Prieš pasiekdami jūsų svetainę, lankytojai mato raudoną ekraną „Pavojinga svetainė“, arba Google po jūsų paieškos rezultatu nurodo, kad svetainė galbūt įsilaužta. Įspėjimas kyla iš Google saugaus naršymo (Safe Browsing) sąrašo ir pašalinamas pagal aiškią tvarką: sužinoti, ką aptiko Google, išvalyti, tada paprašyti peržiūros.
transparencyreport.google.com/safe-browsing/search?url=jusu-svetaine.com.Chrome rodo raudoną puslapį su antrašte „Pavojinga svetainė“. Kad patektų toliau, lankytojas turi pasirinkti „Išsami informacija“, tada „Apsilankyti šioje nesaugioje svetainėje“. Safari ir Firefox taip pat remiasi Google Safe Browsing sąrašu ir rodo savo įspėjimą. Paieškos rezultatuose Google po jūsų nuoroda gali pridėti įspėjimą, kad svetainė galbūt įsilaužta arba gali pakenkti jūsų kompiuteriui.
Search Console tai, ką aptiko Google, priskiria vienai iš trijų kategorijų, ir kiekvienos pėdsakų ieškoma vis kitoje vietoje:
| Kategorija Search Console (angliškoje sąsajoje) | Ką aptiko Google | Kur ieškoti |
|---|---|---|
| Hacked content (įsilaužėlių turinys) | Trečiosios šalies pridėtas turinys: šlamšto puslapiai, paslėptos nuorodos, nukreipimai, į puslapius įterptas kodas. | Nauji failai ir puslapiai, duomenų bazė, .htaccess, pridėti svetainės schemos (sitemap) failai. |
| Malware and unwanted software (kenkėjiškos ir nepageidaujamos programos) | Svetainė, kuri įdiegia ar siūlo žalingas programas arba nukreipia į jas savo lankytojus. | Į puslapius ir temos failus įterpti scenarijai, serveryje palikti atsisiunčiami failai. |
| Social engineering (socialinė inžinerija) | Puslapiai, kurie apgaudinėja lankytoją: netikras banko, el. pašto ar kurjerio prisijungimo puslapis, netikra techninė pagalba. | Serveryje paliktas aplankas, dažnai nekaltu pavadinimu, su žinomo prekės ženklo puslapio kopija. |
Google skaidrumo ataskaita parodo svetainės saugaus naršymo būseną be jokios paskyros: nuorodoje žemiau įrašykite savo adresą.
https://transparencyreport.google.com/safe-browsing/search?url=jusu-svetaine.com&hl=lt
Išsamiai informacijai ir peržiūros užklausai reikia Google Search Console, kurios meniu ir mygtukai toliau nurodomi taip, kaip jie vadinasi angliškoje sąsajoje. Jei svetainės ten dar nėra, pridėkite Domain tipo nuosavybę: ji patvirtinama DNS įrašu (būdas „Domain name provider“) ir apima visus domeno adresus, su www ir be jo, per http ir https. URL prefix tipo nuosavybę taip pat galima patvirtinti HTML failu, HTML žyme, Google Analytics arba Google Tag Manager.
Search Console atidarykite Settings > Users and permissions. Google rekomenduoja patikrinti, ar nepridėta naujų įtartinų savininkų. Jei pridėta, pašalinkite juos, tada ištrinkite jų nebenaudojamus nuosavybės patvirtinimo žetonus (failą, žymę ar DNS įrašą, kuriais jie buvo patvirtinti), kitaip jie gali vėl patvirtinti save.
Ataskaita yra skiltyje Security & Manual Actions > Security issues. Joje įvardijama kiekviena aptikta problema ir pateikiami paveiktų adresų pavyzdžiai. Tai tik pavyzdžiai: ta pati problema gali paveikti ir kitus puslapius, o peržiūra apima visą svetainę.
Google nurodo, kad daugelis įsibrovėlių daro pakeitimus, matomus tik jos robotams. Norėdami pamatyti puslapį taip, kaip jį mato Google, naudokite įrankį URL Inspection, tada Test live URL, ir perskaitykite patikrinto puslapio HTML kodą: scenarijus ar nuorodos, kurių nėra jūsų naršyklėje matomame puslapyje, ir yra pridėtas turinys.
