Почему антивирус или Google помечает мой собственный сайт как «опасный»?
Что на самом деле означает красное предупреждение на вашем сайте, почему оно появляется даже на «нормальном» сайте и как всё очистить и запросить проверку.
Вы заходите на собственный сайт и вместо главной страницы видите красный экран: «Обманчивый сайт» или «Опасный сайт». Или антивирус просто блокирует доступ. Ощущение неприятное — будто кто-то забрал ваш бизнес за одну ночь.
Хорошая новость в том, что это почти всегда исправимо. Предупреждение — не вечное наказание, а временная метка, поставленная автоматической системой безопасности. Но чтобы её снять, нужно действовать в правильном порядке: сначала понять, почему она появилась, затем устранить настоящую причину и только в конце запросить проверку. Если запросить проверку до очистки, вы только ухудшите ситуацию — и в следующий раз всё займёт больше времени. Разберём по шагам.
Что на самом деле означает предупреждение (и кто его показывает)
За сообщениями «Обманчивый сайт» или «Опасный сайт» стоит Google Safe Browsing — общий список безопасности, которым пользуется не только Chrome, но и Firefox, Safari и многие антивирусы. Это не личное наказание от Google. Это единая база данных, которую сразу сверяют несколько программ.
Когда ваш сайт попадает в этот список, каждый посетитель этих браузеров видит красный экран перед входом. Основные категории:
- «Malware» — вредоносный код на страницах;
- «Обманчивый / фишинг» — страницы, которые как будто крадут данные;
- «Нежелательное ПО» — подозрительные загрузки.
Антивирус может блокировать и локально, независимо от Google, если обнаружит скрипт. В обоих случаях метка снимается после того, как вы всё очистите и запросите повторную проверку.
Почему помечен именно ваш сайт
В большинстве случаев сайт действительно был взломан — даже если у вас он выглядит совершенно нормально. Вредоносный код часто скрыт или срабатывает только для мобильных посетителей или тех, кто пришёл из Google. Частые причины:
- Взломанный сайт: кто-то внедрил редиректы, фарма-спам или скрытые фишинговые страницы. Это причина номер один.
- Необновлённые CMS, тема или плагины (старый WordPress — классическая цель).
- Учётная запись администратора со слабым или украденным паролем.
- Заражённый сторонний скрипт: реклама, виджет, плагин от разработчика, который его забросил.
- Файл для загрузки, помеченный как вредоносный.
- Ложное срабатывание: иногда антивирус просто ошибается — особенно на новых сайтах, с формой входа или на общем хостинге, где заражённый «сосед» портит общий IP.
Как диагностировать проблему
Не гадайте — смотрите туда, где система прямо говорит, что нашла:
- Google Search Console → Безопасность и меры, принятые вручную → Проблемы безопасности. Здесь Google показывает, что обнаружил, и примеры страниц. Если аккаунта нет, добавьте сейчас (подтверждение через DNS или файл — бесплатно).
- Отчёт Google Safe Browsing Site Status, где вы проверяете текущий статус домена.
- VirusTotal — вставьте URL и посмотрите, какие движки его помечают и почему.
Затем изучите код и файлы: странные редиректы, скрытые iframe, неизвестные администраторы, недавно изменённые файлы. Проверьте сайт с телефона и в режиме инкогнито — вредоносный код часто показывается только при определённых условиях, а не когда вы залогинены на компьютере.
Как очистить сайт, шаг за шагом
Действуйте в таком порядке:
- Сделайте резервную копию текущего состояния (даже заражённого) — как доказательство, на случай если что-то сломаете.
- Смените ВСЕ пароли: админ CMS, хостинг/cPanel, FTP, база данных, почта.
- Обновите CMS, темы и плагины; удалите всё, чем не пользуетесь.
- Найдите и удалите внедрённый код: просканируйте инструментом (на WordPress — Wordfence, Sucuri, MalCare) или сравните файлы с чистой версией.
