「Deceptive Site Ahead」警告を削除する方法は? - マルケア
公開: 2023-04-21ハッカーが Web サイトに侵入してマルウェアをアップロードすると、不正な Web サイトの警告が表示されます。 Google は、Web ユーザーがあなたのサイトにアクセスして、マルウェアをこれ以上広めることを望んでいません。 そのため、Google セーフ ブラウジングはあなたのサイトに「欺瞞的なサイト先」の通知を表示します。
さて、Google Chrome ブラウザの通知は、この試練全体で最悪の部分のようですよね?
しかし現実には、太陽の下にあるほぼすべての Web ブラウザも Google セーフ ブラウジングを使用しています。 したがって、Chrome で通知が表示されている場合は、Safari、Firefox、Vivaldi、さらには GNOME Web ブラウザーでサイトを読み込もうとしたときに表示されることになります。
問題を解決することはできますが、通知の根本原因を見つけて削除し、Google でページを再インデックスするために迅速に行動する必要があります。
これが技術的または威圧的に聞こえる場合でも、心配しないでください。 私たちは助けるためにここにいます。
TL;DR :詐欺的なサイトの通知を削除するには、まずサイトからマルウェアを削除する必要があります。 次に、Google Search Console でレビュー リクエストを送信して、通知を削除します。 1~3 日で Google がステータスを更新し、詐欺サイトの警告を削除します。
また、ウェブサイトを保護した後に何をすべきかなど、よくある質問もいくつかあります。
飛び込みましょう。
「この先の詐欺サイト」警告とは何ですか?
検索結果であなたの Web サイトに表示される不正なサイト アヘッドの警告を回避する前に、その意味を理解しておきましょう。
「Deceptive Site Ahead」警告は、Google ブラックリストの延長です。 つまり、ウェブサイトがマルウェアに感染している場合、Google は偽のウェブサイトの警告を表示します。 現在、さまざまな種類のマルウェア攻撃があるため、Google もさまざまな通知を使用してそれぞれの状況に対処しています。 代わりに、サイトに「報告されたフィッシング Web サイトが先にあります」という警告が表示される場合もあります。
単純化しましょう。 Google が不正なサイト アヘッド警告であなたのウェブサイトにフラグを立てた主な理由は 2 つあります。
- フィッシング詐欺
- マルウェア感染
この記事では、それぞれの状況をできるだけ簡単に処理する方法を正確に説明します。 始めましょう。
ウェブサイトに Google Chrome 詐欺サイトが表示されるかどうかを確認する方法
Web サイトを検索したときに、「Deceptive Site Ahead」という Google Chrome ブラウザーの警告が表示されない可能性は十分にあります。
実際、多くの事業主は、常連客や第三者から警告メッセージについて警告を受けています。 これは、顧客が個人情報を危険にさらしているため、最悪の方法です。
では、5 分ほどかけて、あなたのウェブサイトに本当に Google Chrome の不正なサイト アヘッドの警告があるかどうかを確認してみましょう。 それを行うには 5 つの方法があり、1 分ほどの時間しかかかりません。
- 別のコンピューターから Web サイトにアクセスする
- シークレット モードを使用してウェブサイトにアクセスする
- メールで Google Search Console からのセキュリティ通知を確認してください
- Google セーフ ブラウジングで警告メッセージを確認する
- Google Search Console でセキュリティ通知を確認する
通常、1 番目と 2 番目の方法で十分に確認できます。 他の 3 つの方法はデューデリジェンスです。 最初の 2 つの方法を使用して探している証拠が見つかった場合は、メッセージを削除する方法に関する次のセグメントにスキップできます。
Google セーフ ブラウジングで不正なサイトの警告を確認する
ウェブサイトのコンテンツに偽のウェブサイト通知が含まれている場合、Google Search Console から通知が届きます。
しかし、Search Console が設定されていない場合はどうなるでしょうか?
