Οι επισκέπτες σας βλέπουν μια κόκκινη οθόνη «Επικίνδυνος ιστότοπος» πριν φτάσουν σε εσάς, ή η Google γράφει κάτω από το αποτέλεσμά σας «Αυτός ο ιστότοπος ενδέχεται να έχει παραβιαστεί». Η προειδοποίηση προέρχεται από τη λίστα της Ασφαλούς περιήγησης Google και αίρεται με συγκεκριμένη διαδικασία: βλέπετε τι εντόπισε η Google, καθαρίζετε και ζητάτε εξέταση.
transparencyreport.google.com/safe-browsing/search?url=i-istoselida-sas.com.Το Chrome εμφανίζει μια κόκκινη σελίδα με την ένδειξη «Επικίνδυνος ιστότοπος». Για να συνεχίσει, ο επισκέπτης πρέπει να επιλέξει «Λεπτομέρειες» και έπειτα «Μετάβαση σε αυτόν τον μη ασφαλή ιστότοπο». Το Safari και το Firefox βασίζονται επίσης στη λίστα της Ασφαλούς περιήγησης Google και εμφανίζουν τη δική τους προειδοποίηση. Στα αποτελέσματα αναζήτησης, η Google μπορεί να προσθέσει κάτω από τον σύνδεσμό σας «Αυτός ο ιστότοπος ενδέχεται να έχει παραβιαστεί», ή μια ένδειξη ότι ο ιστότοπος μπορεί να βλάψει τον υπολογιστή του επισκέπτη.
Το Search Console κατατάσσει ό,τι εντόπισε η Google σε μία από τρεις κατηγορίες, και καθεμία αναζητείται σε διαφορετικό σημείο. Η βοήθεια του Search Console δημοσιεύεται στα αγγλικά, γι’ αυτό δίπλα σε κάθε κατηγορία και κάθε μενού δίνεται εδώ και το αγγλικό του όνομα:
| Κατηγορία στο Search Console | Τι εντόπισε η Google | Πού να ψάξετε |
|---|---|---|
| Παραβιασμένο περιεχόμενο (Hacked content) | Περιεχόμενο που πρόσθεσε τρίτος: σελίδες spam, κρυφοί σύνδεσμοι, ανακατευθύνσεις, κώδικας που μπήκε στις σελίδες. | Πρόσφατα αρχεία και σελίδες, βάση δεδομένων, .htaccess, αρχεία sitemap που προστέθηκαν. |
| Κακόβουλο και ανεπιθύμητο λογισμικό (Malware and unwanted software) | Μια ιστοσελίδα που εγκαθιστά ή προσφέρει βλαβερά προγράμματα, ή στέλνει εκεί τους επισκέπτες της. | Scripts μέσα στις σελίδες και στα αρχεία του θέματος, αρχεία για λήψη που τοποθετήθηκαν στον διακομιστή. |
| Κοινωνική μηχανική (Social engineering) | Σελίδες που εξαπατούν τον επισκέπτη: ψεύτικη σελίδα σύνδεσης τράπεζας, υπηρεσίας email ή εταιρείας ταχυμεταφορών, ψεύτικη τεχνική υποστήριξη. | Ένας φάκελος στον διακομιστή, συχνά με αθώο όνομα, που περιέχει αντίγραφο της σελίδας μιας γνωστής επωνυμίας. |
Η Αναφορά διαφάνειας της Google δίνει την κατάσταση μιας ιστοσελίδας για την Ασφαλή περιήγηση, χωρίς λογαριασμό: αντικαταστήστε τη διεύθυνση στον παρακάτω σύνδεσμο.
https://transparencyreport.google.com/safe-browsing/search?url=i-istoselida-sas.com&hl=el
Για τις λεπτομέρειες και για το αίτημα εξέτασης χρειάζεστε το Google Search Console. Αν η ιστοσελίδα δεν είναι ακόμη εκεί, προσθέστε μια ιδιότητα τύπου τομέα (Domain): επαληθεύεται με εγγραφή DNS (μέθοδος Domain name provider) και καλύπτει όλες τις διευθύνσεις του τομέα, με και χωρίς www, σε http και σε https. Μια ιδιότητα τύπου προθέματος URL (URL prefix) επαληθεύεται επίσης με αρχείο HTML, ετικέτα HTML, Google Analytics ή Google Tag Manager.
