Odwiedzający widzą czerwony ekran „Niebezpieczna strona”, zanim do Państwa dotrą, albo Google pisze pod Państwa wynikiem, że witryna mogła paść ofiarą ataku hakerów. Ostrzeżenie pochodzi z listy Bezpiecznego przeglądania Google (Google Safe Browsing). Usuwa się je według ustalonej procedury: sprawdzić, co wykrył Google, wyczyścić stronę, a potem poprosić o sprawdzenie.
transparencyreport.google.com/safe-browsing/search?url=panstwa-strona.com.Chrome wyświetla czerwoną stronę z tytułem „Niebezpieczna strona”. Aby przejść dalej, odwiedzający musi kliknąć „Szczegóły”, a potem „Odwiedź tę niebezpieczną stronę”. Safari i Firefox także korzystają z listy Google Safe Browsing i pokazują własne ostrzeżenie. W wynikach wyszukiwania Google może dodać pod Państwa linkiem „Ta witryna mogła paść ofiarą ataku hakerów” albo „Odwiedzenie tej witryny może spowodować uszkodzenie komputera”.
Search Console przypisuje to, co wykrył Google, do jednej z trzech kategorii, a każdej szuka się w innym miejscu:
| Kategoria w Search Console | Co wykrył Google | Gdzie szukać |
|---|---|---|
| Treści zmodyfikowane przez hakerów | Treści dodane przez osobę trzecią: strony ze spamem, ukryte linki, przekierowania, kod wstrzyknięty w strony. | Niedawno zmienione pliki i strony, baza danych, .htaccess, dodane pliki map witryny. |
| Złośliwe i niechciane oprogramowanie | Strona, która instaluje lub oferuje szkodliwe programy albo odsyła do nich odwiedzających. | Skrypty wstrzyknięte w strony i pliki motywu, pliki do pobrania umieszczone na serwerze. |
| Inżynieria społeczna | Strony, które wprowadzają odwiedzającego w błąd: fałszywa strona logowania banku, poczty lub firmy kurierskiej, fałszywa pomoc techniczna. | Katalog umieszczony na serwerze, często pod niewinną nazwą, zawierający kopię strony znanej marki. |
Raport przejrzystości Google podaje stan strony według Bezpiecznego przeglądania, bez zakładania konta: wystarczy podmienić adres w poniższym linku.
https://transparencyreport.google.com/safe-browsing/search?url=panstwa-strona.com&hl=pl
Szczegóły i prośba o sprawdzenie wymagają Google Search Console. Jeśli strony jeszcze tam nie ma, proszę dodać usługę domeny: weryfikuje się ją rekordem DNS (metoda „Dostawca nazwy domeny”) i obejmuje ona wszystkie adresy w domenie, z www i bez, przez http i https. Usługę z prefiksem URL można zweryfikować także plikiem HTML, tagiem HTML, Google Analytics lub Menedżerem tagów Google.
Po wejściu do Search Console proszę otworzyć Ustawienia > Użytkownicy i uprawnienia. Google zaleca sprawdzenie, czy nie dodano nowego, podejrzanego właściciela. Jeśli tak się stało, proszę go usunąć, a następnie usunąć jego niewykorzystane tokeny własności (plik, tag lub rekord DNS, którym się weryfikował), inaczej może zweryfikować się ponownie.
Raport znajduje się w menu Search Console, w części poświęconej bezpieczeństwu i ręcznym działaniom. Wymienia każdy wykryty problem i podaje przykładowe adresy URL. To tylko przykłady: ten sam problem może dotyczyć innych stron, a sprawdzenie obejmuje całą witrynę.
Google zaznacza, że hakerzy często wprowadzają zmiany widoczne tylko dla jego robotów. Aby zobaczyć stronę tak, jak widzi ją Google, proszę użyć narzędzia do sprawdzania adresów URL, potem przycisku Test wersji opublikowanej, i przeczytać kod HTML przetestowanej strony: skrypt lub linki, których nie ma na stronie w Państwa przeglądarce, to dodana treść.
