Google oznacza stronę jako niebezpieczną: co zrobić
Czerwone ostrzeżenie w Chrome, komunikat o zhakowanej stronie albo problem bezpieczeństwa w Search Console oznacza, że nie wystarczy ukryć jednego pliku. Najpierw trzeba znaleźć infekcję i drogę włamania, a dopiero później poprosić Google o ponowne sprawdzenie.
Jakie ostrzeżenia może pokazać Google
Użytkownik może zobaczyć czerwony ekran z informacją o niebezpiecznej witrynie, phishingu albo szkodliwym oprogramowaniu. W wynikach wyszukiwania może pojawić się ostrzeżenie, a Search Console może wskazać problemy bezpieczeństwa i przykładowe adresy URL.
Przykładowa lista nie musi zawierać wszystkich zainfekowanych podstron. To sygnał do sprawdzenia całej witryny, konta hostingowego i sposobu, w jaki atakujący uzyskał dostęp.
Co zrobić od razu po wykryciu ostrzeżenia
- Zapisz treść komunikatu i adresy URL. Wykonaj zrzut i zanotuj datę, ale nie publikuj danych dostępowych.
- Zabezpiecz kopię oraz logi. Potrzebujesz stanu sprzed zmian do porównania i ustalenia źródła włamania.
- Ogranicz ryzyko dla użytkowników. Przy phishingu, skimmerze lub fałszywym formularzu płatności wyłącz zagrożoną funkcję.
- Sprawdź konta administratorów. Usuń obcych użytkowników dopiero po zapisaniu informacji potrzebnych do analizy.
- Zmień krytyczne dostępy z czystego urządzenia. Zacznij od poczty, panelu hostingu i konta Google, potem WordPress, FTP i baza.
Jak znaleźć źródło infekcji WordPress
Kontrola powinna objąć pliki rdzenia, motywy, wtyczki, katalog uploads, bazę danych, .htaccess, zadania cron, nowych administratorów i inne strony na tym samym koncie. Warto porównać pliki z czystymi pakietami, ale pliki własnego motywu i integracji wymagają osobnej analizy.
Jeżeli problemem są obce przekierowania, przeczytaj także poradnik WordPress przekierowuje na inną stronę. Jeżeli strona przestała działać po zmianie wtyczki lub PHP, sprawdź błąd 500 i biały ekran WordPress.
Spam SEO i obce podstrony
Atakujący może generować tysiące adresów związanych z kasynem, lekami lub fałszywymi sklepami. Usunięcie ich z sitemap nie usuwa źródła. Trzeba sprawdzić reguły tworzące strony, bazę, pliki oraz to, czy serwer nadal zwraca spamową treść robotom.
Phishing i fałszywe formularze
Przy phishingu ważne jest ustalenie, czy dane użytkowników mogły zostać przesłane na obcy serwer. Należy usunąć formularz, zablokować mechanizm wysyłki, sprawdzić logi i rozważyć obowiązki związane z naruszeniem danych.
Jak przygotować stronę do ponownej weryfikacji
- Usuń złośliwe pliki, skrypty, wpisy bazy, reguły przekierowań i obcych administratorów.
- Wymień zmieniony rdzeń WordPress na czystą, zgodną wersję.
- Zaktualizuj podatne wtyczki i motywy albo usuń je, jeśli nie są rozwijane.
- Zmień hasła, klucze, sekrety i zakończ aktywne sesje.
- Sprawdź wszystkie domeny oraz subdomeny na tym samym koncie hostingowym.
- Wyczyść cache serwera, CDN i przeglądarki dopiero po usunięciu źródła.
- Przetestuj formularze, płatności, panel, wersję mobilną i wejścia z wyników Google.
Pełny zakres usługi znajduje się na stronie usuwanie wirusów i naprawa strony po włamaniu. Diagnoza powinna zakończyć się nie tylko listą skasowanych plików, ale również wskazaniem prawdopodobnej drogi wejścia i zmian zmniejszających ryzyko powrotu.
Kiedy poprosić Google o ponowne sprawdzenie
Wniosek ma sens dopiero wtedy, gdy wszystkie znane objawy zostały usunięte, a strona została sprawdzona w niezalogowanej sesji. W opisie warto krótko podać, co znaleziono, co usunięto, jaka podatność została zamknięta i jakie zabezpieczenia wdrożono. Nie trzeba pisać długiej historii ani obiecywać rzeczy, których nie da się potwierdzić.
Po wysłaniu wniosku nie wykonuj przypadkowych zmian na stronie. Jeżeli ostrzeżenie pozostaje, ponownie sprawdź wskazany typ problemu i serwer. Wielokrotne wysyłanie takiego samego wniosku bez nowych działań nie przyspiesza naprawy.
Co sprawdzić w Search Console po czyszczeniu
Porównaj wskazane problemy bezpieczeństwa z adresami, które rzeczywiście zwraca serwer. Sprawdź ręcznie stronę główną, kilka ważnych podstron, wersję mobilną oraz adresy spamowe widoczne wcześniej w indeksie. Jeżeli usunięty adres nie powinien istnieć, powinien zwracać właściwy kod odpowiedzi, a nie pustą stronę z kodem 200.
Przejrzyj też sitemap, stan indeksowania i nagłe wzrosty liczby nieznanych adresów. Nie usuwaj wartościowych podstron tylko dlatego, że pojawiły się obok spamu. Celem jest oddzielenie prawidłowej treści od mechanizmu, który generował fałszywe strony.
Google blokuje wejście na stronę?
Wyślij adres domeny i treść ostrzeżenia. Sprawdzę zakres infekcji i podam kolejność czyszczenia przed weryfikacją.
Co kontrolować po zdjęciu ostrzeżenia
Przez kolejne dni obserwuj zmiany plików, logowania administratorów, nowe adresy w Google, ruch wychodzący i powiadomienia hostingu. Włącz kopie poza serwerem oraz monitoring, który wykryje ponowne pojawienie się plików lub przekierowań.
Częste pytania
Czy ostrzeżenie Google zniknie od razu po usunięciu wirusa?
Nie zawsze. Najpierw trzeba usunąć wszystkie wykryte problemy, a następnie zgłosić stronę do ponownego sprawdzenia. Czas zależy od rodzaju ostrzeżenia i wyniku weryfikacji.
Czy można poprosić Google o sprawdzenie przed czyszczeniem?
Nie warto. Jeśli złośliwy kod nadal działa albo droga włamania pozostaje otwarta, weryfikacja może zakończyć się odmową, a problem szybko wróci.
Czy przywrócenie kopii wystarczy?
Kopia może pomóc, jeśli jest czysta. Trzeba jednak ustalić moment włamania, zaktualizować podatny element i zmienić przejęte dostępy.
Czy ostrzeżenie oznacza utratę pozycji w Google?
Ostrzeżenie może zmniejszyć liczbę wejść i zaufanie użytkowników. Po skutecznym czyszczeniu trzeba sprawdzić indeks, spamowe adresy oraz działanie strony, ale nie ma uczciwej gwarancji natychmiastowego powrotu pozycji.
Pilna pomoc WordPress
Wyślij treść ostrzeżenia
Podaj domenę i dokładny komunikat z przeglądarki lub Search Console. Nie wpisuj haseł w formularzu.