Google visar ”Farlig webbplats” för din webbplats: så tas varningen bort

Besökarna möter en röd skärm med ”Farlig webbplats” innan de når dig, eller så skriver Google ”Denna webbplats kan ha blivit hackad” under ditt sökresultat. Varningen kommer från listan i Google Säker webbsökning, och den tas bort genom en fast process: ta reda på vad Google har upptäckt, sanera, och begär sedan granskning.

Publicerad den 24 september 2026 Lästid: 9 minuter

Alla guider

I korthet

  1. Kontrollera webbplatsens status i Googles insynsrapport: transparencyreport.google.com/safe-browsing/search?url=din-webbplats.com&hl=sv.
  2. Verifiera webbplatsen i Google Search Console, helst med en DNS-post, som täcker hela domänen.
  3. Öppna rapporten Säkerhetsproblem: där står problemtypen och exempel på webbadresser.
  4. Sanera webbplatsen, stäng den åtkomst som angriparen använde och kontrollera varje webbadress som Google listar.
  5. Klicka på Begär granskning och beskriv problemet, vad du har gjort och resultatet.
  6. Räkna med ungefär en dag för nätfiske, några dagar för skadlig kod och upp till flera veckor för ett intrång med spam.

Det dina besökare ser

Chrome visar en röd sida med rubriken ”Farlig webbplats”. För att komma förbi den måste besökaren välja ”Detaljer” och sedan ”Besök den här osäkra webbplatsen”. Safari och Firefox använder också listan från Google Säker webbsökning och visar sin egen varning. I sökresultaten kan Google lägga till ”Denna webbplats kan ha blivit hackad” under din länk, eller en varning om att webbplatsen kan skada datorn.

Search Console sorterar det Google har hittat i en av tre kategorier, och var och en spåras upp på ett eget ställe:

Kategori i Search ConsoleVad Google har upptäcktVar du ska leta
Hackat innehållInnehåll som lagts till av någon utomstående: spamsidor, dolda länkar, omdirigeringar, kod som injicerats i sidorna.Nyligen ändrade filer och sidor, databasen, .htaccess, tillagda webbplatskartor.
Skadlig kod och oönskad mjukvaraEn webbplats som installerar eller erbjuder skadliga program, eller skickar sina besökare till dem.Skript som injicerats i sidorna och temats filer, nedladdningsbara filer som placerats på servern.
Social manipuleringSidor som lurar besökarna: en falsk inloggningssida för en bank, en e-posttjänst eller ett fraktbolag, falsk teknisk support.En mapp som placerats på servern, ofta med ett oskyldigt namn, med en kopia av ett känt varumärkes sida.

Kontrollera webbplatsens status och din åtkomst till Search Console

Googles insynsrapport visar en webbplats status i Säker webbsökning utan att du behöver något konto: byt in din adress i länken nedan.

I din webbläsare
https://transparencyreport.google.com/safe-browsing/search?url=din-webbplats.com&hl=sv

För detaljerna, och för att begära granskningen, behöver du Google Search Console. Finns webbplatsen inte där ännu, lägg till en domänegendom: den verifieras med en DNS-post (metoden ”Domännamnsleverantör”) och täcker alla adresser på domänen, med och utan www, via http och https. En egendom med webbadressprefix kan också verifieras med en HTML-fil, en HTML-tagg, Google Analytics eller Google Tag Manager.

När du är inne i Search Console öppnar du Inställningar > Användare och behörigheter. Google råder dig att kontrollera att inga nya, misstänkta ägare har lagts till. Har det skett, ta bort ägaren och radera sedan de oanvända verifieringstoken den använde (filen, taggen eller DNS-posten), annars kan den verifiera sig själv igen.

Läs rapporten Säkerhetsproblem

Rapporten Säkerhetsproblem finns i menyn i Search Console, i avsnittet om säkerhet och manuella åtgärder. Den namnger varje upptäckt problem och ger exempel på webbadresser. Det är just exempel: samma problem kan finnas på andra sidor, och granskningen omfattar hela webbplatsen.

