Uw bezoekers zien een rood scherm “Gevaarlijke site” voordat ze bij u aankomen, of Google zet onder uw resultaat dat de site mogelijk is gehackt. De waarschuwing komt van de lijst van Google Safe Browsing, en ze wordt opgeheven via een vaste procedure: zien wat Google heeft gevonden, opschonen, en daarna een beoordeling aanvragen.
transparencyreport.google.com/safe-browsing/search?url=uw-site.com.Chrome toont een rode pagina met de titel “Gevaarlijke site”. Om verder te gaan, moet de bezoeker op “Details” klikken en daarna op “Deze onveilige site bezoeken”. Safari en Firefox gebruiken ook de lijst van Google Safe Browsing en tonen hun eigen waarschuwing. In de zoekresultaten kan Google onder uw link “Deze site is mogelijk gehackt” of “Deze site kan schade toebrengen aan je computer” zetten.
Search Console ordent wat Google heeft gevonden in drie categorieën, en elke categorie zoekt u op een andere plek:
| Categorie in Search Console | Wat Google heeft gevonden | Waar zoeken |
|---|---|---|
| Gehackte content | Content die een derde heeft toegevoegd: spampagina’s, verborgen links, doorverwijzingen, code die in pagina’s is geïnjecteerd. | Recente bestanden en pagina’s, de database, .htaccess, toegevoegde sitemapbestanden. |
| Malware en ongewenste software | Een site die schadelijke programma’s installeert of aanbiedt, of zijn bezoekers ernaar doorstuurt. | Scripts die in pagina’s en themabestanden zijn geïnjecteerd, downloadbare bestanden die op de server zijn neergezet. |
| Social engineering | Pagina’s die de bezoeker misleiden: een valse inlogpagina van een bank, een mailbox of een pakketbezorger, een nep-helpdesk. | Een map die op de server is neergezet, vaak met een onschuldige naam, met de kopie van een pagina van een bekend merk. |
Het Transparency Report van Google geeft de status van een site volgens Safe Browsing, zonder account: vervang het adres in de link hieronder.
https://transparencyreport.google.com/safe-browsing/search?url=uw-site.com&hl=nl
Voor de details en om de beoordeling aan te vragen, hebt u Google Search Console nodig. Staat de site er nog niet in, voeg dan een domeinproperty toe: die wordt geverifieerd met een DNS-record (de methode “Domeinnaamprovider”) en dekt alle adressen van het domein, met en zonder www, via http en https. Een property met URL-voorvoegsel kan ook worden geverifieerd met een HTML-bestand, een HTML-tag, Google Analytics of Google Tag Manager.
Open in Search Console daarna Instellingen > Gebruikers en rechten. Google raadt aan te controleren of er geen nieuwe, verdachte eigenaren zijn toegevoegd. Is dat wel zo, verwijder die eigenaar dan en verwijder daarna ook zijn niet-gebruikte eigendomstokens (het bestand, de tag of het DNS-record waarmee hij zich heeft geverifieerd), anders kan hij zich opnieuw verifiëren.
U vindt het rapport Beveiligingsproblemen in het menu van Search Console, bij beveiliging en handmatige acties. Het noemt elk gevonden probleem en geeft voorbeelden van getroffen URL’s. Het zijn voorbeelden: hetzelfde probleem kan andere pagina’s treffen, en de beoordeling geldt voor de hele site.
Google wijst erop dat veel hackers wijzigingen aanbrengen die alleen zichtbaar zijn voor de crawlers van Google. Om een pagina te zien zoals Google haar ziet, gebruikt u de tool URL-inspectie, daarna Live URL testen, en leest u de HTML van de geteste pagina: een script of links die ontbreken in de pagina die u in uw browser ziet, zijn de toegevoegde content.
Het rapport ernaast, Handmatige acties, gaat over iets anders: pogingen om de index van Google te manipuleren, die niet per se gevaarlijk zijn voor bezoekers. De waarschuwing “Gevaarlijke site” hoort bij de beveiligingsproblemen.
site:uw-site.com om de geïndexeerde pagina’s te zien die u niet zelf hebt geschreven. Verwijder ze zodat ze met 404 of 410 antwoorden, verwijder toegevoegde sitemapbestanden (Search Console, rapport Sitemaps), en zoek de doorverwijzingen in .htaccess, de PHP-bestanden en de database.In alle drie de gevallen sluit u de toegang die de indringer gebruikte: wachtwoorden van de hosting, de FTP, de database en de beheerders, onbekende accounts, plugins en thema bijgewerkt. Zonder dat komt de content terug.
Een site die binnen korte tijd van conform terugvalt naar niet-conform, wordt door Google als recidivist aangemerkt: gedurende 30 dagen kan de eigenaar in Search Console geen beoordeling meer aanvragen. Een grondige opschoning vóór de eerste aanvraag loont dus meer dan een snelle aanvraag.
| Type probleem | Duur van de beoordeling volgens Google |
|---|---|
| Phishing (social engineering) | Ongeveer een dag |
| Malware | Enkele dagen |
| Hack met spam | Tot enkele weken |
Wordt de beoordeling geaccepteerd, dan verdwijnen de waarschuwingen in de dagen daarna uit de browsers en de zoekresultaten. Wordt ze afgewezen, dan legt de e-mail uit wat er nog moet gebeuren: verhelp dat en vraag daarna opnieuw een beoordeling aan.
Microsoft Edge gebruikt een eigen lijst, Microsoft Defender SmartScreen. Blokkeert Edge de site ook, dan meldt u dat vanaf de waarschuwingspagina van Edge: open daar de aanvullende informatie en meld dat de site geen bedreigingen bevat. Microsoft antwoordt per e-mail.
Een opgeheven waarschuwing laat één vraag over: wie zorgt er daarna voor de site? Simafri neemt uw WordPress-website over, zet hem weer online op een basis die wij hosten, beveiligen en bijhouden, en zorgt er daarna voor, maand na maand. U houdt uw domeinnaam en uw inhoud.
Volgens Google duurt de beoordeling ongeveer een dag voor phishing, enkele dagen voor malware en tot enkele weken voor een hack met spam. Is de beoordeling geaccepteerd, dan verdwijnen de waarschuwingen in de dagen daarna. De termijn loopt vanaf de aanvraag van de beoordeling in Search Console.
De aanvraag is mogelijk, maar een probleem dat er nog is, leidt tot een afwijzing. En een site die kort nadat hij weer conform is opnieuw niet-conform wordt, geldt als recidivist: gedurende 30 dagen wordt geen enkele aanvraag voor een beoordeling geaccepteerd. Schoon de hele site op, verder dan de voorbeeld-URL’s, vóór de eerste aanvraag.
Toont het rapport Beveiligingsproblemen in Search Console een probleem, dan wordt de waarschuwing opgeheven na een geaccepteerde beoordeling: die vraagt u dus aan. Toont het rapport geen probleem, dan verdwijnt het label nadat Google de site opnieuw heeft gecrawld.
Eerst verifieert u de site in Search Console. Een domeinproperty wordt geverifieerd met een DNS-record bij uw domeinnaamprovider en dekt alle adressen van de site. Daarna zijn het rapport Beveiligingsproblemen en de knop Beoordeling aanvragen beschikbaar.
Simafri
Laten we het over uw website hebben
Vertel ons in een paar woorden over uw project: wij nemen snel contact met u op.
Bedankt! Uw aanvraag is verzonden. We nemen spoedig contact met u op.
Liever per e-mail? Schrijf ons op support@simafri.com.