正しく設定し、サイトマップをアップロードし、Google がリンクを分析するのを待つには、時間がかかる場合があります。 したがって、より簡単な解決策は、Google セーフ ブラウジングにアクセスして、不正な Web サイトの警告を確認することです。
唯一の問題は、Google セーフ ブラウジングが Web サイトに与えられた損害の範囲を分析したり、詐欺サイトの警告を回避する方法を教えてくれなかったりすることです。
Google Search Console でセキュリティ通知を確認する
Google Search Console で、[セキュリティ] タブに移動します。
感染したページに移動します。
これにより、影響を受けるすべてのページのリストが表示され、Web サイトに与えられた損害を評価するために次に実行する必要があるアクションのリストを絞り込むのに役立ちます。
サイトに不正なサイト アヘッド警告がある理由
Google の検索エンジンは、関連性のある有用な結果を検索クエリに提供するため、繁栄しています。 これらの結果がウイルスやマルウェアをインターネット全体に広め始めた場合、それは彼らのビジネスを台無しにするでしょう. マルウェアがウェブサイトにある場合、Google セーフ ブラウジングがそのウェブサイトにフラグを立てるのはまさにそのためです。
私たちは長い間 WordPress のセキュリティ ビジネスに携わってきましたが、Web サイトに「Deceptive Site Ahead」という警告が表示される最も可能性の高い理由は、マルウェアの感染です。
マルウェアに感染した Web サイトは、ウイルス、キーロガー、およびトロイの木馬を他のデバイスに拡散するために使用されます。 また、他のハッキングや悪意のある攻撃を助長するためにも使用できます。 最終的には、ログイン資格情報や財務情報などの重要なデータを盗むために使用されます。
これらは、不正なサイト アヘッドの警告をトリガーする、私たちが確認した典型的な感染の一部です。
- フィッシングはソーシャル エンジニアリング攻撃です。これは、ハッカーが公式のように見える Web ページを設定して、訪問者をだまし、進んで情報を提供させようとすることを意味します。 これは、Google セーフ ブラウジングがフィッシング Web サイトのフラグ付けに特化した警告を表示しているにもかかわらず、Web サイトが詐欺的であるとフラグ付けされる最大の理由です。
- 埋め込まれたソーシャル エンジニアリング コンテンツ 通常、広告やポップアップの形で、悪意のあるリンクや違法なビジネスを促進する可能性があります。 しかし、Web ユーザーを悪意のあるフィッシング Web サイトにリダイレクトすることもできます。 多くの場合、この埋め込みコンテンツは管理者には表示されないため、訪問者だけが見ることができます。
- WordPress XSS 攻撃は、 Web サイトの脆弱性を悪用して、悪意のある JavaScript をフロントエンドまたはバックエンド コードに挿入する可能性があります。
- SQL インジェクション攻撃 Web サイトのデータベースへの侵入、変更、および破壊に使用できます。 また、データベース全体のコピーをハッカーに送信するためにも使用できます。
- SSL 証明書が正しくインストールされていないと、警告が表示されることがあります。これは、Web サイトに、HTTPS と HTTP の 2 つの別個の Web サイトからのコンテンツが効果的に表示されるようになったためです。 これは、Google が HTTP と HTTPS の Web サイトを別々のエンティティとして扱うため、混合コンテンツの警告として一般的に知られています。
最悪の部分は? これらの攻撃はいずれも、ユーザーが何かをする必要はまったくありません。 Google は、悪意のあるスクリプトや広告を読み込もうとしているサイトにフラグを立てます。
マルウェア感染に加えて、Google は、「サードパーティ サービスのラベル付けが不十分」である場合にも、Web サイトにフラグを立てます。 この Google の言葉が意味することは、他のエンティティに代わってウェブサイトを運営しているが、そのことをウェブサイトに明確に記載していない場合、そのコンテンツは欺瞞的であると見なされる可能性があるということです。
注: 認証や支払いゲートウェイなどの業界標準サービスを使用することをお勧めします。 その理由は、これらのサービスが確立されており、適切なセキュリティ プラクティスに従っているからです。
欺瞞的なサイト アヘッド警告を削除する方法?