Google påpekar att många hackare gör ändringar som bara är synliga för Googles sökrobotar. För att se en sida som Google ser den använder du granskningsverktyget för webbadresser, sedan Testa den aktiva webbadressen, och läser HTML-koden för den testade sidan: ett skript eller länkar som saknas på sidan i din egen webbläsare är det injicerade innehållet.

Rapporten bredvid, Manuella åtgärder, handlar om något annat: försök att manipulera Googles index, som inte nödvändigtvis är farliga för besökarna. Varningen ”Farlig webbplats” hör till säkerhetsproblemen.

Sanera det som Google har upptäckt

I alla tre fallen gäller det att stänga den åtkomst som angriparen använde: lösenord till webbhotell, FTP, databas och administratörer, okända konton, uppdaterade tillägg och tema. Annars kommer innehållet tillbaka.

En webbplats som inom kort tid växlar tillbaka från att följa reglerna till att bryta mot dem klassas av Google som upprepad överträdare: i 30 dagar kan ägaren inte längre begära granskning i Search Console. En grundlig sanering före den första begäran lönar sig bättre än en snabb begäran.

Begär granskning

  1. Se till att varje listat problem är åtgärdat på alla webbplatsens sidor, inte bara på exemplen.
  2. Klicka på Begär granskning i rapporten Säkerhetsproblem.
  3. Skriv begäran i tre delar, som Google ber om: det exakta problemet, stegen du har tagit för att åtgärda det och resultatet. Till exempel: ”För webbadresserna som hackats med injicerat innehåll har jag tagit bort spaminnehållet och täppt till sårbarheten genom att uppdatera ett föråldrat tillägg.”
  4. Skicka in. Google bekräftar mottagandet via e-post och mejlar sedan resultatet av granskningen.
Typ av problemGranskningstid enligt Google
Nätfiske (social manipulering)Ungefär en dag
Skadlig kodNågra dagar
Intrång med spamUpp till flera veckor

När granskningen har godkänts försvinner varningarna från webbläsare och sökresultat inom de följande dagarna. Avslås den förklarar mejlet vad som återstår: åtgärda det och begär granskning igen.

Om Edge också blockerar webbplatsen

Microsoft Edge använder en egen lista, Microsoft Defender SmartScreen. Blockerar Edge också webbplatsen rapporterar du det från Edges varningssida: öppna avsnittet med mer information och rapportera att webbplatsen inte innehåller hotet. Microsoft svarar via e-post.

En webbplats som vi tar över och håller igång

När varningen är borta återstår en fråga: vem sköter webbplatsen framöver? Simafri tar över din WordPress-webbplats, lägger upp den igen på en grund vi driftar, säkrar och håller uppdaterad, och sköter den sedan, månad efter månad. Du behåller ditt domännamn och ditt innehåll.

Låt oss ta över min webbplats

Vanliga frågor

Hur lång tid tar det innan Google tar bort varningen ”Farlig webbplats”?

Enligt Google tar granskningen ungefär en dag för nätfiske, några dagar för skadlig kod och upp till flera veckor för ett intrång med spam. När granskningen har godkänts försvinner varningarna inom de följande dagarna. Tiden räknas från det att du begär granskning i Search Console.

Kan jag begära granskning innan hela webbplatsen är sanerad?

Det går, men ett problem som finns kvar leder till avslag. Och en webbplats som snart efter att ha blivit godkänd bryter mot reglerna igen klassas som upprepad överträdare: i 30 dagar tas ingen begäran om granskning emot. Sanera hela webbplatsen, inte bara exempeladresserna, före den första begäran.

Webbplatsen är sanerad, så varför syns varningen fortfarande?

Om rapporten Säkerhetsproblem i Search Console listar ett problem tas varningen bort efter en godkänd granskning, så du behöver begära en. Om rapporten inte listar något problem försvinner märkningen nästa gång Google genomsöker webbplatsen.

Min webbplats finns inte i Search Console. Kan jag ändå begära granskning?

Först behöver du verifiera webbplatsen i Search Console. En domänegendom verifieras med en DNS-post hos din domännamnsleverantör och täcker alla adresser på webbplatsen. Därefter finns rapporten Säkerhetsproblem och knappen Begär granskning tillgängliga.

Kontakta oss