Google märgib teie saidi ohtlikuks: kuidas hoiatus eemaldada

Külastajad satuvad enne teieni jõudmist punasele ekraanile «Ohtlik sait» või lisab Google otsingutulemuses teie lingi alla märke, et sait võib olla häkitud. Hoiatus tuleb Google'i ohutu sirvimise (Safe Browsing) loendist ja see eemaldatakse kindla korra järgi: selgitage välja, mida Google tuvastas, puhastage see ja taotlege ülevaatust.

Avaldatud 24. septembril 2026 Lugemisaeg: 9 minutit

Kõik juhendid

Lühidalt

  1. Kontrollige saidi olekut Google'i läbipaistvusaruandes: transparencyreport.google.com/safe-browsing/search?url=teie-sait.com.
  2. Kinnitage sait Google Search Console'is, soovitatavalt DNS-kirjega, mis katab kogu domeeni.
  3. Avage Security & Manual Actions > Security issues (turvaprobleemid): seal on kirjas probleemi tüüp ja näidis-URL-id.
  4. Puhastage sait, sulgege ründaja kasutatud ligipääs ja kontrollige iga URL-i, mille Google loetleb.
  5. Klõpsake Request Review ja kirjeldage probleemi, seda, mida tegite, ja tulemust.
  6. Arvestage andmepüügi puhul umbes ühe päevaga, pahavara puhul mõne päevaga ja rämpssisuga häkkimise puhul kuni mitme nädalaga.

Mida teie külastajad näevad

Chrome näitab punast lehte pealkirjaga «Ohtlik sait». Sellest mööda pääsemiseks peab külastaja klõpsama «Üksikasjad» ja seejärel «Külasta seda ebaturvalist saiti». Safari ja Firefox toetuvad samuti Google'i ohutu sirvimise loendile ja näitavad oma hoiatust. Otsingutulemustes võib Google lisada teie lingi alla märke, et sait võib olla häkitud või teie arvutit kahjustada (inglise keeles «This site may be hacked» ja «This site may harm your computer»).

Search Console liigitab Google'i leitu ühte kolmest kategooriast ja igaüht otsitakse eri kohast:

Kategooria Search Console'isMida Google tuvastasKust otsida
Häkitud sisu (Hacked content)Kolmanda osapoole lisatud sisu: rämpslehed, peidetud lingid, ümbersuunamised, lehtedesse süstitud kood.Hiljutised failid ja lehed, andmebaas, .htaccess, lisatud saidiplaani failid.
Pahavara ja soovimatu tarkvara (Malware and unwanted software)Sait, mis paigaldab või pakub kahjulikke programme või saadab oma külastajad nende juurde.Lehtedesse ja teema failidesse süstitud skriptid, serverisse pandud allalaaditavad failid.
Sotsiaalne manipuleerimine (Social engineering)Lehed, mis petavad külastajaid: panga, postkasti või kullerfirma võltsitud sisselogimisleht, võltsitud tehniline tugi.Serverisse pandud kaust, sageli süütu nimega, milles on tuntud kaubamärgi lehe koopia.

Kontrollige saidi olekut ja oma ligipääsu Search Console'ile

Google'i läbipaistvusaruanne näitab saidi ohutu sirvimise olekut ilma kontota: asendage alloleval lingil aadress enda omaga.

Brauseris
https://transparencyreport.google.com/safe-browsing/search?url=teie-sait.com

Üksikasjade nägemiseks ja ülevaatuse taotlemiseks on vaja Google Search Console'i. Kui saiti seal veel ei ole, lisage see domeenina (ingliskeelses liideses Domain): see kinnitatakse DNS-kirjega (meetod «Domain name provider») ja katab domeeni kõik aadressid, www-ga ja ilma, nii http kui ka https kaudu. URL-i prefiksiga saiti saab kinnitada ka HTML-faili, HTML-sildi, Google Analyticsi või Google Tag Manageriga.

Search Console'is avage Settings > Users and permissions (kasutajad ja load). Google soovitab kontrollida, et sinna pole lisatud uusi kahtlasi omanikke. Kui on, eemaldage see omanik ja kustutage seejärel tema kasutamata kinnitusmärgid (fail, silt või DNS-kirje, millega ta end kinnitas), muidu saab ta end uuesti kinnitada.

Lugege turvaprobleemide aruannet

Aruanne asub menüüs Security & Manual Actions > Security issues. See nimetab iga tuvastatud probleemi ja annab näidis-URL-id. Need on näited: sama probleem võib puudutada ka teisi lehti ja ülevaatus hõlmab kogu saiti.

Google juhib tähelepanu, et paljud häkkerid teevad muudatusi, mis on nähtavad ainult tema roomajatele. Lehe nägemiseks nii, nagu Google seda näeb, kasutage tööriista URL Inspection (URL-i kontroll), seejärel Test live URL, ja lugege testitud lehe HTML-i: skript või lingid, mida teie enda brauseris lehel ei ole, ongi süstitud sisu.

