Google merkitsi sivustonne vaaralliseksi: näin varoitus saadaan poistettua

Kävijänne näkevät punaisen ”Vaarallinen sivusto” -näytön ennen kuin pääsevät sivustollenne, tai Google lisää hakutuloksenne yhteyteen merkinnän ”Tämä sivusto voi olla hakkeroitu”. Varoitus tulee Googlen selaussuojan listalta, ja se poistetaan selvällä menettelyllä: katsotaan, mitä Google havaitsi, siivotaan ja pyydetään tarkastusta.

Julkaistu 24. syyskuuta 2026 Lukuaika: 9 minuuttia

Kaikki oppaat

Lyhyesti

  1. Tarkistakaa sivuston tila Googlen avoimuusraportista: transparencyreport.google.com/safe-browsing/search?url=sivustonne.com.
  2. Todentakaa sivusto Google Search Consolessa, mieluiten DNS-tietueella, joka kattaa koko verkkotunnuksen.
  3. Avatkaa Tietoturvaongelmat-raportti: ongelman tyyppi ja esimerkkiosoitteet näkyvät siinä.
  4. Siivotkaa sivusto, sulkekaa tunkeutujan käyttämä reitti ja tarkistakaa jokainen raportissa mainittu osoite.
  5. Valitkaa Pyydä tarkastusta ja kuvatkaa ongelma, tekemänne korjaukset ja lopputulos.
  6. Varatkaa noin päivä tietojenkalastelulle, muutama päivä haittaohjelmalle ja jopa useita viikkoja murrolle, joka on lisännyt roskasisältöä.

Mitä kävijänne näkevät

Chrome näyttää punaisen sivun, jonka otsikko on ”Vaarallinen sivusto”. Jatkaakseen kävijän on valittava ”Tiedot” ja sitten ”Vieraile vaarallisella sivustolla”. Myös Safari ja Firefox käyttävät Googlen selaussuojan listaa ja näyttävät oman varoituksensa. Hakutuloksissa Google voi lisätä linkkinne alle merkinnän ”Tämä sivusto voi olla hakkeroitu” tai varoittaa, että sivusto voi vahingoittaa tietokonetta.

Search Console luokittelee Googlen havainnot yhteen kolmesta kategoriasta, ja kutakin etsitään eri paikasta:

Kategoria Search ConsolessaMitä Google havaitsiMistä etsiä
Hakkeroitu sisältöKolmannen osapuolen lisäämää sisältöä: roskasivuja, piilotettuja linkkejä, uudelleenohjauksia, sivuille ujutettua koodia.Äskettäin muuttuneet tiedostot ja sivut, tietokanta, .htaccess, lisätyt sivustokarttatiedostot.
Haittaohjelmat ja ei-toivotut ohjelmistotSivusto, joka asentaa tai tarjoaa haitallisia ohjelmia tai ohjaa kävijänsä niiden luo.Sivuille ja teeman tiedostoihin ujutetut skriptit, palvelimelle tuodut ladattavat tiedostot.
Käyttäjää manipuloiva sisältöKävijää harhauttavat sivut: pankin, sähköpostipalvelun tai kuljetusyhtiön väärennetty kirjautumissivu, väärennetty tekninen tuki.Palvelimelle tuotu kansio, usein harmittoman kuuloisella nimellä, jossa on kopio tunnetun brändin sivusta.

Tarkistakaa sivuston tila ja pääsy Search Consoleen

Googlen avoimuusraportti kertoo sivuston selaussuojatilan ilman tiliä: vaihtakaa osoitteenne alla olevaan linkkiin.

Selaimessa
https://transparencyreport.google.com/safe-browsing/search?url=sivustonne.com&hl=fi

Yksityiskohtia ja tarkastuspyyntöä varten tarvitaan Google Search Console. Jos sivusto ei ole siellä vielä, lisätkää Verkkotunnus-omaisuus: se todennetaan DNS-tietueella (menetelmä ”Verkkotunnuksen tarjoaja”) ja kattaa kaikki verkkotunnuksen osoitteet, www-alkuiset ja ilman, sekä http- että https-muodossa. URL-etuliiteomaisuuden voi todentaa myös HTML-tiedostolla, HTML-tagilla, Google Analyticsilla tai Google Tag Managerilla.

Kun olette Search Consolessa, avatkaa Asetukset > Käyttäjät ja luvat. Google neuvoo tarkistamaan, ettei omistajiin ole lisätty uusia, tuntemattomia nimiä. Jos on, poistakaa omistaja ja sen jälkeen sen käyttämättömät omistajuustunnukset (tiedosto, tagi tai DNS-tietue, jolla se todennettiin), muuten se voi todentaa itsensä uudelleen.

Lukekaa Tietoturvaongelmat-raportti

Raportti löytyy Search Consolen valikosta nimellä Tietoturvaongelmat. Se nimeää jokaisen havaitun ongelman ja antaa esimerkkejä osoitteista, joihin ongelma vaikuttaa. Ne ovat esimerkkejä: sama ongelma voi koskea muitakin sivuja, ja tarkastus koskee koko sivustoa.

Google huomauttaa, että hakkereiden tekemät muutokset näkyvät usein vain Googlen roboteille. Nähdäksenne sivun niin kuin Google sen näkee, käyttäkää URL-tarkastustyökalua, valitkaa Testaa live-URL-osoite ja lukekaa testatun sivun HTML-koodi: skripti tai linkit, joita omassa selaimessanne näkyvällä sivulla ei ole, ovat lisättyä sisältöä.

