Site marcat ca periculos de Google: cum eliminați avertismentul

Vizitatorii dumneavoastră văd un ecran roșu „Site periculos” înainte de a ajunge la dumneavoastră, sau Google arată sub rezultatul dumneavoastră că este posibil ca site-ul să fie compromis. Avertismentul vine din lista Navigarea sigură Google (Google Safe Browsing). Se ridică printr-o procedură precisă: vedeți ce a detectat Google, curățați, apoi solicitați o examinare.

Publicat la 24 septembrie 2026 Timp de citire: 9 minute

Toate ghidurile

Esențialul

  1. Verificați starea site-ului în raportul de transparență al Google: transparencyreport.google.com/safe-browsing/search?url=site-ul-dumneavoastra.com.
  2. Validați site-ul în Google Search Console, de preferință printr-o înregistrare DNS, care acoperă tot domeniul.
  3. Deschideți raportul Probleme de securitate, din secțiunea de securitate și acțiuni manuale: tipul problemei și exemple de adrese se află acolo.
  4. Curățați site-ul, închideți accesul folosit de intrus și verificați fiecare adresă citată.
  5. Solicitați examinarea din același raport și descrieți problema, ce ați făcut și rezultatul obținut.
  6. Socotiți aproximativ o zi pentru phishing, câteva zile pentru programe malware și până la câteva săptămâni pentru o spargere cu spam.

Ce văd vizitatorii dumneavoastră

Chrome afișează o pagină roșie cu textul „Site periculos”. Pentru a continua, vizitatorul trebuie să selecteze „Detalii”, apoi „Accesează acest site nesigur”. Safari și Firefox se bazează și ele pe lista Google Safe Browsing și afișează propriul avertisment. În rezultatele căutării, Google poate adăuga sub linkul dumneavoastră „Este posibil ca acest site să fie compromis” sau un avertisment că site-ul poate dăuna computerului.

Search Console încadrează ce a detectat Google într-una din trei categorii, iar fiecare se caută în alt loc:

Categoria în Search Console (interfața în limba engleză)Ce a detectat GoogleUnde căutați
Hacked content (conținut compromis)Conținut adăugat de un terț: pagini de spam, linkuri ascunse, redirecționări, cod injectat în pagini.Fișiere și pagini recente, baza de date, .htaccess, fișiere sitemap adăugate.
Malware and unwanted software (programe malware și software nedorit)Un site care instalează sau oferă programe dăunătoare sau care își trimite vizitatorii către ele.Scripturi injectate în pagini și în fișierele temei, fișiere descărcabile depuse pe server.
Social engineering (inginerie socială)Pagini care înșală vizitatorul: pagină falsă de autentificare a unei bănci, a unui serviciu de e-mail sau a unui curier, fals suport tehnic.Un dosar depus pe server, adesea cu un nume banal, care conține copia unei pagini a unei mărci cunoscute.

Verificați starea site-ului și accesul la Search Console

Raportul de transparență al Google dă starea unui site conform Navigării sigure, fără cont: înlocuiți adresa în linkul de mai jos.

În browser
https://transparencyreport.google.com/safe-browsing/search?url=site-ul-dumneavoastra.com&hl=ro

Pentru detalii și pentru a solicita examinarea aveți nevoie de Google Search Console. Dacă site-ul nu este încă acolo, adăugați o proprietate de tip domeniu (Domain în interfața în limba engleză): se validează printr-o înregistrare DNS (metoda „Domain name provider”, în aceeași interfață) și acoperă toate adresele domeniului, cu și fără www, în http ca și în https. O proprietate de tip prefix URL se validează și printr-un fișier HTML, o etichetă HTML, Google Analytics sau Google Tag Manager.

În Search Console, deschideți lista de utilizatori și permisiuni din setări (Settings > Users and permissions în interfața în limba engleză). Google recomandă să verificați că nu a fost adăugat niciun proprietar nou suspect. Dacă a fost, eliminați-l, apoi ștergeți tokenurile lui de proprietate nefolosite (fișierul, eticheta sau înregistrarea DNS care a servit la validare), altfel se poate revalida.

Citiți raportul Probleme de securitate

Raportul se află în secțiunea de securitate și acțiuni manuale (Security & Manual Actions > Security issues în interfața în limba engleză). Numește fiecare problemă detectată și dă exemple de adrese afectate. Sunt exemple: aceeași problemă poate afecta și alte pagini, iar examinarea privește tot site-ul.