Kõrvalolev aruanne Manual actions (käsitsi rakendatud meetmed) käsitleb muud: katseid Google'i indeksiga manipuleerida, mis ei pruugi külastajatele ohtlikud olla. Hoiatus «Ohtlik sait» kuulub turvaprobleemide alla.

Puhastage see, mida Google tuvastas

Kõigil kolmel juhul sulgege ründaja kasutatud ligipääs: majutuse, FTP, andmebaasi ja halduri paroolid, tundmatud kontod, ajakohased pluginad ja teema. Muidu tuleb sisu tagasi.

Saidi, mis lühikese aja jooksul muutub nõuetele vastavast taas mittevastavaks, liigitab Google korduvrikkujaks (repeat offender): 30 päeva jooksul ei saa selle omanik Search Console'is ülevaatust taotleda. Põhjalik puhastus enne esimest taotlust on parem kui kiire taotlus.

Taotlege ülevaatust

  1. Veenduge, et iga loetletud probleem on parandatud saidi igal lehel, ka väljaspool näidiseid.
  2. Klõpsake aruandes Security issues nuppu Request Review.
  3. Kirjutage taotlus kolmes osas, nagu Google palub: täpne probleem, sammud, mis selle parandamiseks tegite, ja tulemus. Näiteks: «Sisu süstimisega häkitud URL-idelt eemaldasin rämpssisu ja parandasin haavatavuse, uuendades aegunud plugina.»
  4. Saatke taotlus ära. Google kinnitab kättesaamist e-postiga ja saadab hiljem e-postiga ülevaatuse tulemuse.
Probleemi tüüpGoogle'i nimetatud ülevaatuse aeg
Andmepüük (sotsiaalne manipuleerimine)Umbes üks päev
PahavaraMõni päev
Rämpssisuga häkkimineKuni mitu nädalat

Kui ülevaatus on heaks kiidetud, kaovad hoiatused brauseritest ja otsingutulemustest järgmiste päevade jooksul. Kui see lükatakse tagasi, selgitab e-kiri, mis on veel jäänud: parandage see ja taotlege ülevaatust uuesti.

Kui ka Edge saidi blokeerib

Microsoft Edge toetub oma loendile, Microsoft Defender SmartScreenile. Kui Edge blokeerib samuti saidi, teatage sellest Edge'i hoiatuslehelt: avage lisateave ja teatage, et sait ei sisalda ohtu. Microsoft vastab e-postiga.

Teie sait üle võetud ja töös hoitud

Kui hoiatus on eemaldatud, jääb üks küsimus: kes saidi eest edaspidi hoolitseb? Simafri võtab teie WordPressi saidi üle, viib selle tagasi võrku alusele, mida meie majutame, kaitseme ja hoiame ajakohasena, ning hoolitseb selle eest kuust kuusse. Domeeninimi ja sisu jäävad teile.

Soovin oma saidi üle anda

Korduma kippuvad küsimused

Kui kaua võtab Google'il hoiatuse «Ohtlik sait» eemaldamine?

Google'i andmetel võtab ülevaatus andmepüügi puhul umbes päeva, pahavara puhul mõne päeva ja rämpssisuga häkkimise puhul kuni mitu nädalat. Kui ülevaatus on heaks kiidetud, kaovad hoiatused järgmiste päevade jooksul. Aeg hakkab jooksma siis, kui taotlete ülevaatust Search Console'is.

Kas võin ülevaatust taotleda enne, kui kogu sait on puhas?

Võite, kuid alles jäänud probleem toob kaasa tagasilükkamise. Ja sait, mis muutub varsti pärast nõuetele vastavaks saamist taas mittevastavaks, liigitatakse korduvrikkujaks: 30 päeva jooksul ei võeta ühtki ülevaatuse taotlust vastu. Puhastage kogu sait, ka väljaspool näidis-URL-e, enne esimest taotlust.

Sait on puhas, miks hoiatus ikka näha on?

Kui Search Console'i turvaprobleemide aruanne loetleb probleemi, eemaldatakse hoiatus pärast heakskiidetud ülevaatust, nii et peate seda taotlema. Kui aruanne ei loetle ühtki probleemi, kaob märge pärast seda, kui Google saidi järgmisel korral läbi roomab.

Minu sait ei ole Search Console'is. Kas saan ikkagi ülevaatust taotleda?

Kõigepealt tuleb sait Search Console'is kinnitada. Domeenina lisatud sait kinnitatakse DNS-kirjega teie domeeninime pakkuja juures ja see katab saidi kõik aadressid. Seejärel on saadaval turvaprobleemide aruanne ja nupp Request Review.

Võtke meiega ühendust