Sari la conținut
Toate articolele
11 iulie 2026·5 min citire

De ce îmi marchează antivirusul sau Google propriul site ca „periculos"?

Ce înseamnă avertismentul roșu de pe site-ul tău, de ce apare chiar și pe un site „normal" și cum îl cureți ca să ceri reevaluarea.

Intri pe propriul site și, în loc de pagina ta, primești un ecran roșu: „Site înșelător în față" sau „Site periculos". Sau antivirusul îți blochează pur și simplu accesul. E o senzație urâtă — pare că cineva ți-a confiscat afacerea peste noapte.

Vestea bună e că aproape întotdeauna se rezolvă. Avertismentul nu e o pedeapsă permanentă, ci o etichetă temporară pusă de un sistem de siguranță automat. Dar ca s-o ridici trebuie să faci lucrurile în ordinea corectă: mai întâi înțelegi de ce a apărut, apoi cureți cauza reală, și abia la final ceri reevaluarea. Dacă ceri reevaluarea înainte să cureți, o încurci — și data viitoare durează mai mult. Hai să le luăm pe rând.

Ce înseamnă de fapt avertismentul (și cine îl afișează)

În spatele mesajelor „Site înșelător în față" sau „Site periculos" stă Google Safe Browsing — o listă comună de siguranță folosită nu doar de Chrome, ci și de Firefox, Safari și de multe antivirusuri. Nu e o pedeapsă personală de la Google. E o bază de date pe care o consultă mai multe programe deodată.

Când site-ul tău ajunge pe acea listă, toți vizitatorii care folosesc acele browsere văd ecranul roșu înainte să intre. Tipurile principale:

  • „Malware" — cod dăunător pe pagini;
  • „Deceptive / phishing" — pagini care par să fure date;
  • „Unwanted software" — descărcări suspecte.

Antivirusul poate bloca și local, independent de Google, dacă detectează un script. În ambele cazuri, eticheta se ridică după ce cureți și ceri o reexaminare.

De ce e marcat tocmai propriul tău site

În cele mai multe cazuri site-ul chiar a fost compromis — chiar dacă ție îți arată perfect normal. Codul rău e adesea ascuns sau se activează doar pentru vizitatorii de pe mobil ori pentru cei veniți din Google. Cauzele frecvente:

  • Site spart: cineva a injectat redirect-uri, spam farmaceutic sau pagini de phishing ascunse. E cauza numărul unu.
  • CMS, temă sau pluginuri neactualizate (un WordPress vechi e ținta clasică).
  • Cont de admin cu parolă slabă sau furată.
  • Un script terț infectat: o reclamă, un widget, un plugin de la un dezvoltator care l-a abandonat.
  • Un fișier de descărcare marcat drept malware.
  • Fals pozitiv: uneori antivirusul se înșală — mai ales pe site-uri noi, cu formular de login, sau pe hosting partajat unde un „vecin" infectat molipsește IP-ul comun.

Cum diagnostichezi problema

Nu ghici — uită-te unde îți spune sistemul exact ce a găsit:

  • Google Search Console → Securitate și acțiuni manuale → Probleme de securitate. Aici Google îți arată ce a detectat și pagini exemplu. Dacă nu ai cont, adaugă-l acum (verificare prin DNS sau fișier — e gratuit).
  • Raportul Safe Browsing Site Status de la Google, unde verifici statusul curent al domeniului.
  • VirusTotal — introduci URL-ul și vezi ce motoare îl marchează și de ce.

Apoi uită-te în cod și în fișiere: redirect-uri ciudate, iframe-uri ascunse, useri admin necunoscuți, fișiere modificate recent. Testează site-ul de pe mobil și dintr-o fereastră incognito — codul rău adesea se afișează doar în anumite condiții, nu și când ești tu logat pe desktop.

Cum cureți site-ul, pas cu pas

Fă lucrurile în această ordine:

  • Fă un backup al stării curente (chiar infectat) — pentru dovezi, în caz că strici ceva.
  • Schimbă TOATE parolele: admin CMS, hosting/cPanel, FTP, baza de date, email.
  • Actualizează CMS-ul, temele și pluginurile; șterge tot ce nu folosești.
  • Găsește și elimină codul injectat: scanează cu un tool (pe WordPress — Wordfence, Sucuri, MalCare) sau compară fișierele cu o versiune curată.
  • Șterge userii admin necunoscuți și task-urile cron suspecte.
  • Dacă ai un backup curat dinainte de infectare, restaurează-l — e adesea cel mai rapid drum.

