Vizitatorii dumneavoastră văd un ecran roșu „Site periculos” înainte de a ajunge la dumneavoastră, sau Google arată sub rezultatul dumneavoastră că este posibil ca site-ul să fie compromis. Avertismentul vine din lista Navigarea sigură Google (Google Safe Browsing). Se ridică printr-o procedură precisă: vedeți ce a detectat Google, curățați, apoi solicitați o examinare.
transparencyreport.google.com/safe-browsing/search?url=site-ul-dumneavoastra.com.Chrome afișează o pagină roșie cu textul „Site periculos”. Pentru a continua, vizitatorul trebuie să selecteze „Detalii”, apoi „Accesează acest site nesigur”. Safari și Firefox se bazează și ele pe lista Google Safe Browsing și afișează propriul avertisment. În rezultatele căutării, Google poate adăuga sub linkul dumneavoastră „Este posibil ca acest site să fie compromis” sau un avertisment că site-ul poate dăuna computerului.
Search Console încadrează ce a detectat Google într-una din trei categorii, iar fiecare se caută în alt loc:
| Categoria în Search Console (interfața în limba engleză) | Ce a detectat Google | Unde căutați |
|---|---|---|
| Hacked content (conținut compromis) | Conținut adăugat de un terț: pagini de spam, linkuri ascunse, redirecționări, cod injectat în pagini. | Fișiere și pagini recente, baza de date, .htaccess, fișiere sitemap adăugate. |
| Malware and unwanted software (programe malware și software nedorit) | Un site care instalează sau oferă programe dăunătoare sau care își trimite vizitatorii către ele. | Scripturi injectate în pagini și în fișierele temei, fișiere descărcabile depuse pe server. |
| Social engineering (inginerie socială) | Pagini care înșală vizitatorul: pagină falsă de autentificare a unei bănci, a unui serviciu de e-mail sau a unui curier, fals suport tehnic. | Un dosar depus pe server, adesea cu un nume banal, care conține copia unei pagini a unei mărci cunoscute. |
Raportul de transparență al Google dă starea unui site conform Navigării sigure, fără cont: înlocuiți adresa în linkul de mai jos.
https://transparencyreport.google.com/safe-browsing/search?url=site-ul-dumneavoastra.com&hl=ro
Pentru detalii și pentru a solicita examinarea aveți nevoie de Google Search Console. Dacă site-ul nu este încă acolo, adăugați o proprietate de tip domeniu (Domain în interfața în limba engleză): se validează printr-o înregistrare DNS (metoda „Domain name provider”, în aceeași interfață) și acoperă toate adresele domeniului, cu și fără www, în http ca și în https. O proprietate de tip prefix URL se validează și printr-un fișier HTML, o etichetă HTML, Google Analytics sau Google Tag Manager.
În Search Console, deschideți lista de utilizatori și permisiuni din setări (Settings > Users and permissions în interfața în limba engleză). Google recomandă să verificați că nu a fost adăugat niciun proprietar nou suspect. Dacă a fost, eliminați-l, apoi ștergeți tokenurile lui de proprietate nefolosite (fișierul, eticheta sau înregistrarea DNS care a servit la validare), altfel se poate revalida.
Raportul se află în secțiunea de securitate și acțiuni manuale (Security & Manual Actions > Security issues în interfața în limba engleză). Numește fiecare problemă detectată și dă exemple de adrese afectate. Sunt exemple: aceeași problemă poate afecta și alte pagini, iar examinarea privește tot site-ul.
Google precizează că mulți hackeri fac modificări vizibile numai pentru roboții săi. Pentru a vedea o pagină așa cum o vede Google, folosiți instrumentul de inspectare a adresei URL (URL Inspection), apoi testul adresei live (Test live URL), și citiți codul HTML al paginii testate: un script sau linkuri absente din pagina pe care o vedeți în browser sunt conținutul adăugat.
Raportul vecin, cel al acțiunilor manuale (Manual actions), tratează altceva: încercări de manipulare a indexului Google, care nu sunt neapărat periculoase pentru vizitatori. Avertismentul „Site periculos” ține de problemele de securitate.
site:site-ul-dumneavoastra.com ca să vedeți paginile indexate pe care nu le-ați scris. Ștergeți-le, ca să răspundă cu 404 sau 410, eliminați fișierele sitemap adăugate (în Search Console, secțiunea Sitemaps) și căutați redirecționările în .htaccess, în fișierele PHP și în baza de date.În toate cele trei cazuri, închideți accesul folosit de intrus: parolele contului de găzduire, FTP, bazei de date și administratorilor, conturile necunoscute, modulele (pluginurile) și tema la zi. Fără asta, conținutul revine.
Un site care trece dintr-o stare conformă într-o stare neconformă în scurt timp este clasificat de Google drept recidivist (repeat offender): timp de 30 de zile, proprietarul lui nu mai poate solicita o examinare în Search Console. O curățare completă înainte de prima cerere valorează deci mai mult decât o cerere rapidă.
| Tipul problemei | Durata examinării indicată de Google |
|---|---|
| Phishing (inginerie socială) | Aproximativ o zi |
| Programe malware | Câteva zile |
| Spargere cu spam | Până la câteva săptămâni |
Când examinarea este acceptată, avertismentele dispar din browsere și din rezultatele căutării în zilele următoare. Când este respinsă, e-mailul explică ce a rămas: corectați, apoi reînnoiți cererea.
Microsoft Edge se bazează pe propria listă, Microsoft Defender SmartScreen. Dacă și Edge afișează un blocaj, semnalarea se face din pagina de avertisment a Edge: deschideți informațiile suplimentare, apoi semnalați că site-ul nu conține amenințări. Microsoft răspunde prin e-mail.
Un avertisment ridicat lasă o întrebare: cine se ocupă de site după aceea? Simafri preia site-ul dumneavoastră WordPress, îl repune online pe o bază pe care o găzduim, o securizăm și o ținem la zi, apoi se ocupă de el lună de lună. Numele de domeniu și conținutul rămân ale dumneavoastră.
Potrivit Google, examinarea durează aproximativ o zi pentru phishing, câteva zile pentru programe malware și până la câteva săptămâni pentru o spargere cu spam. După acceptarea examinării, avertismentele dispar în zilele următoare. Termenul curge de la cererea de examinare din Search Console.
Cererea este posibilă, însă o problemă încă prezentă duce la respingere. Iar un site care redevine neconform la scurt timp după ce a redevenit conform este clasificat drept recidivist: timp de 30 de zile, cererile de examinare nu sunt acceptate. Curățați tot site-ul, dincolo de exemplele de adrese, înainte de prima cerere.
Dacă raportul Probleme de securitate din Search Console listează o problemă, avertismentul se ridică după o examinare acceptată: trebuie solicitată. Dacă raportul nu listează nicio problemă, eticheta dispare după următoarea explorare a site-ului de către Google.
Mai întâi trebuie validat site-ul în Search Console. Proprietatea de tip domeniu se validează printr-o înregistrare DNS la administratorul numelui de domeniu și acoperă toate adresele site-ului. Raportul Probleme de securitate și cererea de examinare devin apoi disponibile.
Simafri
Să discutăm despre site-ul dumneavoastră
Povestiți-ne despre proiectul dumneavoastră în câteva cuvinte: vă vom răspunde rapid.
Mulțumim! Cererea dumneavoastră a fost trimisă. Vă vom răspunde în curând.
Preferați e-mailul? Scrieți-ne la support@simafri.com.