Vaši návštevníci vidia skôr, než k vám prídu, červenú obrazovku „Nebezpečný web“, alebo Google pod vaším výsledkom uvádza „Tento web je možno hacknutý“. Upozornenie pochádza zo zoznamu Bezpečného prehliadania Google. Odstraňuje sa presným postupom: zistiť, čo Google odhalil, web vyčistiť a potom požiadať o kontrolu.
transparencyreport.google.com/safe-browsing/search?url=vas-web.com.Chrome zobrazí červenú stránku s upozornením „Nebezpečný web“. Ak chce návštevník pokračovať, musí vybrať „Podrobnosti“ a potom „Navštíviť tento nebezpečný web“. Safari a Firefox sa tiež opierajú o zoznam Bezpečného prehliadania Google a zobrazujú vlastné upozornenie. Vo výsledkoch vyhľadávania môže Google pod váš odkaz pridať „Tento web je možno hacknutý“ alebo upozornenie, že web môže poškodiť počítač.
Search Console zaraďuje to, čo Google zistil, do jednej z troch kategórií, a každá sa hľadá na inom mieste:
| Kategória v Search Console | Čo Google zistil | Kde hľadať |
|---|---|---|
| Napadnutý obsah (v angličtine Hacked content) | Obsah pridaný treťou stranou: stránky so spamom, skryté odkazy, presmerovania, kód vložený do stránok. | Nedávne súbory a stránky, databáza, .htaccess, pridané súbory máp webu. |
| Malvér a nechcený softvér (v angličtine Malware and unwanted software) | Web, ktorý inštaluje alebo ponúka škodlivé programy, alebo na ne posiela svojich návštevníkov. | Skripty vložené do stránok a do súborov témy, súbory na stiahnutie uložené na serveri. |
| Sociálne inžinierstvo (v angličtine Social engineering) | Stránky, ktoré návštevníka klamú: falošná prihlasovacia stránka banky, e-mailovej služby alebo prepravcu, falošná technická podpora. | Priečinok uložený na serveri, často pod nenápadným názvom, ktorý obsahuje kópiu stránky známej značky. |
Google Transparency Report ukazuje stav webu podľa Bezpečného prehliadania, bez účtu: v odkaze nižšie nahraďte adresu svojou.
https://transparencyreport.google.com/safe-browsing/search?url=vas-web.com&hl=sk
Na podrobnosti a na žiadosť o kontrolu potrebujete Google Search Console. Ak v nej web ešte nie je, pridajte vlastníctvo typu doména: overuje sa záznamom DNS u poskytovateľa doménového mena a pokrýva všetky adresy domény, s www aj bez neho, cez http aj https. Vlastníctvo s predponou webovej adresy sa dá overiť aj súborom HTML, značkou HTML, cez Google Analytics alebo Google Tag Manager.
V Search Console potom otvorte zoznam používateľov a povolení (v anglickom rozhraní Settings > Users and permissions). Google odporúča overiť, či nebol pridaný nový podozrivý vlastník. Ak áno, odoberte ho a potom odstráňte jeho nepoužívané tokeny vlastníctva (súbor, značku alebo záznam DNS, ktorým sa overil), inak sa môže overiť znova.
Časť Problémy so zabezpečením (v anglickom rozhraní Security issues) pomenúva každý zistený problém a uvádza príklady dotknutých adries. Sú to príklady: ten istý problém môže zasahovať aj ďalšie stránky a kontrola sa týka celého webu.
Google upozorňuje, že mnohí útočníci robia zmeny viditeľné iba pre jeho roboty. Ak chcete vidieť stránku tak, ako ju vidí Google, použite kontrolu webovej adresy, potom Test naživo, a prečítajte si kód HTML testovanej stránky: skript alebo odkazy, ktoré na stránke vo svojom prehliadači nevidíte, sú pridaný obsah.
Susedný report manuálnych akcií sa týka niečoho iného: pokusov manipulovať s indexom Google, ktoré pre návštevníkov nemusia byť nebezpečné. Upozornenie „Nebezpečný web“ patrí k problémom so zabezpečením.
site:vas-web.com, aby ste videli indexované stránky, ktoré ste nenapísali. Zmažte ich, aby odpovedali kódom 404 alebo 410, odstráňte pridané súbory máp webu (Search Console, report máp webu) a hľadajte presmerovania v .htaccess, v súboroch PHP a v databáze.Vo všetkých troch prípadoch zatvorte prístup, ktorý útočník použil: heslá k hostingu, FTP, databáze a administrátorom, neznáme účty, aktualizované pluginy a téma. Inak sa obsah vráti.
Web, ktorý sa v krátkom čase vráti zo stavu v súlade do stavu, ktorý nie je v súlade, Google zaradí medzi opakovaných porušovateľov (repeat offenders): počas 30 dní jeho vlastník nemôže v Search Console požiadať o kontrolu. Úplné vyčistenie pred prvou žiadosťou je preto lepšie než rýchla žiadosť.
| Typ problému | Dĺžka kontroly podľa Googlu |
|---|---|
| Phishing (sociálne inžinierstvo) | Približne jeden deň |
| Malvér | Niekoľko dní |
| Napadnutie so spamom | Až niekoľko týždňov |
Keď je kontrola prijatá, upozornenia v nasledujúcich dňoch zmiznú z prehliadačov aj z výsledkov vyhľadávania. Keď je zamietnutá, e-mail vysvetlí, čo zostáva: opravte to a požiadajte znova.
Microsoft Edge sa opiera o vlastný zoznam, Microsoft Defender SmartScreen. Ak Edge web tiež blokuje, nahlásenie sa robí priamo zo stránky s upozornením v Edge: otvorte ďalšie informácie a nahláste, že web neobsahuje hrozby. Microsoft odpovie e-mailom.
Odstránené upozornenie nechá otvorenú otázku: kto sa o stránku postará potom? Simafri prevezme vašu stránku na WordPresse, vráti ju online na základ, ktorý hostujeme, zabezpečujeme a udržiavame aktuálny, a potom sa o ňu stará, mesiac po mesiaci. Doména aj obsah zostávajú vaše.
Podľa Googlu trvá kontrola približne jeden deň pri phishingu, niekoľko dní pri malvéri a až niekoľko týždňov pri napadnutí so spamom. Keď je kontrola prijatá, upozornenia v nasledujúcich dňoch zmiznú. Lehota plynie od žiadosti o kontrolu v Search Console.
Žiadosť je možná, ale problém, ktorý ešte pretrváva, vedie k zamietnutiu. A web, ktorý sa krátko po návrate do súladu znova dostane do stavu, ktorý nie je v súlade, Google zaradí medzi opakovaných porušovateľov: počas 30 dní neprijme žiadnu žiadosť o kontrolu. Pred prvou žiadosťou vyčistite celý web, nielen príklady adries.
Ak časť Problémy so zabezpečením v Search Console uvádza problém, upozornenie sa odstráni po prijatej kontrole: treba o ňu požiadať. Ak neuvádza žiadny problém, označenie zmizne po ďalšom prehľadaní webu Googlom.
Najprv treba web v Search Console overiť. Vlastníctvo typu doména sa overuje záznamom DNS u správcu doménového mena a pokrýva všetky adresy webu. Potom je k dispozícii časť Problémy so zabezpečením aj žiadosť o kontrolu.
Simafri
Porozprávajme sa o vašom zámere
Povedzte nám v pár slovách, čo potrebujete: rýchlo sa vám ozveme.
Ďakujeme! Vaša žiadosť bola odoslaná. Čoskoro sa vám ozveme.
Máte radšej e-mail? Napíšte nám na support@simafri.com.