Nu ascunde doar simptomul (redirect-ul). Dacă nu găsești poarta de intrare, infecția revine în câteva zile. Dacă nu ești sigur, cere ajutor unui specialist înainte de reevaluare — o cerere respinsă te încetinește.

Cum ceri reevaluarea (și cât durează)

Abia după ce ești sigur că site-ul e curat:

  • În Search Console → Probleme de securitate → „Solicită o examinare". Descrie pe scurt ce ai găsit și ce ai curățat.
  • Pentru fals pozitiv la antivirus: fiecare are un formular de raportare (Google Safe Browsing, Norton, McAfee, Avast etc.). Trimite URL-ul și explică pe scurt.

Ca durată, reexaminarea Google pentru malware sau conținut înșelător ia de obicei câteva zile. Nu trimite cereri repetate — resetezi coada și întârzii răspunsul.

Cel mai important avertisment: dacă site-ul e încă infectat când ceri reevaluarea, cererea e respinsă, iar data viitoare procesul durează mai mult. Curăță complet întâi, verifică din nou, apoi trimite.

Cum previi să se repete

Odată curat, ține-l așa:

  • CMS, teme și pluginuri mereu actualizate — sau alege o platformă care nu depinde de zeci de pluginuri.
  • Backup-uri automate, ținute în afara serverului.
  • Parole tari plus autentificare în doi pași.
  • Certificat SSL valid și HTTPS peste tot, fără conținut mixt.
  • Mai puține pluginuri înseamnă mai puține uși de intrare.

Multe site-uri de firme mici pățesc asta tocmai fiindcă rulează pe un WordPress cu zeci de pluginuri lăsate neatinse ani de zile. La MPO Web Studio construim site-uri rapide, cu suprafață mică de atac și mentenanță inclusă, livrate de la distanță în toată țara — și îți facem întâi un demo gratuit, ca să vezi rezultatul înainte să plătești ceva. Dacă acum ești blocat cu ecranul roșu pe propriul site, scrie-ne pe WhatsApp și te ajutăm să-l cureți și să ceri reevaluarea.

Întrebări frecvente

Google mi-a marcat site-ul, dar mie îmi arată perfect normal. De ce?+

Fiindcă multe infecții sunt ascunse sau condiționate: codul rău se afișează doar vizitatorilor de pe mobil, celor veniți din Google sau din anumite țări — nu și ție, când ești logat pe desktop. De asta trebuie să verifici în Search Console și incognito, nu doar cu ochiul liber.

Cât durează până dispare avertismentul?+

După ce site-ul e curat și ceri reevaluarea, Google răspunde de obicei în câteva zile. Ecranul roșu dispare când reexaminarea trece. Dacă ceri înainte să cureți complet, cererea e respinsă și totul se lungește.

Îmi strică asta poziția în Google (SEO)?+

Cât ești pe listă, traficul scade pentru că oamenii văd avertismentul și pleacă. După curățare și reevaluare, situația se remediază, dar recâștigarea încrederii vizitatorilor poate lua mai mult decât ridicarea etichetei tehnice.

Sunt sigur că e un fals pozitiv. Ce fac?+

Verifică întâi obiectiv în Search Console și pe VirusTotal — uneori ceea ce pare fals pozitiv e un backdoor real. Dacă chiar e o eroare, trimite URL-ul prin formularul de raportare al antivirusului sau al Safe Browsing și explică pe scurt situația.

Am curățat, dar infecția revine. De ce?+

Aproape sigur n-ai închis poarta de intrare: o parolă furată, un plugin vulnerabil sau un backdoor rămas într-un fișier. Ai șters simptomul, nu cauza. Schimbă toate parolele, actualizează tot și scanează în profunzime — sau cere ajutorul cuiva care găsește sursa.

Ghid gratuit

7 greșeli care îți alungă clienții de pe site

Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.

Prin trimitere, ești de acord cu Politica de confidențialitate.
Gratuit · fără obligații

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.

Cere un site demonstrativ gratuitÎți răspundem pe WhatsApp în câteva minute