Перейти к содержимому
Все статьи
11 июля 2026 г.·5 мин чтения

Почему антивирус или Google помечает мой собственный сайт как «опасный»?

Что на самом деле означает красное предупреждение на вашем сайте, почему оно появляется даже на «нормальном» сайте и как всё очистить и запросить проверку.

Вы заходите на собственный сайт и вместо главной страницы видите красный экран: «Обманчивый сайт» или «Опасный сайт». Или антивирус просто блокирует доступ. Ощущение неприятное — будто кто-то забрал ваш бизнес за одну ночь.

Хорошая новость в том, что это почти всегда исправимо. Предупреждение — не вечное наказание, а временная метка, поставленная автоматической системой безопасности. Но чтобы её снять, нужно действовать в правильном порядке: сначала понять, почему она появилась, затем устранить настоящую причину и только в конце запросить проверку. Если запросить проверку до очистки, вы только ухудшите ситуацию — и в следующий раз всё займёт больше времени. Разберём по шагам.

Что на самом деле означает предупреждение (и кто его показывает)

За сообщениями «Обманчивый сайт» или «Опасный сайт» стоит Google Safe Browsing — общий список безопасности, которым пользуется не только Chrome, но и Firefox, Safari и многие антивирусы. Это не личное наказание от Google. Это единая база данных, которую сразу сверяют несколько программ.

Когда ваш сайт попадает в этот список, каждый посетитель этих браузеров видит красный экран перед входом. Основные категории:

  • «Malware» — вредоносный код на страницах;
  • «Обманчивый / фишинг» — страницы, которые как будто крадут данные;
  • «Нежелательное ПО» — подозрительные загрузки.

Антивирус может блокировать и локально, независимо от Google, если обнаружит скрипт. В обоих случаях метка снимается после того, как вы всё очистите и запросите повторную проверку.

Почему помечен именно ваш сайт

В большинстве случаев сайт действительно был взломан — даже если у вас он выглядит совершенно нормально. Вредоносный код часто скрыт или срабатывает только для мобильных посетителей или тех, кто пришёл из Google. Частые причины:

  • Взломанный сайт: кто-то внедрил редиректы, фарма-спам или скрытые фишинговые страницы. Это причина номер один.
  • Необновлённые CMS, тема или плагины (старый WordPress — классическая цель).
  • Учётная запись администратора со слабым или украденным паролем.
  • Заражённый сторонний скрипт: реклама, виджет, плагин от разработчика, который его забросил.
  • Файл для загрузки, помеченный как вредоносный.
  • Ложное срабатывание: иногда антивирус просто ошибается — особенно на новых сайтах, с формой входа или на общем хостинге, где заражённый «сосед» портит общий IP.

Как диагностировать проблему

Не гадайте — смотрите туда, где система прямо говорит, что нашла:

  • Google Search Console → Безопасность и меры, принятые вручную → Проблемы безопасности. Здесь Google показывает, что обнаружил, и примеры страниц. Если аккаунта нет, добавьте сейчас (подтверждение через DNS или файл — бесплатно).
  • Отчёт Google Safe Browsing Site Status, где вы проверяете текущий статус домена.
  • VirusTotal — вставьте URL и посмотрите, какие движки его помечают и почему.

Затем изучите код и файлы: странные редиректы, скрытые iframe, неизвестные администраторы, недавно изменённые файлы. Проверьте сайт с телефона и в режиме инкогнито — вредоносный код часто показывается только при определённых условиях, а не когда вы залогинены на компьютере.

Как очистить сайт, шаг за шагом

Действуйте в таком порядке:

  • Сделайте резервную копию текущего состояния (даже заражённого) — как доказательство, на случай если что-то сломаете.
  • Смените ВСЕ пароли: админ CMS, хостинг/cPanel, FTP, база данных, почта.
  • Обновите CMS, темы и плагины; удалите всё, чем не пользуетесь.
  • Найдите и удалите внедрённый код: просканируйте инструментом (на WordPress — Wordfence, Sucuri, MalCare) или сравните файлы с чистой версией.
  • Удалите неизвестных администраторов и подозрительные cron-задачи.
  • Если есть чистая копия до заражения, восстановите её — часто это самый быстрый путь.