Viereinen Manuaaliset toimenpiteet -raportti käsittelee muuta: yrityksiä manipuloida Googlen hakemistoa, jotka eivät välttämättä ole kävijöille vaarallisia. ”Vaarallinen sivusto” -varoitus kuuluu tietoturvaongelmiin.

Siivotkaa se, mitä Google havaitsi

Kaikissa kolmessa tapauksessa sulkekaa tunkeutujan käyttämä reitti: webhotellin, FTP:n, tietokannan ja ylläpitäjien salasanat, tuntemattomat tilit, ajan tasalla olevat lisäosat ja teema. Muuten sisältö palaa.

Google luokittelee rikkomuksen uusijaksi sivuston, joka palaa lyhyessä ajassa sääntöjenmukaisesta tilasta sääntöjenvastaiseen: 30 päivän ajan sen omistaja ei voi pyytää tarkastusta Search Consolessa. Perusteellinen siivous ennen ensimmäistä pyyntöä on siksi parempi kuin nopea pyyntö.

Pyytäkää tarkastusta

  1. Varmistakaa, että jokainen luetteloitu ongelma on korjattu sivuston kaikilla sivuilla, myös esimerkkien ulkopuolella.
  2. Valitkaa Tietoturvaongelmat-raportissa Pyydä tarkastusta.
  3. Kirjoittakaa pyyntö kolmessa osassa, kuten Google pyytää: tarkka ongelma, sen korjaamiseksi tehdyt toimet ja lopputulos. Esimerkiksi: ”Sisältöä ujuttamalla hakkeroiduista URL-osoitteista poistimme roskasisällön ja korjasimme haavoittuvuuden päivittämällä vanhentuneen lisäosan.”
  4. Lähettäkää pyyntö. Google vahvistaa vastaanoton sähköpostilla ja lähettää tarkastuksen tuloksen sähköpostilla.
Ongelman tyyppiGooglen ilmoittama tarkastusaika
Tietojenkalastelu (käyttäjän manipulointi)Noin päivä
HaittaohjelmaMuutama päivä
Murto, joka on lisännyt roskasisältöäJopa useita viikkoja

Kun tarkastus hyväksytään, varoitukset katoavat selaimista ja hakutuloksista seuraavien päivien aikana. Jos se hylätään, sähköposti kertoo, mitä on vielä korjattava: korjatkaa se ja pyytäkää tarkastusta uudelleen.

Jos myös Edge estää sivuston

Microsoft Edge käyttää omaa listaansa, Microsoft Defender SmartScreeniä. Jos myös Edge näyttää eston, ilmoitus tehdään Edgen varoitussivulta: avatkaa lisätiedot ja ilmoittakaa, että sivusto on turvallinen. Microsoft vastaa sähköpostilla.

Varoituksen jälkeen sivusto haltuun ja pystyyn

Kun varoitus on poistettu, jää yksi kysymys: kuka pitää sivustosta huolta tästä eteenpäin? Simafri ottaa WordPress-sivustonne haltuun, palauttaa sen verkkoon perustalle, jota ylläpidämme, suojaamme ja pidämme ajan tasalla, ja huolehtii siitä kuukausi toisensa jälkeen. Verkkotunnus ja sisältö pysyvät teidän.

Ottakaa sivustoni haltuun

Usein kysytyt kysymykset

Kauanko Googlelta kestää poistaa ”Vaarallinen sivusto” -varoitus?

Googlen mukaan tarkastus kestää noin päivän tietojenkalastelussa, muutaman päivän haittaohjelmissa ja jopa useita viikkoja murrossa, joka on lisännyt roskasisältöä. Kun tarkastus on hyväksytty, varoitukset katoavat seuraavien päivien aikana. Aika lasketaan siitä, kun pyydätte tarkastusta Search Consolessa.

Voinko pyytää tarkastusta ennen kuin koko sivusto on siivottu?

Pyynnön voi lähettää, mutta jäljellä oleva ongelma johtaa hylkäykseen. Lisäksi sivusto, joka muuttuu pian uudelleen sääntöjenvastaiseksi oltuaan välillä sääntöjenmukainen, luokitellaan rikkomuksen uusijaksi: 30 päivän ajan tarkastuspyyntöjä ei hyväksytä. Siivotkaa koko sivusto, myös esimerkkiosoitteiden ulkopuolelta, ennen ensimmäistä pyyntöä.

Sivusto on puhdas, miksi varoitus näkyy yhä?

Jos Search Consolen Tietoturvaongelmat-raportissa on ongelma, varoitus poistetaan hyväksytyn tarkastuksen jälkeen, joten tarkastusta on pyydettävä. Jos raportissa ei ole ongelmia, merkintä katoaa, kun Google seuraavan kerran indeksoi sivuston.

Sivustoni ei ole Search Consolessa. Voinko silti pyytää tarkastusta?

Sivusto todennetaan ensin Search Consolessa. Verkkotunnus-omaisuus todennetaan DNS-tietueella verkkotunnuksen hallintapalvelussa, ja se kattaa kaikki sivuston osoitteet. Sen jälkeen Tietoturvaongelmat-raportti ja Pyydä tarkastusta -painike ovat käytettävissä.

Ota yhteyttä