Sito segnalato come pericoloso da Google: come far rimuovere l'avviso

I vostri visitatori vedono una schermata rossa «Sito pericoloso» prima di arrivare da voi, oppure Google scrive sotto il vostro risultato «Questo sito potrebbe essere compromesso». L'avviso viene dall'elenco di Google Navigazione sicura, e si rimuove con una procedura precisa: vedere che cosa ha rilevato Google, ripulire, poi richiedere un esame.

Pubblicato il 24 settembre 2026 Lettura: 9 minuti

Tutte le guide

In breve

  1. Controllate lo stato del sito sul Transparency Report di Google: transparencyreport.google.com/safe-browsing/search?url=vostro-sito.com.
  2. Verificate il sito in Google Search Console, preferibilmente con un record DNS, che copre tutto il dominio.
  3. Aprite il report Problemi di sicurezza: vi compaiono il tipo di problema ed esempi di indirizzi.
  4. Ripulite il sito, chiudete l'accesso usato dall'intruso e controllate ogni indirizzo segnalato.
  5. Selezionate Richiedi esame e descrivete il problema, ciò che avete fatto e il risultato ottenuto.
  6. Contate circa un giorno per il phishing, qualche giorno per il malware, fino a diverse settimane per un attacco con spam.

Ciò che vedono i vostri visitatori

Chrome mostra un avviso rosso con il messaggio «Sito pericoloso». Per proseguire, il visitatore deve selezionare «Dettagli», poi «Visita questo sito non sicuro». Anche Safari e Firefox si basano sull'elenco di Google Navigazione sicura e mostrano un proprio avviso. Nei risultati di ricerca, Google può aggiungere sotto il vostro link «Questo sito potrebbe essere compromesso» oppure «Questo sito potrebbe danneggiare il tuo computer».

Search Console classifica ciò che Google ha rilevato in una di tre categorie, e ognuna si cerca in un punto diverso:

Categoria in Search ConsoleChe cosa ha rilevato GoogleDove cercare
Contenuti compromessiContenuti aggiunti da terzi: pagine di spam, link nascosti, reindirizzamenti, codice iniettato nelle pagine.File e pagine recenti, database, .htaccess, file Sitemap aggiunti.
Malware e software indesideratoUn sito che installa o propone programmi dannosi, o che vi rimanda i suoi visitatori.Script iniettati nelle pagine e nei file del tema, file scaricabili depositati sul server.
Ingegneria socialePagine che ingannano il visitatore: falsa pagina di accesso di una banca, di un servizio di posta o di un corriere, falsa assistenza tecnica.Una cartella depositata sul server, spesso con un nome innocuo, che contiene la copia della pagina di un marchio noto.

Controllare lo stato del sito e l'accesso a Search Console

Il Transparency Report di Google indica lo stato di un sito secondo Google Navigazione sicura, senza bisogno di un account: sostituite l'indirizzo nel link qui sotto.

Nel browser
https://transparencyreport.google.com/safe-browsing/search?url=vostro-sito.com&hl=it

Per il dettaglio e per richiedere l'esame serve Google Search Console. Se il sito non c'è ancora, aggiungete una proprietà Dominio: si verifica con un record DNS (metodo «Provider del nome di dominio») e copre tutti gli indirizzi del dominio, con e senza www, in http come in https. Una proprietà con prefisso URL si verifica anche con un file HTML, un tag HTML, Google Analytics o Google Tag Manager.

Una volta in Search Console, aprite Impostazioni > Utenti e autorizzazioni. Google consiglia di verificare che non siano stati aggiunti nuovi proprietari sospetti. Se è successo, rimuoveteli, poi eliminate i loro token di proprietà inutilizzati (il file, il tag o il record DNS che è servito a verificarli): altrimenti possono ripetere la verifica.

Leggere il report Problemi di sicurezza

Il report Problemi di sicurezza nomina ogni problema rilevato e fornisce esempi di indirizzi interessati. Sono esempi: lo stesso problema può riguardare altre pagine, e l'esame riguarda tutto il sito.

Google precisa che molti hacker apportano modifiche visibili solo a Google. Per vedere una pagina come la vede Google, usate lo strumento Controllo URL, poi Testa URL pubblicato, e leggete il codice HTML della pagina testata: uno script o dei link assenti dalla pagina che vedete nel vostro browser sono il contenuto aggiunto.

