Warum betrachtet Google meine Website als irreführend?

Procédure

  

Betroffener Dienst : bei LWS gehostete Website
Betroffenes Panel : kein spezielles Panel
Niveau : Anfänger

Wenn Google der Ansicht ist, dass eine Website für Besucher ein Risiko darstellen kann, kann Ihr Browser eine Warnung anzeigen wie „Die von Ihnen zu öffnende Website ist täuschend“ oder „Gefährliche Website“.

Warum betrachtet Google meine Website als irreführend?

Diese Warnung kann erscheinen, wenn die Website gehackt wurde, Schadsoftware enthält, täuschende Seiten anzeigt oder Links bzw. Downloads anbietet, die als gefährlich gelten. Der erste Schritt besteht daher darin, das Problem genau zu identifizieren, bevor Sie Ihre Website ändern.

Diese Warnung bedeutet nicht zwangsläufig, dass sich ein Virus in den Dateien Ihrer Website befindet. Google kann auch gehackte Inhalte, einen Phishing-Versuch, eine täuschende Seite oder einen Link zu gefährlichen Inhalten erkennen.

Vor dem Beginn

Wenn Sie Dateien löschen, ersetzen oder wiederherstellen müssen, stellen Sie sicher, dass Sie über ein Backup Ihrer Website und ihrer Datenbank verfügen.

Um Google anschließend zu bitten, Ihre Website erneut zu überprüfen, muss sie außerdem in der **Google Search Console** hinzugefügt und bestätigt sein.

Löschen Sie eine Datei nicht nur deshalb, weil sie Ihnen ungewöhnlich erscheint oder kürzlich geändert wurde. Das Löschen einer für die Funktion der Website notwendigen Datei kann dazu führen, dass die Website nicht mehr erreichbar ist.

Wenn Sie sich über die Herkunft einer Datei nicht sicher sind, verwenden Sie stattdessen die Antivirus-Tools Ihres Hostings oder stellen Sie ein Backup wieder her, von dem Sie wissen, dass es sauber ist.

Das von Google gemeldete Problem identifizieren

Die hilfreichste Quelle zum Verständnis der Warnung ist die Google Search Console.

  1. Melden Sie sich bei der Google Search Console an und wählen Sie die zu Ihrer Website gehörende Property aus.
    Warum betrachtet Google meine Website als irreführend?
  2. Öffnen Sie im Menü Sicherheit und manuelle Maßnahmen und dann Sicherheitsprobleme.
    Warum betrachtet Google meine Website als irreführend?
  3. Sehen Sie sich die angegebene Art des Problems sowie die eventuell von Google bereitgestellten Beispiel-URLs an.

Google kann insbesondere Folgendes melden:

  • nach einem Hack hinzugefügte Inhalte;
  • in die Seiten eingeschleusten Schadcode;
  • täuschende Seiten oder Seiten, die für Phishing verwendet werden;
  • schädliche Software oder Downloads;
  • Links, die auf gefährliche Downloads verweisen.

Die von Google angezeigten URLs sind Beispielseiten, die betroffen sind. Sie entsprechen nicht unbedingt der vollständigen Liste der auf Ihrem Hosting zu entfernenden Dateien.

Wenn Ihre Website noch nicht in der Google Search Console eingerichtet ist, können Sie ihren Status auch im Google-Transparenzbericht – Sicheres Surfen.

Warum betrachtet Google meine Website als irreführend?

Google empfiehlt jedoch, Search Console zu verwenden, um mehr Informationen zu erhalten, wenn man Eigentümer der Website ist.

Ihre Website bereinigen und absichern

Die zu verwendende Methode hängt vom festgestellten Problem und von der Umgebung ab, in der Ihre Website gehostet wird.

Wenn Ihr Hosting das LWS Panel verwendet

Verwenden Sie vorrangig das Tool Virus- / Malware-Scan, das im Bereich Sicherheit des LWS Panel verfügbar ist.

Lesen Sie die Dokumentation:

Wie verwendet man das Antivirus- und Anti-Malware-Tool Ihres LWS Panel?

Diese Funktion ist auf kompatiblen LWS-Panel-Hostings verfügbar.

