Os seus visitantes veem um ecrã vermelho «Site perigoso» antes de chegarem ao seu site, ou o Google indica por baixo do seu resultado que o site pode ter sido pirateado. O aviso vem da lista da Navegação Segura do Google. Retira-se através de um procedimento preciso: ver o que o Google detetou, limpar e depois pedir uma revisão.
transparencyreport.google.com/safe-browsing/search?url=o-seu-site.com.O Chrome mostra uma página vermelha com a indicação «Site perigoso». Para continuar, o visitante tem de selecionar «Detalhes» e depois «Visitar este site inseguro». O Safari e o Firefox também se apoiam na lista da Navegação Segura do Google e mostram o seu próprio aviso. Nos resultados de pesquisa, o Google pode acrescentar por baixo da sua ligação que o site pode ter sido pirateado ou que pode danificar o computador.
O Search Console arruma o que o Google detetou numa de três categorias, e cada uma procura-se num sítio diferente:
| Categoria do problema | O que o Google detetou | Onde procurar |
|---|---|---|
| Conteúdo pirateado | Conteúdo acrescentado por terceiros: páginas de spam, ligações escondidas, redirecionamentos, código injetado nas páginas. | Ficheiros e páginas recentes, base de dados, .htaccess, ficheiros de sitemap acrescentados. |
| Software malicioso e software indesejável | Um site que instala ou propõe programas nocivos, ou que envia os visitantes para eles. | Scripts injetados nas páginas e nos ficheiros do tema, ficheiros para transferência colocados no servidor. |
| Engenharia social | Páginas que enganam o visitante: falsa página de início de sessão de um banco, de um serviço de email ou de uma transportadora, falso suporte técnico. | Uma pasta colocada no servidor, muitas vezes com um nome banal, que contém a cópia de uma página de uma marca conhecida. |
O relatório de transparência do Google dá o estado de um site segundo a Navegação Segura, sem conta: substitua o endereço na ligação abaixo.
https://transparencyreport.google.com/safe-browsing/search?url=o-seu-site.com
Para o detalhe e para pedir a revisão, é preciso o Google Search Console. Se o site ainda não estiver lá, acrescente uma propriedade do tipo domínio: valida-se por um registo DNS, junto do fornecedor do nome de domínio, e abrange todos os endereços do domínio, com e sem www, em http como em https. Uma propriedade do tipo prefixo de URL também se valida por um ficheiro HTML, uma etiqueta HTML, o Google Analytics ou o Google Tag Manager.
Já no Search Console, abra as definições da propriedade, na parte dos utilizadores e autorizações. O Google recomenda verificar que não foi acrescentado nenhum novo proprietário suspeito. Se for o caso, retire-o e elimine os respetivos tokens de propriedade não utilizados (o ficheiro, a etiqueta ou o registo DNS que serviu para o validar); caso contrário, pode voltar a validar-se.
O relatório encontra-se na secção de segurança e ações manuais do Search Console. Nomeia cada problema detetado e dá exemplos de endereços afetados. São exemplos: o mesmo problema pode afetar outras páginas, e a revisão incide sobre todo o site.
O Google explica que muitos piratas fazem alterações visíveis apenas para os seus robôs. Para ver uma página como o Google a vê, use a ferramenta de inspeção de URL, lance o teste do URL em direto e leia o código HTML da página testada: um script ou ligações ausentes da página que vê no seu navegador são o conteúdo acrescentado.
O relatório vizinho, o das ações manuais, trata de outra coisa: tentativas de manipular o índice do Google, que não são forçosamente perigosas para os visitantes. O aviso «Site perigoso» pertence aos problemas de segurança.
site:o-seu-site.com para ver as páginas indexadas que não escreveu. Elimine-as para que respondam com 404 ou 410, retire os ficheiros de sitemap acrescentados (Search Console, secção Sitemaps) e procure os redirecionamentos no .htaccess, nos ficheiros PHP e na base de dados.Nos três casos, feche o acesso usado pelo intruso: palavras-passe do alojamento, do FTP, da base de dados e dos administradores, contas desconhecidas, plugins e tema atualizados. Sem isso, o conteúdo volta.
Um site que passa de um estado conforme a um estado não conforme em pouco tempo é classificado como infrator reincidente pelo Google: durante 30 dias, o proprietário deixa de poder pedir revisões no Search Console. Uma limpeza completa antes do primeiro pedido vale por isso mais do que um pedido rápido.
| Tipo de problema | Duração da revisão indicada pelo Google |
|---|---|
| Phishing (engenharia social) | Cerca de um dia |
| Software malicioso | Alguns dias |
| Ataque com spam | Até várias semanas |
Quando a revisão é aceite, os avisos desaparecem dos navegadores e dos resultados de pesquisa nos dias seguintes. Quando é recusada, o email explica o que falta: corrija-o e renove o pedido.
O Microsoft Edge apoia-se na sua própria lista, o Microsoft Defender SmartScreen. Se o Edge também mostrar um bloqueio, a comunicação faz-se a partir da página de aviso do Edge: abra as informações adicionais e comunique que o site não contém ameaças. A Microsoft responde por email.
Um aviso retirado deixa uma pergunta: quem trata do site a seguir? A Simafri retoma o seu site WordPress, coloca-o de novo online numa base que alojamos, protegemos e mantemos atualizada, e trata dele mês após mês. O seu nome de domínio e os seus conteúdos continuam a ser seus.
Segundo o Google, a revisão demora cerca de um dia para o phishing, alguns dias para software malicioso e até várias semanas para um ataque com spam. Depois de a revisão ser aceite, os avisos desaparecem nos dias seguintes. O prazo conta a partir do pedido de revisão no Search Console.
O pedido é possível, mas um problema ainda presente leva a uma recusa. E um site que volta a um estado não conforme pouco depois de voltar a ser conforme é classificado como infrator reincidente: durante 30 dias, nenhum pedido de revisão é aceite. Limpe todo o site, para além dos exemplos de endereços, antes do primeiro pedido.
Se o relatório de problemas de segurança do Search Console listar um problema, o aviso é retirado depois de uma revisão aceite: é preciso pedi-la. Se o relatório não listar nenhum problema, a indicação desaparece depois da próxima exploração do site pelo Google.
Primeiro é preciso validar o site no Search Console. A propriedade do tipo domínio valida-se por um registo DNS junto do fornecedor do nome de domínio e abrange todos os endereços do site. O relatório de problemas de segurança e o pedido de revisão ficam então disponíveis.
Simafri
Vamos falar do seu projeto
Diga-nos em poucas palavras o que precisa: respondemos-lhe rapidamente.
Obrigado! O seu pedido foi enviado. Responderemos em breve.
Prefere o email? Escreva-nos para support@simafri.com.