- Удалите неизвестных администраторов и подозрительные cron-задачи.
- Если есть чистая копия до заражения, восстановите её — часто это самый быстрый путь.
Не прячьте только симптом (редирект). Если не найти точку входа, заражение вернётся через несколько дней. Если не уверены, привлеките специалиста до запроса проверки — отклонённый запрос вас замедляет.
Как запросить проверку (и сколько это занимает)
Только после того, как вы уверены, что сайт чист:
- В Search Console → Проблемы безопасности → «Запросить проверку». Кратко опишите, что нашли и что очистили.
- При ложном срабатывании антивируса: у каждого есть форма сообщения (Google Safe Browsing, Norton, McAfee, Avast и др.). Отправьте URL и коротко объясните.
По срокам: повторная проверка Google для вредоносного или обманчивого контента обычно занимает несколько дней. Не отправляйте повторные запросы — вы сбрасываете очередь и задерживаете ответ.
Самое важное предупреждение: если сайт всё ещё заражён в момент запроса, запрос отклоняется, и в следующий раз процесс займёт больше времени. Сначала полностью очистите, проверьте ещё раз, затем отправляйте.
Как не допустить повторения
Когда всё чисто, поддерживайте это состояние:
- CMS, темы и плагины всегда обновлены — или выберите платформу, которая не зависит от десятков плагинов.
- Автоматические резервные копии, хранящиеся вне сервера.
- Сильные пароли плюс двухфакторная аутентификация.
- Действующий SSL-сертификат и HTTPS везде, без смешанного контента.
- Меньше плагинов — меньше дверей для входа.
Многие сайты малого бизнеса сталкиваются с этим именно потому, что работают на WordPress с десятками плагинов, годами оставленных без внимания. В MPO Web Studio мы строим быстрые сайты с малой поверхностью атаки и включённым обслуживанием, доставляем удалённо по всей стране — и сначала делаем вам бесплатное демо, чтобы вы увидели результат до оплаты. Если вы сейчас застряли с красным экраном на собственном сайте, напишите нам в WhatsApp, и мы поможем его очистить и запросить проверку.
Частые вопросы
Google пометил мой сайт, но у меня он выглядит совершенно нормально. Почему?+
Потому что многие заражения скрыты или условны: вредоносный код показывается только мобильным посетителям, пришедшим из Google или из определённых стран — но не вам, когда вы залогинены на компьютере. Поэтому нужно проверять в Search Console и в инкогнито, а не только на глаз.
Сколько времени пройдёт, пока предупреждение исчезнет?+
После того как сайт очищен и вы запросили проверку, Google обычно отвечает в течение нескольких дней. Красный экран исчезает, когда повторная проверка пройдена. Если запросить до полной очистки, запрос отклонят, и всё затянется.
Вредит ли это моим позициям в Google (SEO)?+
Пока вы в списке, трафик падает, потому что люди видят предупреждение и уходят. После очистки и проверки ситуация восстанавливается, но вернуть доверие посетителей может занять больше времени, чем снять саму техническую метку.
Я уверен, что это ложное срабатывание. Что делать?+
Сначала объективно проверьте в Search Console и на VirusTotal — иногда то, что похоже на ложное срабатывание, оказывается настоящим бэкдором. Если это действительно ошибка, отправьте URL через форму сообщения антивируса или Safe Browsing и коротко объясните ситуацию.
Я очистил, но заражение возвращается снова и снова. Почему?+
Почти наверняка вы не закрыли точку входа: украденный пароль, уязвимый плагин или бэкдор, оставшийся в файле. Вы убрали симптом, а не причину. Смените все пароли, обновите всё и просканируйте глубоко — или обратитесь к тому, кто найдёт источник.
7 ошибок, которые отпугивают клиентов с вашего сайта
Оставьте email и получите гид прямо здесь, сразу. Без спама.
Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?
Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.