Не прячьте только симптом (редирект). Если не найти точку входа, заражение вернётся через несколько дней. Если не уверены, привлеките специалиста до запроса проверки — отклонённый запрос вас замедляет.

Как запросить проверку (и сколько это занимает)

Только после того, как вы уверены, что сайт чист:

  • В Search Console → Проблемы безопасности → «Запросить проверку». Кратко опишите, что нашли и что очистили.
  • При ложном срабатывании антивируса: у каждого есть форма сообщения (Google Safe Browsing, Norton, McAfee, Avast и др.). Отправьте URL и коротко объясните.

По срокам: повторная проверка Google для вредоносного или обманчивого контента обычно занимает несколько дней. Не отправляйте повторные запросы — вы сбрасываете очередь и задерживаете ответ.

Самое важное предупреждение: если сайт всё ещё заражён в момент запроса, запрос отклоняется, и в следующий раз процесс займёт больше времени. Сначала полностью очистите, проверьте ещё раз, затем отправляйте.

Как не допустить повторения

Когда всё чисто, поддерживайте это состояние:

  • CMS, темы и плагины всегда обновлены — или выберите платформу, которая не зависит от десятков плагинов.
  • Автоматические резервные копии, хранящиеся вне сервера.
  • Сильные пароли плюс двухфакторная аутентификация.
  • Действующий SSL-сертификат и HTTPS везде, без смешанного контента.
  • Меньше плагинов — меньше дверей для входа.

Многие сайты малого бизнеса сталкиваются с этим именно потому, что работают на WordPress с десятками плагинов, годами оставленных без внимания. В MPO Web Studio мы строим быстрые сайты с малой поверхностью атаки и включённым обслуживанием, доставляем удалённо по всей стране — и сначала делаем вам бесплатное демо, чтобы вы увидели результат до оплаты. Если вы сейчас застряли с красным экраном на собственном сайте, напишите нам в WhatsApp, и мы поможем его очистить и запросить проверку.

Частые вопросы

Google пометил мой сайт, но у меня он выглядит совершенно нормально. Почему?+

Потому что многие заражения скрыты или условны: вредоносный код показывается только мобильным посетителям, пришедшим из Google или из определённых стран — но не вам, когда вы залогинены на компьютере. Поэтому нужно проверять в Search Console и в инкогнито, а не только на глаз.

Сколько времени пройдёт, пока предупреждение исчезнет?+

После того как сайт очищен и вы запросили проверку, Google обычно отвечает в течение нескольких дней. Красный экран исчезает, когда повторная проверка пройдена. Если запросить до полной очистки, запрос отклонят, и всё затянется.

Вредит ли это моим позициям в Google (SEO)?+

Пока вы в списке, трафик падает, потому что люди видят предупреждение и уходят. После очистки и проверки ситуация восстанавливается, но вернуть доверие посетителей может занять больше времени, чем снять саму техническую метку.

Я уверен, что это ложное срабатывание. Что делать?+

Сначала объективно проверьте в Search Console и на VirusTotal — иногда то, что похоже на ложное срабатывание, оказывается настоящим бэкдором. Если это действительно ошибка, отправьте URL через форму сообщения антивируса или Safe Browsing и коротко объясните ситуацию.

Я очистил, но заражение возвращается снова и снова. Почему?+

Почти наверняка вы не закрыли точку входа: украденный пароль, уязвимый плагин или бэкдор, оставшийся в файле. Вы убрали симптом, а не причину. Смените все пароли, обновите всё и просканируйте глубоко — или обратитесь к тому, кто найдёт источник.

Бесплатный гид

7 ошибок, которые отпугивают клиентов с вашего сайта

Оставьте email и получите гид прямо здесь, сразу. Без спама.

Отправляя, вы соглашаетесь с Политикой конфиденциальности.
Бесплатно · без обязательств

Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?

Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.

Запросить бесплатный демо-сайтОтвечаем в WhatsApp за пару минут