ここまでで、あなたのウェブサイトに Google Chrome 詐欺サイトが事前に通知されているかどうか、また、ウェブサイトに詐欺サイトが表示されている正確な理由を知る必要があります。
あなたのウェブサイトからの詐欺的なサイト アヘッド警告を完全に修正する時が来ました。
そして、次の 4 つのステップでそれを行います。
- ステップ 1: Web サイトに与えられた損害を評価する
- ステップ 2: マルウェアを削除する
- ステップ 3: 審査リクエストを送信する
- ステップ 4: 今後の攻撃を防ぐ
それは大変な作業です。早速始めましょう。
ステップ 1: Web サイトに与えられた損害を評価する
Google Search Console に戻り、[セキュリティ] タブに移動して、感染したページのセクションをクリックします。 ここまでの記事を読んでいる場合は、その方法を既に知っているはずです。 そうでない場合は、前のセクションを参照してください。
「検出された問題」セクションの「詳細」をクリックして、感染がどこにあるかを理解します。
- ページ上? (例: blog.example.com/pages/page1.php)
- ページのグループで? (例: blog.example.com/pages/)
- 投稿で? (例: blog.example.com/post1/)
- ブログ全体で? (例: blog.example.com/)
- ドメイン全体またはサブドメインで? (例: example.com)
上のスクリーンショットでは、感染が「Photos」サブディレクトリにあることがわかります。
損傷を評価することは、状況を迅速かつ効率的に修正するのに役立ちます。
次に、Google が疑わしいコンテンツを発見した日付を確認します。 [セキュリティ] タブの [検出された問題] セクションにリストされている URL の横に正確な日付が表示されます。
Google セーフ ブラウジングやその他のオンライン マルウェア スキャナーは、不正なサイト アヘッドの警告メッセージを回避する方法について、常に多くの情報を提供するとは限りません。 メッセージがいつトリガーされたかを知ることは、その日付の直前に行ったアクションを絞り込むのに役立ちます。 新しいテーマをインストールしましたか? プラグインを更新しますか? 新しいプラグインをインストールしますか?
注:これは、マルウェアを特定する効果的な方法であるとは限りません。 マルウェアがハッキングの実際の症状を示し始める前に、しばらく休眠している場合があります。
したがって、これで問題が解決しない場合は、感染したページの「Fetch as Google」を試して、何が問題なのかを理解することができます。
これで、コアの問題について十分に説明できるはずです。 次に、Web サイトからマルウェアを削除する必要があります。
ステップ 2: マルウェアを削除する
Web サイトからマルウェアを削除することは簡単な作業ではなく、軽視すべきではありません。 一連の操作を誤ると、Web サイトが完全に破壊される可能性があります。
とはいえ、「Deceptive Site Ahead」の通知を修正したい場合は、Web サイトからマルウェアを削除する必要があります。
現在、これを処理するには 2 つの方法があります。
- WordPress セキュリティ スキャナーとクリーナーを使用して Web サイトをクリーンアップする
- Web サイトを手動でクリーンアップする (非推奨)
これを強調してもしきれません — 自分が何をしているのかを正確に理解していない限り、Web サイトを手動で保護しようとしないでください。
WordPress セキュリティプラグインでウェブサイトをクリーンアップする方法
オンライン マルウェア スキャナーを使用して Web サイトからマルウェアを削除する代わりに、WordPress セキュリティ スキャナーをインストールすることを強くお勧めします。その理由は次のとおりです。
- Google セーフ ブラウジングは、マルウェアが実際に存在する場所ではなく、マルウェアが Web サイトに対して行っていることを示すことができます。 悪意のあるコードを削除するのにも役立ちません。
- PHP、HTML、Javascript、およびデータベース管理を知っていますか? そうでない場合、ほとんどの悪意のあるスクリプトと広告は、通常のコードとまったく同じに見えます。
- コーディングとウェブサイトの仕組みを理解しているとしましょう。 Web サイト上のすべてのファイルとデータベース テーブルを精査して悪意のあるコードとサード パーティのスクリプトを探し出し、それを削除するのにどれくらいの時間を割り当てることができますか?
簡単に言えば、プロでない限り、自分でマルウェアを削除しようとしないでください。 それは悪い考えであり、あなたのウェブサイトを完全に破壊する可能性があります.
代わりに MalCare にサインアップすることを強くお勧めします。
MalCare は、WordPress Web サイトをマルウェアからスキャン、クリーニング、保護する包括的なセキュリティ ツール スイートです。 他の WordPress セキュリティ プラグインとは異なり、MalCare は高度な学習アルゴリズムを使用して、新しい未知のサイバーセキュリティの脅威に直面しても進化し続けます.
