Vaši posjetitelji prije dolaska na stranicu vide crveni zaslon „Opasna web-lokacija”, ili Google ispod vašeg rezultata piše „Ova je web-lokacija možda hakirana”. Upozorenje dolazi s popisa Google sigurnog pregledavanja (Google Safe Browsing), a uklanja se točno određenim postupkom: pogledati što je Google otkrio, očistiti stranicu, a zatim zatražiti pregled.
transparencyreport.google.com/safe-browsing/search?url=vasa-stranica.com.Chrome prikazuje crvenu stranicu s naslovom „Opasna web-lokacija”. Da bi nastavio, posjetitelj mora odabrati „Pojedinosti”, a zatim „Posjeti nesigurnu web-lokaciju”. Safari i Firefox također se oslanjaju na popis Google sigurnog pregledavanja i prikazuju vlastito upozorenje. U rezultatima pretraživanja Google ispod vaše poveznice može dodati „Ova je web-lokacija možda hakirana” ili „Ova bi stranica mogla naštetiti vašem računalu”.
Search Console ono što je Google otkrio svrstava u jednu od tri kategorije, a svaka se traži na drugom mjestu. Kategorije su ovdje navedene nazivima iz engleskog sučelja:
| Kategorija u Search Consoleu | Što je Google otkrio | Gdje tražiti |
|---|---|---|
| Hacked content (hakirani sadržaj) | Sadržaj koji je dodala treća strana: podstranice s neželjenim sadržajem, skrivene poveznice, preusmjeravanja, kod ubačen u podstranice. | Nedavne datoteke i podstranice, baza podataka, .htaccess, dodane datoteke sitemap. |
| Malware and unwanted software (zlonamjerni i neželjeni softver) | Stranica koja instalira ili nudi štetne programe ili na njih upućuje svoje posjetitelje. | Skripte ubačene u podstranice i datoteke teme, datoteke za preuzimanje postavljene na poslužitelj. |
| Social engineering (društveni inženjering) | Podstranice koje obmanjuju posjetitelja: lažna stranica za prijavu banke, usluge e-pošte ili dostavne službe, lažna tehnička podrška. | Mapa postavljena na poslužitelj, često pod bezazlenim imenom, koja sadrži kopiju stranice poznate marke. |
Googleov Transparency Report daje stanje stranice prema Google sigurnom pregledavanju, bez korisničkog računa: u donjoj poveznici zamijenite adresu svojom.
https://transparencyreport.google.com/safe-browsing/search?url=vasa-stranica.com&hl=hr
Za pojedinosti i za zahtjev za pregled potreban je Google Search Console. Ako stranica ondje još nije, dodajte svojstvo vrste Domain (domena): potvrđuje se DNS zapisom (metoda „Domain name provider” u engleskom sučelju) i obuhvaća sve adrese domene, sa i bez www, preko http i preko https. Svojstvo vrste URL prefix (prefiks URL-a) može se potvrditi i HTML datotekom, HTML oznakom, Google Analyticsom ili Google Tag Managerom.
Kada ste u Search Consoleu, otvorite Settings > Users and permissions (postavke, korisnici i dopuštenja). Google savjetuje provjeriti da nije dodan nijedan novi, sumnjiv vlasnik. Ako jest, uklonite ga, a zatim izbrišite njegove nekorištene tokene vlasništva (datoteku, oznaku ili DNS zapis kojim se potvrdio), jer se u protivnom može ponovno potvrditi.
Izvješće se nalazi u izborniku Security & Manual Actions (sigurnost i ručne radnje, naziv iz engleskog sučelja). Navodi svaki otkriveni problem i daje primjere pogođenih adresa. To su primjeri: isti problem može zahvatiti i druge podstranice, a pregled obuhvaća cijelu stranicu.
Google napominje da mnogi hakeri rade izmjene koje vide samo njegovi alati za indeksiranje. Da biste podstranicu vidjeli onako kako je vidi Google, upotrijebite alat URL Inspection (pregled URL-a), zatim Test live URL, i pročitajte HTML testirane podstranice: skripta ili poveznice kojih nema na podstranici koju vidite u svojem pregledniku upravo su dodani sadržaj.