Μέσα στο Search Console, ανοίξτε τη διαχείριση χρηστών και αδειών (Settings > Users and permissions). Η Google συνιστά να ελέγξετε ότι δεν έχει προστεθεί κάποιος νέος ύποπτος κάτοχος. Αν έχει προστεθεί, αφαιρέστε τον και διαγράψτε τα αχρησιμοποίητα διακριτικά κατόχου του (το αρχείο, την ετικέτα ή την εγγραφή DNS που χρησιμοποίησε για την επαλήθευση), αλλιώς μπορεί να επαληθευτεί ξανά.
Η αναφορά βρίσκεται στο μενού της ασφάλειας (Security & Manual Actions), με το όνομα Προβλήματα ασφάλειας (Security issues). Κατονομάζει κάθε πρόβλημα που εντοπίστηκε και δίνει παραδείγματα διευθύνσεων που επηρεάζονται. Είναι παραδείγματα: το ίδιο πρόβλημα μπορεί να αφορά και άλλες σελίδες, και η εξέταση καλύπτει ολόκληρη την ιστοσελίδα.
Η Google επισημαίνει ότι πολλοί εισβολείς κάνουν αλλαγές που είναι ορατές μόνο στα ρομπότ της. Για να δείτε μια σελίδα όπως τη βλέπει η Google, χρησιμοποιήστε το εργαλείο επιθεώρησης URL (URL Inspection) και τη δοκιμή του ζωντανού URL (Test live URL), και διαβάστε τον κώδικα HTML της σελίδας που δοκιμάστηκε: ένα script ή σύνδεσμοι που λείπουν από τη σελίδα που βλέπετε στο πρόγραμμα περιήγησής σας είναι το περιεχόμενο που προστέθηκε.
Η διπλανή αναφορά, για τις μη αυτόματες ενέργειες (Manual actions), αφορά κάτι άλλο: απόπειρες χειραγώγησης του ευρετηρίου της Google, που δεν είναι απαραίτητα επικίνδυνες για τους επισκέπτες. Η προειδοποίηση «Επικίνδυνος ιστότοπος» ανήκει στα προβλήματα ασφάλειας.
site:i-istoselida-sas.com για να δείτε τις σελίδες του ευρετηρίου που δεν γράψατε εσείς. Διαγράψτε τες ώστε να απαντούν με 404 ή 410, αφαιρέστε τα αρχεία sitemap που προστέθηκαν (Search Console, ενότητα Sitemaps) και αναζητήστε τις ανακατευθύνσεις στο .htaccess, στα αρχεία PHP και στη βάση δεδομένων.Και στις τρεις περιπτώσεις, κλείστε την πρόσβαση που χρησιμοποίησε ο εισβολέας: κωδικοί πρόσβασης της φιλοξενίας, του FTP, της βάσης δεδομένων και των διαχειριστών, άγνωστοι λογαριασμοί, πρόσθετα και θέμα ενημερωμένα. Αλλιώς, το περιεχόμενο επιστρέφει.
Μια ιστοσελίδα που περνά ξανά από συμμορφωμένη σε μη συμμορφωμένη κατάσταση μέσα σε σύντομο διάστημα χαρακτηρίζεται από την Google υπότροπη (repeat offender): για 30 ημέρες, ο κάτοχός της δεν μπορεί να ζητήσει εξέταση στο Search Console. Ένας πλήρης καθαρισμός πριν από το πρώτο αίτημα αξίζει λοιπόν περισσότερο από ένα βιαστικό αίτημα.