それがすべてではありません。 MalCare を使用すると、以下も得られます。
- ワンクリックで 3 分以内に即座にマルウェアを削除。
- 自動マルウェア検出;
- 毎日のマルウェア スキャナー。
- 強力な保護機能;
これらすべてを年間 99 ドルで利用でき、隠れたコストはゼロです。
MalCare にサインアップして、WordPress のハッキングされた Web サイトを今すぐクリーンアップしましょう。
Web サイトを手動でクリーニングする方法 (非推奨)
繰り返しますが、Web サイトを手動でクリーニングすることは非常に悪い考えです。 いかなる状況下でもお勧めしません。
しかし、リスクを理解していても DIY スタイルでマルウェアを削除したい場合は、ハッキングされた Web サイトのクリーニングには 4 つの主要な手順があることを理解する必要があります。
- サーバー上のファイルをスキャンして、悪意のあるコードを探します。
- データベース テーブルをスキャンして、悪意のあるコマンドを探します。
- バックドアとゴースト管理者アカウントを見つけます。
- そして最後に、Web サイトを壊すことなく悪意のあるものを削除します。
ハッキングされた Web サイトごとに、ハッキングの痕跡を探すことができます。 このセグメントでは、侵害された Web サイトの兆候を見て、それらに付随する悪意のあるコードの削除を試みます。
ただし、開始する前に、Web サイトの完全なバックアップを作成してください。 ウェブサイトを壊してしまった場合、このバックアップは元に戻すのに役立ちます.
#1 サーバー上のファイルをスキャンして、悪意のある実行可能コードを探します
ハッカーが悪意のあるコードを挿入する場所は 2 つあります。Web サイト上のファイルとそのデータベース テーブルです。 サードパーティのスクリプトが含まれている可能性が高いため、ファイルから始めましょう。
明確にするために言うと、最新のマルウェアのほとんどは、悪意のあるコードだけが含まれる単一のファイルよりもはるかに洗練されています。 多くの場合、悪意のあるコードが Web サイトの重要なファイルに挿入されています。
これら 2 つのフォルダーで疑わしい名前のファイルを探し始めます。
- wp-コンテンツ
- wp-includes
これらは、実行可能ファイルを含めてはならないフォルダーです。 ここに PHP ファイルがある場合、それは悪いことです。
Google やその他のオンライン マルウェア スキャナーがJavascript ファイルに悪意のあるコードとしてフラグを立てることがあります。
これは事実かもしれませんが、JavaScript は通常、コンテンツをフロントエンドに挿入します。 簡単に言えば、Javascript 自体が悪意のあるアクティビティを実行することはできません。 このマルウェアは、Javascript を実行するために PHP 関数またはコード スニペットを必要とします。
したがって、問題が「不正なサイトを回避する方法」である場合は、悪意のある Javascript を開始する PHP コードをクリーンアップすることがより重要です。
#2 WordPress コア ファイルで悪意のある文字列パターンを探す
WordPress コア ファイルは、Web サイトが正常に機能するのに役立つ重要なコードで構成されています。 これは、悪意のあるコードを隠すのに適した場所です。 あなたが望むなら、明白な視界に隠れてください。
ほとんどのマルウェアは、検索可能な「文字列パターン」と呼ばれる認識可能なパターンを残します。 これらのファイルを探し始めます。
- wp-config.php;
- .htaccess
- wp-activate.php
- wp-blog-header.php
- wp-comments-post.php
- wp-config-sample.php
- wp-cron.php
- wp-links-opml.php
- wp-load.php
- wp-login.php
- wp-mail.php
- wp-settings.php
- wp-signup.php
- wp-trackback.php
- xmlrpc.php
次のようなスニペットを探します。
- tmpcontentx
- 関数 wp_temp_setupx
- wp-tmp.php
- derna.top/code.php
- stripos($tmpcontent, $wp_auth_key)
これらは、マルウェアで一般的に使用される PHP 関数であり、調査を開始するのに適した場所です。
機能は悪くないことを覚えておいてください。 実際にはまったく逆です。 それらの目的は、通常のコードで機能を拡張することです。
コードに悪意があるかどうかわからない場合は、それを削除してはならないことを明確に示しています。 最も賢明な行動は、WordPress のセキュリティ専門家を雇うか、WordPress のセキュリティ プラグインをインストールすることです。
#3 ハッキングされたデータベース テーブルをクリーンアップする
データベースは修正するのがはるかに困難ですが、クリーンアップすることはできます。 cPanel に移動し、phpMyAdmin を開いてデータベース テーブルにアクセスします。