Il report vicino, Azioni manuali, riguarda un'altra cosa: tentativi di manipolare l'indice di Google, che non sono necessariamente pericolosi per i visitatori. L'avviso «Sito pericoloso» rientra nei problemi di sicurezza.

Ripulire ciò che Google ha rilevato

In tutti e tre i casi, chiudete l'accesso usato dall'intruso: password dell'hosting, dell'FTP, del database e degli amministratori, account sconosciuti, plugin e tema aggiornati. Altrimenti il contenuto ritorna.

Un sito che passa da un comportamento conforme a uno non conforme in un breve arco di tempo viene classificato da Google come trasgressore recidivo: per 30 giorni, il proprietario non può più richiedere un esame in Search Console. Una pulizia completa prima della prima richiesta vale quindi più di una richiesta rapida.

Richiedere un esame

  1. Verificate che ogni problema elencato sia corretto su tutte le pagine del sito, oltre agli esempi.
  2. Nel report Problemi di sicurezza, selezionate Richiedi esame.
  3. Scrivete la richiesta in tre punti, come chiede Google: il problema esatto, i passaggi seguiti per correggerlo e il risultato ottenuto. Per esempio: «Per gli URL compromessi da iniezione di contenuti, ho rimosso i contenuti di spam e corretto la vulnerabilità aggiornando un plug-in obsoleto.»
  4. Inviate. Google conferma la ricezione via email, poi comunica via email il risultato dell'esame.
Tipo di problemaDurata dell'esame indicata da Google
Phishing (ingegneria sociale)Circa un giorno
MalwareQualche giorno
Attacco con spamFino a diverse settimane

Quando l'esame viene accettato, gli avvisi scompaiono dai browser e dai risultati di ricerca nei giorni successivi. Quando viene respinto, l'email spiega che cosa resta da fare: correggetelo, poi ripetete la richiesta.

Se anche Edge blocca il sito

Microsoft Edge si basa su un proprio elenco, Microsoft Defender SmartScreen. Se anche Edge blocca il sito, la segnalazione si fa dalla pagina di avviso di Edge: sotto «Altre informazioni», selezionate «Segnala che questo sito non contiene minacce (malware/phishing)». Microsoft risponde via email.

Un sito ripreso e tenuto in piedi, dopo l'avviso

Un avviso rimosso lascia una domanda: chi si occupa del sito da qui in avanti? Simafri riprende il vostro sito WordPress, lo rimette online su una base che ospitiamo, proteggiamo e teniamo aggiornata, e poi se ne occupa, mese dopo mese. Voi conservate il vostro nome di dominio e i vostri contenuti.

Fate riprendere il mio sito

Domande frequenti

Quanto tempo impiega Google a rimuovere l'avviso «Sito pericoloso»?

Secondo Google, l'esame richiede circa un giorno per il phishing, qualche giorno per il malware e fino a diverse settimane per un attacco con spam. Una volta accettato l'esame, gli avvisi scompaiono nei giorni successivi. Il tempo decorre dalla richiesta di esame in Search Console.

Si può richiedere un esame prima di aver ripulito tutto il sito?

La richiesta è possibile, ma un problema ancora presente porta a un rifiuto. E un sito che torna non conforme poco dopo essere tornato conforme viene classificato come trasgressore recidivo: per 30 giorni, nessuna richiesta di esame viene accettata. Ripulite tutto il sito, oltre agli indirizzi di esempio, prima della prima richiesta.

Il sito è pulito: perché l'avviso resta visibile?

Se il report Problemi di sicurezza di Search Console elenca un problema, l'avviso viene rimosso dopo un esame accettato: occorre richiederlo. Se il report non elenca alcun problema, l'etichetta scompare dopo la successiva scansione del sito da parte di Google.

Il mio sito non è in Search Console: posso comunque richiedere un esame?

Prima occorre verificare il sito in Search Console. La proprietà Dominio si verifica con un record DNS presso il provider del nome di dominio e copre tutti gli indirizzi del sito. Il report Problemi di sicurezza e il pulsante Richiedi esame diventano poi disponibili.

Contattaci