Miért jelöli a víruskereső vagy a Google „veszélyesként" a saját weboldalamat?
Mit jelent valójában az a piros figyelmeztetés a saját oldaladon, miért jelenik meg egy „teljesen normális" oldalon is, és hogyan takarítsd ki, majd kérj felülvizsgálatot.
Megnyitod a saját weboldaladat, és a kezdőlap helyett egy piros képernyő fogad: „Megtévesztő oldal" vagy „Veszélyes oldal". Vagy a víruskereső egyszerűen letiltja a hozzáférést. Csúnya érzés, mintha valaki egyik napról a másikra lefoglalta volna a vállalkozásodat.
A jó hír az, hogy ez szinte mindig javítható. A figyelmeztetés nem örökös büntetés, hanem egy automatizált biztonsági rendszer által elhelyezett ideiglenes címke. De ahhoz, hogy leszedd, a dolgokat a megfelelő sorrendben kell csinálnod: először értsd meg, miért jelent meg, aztán takarítsd ki a tényleges okot, és csak a legvégén kérj felülvizsgálatot. Ha a takarítás előtt kéred a felülvizsgálatot, csak rontasz a helyzeten, és a következő próbálkozás tovább tart. Nézzük végig lépésről lépésre.
Mit jelent valójában a figyelmeztetés (és ki mutatja)
A „Megtévesztő oldal" vagy „Veszélyes oldal" üzenetek mögött a Google Safe Browsing áll, egy közös biztonsági lista, amelyet nemcsak a Chrome, hanem a Firefox, a Safari és sok víruskereső program is használ. Ez nem személyre szabott büntetés a Google-tól. Ez egyetlen adatbázis, amelyet több program is egyszerre ellenőriz.
Amikor az oldalad felkerül erre a listára, minden látogató, aki ezeket a böngészőket használja, a piros képernyőt látja, mielőtt belépne. A fő kategóriák:
- „Malware" — káros kód az oldalaidon;
- „Megtévesztő / adathalász" — olyan oldalak, amelyek adatokat próbálnak lopni;
- „Nemkívánatos szoftver" — gyanús letöltések.
A víruskereső helyben is blokkolhat, a Google-tól függetlenül, ha egy szkriptet észlel. Mindkét esetben a címke lekerül, miután kitakarítottad az oldalt és újbóli ellenőrzést kértél.
Miért pont a te oldaladat jelölték meg
Az esetek többségében az oldal valóban feltört volt, még akkor is, ha számodra teljesen normálisnak tűnik. A rosszindulatú kód gyakran rejtett, vagy csak mobilos látogatóknál, illetve a Google felől érkezőknél aktiválódik. Gyakori okok:
- Feltört oldal: valaki átirányításokat, gyógyszerspamet vagy rejtett adathalász oldalakat injektált. Ez az első számú ok.
- Elavult CMS, sablon vagy bővítmények (egy régi WordPress a klasszikus célpont).
- Egy admin fiók gyenge vagy ellopott jelszóval.
- Fertőzött harmadik féltől származó szkript: egy hirdetés, egy widget, egy bővítmény egy fejlesztőtől, aki felhagyott vele.
- Egy malware-ként megjelölt letölthető fájl.
- Téves riasztás: néha a víruskereső egyszerűen téved, különösen új oldalaknál, bejelentkezési űrlappal rendelkező oldalaknál, vagy megosztott tárhelyen, ahol egy fertőzött „szomszéd" beszennyezi a közös IP-címet.
Hogyan diagnosztizáld a problémát
Ne találgass, hanem nézd meg ott, ahol a rendszer pontosan megmondja, mit talált:
- Google Search Console → Biztonság és manuális műveletek → Biztonsági problémák. Itt a Google megmutatja, mit észlelt, és példaoldalakat mutat. Ha nincs fiókod, add hozzá most (ellenőrizd DNS-en vagy egy fájlon keresztül — ingyenes).
- A Google Safe Browsing Site Status jelentése, ahol ellenőrizheted a domained aktuális állapotát.
- VirusTotal — illeszd be az URL-t, és nézd meg, mely motorok jelölik meg és miért.
Aztán nézd át a kódodat és a fájljaidat: furcsa átirányítások, rejtett iframe-ek, ismeretlen admin felhasználók, nemrég módosított fájlok. Teszteld az oldalt telefonról és inkognitó ablakból — a rossz kód gyakran csak bizonyos feltételek mellett jelenik meg, nem pedig akkor, amikor asztali gépen be vagy jelentkezve.
Hogyan takarítsd ki az oldalt lépésről lépésre
A dolgokat ebben a sorrendben csináld:
- Készíts biztonsági mentést a jelenlegi állapotról (akár fertőzötten is) — bizonyítékként, arra az esetre, ha valamit elrontanál.
- Változtass meg MINDEN jelszót: CMS admin, tárhely/cPanel, FTP, adatbázis, email.
- Frissítsd a CMS-t, a sablonokat és a bővítményeket; töröld, amit nem használsz.