Susjedno izvješće, Manual actions (ručne radnje), bavi se nečim drugim: pokušajima manipuliranja Googleovim indeksom, koji nisu nužno opasni za posjetitelje. Upozorenje „Opasna web-lokacija” spada u sigurnosne probleme.
site:vasa-stranica.com da biste vidjeli indeksirane podstranice koje niste napisali. Izbrišite ih tako da vraćaju 404 ili 410, uklonite dodane datoteke sitemap (Search Console, izvješće Sitemaps) i potražite preusmjeravanja u .htaccess, PHP datotekama i bazi podataka.U sva tri slučaja zatvorite pristup kojim se uljez poslužio: lozinke za hosting, FTP, bazu podataka i administratore, nepoznati računi, ažurni dodaci i tema. Bez toga se sadržaj vraća.
Stranicu koja u kratkom roku iz usklađenog stanja ponovno prijeđe u neusklađeno Google svrstava među ponovljene prekršitelje (repeat offenders): tijekom 30 dana njezin vlasnik ne može zatražiti pregled u Search Consoleu. Temeljito čišćenje prije prvog zahtjeva zato vrijedi više od brzog zahtjeva.
| Vrsta problema | Trajanje pregleda prema Googleu |
|---|---|
| Krađa identiteta (društveni inženjering) | Otprilike jedan dan |
| Zlonamjerni softver | Nekoliko dana |
| Hakiranje s neželjenim sadržajem | Do nekoliko tjedana |
Kada je pregled prihvaćen, upozorenja nestaju iz preglednika i iz rezultata pretraživanja u sljedećim danima. Kada je odbijen, e-poruka objašnjava što je preostalo: ispravite to i ponovno zatražite pregled.
Microsoft Edge oslanja se na vlastiti popis, Microsoft Defender SmartScreen. Ako i Edge prikazuje blokadu, prijava se šalje sa stranice upozorenja u Edgeu: otvorite dodatne informacije, a zatim prijavite da stranica ne sadrži prijetnju. Microsoft odgovara e-poštom.
Uklonjeno upozorenje ostavlja jedno pitanje: tko se poslije brine o stranici? Simafri preuzima vašu WordPress stranicu, vraća je online na temelju koji hostamo, štitimo i držimo ažurnim, a zatim se brine o njoj mjesec za mjesecom. Domena i sadržaj ostaju vaši.
Prema Googleu, pregled traje otprilike jedan dan za krađu identiteta, nekoliko dana za zlonamjerni softver i do nekoliko tjedana za hakiranje s neželjenim sadržajem. Nakon prihvaćenog pregleda upozorenja nestaju u sljedećim danima. Rok teče od zahtjeva za pregled u Search Consoleu.
Zahtjev je moguć, ali problem koji je još prisutan dovodi do odbijanja. Uz to, stranica koja ubrzo nakon ponovnog usklađivanja opet postane neusklađena svrstava se među ponovljene prekršitelje: tijekom 30 dana zahtjevi za pregled se ne prihvaćaju. Prije prvog zahtjeva očistite cijelu stranicu, a ne samo primjere adresa.
Ako izvješće Sigurnosni problemi u Search Consoleu navodi problem, upozorenje se uklanja nakon prihvaćenog pregleda: treba ga zatražiti. Ako izvješće ne navodi nijedan problem, oznaka nestaje nakon što Google sljedeći put indeksira stranicu.
Najprije treba potvrditi stranicu u Search Consoleu. Svojstvo vrste Domain potvrđuje se DNS zapisom kod pružatelja naziva domene i obuhvaća sve adrese stranice. Izvješće Sigurnosni problemi i zahtjev za pregled tada su dostupni.
Simafri
Porazgovarajmo o Vašem projektu
Recite nam u nekoliko riječi što trebate: javljamo Vam se brzo.
Hvala! Vaš upit je poslan. Javit ćemo vam se uskoro.
Više volite e-mail? Pišite nam na support@simafri.com.