Попередження Google «Цей сайт може зашкодити вашому комп’ютеру» означає, що пошукова система або браузер виявили на сторінках небезпечний вміст: шкідливий код, фішинг, небажані перенаправлення чи завантаження. Для власника сайту це критична ситуація, адже відвідувачі бачать червоний екран, трафік різко падає, а репутація бізнесу опиняється під загрозою.
Просто прибрати видимий файл або вимкнути плагін недостатньо. Потрібно зберегти докази інциденту, знайти шлях проникнення, очистити всі уражені компоненти, закрити вразливість і лише після цього просити Google про повторну перевірку.
Чому Google показує попередження
Google Safe Browsing регулярно перевіряє сторінки та сигнали про небезпечну активність. Попередження може з’явитися через вставлений JavaScript, фальшиві форми авторизації, приховані посилання, автоматичні редиректи, заражені рекламні блоки або файли, які намагаються завантажити шкідливе програмне забезпечення.
На WordPress джерелом проблеми часто стає застарілий плагін, тема з невідомого джерела, викрадений пароль адміністратора чи FTP, слабко захищений хостинг або залишений тестовий обліковий запис. Іноді зараження знаходиться не в активній темі, а в каталозі завантажень, резервній копії чи системному файлі, тому поверхневий огляд не дає гарантії очищення.
Перевірте звіт «Проблеми безпеки» в Google Search Console, сповіщення хостингу, журнали доступу та зміни файлів. Паралельно варто оцінити, чи не постраждали інші сайти в тому самому обліковому записі.
Як зберегти докази злому
Перед очищенням створіть окрему копію файлів, бази даних і журналів сервера. Збережіть час виявлення проблеми, скриншоти попереджень, перелік підозрілих користувачів, активних плагінів і останніх змін. Ці дані допоможуть визначити вектор атаки та зрозуміти, чи не залишив зловмисник додаткові точки доступу.
Не працюйте з копією зараженого сайту на звичайному комп’ютері без ізоляції. Не відкривайте підозрілі скрипти у браузері й не запускайте їх. Якщо ресурс активно шкодить відвідувачам, тимчасово обмежте доступ або переведіть його в безпечний режим обслуговування, зберігши можливість адміністративної діагностики.
Послідовний порядок дій детально описано в інструкції «Зламали сайт WordPress: перші дії, які не знищать докази атаки». Такий підхід особливо важливий, якщо інцидент може мати юридичні чи фінансові наслідки.
Очищення сайту та пошук бекдорів
Почніть зі зміни паролів до хостингу, панелі WordPress, бази даних, FTP/SFTP та пов’язаних поштових скриньок. Завершіть активні сесії, перевірте адміністраторів і ввімкніть двофакторну автентифікацію. Паролі слід змінювати з чистого пристрою, інакше вони можуть бути викрадені повторно.
Ядро WordPress, плагіни й теми потрібно звірити з офіційними дистрибутивами або встановити заново з надійних джерел. Окремо перевіряють каталоги завантажень, файли конфігурації, завдання cron, базу даних, правила перенаправлення та невідомі PHP-файли. Бекдори часто маскуються під системні файли або містять обфускований код.
Після очищення оновіть усі компоненти, видаліть невикористані плагіни й теми, перегляньте права доступу та ключі безпеки. Повний аудит безпеки WordPress після видалення вірусів допоможе не пропустити залишкові ризики.
Запит на повторну перевірку
Надсилати запит у Google варто лише після завершення очищення й повторного сканування. У Search Console відкрийте розділ із проблемами безпеки, підтвердьте усунення проблеми та коротко опишіть: що було заражено, які дії виконано і як закрито причину проникнення. Конкретний опис кращий за загальну фразу «сайт очищено».
Після подання запиту слід контролювати журнали, зміни файлів, нових користувачів і зовнішні перенаправлення. Зняття попередження може зайняти час, а повторна поява шкідливого коду означатиме, що джерело зараження не усунуте повністю.
Відновлення довіри пошуку та користувачів потребує не тільки технічного ремонту, а й подальшого контролю. Після інциденту перевірте SEO-стан сторінок, індексацію та видимість; для системного просування й аудиту можна звернутися до фахівців Top SEO. Головний критерій завершення роботи — не зникнення одного повідомлення, а підтверджена чистота сайту та закритий шлях повторної атаки.