Google precizează că mulți hackeri fac modificări vizibile numai pentru roboții săi. Pentru a vedea o pagină așa cum o vede Google, folosiți instrumentul de inspectare a adresei URL (URL Inspection), apoi testul adresei live (Test live URL), și citiți codul HTML al paginii testate: un script sau linkuri absente din pagina pe care o vedeți în browser sunt conținutul adăugat.

Raportul vecin, cel al acțiunilor manuale (Manual actions), tratează altceva: încercări de manipulare a indexului Google, care nu sunt neapărat periculoase pentru vizitatori. Avertismentul „Site periculos” ține de problemele de securitate.

Curățați ce a detectat Google

În toate cele trei cazuri, închideți accesul folosit de intrus: parolele contului de găzduire, FTP, bazei de date și administratorilor, conturile necunoscute, modulele (pluginurile) și tema la zi. Fără asta, conținutul revine.

Un site care trece dintr-o stare conformă într-o stare neconformă în scurt timp este clasificat de Google drept recidivist (repeat offender): timp de 30 de zile, proprietarul lui nu mai poate solicita o examinare în Search Console. O curățare completă înainte de prima cerere valorează deci mai mult decât o cerere rapidă.

Solicitați o examinare

  1. Verificați că fiecare problemă listată este corectată pe toate paginile site-ului, dincolo de exemple.
  2. În raportul Probleme de securitate, apăsați butonul de solicitare a examinării (Request Review în interfața în limba engleză).
  3. Redactați cererea în trei puncte, așa cum cere Google: problema exactă, pașii urmați pentru a o corecta și rezultatul obținut. De exemplu: „Pentru adresele URL compromise prin injectare de conținut, am șters conținutul de spam și am închis breșa actualizând un modul învechit.”
  4. Trimiteți. Google confirmă primirea prin e-mail, apoi trimite rezultatul examinării.
Tipul problemeiDurata examinării indicată de Google
Phishing (inginerie socială)Aproximativ o zi
Programe malwareCâteva zile
Spargere cu spamPână la câteva săptămâni

Când examinarea este acceptată, avertismentele dispar din browsere și din rezultatele căutării în zilele următoare. Când este respinsă, e-mailul explică ce a rămas: corectați, apoi reînnoiți cererea.

Dacă și Edge blochează site-ul

Microsoft Edge se bazează pe propria listă, Microsoft Defender SmartScreen. Dacă și Edge afișează un blocaj, semnalarea se face din pagina de avertisment a Edge: deschideți informațiile suplimentare, apoi semnalați că site-ul nu conține amenințări. Microsoft răspunde prin e-mail.

Un site preluat și ținut în picioare, după avertisment

Un avertisment ridicat lasă o întrebare: cine se ocupă de site după aceea? Simafri preia site-ul dumneavoastră WordPress, îl repune online pe o bază pe care o găzduim, o securizăm și o ținem la zi, apoi se ocupă de el lună de lună. Numele de domeniu și conținutul rămân ale dumneavoastră.

Vreau să îmi preluați site-ul

Întrebări frecvente

Cât durează până când Google elimină avertismentul „Site periculos”?

Potrivit Google, examinarea durează aproximativ o zi pentru phishing, câteva zile pentru programe malware și până la câteva săptămâni pentru o spargere cu spam. După acceptarea examinării, avertismentele dispar în zilele următoare. Termenul curge de la cererea de examinare din Search Console.

Pot solicita o examinare înainte de a curăța tot site-ul?

Cererea este posibilă, însă o problemă încă prezentă duce la respingere. Iar un site care redevine neconform la scurt timp după ce a redevenit conform este clasificat drept recidivist: timp de 30 de zile, cererile de examinare nu sunt acceptate. Curățați tot site-ul, dincolo de exemplele de adrese, înainte de prima cerere.

Site-ul este curat, de ce rămâne afișat avertismentul?

Dacă raportul Probleme de securitate din Search Console listează o problemă, avertismentul se ridică după o examinare acceptată: trebuie solicitată. Dacă raportul nu listează nicio problemă, eticheta dispare după următoarea explorare a site-ului de către Google.

Site-ul meu nu este în Search Console, pot totuși solicita o examinare?

Mai întâi trebuie validat site-ul în Search Console. Proprietatea de tip domeniu se validează printr-o înregistrare DNS la administratorul numelui de domeniu și acoperă toate adresele site-ului. Raportul Probleme de securitate și cererea de examinare devin apoi disponibile.

Contactați-ne