Gretima ataskaita Manual actions skirta kitam dalykui: bandymams manipuliuoti Google indeksu, kurie nebūtinai pavojingi lankytojams. Įspėjimas „Pavojinga svetainė“ priklauso saugos problemoms.
site:jusu-svetaine.com, kad pamatytumėte indeksuotus puslapius, kurių nerašėte. Ištrinkite juos, kad jie grąžintų 404 arba 410, pašalinkite pridėtus sitemap failus (Search Console, skiltis Sitemaps) ir ieškokite nukreipimų .htaccess, PHP failuose ir duomenų bazėje.Visais trimis atvejais uždarykite įsibrovėlio naudotą prieigą: pakeiskite hostingo, FTP, duomenų bazės ir administratorių slaptažodžius, pašalinkite nežinomas paskyras, atnaujinkite įskiepius ir temą. Kitaip turinys sugrįš.
Svetainę, kuri per trumpą laiką iš atitinkančios reikalavimus vėl tampa jų neatitinkančia, Google priskiria pakartotiniams pažeidėjams (repeat offenders): 30 dienų jos savininkas negali prašyti peržiūros Search Console. Todėl kruopštus valymas prieš pirmą užklausą vertingesnis už skubią užklausą.
| Problemos tipas | Google nurodyta peržiūros trukmė |
|---|---|
| Sukčiavimas (socialinė inžinerija) | Maždaug viena diena |
| Kenkėjiška programa | Kelios dienos |
| Įsilaužimas su šlamštu | Iki kelių savaičių |
Kai peržiūra priimama, įspėjimai iš naršyklių ir paieškos rezultatų dingsta per kelias dienas. Jei ji atmetama, el. laiške paaiškinama, kas liko: ištaisykite tai ir pateikite užklausą dar kartą.
Microsoft Edge remiasi savo sąrašu, Microsoft Defender SmartScreen. Jei Edge taip pat blokuoja svetainę, praneškite apie tai iš Edge įspėjimo puslapio: atidarykite papildomą informaciją ir praneškite, kad svetainėje grėsmės nėra. Microsoft atsako el. paštu.
Pašalinus įspėjimą, lieka klausimas: kas prižiūrės svetainę toliau? Simafri perima jūsų WordPress svetainę, grąžina ją internetan ant pagrindo, kurį talpiname, apsaugome ir nuolat atnaujiname, ir paskui ja rūpinasi mėnuo po mėnesio. Domeno vardas ir turinys lieka jūsų.
Pasak Google, peržiūra trunka maždaug vieną dieną sukčiavimo atveju, kelias dienas kenkėjiškos programos atveju ir iki kelių savaičių, jei įsilaužta su šlamštu. Priėmus peržiūrą, įspėjimai dingsta per kelias dienas. Laikas skaičiuojamas nuo peržiūros užklausos Search Console.
Užklausą pateikti galima, bet vis dar esanti problema lemia atmetimą. Be to, svetainė, kuri netrukus po to, kai vėl atitiko reikalavimus, vėl jų neatitinka, laikoma pakartotine pažeidėja: 30 dienų peržiūros užklausos nepriimamos. Prieš pirmą užklausą išvalykite visą svetainę, ne tik adresų pavyzdžius.
Jei Search Console saugos problemų ataskaitoje nurodyta problema, įspėjimas pašalinamas priėmus peržiūrą, todėl jos reikia paprašyti. Jei ataskaitoje problemų nėra, žyma dingsta, kai Google kitą kartą nuskaito svetainę.
Pirmiausia svetainę reikia patvirtinti Search Console. Domain tipo nuosavybė patvirtinama DNS įrašu pas domeno vardo tiekėją ir apima visus svetainės adresus. Tada tampa prieinami saugos problemų ataskaita ir peržiūros užklausos mygtukas.
Simafri
Pakalbėkime apie jūsų sumanymą
Pasakykite mums keliais žodžiais, ko jums reikia: greitai jums atsakome.
Ačiū! Jūsų užklausa išsiųsta. Netrukus su jumis susisieksime.
Labiau mėgstate el. paštą? Rašykite mums adresu support@simafri.com.