- Keresd meg és távolítsd el az injektált kódot: szkennelj egy eszközzel (WordPresszen — Wordfence, Sucuri, MalCare), vagy hasonlítsd össze a fájlokat egy tiszta verzióval.
- Töröld az ismeretlen admin felhasználókat és a gyanús cron feladatokat.
- Ha van tiszta biztonsági mentésed a fertőzés előttről, állítsd vissza — gyakran ez a leggyorsabb út.
Ne csak a tünetet (az átirányítást) rejtsd el. Ha nem találod meg a belépési pontot, a fertőzés napokon belül visszatér. Ha bizonytalan vagy, vonj be szakembert, mielőtt felülvizsgálatot kérnél — egy elutasított kérés lelassít.
Hogyan kérj felülvizsgálatot (és mennyi ideig tart)
Csak azután, hogy biztos vagy benne, hogy az oldal tiszta:
- A Search Console-ban → Biztonsági problémák → „Felülvizsgálat kérése". Röviden írd le, mit találtál és mit takarítottál ki.
- Víruskereső téves riasztása esetén: mindegyiknek van bejelentő űrlapja (Google Safe Browsing, Norton, McAfee, Avast stb.). Küldd be az URL-t és magyarázd el röviden.
Ami az időzítést illeti, a Google újbóli ellenőrzése malware vagy megtévesztő tartalom esetén általában néhány napot vesz igénybe. Ne küldj ismételt kéréseket — visszaállítod a sort és késleltetd a választ.
A legfontosabb figyelmeztetés: ha az oldal még mindig fertőzött, amikor a felülvizsgálatot kéred, a kérést elutasítják, és legközelebb a folyamat tovább tart. Előbb takaríts ki mindent, ellenőrizd újra, és csak utána küldd be.
Hogyan előzd meg, hogy újra megtörténjen
Ha egyszer tiszta, tartsd is annak:
- Tartsd mindig frissen a CMS-t, a sablonokat és a bővítményeket — vagy válassz olyan platformot, amely nem függ tucatnyi bővítménytől.
- Automatikus biztonsági mentések, a szerveren kívül tárolva.
- Erős jelszavak és kétfaktoros hitelesítés.
- Érvényes SSL-tanúsítvány és HTTPS mindenhol, kevert tartalom nélkül.
- Kevesebb bővítmény kevesebb bejáratot jelent.
Sok kisvállalkozói oldal pontosan azért kerül ilyen helyzetbe, mert egy olyan WordPressen fut, amelyen tucatnyi bővítmény évekig érintetlen marad. Az MPO Web Studiónál gyors oldalakat építünk kis támadási felülettel és karbantartással együtt, országszerte távolról szállítva — és először ingyenes demót építünk neked, hogy lásd az eredményt, mielőtt bármit fizetnél. Ha épp most ragadtál egy piros képernyővel a saját oldaladon, írj nekünk WhatsAppon, és segítünk kitakarítani és kérni a felülvizsgálatot.
Gyakran ismételt kérdések
A Google megjelölte az oldalamat, de számomra teljesen normálisnak tűnik. Miért?+
Mert sok fertőzés rejtett vagy feltételes: a rossz kód csak a mobilos látogatóknak, a Google felől érkezőknek, vagy bizonyos országokból érkezőknek jelenik meg — neked nem, amikor asztali gépen be vagy jelentkezve. Ezért kell a Search Console-ban és inkognitóban ellenőrizned, nem csak szabad szemmel.
Mennyi idő alatt tűnik el a figyelmeztetés?+
Miután az oldal tiszta és felülvizsgálatot kérsz, a Google általában néhány napon belül válaszol. A piros képernyő akkor tűnik el, amikor az újbóli ellenőrzés sikeres. Ha a teljes kitakarítás előtt kéred, a kérést elutasítják, és minden elhúzódik.
Árt ez a Google helyezésemnek (SEO)?+
Amíg a listán vagy, a forgalom csökken, mert az emberek látják a figyelmeztetést és elhagyják az oldalt. A takarítás és a felülvizsgálat után a helyzet helyreáll, de a látogatói bizalom újraépítése tovább tarthat, mint magának a technikai címkének a leszedése.
Biztos vagyok benne, hogy téves riasztás. Mit tegyek?+
Először ellenőrizd tárgyilagosan a Search Console-ban és a VirusTotalon — néha ami téves riasztásnak tűnik, valójában egy valódi hátsó kapu. Ha tényleg tévedés, küldd be az URL-t a víruskereső vagy a Safe Browsing bejelentő űrlapján, és magyarázd el röviden a helyzetet.
Kitakarítottam, de a fertőzés folyton visszatér. Miért?+
Szinte biztosan nem zártad be a belépési pontot: egy ellopott jelszó, egy sebezhető bővítmény, vagy egy fájlban hagyott hátsó kapu. A tünetet távolítottad el, nem az okot. Változtass meg minden jelszót, frissíts mindent és szkennelj mélyen — vagy kérj segítséget valakitől, aki megtalálja a forrást.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.