tilføjede sitemapfiler. |
| Malware og uønsket software | Et website, der installerer eller tilbyder skadelige programmer eller sender sine besøgende videre til dem. | Scripts indsat i siderne og i temaets filer, filer til download lagt på serveren. |
| Social manipulation | Sider, der narrer de besøgende: en falsk loginside for en bank, en mailtjeneste eller et fragtfirma, falsk teknisk support. | En mappe lagt på serveren, ofte med et uskyldigt navn, som indeholder en kopi af en side fra et kendt brand. |
Googles Transparency Report viser et websites status i Beskyttet browsing, uden at du skal have en konto: sæt din adresse ind i linket nedenfor.
https://transparencyreport.google.com/safe-browsing/search?url=din-hjemmeside.com&hl=da
For at få detaljerne, og for at anmode om gennemgangen, skal du bruge Google Search Console. Står hjemmesiden der ikke endnu, så tilføj en domæneejendom: den bekræftes med en DNS-registrering (metoden «Udbyder af domænenavn») og dækker alle adresser på domænet, med og uden www, over http og https. En ejendom med webadressepræfiks kan også bekræftes med en HTML-fil, et HTML-tag, Google Analytics eller Google Tag Manager.
Når du er inde i Search Console, så åbn Indstillinger > Brugere og tilladelser. Google anbefaler at tjekke, at der ikke er kommet nye, mistænkelige ejere til. Er der det, så fjern ejeren, og slet derefter de ubrugte bekræftelsestokens, den brugte (filen, tagget eller DNS-registreringen), så den ikke kan bekræfte sig selv igen.
Rapporten Sikkerhedsproblemer ligger i menuen i Search Console. Den nævner hvert registreret problem og giver eksempler på berørte webadresser. Det er eksempler: det samme problem kan berøre andre sider, og gennemgangen omfatter hele hjemmesiden.
Google påpeger, at mange hackere foretager ændringer, der kun er synlige for Googles crawlere. For at se en side, som Google ser den, bruger du værktøjet til undersøgelse af webadresser og derefter Livetest, og læser HTML-koden for den testede side: et script eller links, der mangler på siden i din egen browser, er det indsatte indhold.
Rapporten ved siden af, Manuelle handlinger, handler om noget andet: forsøg på at manipulere Googles indeks, som ikke nødvendigvis er farlige for de besøgende. Advarslen «Farligt website» hører til sikkerhedsproblemerne.
site:din-hjemmeside.com for at se indekserede sider, du ikke selv har skrevet. Slet dem, så de returnerer 404 eller 410, fjern tilføjede sitemapfiler (Search Console, Sitemaps), og led efter omdirigeringer i .htaccess, PHP-filerne og databasen.I alle tre tilfælde skal du lukke den adgang, angriberen brugte: adgangskoder til webhotel, FTP, database og administratorer, ukendte konti, opdaterede plugins og tema. Ellers vender indholdet tilbage.
Et website, der inden for kort tid skifter tilbage fra at overholde reglerne til at overtræde dem, klassificeres af Google som gentagen overtræder: i 30 dage kan ejeren ikke anmode om gennemgang i Search Console. En grundig oprydning før den første anmodning slår en hurtig anmodning.
| Problemtype | Behandlingstid ifølge Google |
|---|---|
| Phishing (social manipulation) | Omkring en dag |
| Malware | Nogle dage |
| Hacket med spam | Op til flere uger |
Når gennemgangen er godkendt, forsvinder advarslerne fra browsere og søgeresultater i løbet af de følgende dage. Bliver den afvist, forklarer mailen, hvad der mangler: ret det, og anmod om en ny gennemgang.
Microsoft Edge bruger sin egen liste, Microsoft Defender SmartScreen. Blokerer Edge også hjemmesiden, så rapportér det fra Edges advarselsside: åbn flere oplysninger, og rapportér derefter, at websitet ikke indeholder truslen. Microsoft svarer via mail.
Når advarslen er fjernet, står ét spørgsmål tilbage: hvem passer hjemmesiden fremover? Simafri overtager din WordPress-hjemmeside, sætter den online igen på et fundament, vi hoster, sikrer og holder opdateret, og passer den måned efter måned. Du beholder dit domænenavn og dit indhold.
Ifølge Google tager gennemgangen omkring en dag for phishing, nogle dage for malware og op til flere uger for et hack med spam. Når gennemgangen er godkendt, forsvinder advarslerne i løbet af de følgende dage. Uret starter, når du anmoder om gennemgangen i Search Console.
Det kan du, men et problem, der stadig findes, fører til en afvisning. Og et website, der overtræder reglerne igen kort efter at have overholdt dem, klassificeres som gentagen overtræder: i 30 dage accepteres ingen anmodning om gennemgang. Rens hele hjemmesiden, ud over eksempelwebadresserne, før den første anmodning.
Viser rapporten Sikkerhedsproblemer i Search Console et problem, fjernes advarslen efter en godkendt gennemgang, så du skal anmode om en. Viser rapporten intet problem, forsvinder mærkningen, næste gang Google crawler hjemmesiden.
Du skal først bekræfte hjemmesiden i Search Console. En domæneejendom bekræftes med en DNS-registrering hos din udbyder af domænenavnet og dækker alle hjemmesidens adresser. Rapporten Sikkerhedsproblemer og knappen Anmod om gennemgang er derefter tilgængelige.
Simafri
Lad os tale om din hjemmeside
Fortæl os om dit projekt med få ord: vi vender hurtigt tilbage til dig.
Tak! Din forespørgsel er sendt. Vi vender tilbage til dig hurtigst muligt.
Foretrækker du e-mail? Skriv til os på support@simafri.com.