| Τύπος προβλήματος | Χρόνος εξέτασης κατά την Google |
|---|---|
| Ηλεκτρονικό ψάρεμα (κοινωνική μηχανική) | Περίπου μία ημέρα |
| Κακόβουλο λογισμικό | Λίγες ημέρες |
| Παραβίαση με spam | Έως αρκετές εβδομάδες |
Όταν το αίτημα γίνει δεκτό, οι προειδοποιήσεις εξαφανίζονται από τα προγράμματα περιήγησης και τα αποτελέσματα αναζήτησης μέσα στις επόμενες ημέρες. Όταν απορριφθεί, το email εξηγεί τι απομένει: διορθώστε το και υποβάλετε ξανά το αίτημα.
Το Microsoft Edge βασίζεται στη δική του λίστα, το Microsoft Defender SmartScreen. Αν και το Edge εμφανίζει αποκλεισμό, η αναφορά γίνεται από τη σελίδα προειδοποίησης του Edge: ανοίξτε τις πρόσθετες πληροφορίες και δηλώστε ότι η ιστοσελίδα δεν περιέχει την απειλή. Η Microsoft απαντά με email.
Μια προειδοποίηση που αίρεται αφήνει ένα ερώτημα: ποιος φροντίζει τον ιστότοπο στη συνέχεια; Η Simafri αναλαμβάνει τον ιστότοπό σας WordPress, τον επαναφέρει online σε μια βάση που φιλοξενούμε, θωρακίζουμε και κρατάμε ενημερωμένη, και έπειτα τον φροντίζει, μήνα με τον μήνα. Κρατάτε το όνομα τομέα και το περιεχόμενό σας.
Σύμφωνα με την Google, η εξέταση διαρκεί περίπου μία ημέρα για το ηλεκτρονικό ψάρεμα, λίγες ημέρες για κακόβουλο λογισμικό και έως αρκετές εβδομάδες για παραβίαση με spam. Μόλις το αίτημα γίνει δεκτό, οι προειδοποιήσεις εξαφανίζονται μέσα στις επόμενες ημέρες. Ο χρόνος μετρά από το αίτημα εξέτασης στο Search Console.
Το αίτημα είναι δυνατό, όμως ένα πρόβλημα που παραμένει οδηγεί σε απόρριψη. Και μια ιστοσελίδα που γίνεται ξανά μη συμμορφωμένη λίγο αφότου έγινε συμμορφωμένη χαρακτηρίζεται υπότροπη: για 30 ημέρες, κανένα αίτημα εξέτασης δεν γίνεται δεκτό. Καθαρίστε ολόκληρη την ιστοσελίδα, πέρα από τα παραδείγματα διευθύνσεων, πριν από το πρώτο αίτημα.
Αν η αναφορά Προβλήματα ασφάλειας του Search Console απαριθμεί κάποιο πρόβλημα, η προειδοποίηση αίρεται μετά από αίτημα εξέτασης που γίνεται δεκτό: χρειάζεται να το υποβάλετε. Αν η αναφορά δεν απαριθμεί κανένα πρόβλημα, η ένδειξη εξαφανίζεται μετά την επόμενη ανίχνευση της ιστοσελίδας από την Google.
Πρώτα χρειάζεται να επαληθεύσετε την ιστοσελίδα στο Search Console. Η ιδιότητα τύπου τομέα (Domain) επαληθεύεται με εγγραφή DNS στον διαχειριστή του ονόματος τομέα και καλύπτει όλες τις διευθύνσεις της ιστοσελίδας. Η αναφορά Προβλήματα ασφάλειας και το αίτημα εξέτασης γίνονται έπειτα διαθέσιμα.
Simafri
Ας μιλήσουμε για την ιστοσελίδα σας
Πείτε μας με λίγα λόγια για το έργο σας: θα επικοινωνήσουμε σύντομα μαζί σας.
Ευχαριστούμε! Το αίτημά σας εστάλη. Θα επικοινωνήσουμε σύντομα μαζί σας.
Προτιμάτε email; Γράψτε μας στο support@simafri.com.