データベースをクリーニングするときは、次のアクション順序に従うことを強くお勧めします。
- phpMyAdmin にログインします。
- データベース全体をバックアップします。
- スパム コメントに表示される可能性のあるスパム キーワードとリンクを検索します。
- 疑わしいコンテンツを含むテーブルを開きます。
- 疑わしいコンテンツを手動で削除します。
- 変更後もウェブサイトが機能していることを確認するためのテスト。
データベース内の他の変更に移る前に、一度に 1 つの変更のみを行い、変更の影響をテストすることを強くお勧めします。
Web サイトに少しでも問題があると思われる場合は、すぐに作成したバックアップからデータベースを復元してください。
#4 Web サイトに埋め込まれたバックドアを削除する
手作業によるクリーンアップの最悪の部分は、バックドアを探さなければならないことです。 バックドアは基本的に小さなコード スニペットであり、ハッカーが Web サイトをクリーンアップした後でも再びアクセスできるようにします。
通常、バックドアは通常のコードにも隠されているため、見つけるのは困難です。
すべてのファイルで次の PHP 関数を検索します。
- base64
- str_rot13
- gzuncompress
- 評価
- エグゼクティブ
- create_function
- システム
- 主張する
- ストリップスラッシュ
- preg_replace (/e/ を使用)
- move_uploaded_file
繰り返しますが、これらはデフォルトでは悪意のある機能ではなく、多くのプラグインやテーマでも合法的に使用されています。
これが難しすぎる、または技術的すぎると思われる場合は、今すぐ停止して MalCare をインストールする必要があります。 これは、短時間で Web サイトを修正するための、迅速、簡単、手頃な価格の方法です。 マルウェアの削除が早ければ早いほど、次のセクションに早くたどり着くことができます。
ステップ 3: 審査リクエストを送信する
ウェブサイトをきれいにするだけでは十分ではありません。 ウェブサイトからすべてのマルウェアを削除してから、Google にそのことを伝えて、ウェブサイトを確認して警告メッセージを削除できるようにする必要があります。
警告: Google に審査リクエストを送信する前に、Web サイトにマルウェアの痕跡がないことを 100% 確認する必要があります。 あなたのウェブサイトがまだ感染している場合、Google はあなたのサイトからの偽のサイト アヘッドの警告メッセージを修正するリクエストを拒否します。 Google に何度も拒否されると、Google はあなたを「常習違反者」としてフラグを立て、30 日間審査をリクエストできなくなります。
同様に悪い考えは、同じ問題に対して複数のレビュー リクエストを送信することです。 審査リクエストを送信したら、Google がそれを整理するまで 1~3 日待ちます。 複数のリクエストを送信すると、所要時間が大幅に長くなる可能性があり、場合によっては、Google があなたを「常習違反者」としてフラグを立てることがあります。
とはいえ、詐欺サイト アヘッド警告を削除するのはかなり簡単なプロセスですが、それに関する優れたチュートリアルはあまりありません。 したがって、この記事を順を追って進めてください。
ステップ A: [セキュリティの問題]タブに移動します。 Google Search Console からコードのレビューをリクエストするときが来ました。
ステップ B: [これらの問題を修正しました] を選択します。
ステップ C: [レビューをリクエスト] をクリックします。
ステップ D:入力フィールドで行ったすべてのアクションを説明します。 説明的で明確であるほど、アプリケーションに適しています。 次に、[リクエストを送信] をクリックします。
ステップ E:最後に、[手動アクション] セクションをクリックします。
ステップ F:最初の 4 つのステップを繰り返して、Google のセキュリティの問題をすべて解決します。
注:警告メッセージはすぐには削除されません。 Google がウェブサイトを確認し、「不正なサイト アヘッド」の通知を削除するには、最大 3 日かかります。 しかし、これはあなたが従うことができる最良のプロセスです. 1 ~ 3 日で、通常どおりの業務に戻ることができるはずです。
ステップ 4: 今後の攻撃を防ぐ
このステップは、自己責任でスキップできます。 しかし、正直なところ、通知が削除されるまでにはしばらく時間がかかります。 この時間を利用して、サイバーセキュリティを強化し、将来の攻撃から Web サイトを保護することもできます。
自動化されたソリューションを探している場合は、MalCare をインストールすることをお勧めします。
- 毎日の自動マルウェア スキャンにより、ハッカーの一歩先を行くことができます。
- Web サイトを危険にさらすことなく、ワンクリックで Web サイトからマルウェアを削除できます。
- 数回クリックするだけで機能する WordPress 強化対策。
- WordPress ファイアウォールは、国やデバイスからの悪意のあるトラフィックを除外するのに役立ちます.