Sąsiedni raport, Ręczne działania, dotyczy czegoś innego: prób manipulowania indeksem Google, które niekoniecznie są groźne dla odwiedzających. Ostrzeżenie „Niebezpieczna strona” należy do problemów dotyczących bezpieczeństwa.
site:panstwa-strona.com, aby zobaczyć zindeksowane strony, których Państwo nie napisali. Proszę je usunąć, tak aby zwracały 404 lub 410, usunąć dodane pliki map witryny (Search Console, raport Mapy witryn) i poszukać przekierowań w .htaccess, plikach PHP i bazie danych.We wszystkich trzech przypadkach proszę zamknąć dostęp użyty przez intruza: hasła do hostingu, FTP, bazy danych i kont administratorów, nieznane konta, aktualne wtyczki i motyw. Bez tego treść wraca.
Stronę, która w krótkim czasie wraca ze stanu zgodnego do niezgodnego, Google klasyfikuje jako sprawcę wielokrotnych naruszeń: przez 30 dni jej właściciel nie może prosić o sprawdzenie w Search Console. Dokładne czyszczenie przed pierwszą prośbą daje więc więcej niż szybka prośba.
| Typ problemu | Czas sprawdzania podany przez Google |
|---|---|
| Phishing (inżynieria społeczna) | Około jednego dnia |
| Złośliwe oprogramowanie | Kilka dni |
| Włamanie ze spamem | Do kilku tygodni |
Po zaakceptowaniu prośby ostrzeżenia znikają z przeglądarek i wyników wyszukiwania w ciągu kolejnych dni. Jeśli prośba zostanie odrzucona, e-mail wyjaśnia, co pozostało: wystarczy to poprawić i ponownie poprosić o sprawdzenie.
Microsoft Edge korzysta z własnej listy, Microsoft Defender SmartScreen. Jeśli Edge także blokuje stronę, zgłoszenia dokonuje się ze strony ostrzeżenia w Edge: proszę rozwinąć dodatkowe informacje, a potem zgłosić, że witryna nie zawiera zagrożeń. Microsoft odpowiada e-mailem.
Po zdjęciu ostrzeżenia zostaje pytanie: kto zajmie się stroną dalej? Simafri przejmuje Państwa stronę WordPress, przywraca ją online na podstawie, którą hostujemy, zabezpieczamy i aktualizujemy, a potem zajmuje się nią miesiąc po miesiącu. Domena i treści pozostają Państwa.
Według Google sprawdzenie trwa około jednego dnia w przypadku phishingu, kilka dni w przypadku złośliwego oprogramowania i do kilku tygodni w przypadku włamania ze spamem. Po zaakceptowaniu prośby ostrzeżenia znikają w ciągu kolejnych dni. Czas liczy się od wysłania prośby o sprawdzenie w Search Console.
Prośbę można wysłać, ale problem, który nadal występuje, prowadzi do odrzucenia. A strona, która wkrótce po odzyskaniu zgodności znów staje się niezgodna, zostaje uznana za sprawcę wielokrotnych naruszeń: przez 30 dni prośby o sprawdzenie nie są przyjmowane. Przed pierwszą prośbą proszę wyczyścić całą stronę, także poza przykładowymi adresami.
Jeśli raport Problemy dotyczące bezpieczeństwa w Search Console wymienia problem, ostrzeżenie znika po zaakceptowanym sprawdzeniu, o które trzeba poprosić. Jeśli raport nie wymienia żadnego problemu, oznaczenie znika po kolejnej wizycie robotów Google na stronie.
Najpierw trzeba zweryfikować stronę w Search Console. Usługę domeny weryfikuje się rekordem DNS u dostawcy nazwy domeny i obejmuje ona wszystkie adresy strony. Raport Problemy dotyczące bezpieczeństwa i przycisk Poproś o sprawdzenie są wtedy dostępne.
Simafri
Porozmawiajmy o Państwa projekcie
Proszę powiedzieć nam w kilku słowach, czego Państwo potrzebują: odpowiemy szybko.
Dziękujemy! Państwa zapytanie zostało wysłane. Wkrótce się odezwiemy.
Wolą Państwo e-mail? Proszę napisać do nas na support@simafri.com.