- おまけとして、便利なブラックリスト監視とトラフィック監視も利用できます.
MalCare をインストールすることは、Google の欺瞞的なサイトの事前通知に二度と遭遇しないようにするための最も簡単な方法です。
自分でサイトに実装できる改善点がいくつかあります。 パスワードをより強力なものに変更する、セキュリティ プラグインをインストールする、WordPress コア、テーマ、プラグイン ファイルを更新するなどのヒントを含むこれらは簡単に実行できます。 WordPress のセキュリティに関する記事に包括的なリストがあります。
よくある質問
ウェブサイトを自分でクリーニングできますか?
もちろん。 ただし、いかなる状況下でもお勧めしません。 PHP、Javascript、SQL、HTML、および Apache の専門家でない限り、根本的なレベルで Web サイトに永続的な損害を与える大きなリスクがあります。
今後これを防ぐにはどうすればよいですか?
サイバーセキュリティを強化し、ファイアウォールをインストールすることをお勧めします。 また、万が一に備えて、マルウェアの検出および削除ツールをインストールしてください。
この先の詐欺サイトとは?
Web サイトがマルウェアに感染している場合、Google は「Deceptive Site Ahead」という通知を Web ユーザーがリンクの 1 つにアクセスしようとするたびに表示する可能性があります。 これは、Google セーフ ブラウジングによってウェブサイトにフラグが立てられたときに Google が発行する 8 つの警告メッセージの 1 つです。
この先の詐欺サイトを無効にする方法は?
簡単な答え: ハッキングされないでください。 ウェブサイトにその通知が既に表示されている場合は、ウェブサイトに悪意のあるスクリプトや広告をロードしようとするすべてのマルウェアを削除し、Google Search Console でリクエストを送信して警告を削除する必要があります。
マルウェアが含まれている Web サイトを修正するにはどうすればよいですか?
Web サイトでマルウェアを見つけて削除します。 次に、Google Search Console で審査リクエストを送信して、ウェブサイトの検索結果から警告を削除します。
安全でない Web サイトとは何ですか?
通常、安全でない Web サイトはマルウェアを含む Web サイトです。 安全でない Web サイトにアクセスすると、ハッカーが個人情報を盗む可能性があります。 これは常に当てはまるとは限らず、あなたのウェブサイトは単に何らかの方法または形式でウェブユーザーに有害である可能性があります.
次は何ですか?
通常、詐欺的な Web サイトの警告には、他の懸念も伴います。 Google Chrome ブラウザの警告により、ウェブ ホストがホスティング アカウントを一時停止し、Google 広告 が広告アカウントを一時停止する可能性があることを、多くのお客様から見てきました。
次にそれらをチェックすることをお勧めします。
MalCare をインストールするだけで、生活がずっと楽になります。 非常に多くの素晴らしい機能を利用できるため、Web サイトに 1 回接続するだけで、プラグインに Web サイト全体のセキュリティを任せることができます。
この記事のすべてのセグメントを読むことを強くお勧めします。 見出しをざっと読んだだけなら、何かを見落としている可能性が高いです。
それだけです。
ご質問やご不明な点がございましたら、お気軽にお問い合わせください。高い評価を得ているサポート チームが、昼夜を問わず問題の解決をお手伝いします。
次回まで。