Wenn Ihr Hosting cPanel verwendet

Verwenden Sie das in cPanel direkt verfügbare LWS-Antivirus, um die Dateien Ihres Hostings zu analysieren.

Lesen Sie die Dokumentation:

Viren auf Ihrem cPanel-Tarif mit dem LWS-Antivirus entfernen

Das Antivirus ermöglicht insbesondere eine manuelle Analyse der Website-Dateien.

Wenn Ihre Website WordPress oder ein anderes CMS verwendet

Eine infizierte Datei kann die Folge einer kompromittierten Erweiterung, eines Themes, eines CMS oder eines Administrator-Kontos sein.

Nach der Bereinigung:

  • aktualisieren Sie das CMS;
  • aktualisieren Sie Erweiterungen und Themes;
  • löschen Sie Erweiterungen oder Themes, die Sie nicht mehr verwenden;
  • prüfen Sie, dass kein unbekanntes Administrator-Konto hinzugefügt wurde;
  • ändern Sie die Passwörter der Zugänge, die möglicherweise kompromittiert wurden.

Es ist wichtig, auch die Ursache der Infektion zu beheben. Nur die Dateien zu bereinigen, ohne die Schwachstelle zu beseitigen, die den Hack ermöglicht hat, kann zu einer erneuten Infektion führen. Google empfiehlt, die Website abzusichern, bevor sie wieder normal in Betrieb genommen wird.

Wenn Google eine täuschende Seite oder einen täuschenden Link meldet

Das Problem hängt nicht unbedingt mit einem Virus zusammen.

Überprüfen Sie die in Search Console angegebenen Seiten und suchen Sie insbesondere nach:

  • einem Formular oder einer Seite, die Sie nicht erstellt haben;
  • einer Weiterleitung zu einer anderen Website;
  • einem ohne Ihre Zustimmung hinzugefügten Link;
  • einem ungewöhnlichen Download;
  • einer Seite, die auf irreführende Weise vertrauliche Informationen anfordert.

Entfernen Sie den betreffenden Inhalt und suchen Sie nach der Ursache, wie er hinzugefügt worden sein könnte.

Eine saubere Sicherung wiederherstellen

Wenn die Website stark verändert wurde oder Sie nicht alle kompromittierten Dateien identifizieren können, kann es einfacher sein, ein Backup wiederherzustellen, das vor der Infektion erstellt wurde.

Wählen Sie ein Backup, das vor dem Auftreten des Problems erstellt wurde.

Eine Wiederherstellung allein reicht nicht aus, wenn die Schwachstelle, die den Hack ermöglicht hat, weiterhin vorhanden ist.

Nach der Wiederherstellung aktualisieren Sie die Website und ihre Komponenten und ändern Sie die Zugänge, die möglicherweise kompromittiert wurden, bevor Sie bei Google eine erneute Überprüfung beantragen.

Wenn Ihre Website eine Datenbank verwendet, zum Beispiel mit WordPress oder PrestaShop, kann es notwendig sein, die Dateien und die Datenbank zu einem konsistenten Datum wiederherzustellen.

Für das LWS Panel lesen Sie:

Wie lädt man ein Backup Ihrer Webdateien herunter oder stellt es wieder her?

Für cPanel lesen Sie:

Wie stellen Sie Ihre Daten auf Ihrem cPanel-Hosting wieder her?

Bei Google eine erneute Überprüfung beantragen

Wenn die Website bereinigt ist und die Ursache des Problems behoben wurde, können Sie Google bitten, Ihre Website erneut zu prüfen.

  1. Öffnen Sie die Google Search Console.
  2. Wählen Sie Ihre Website aus.
  3. Gehen Sie zu Sicherheit und manuelle Maßnahmen > Sicherheitsprobleme.
  4. Prüfen Sie, ob alle gemeldeten Probleme behoben wurden.
  5. Klicken Sie auf Überprüfung anfordern, wenn diese Option angeboten wird.
  6. Erklären Sie kurz die vorgenommenen Korrekturen.

Sie können zum Beispiel angeben, dass Sie die kompromittierten Dateien oder Seiten entfernt, ein sauberes Backup wiederhergestellt, das CMS oder eine verwundbare Erweiterung aktualisiert und die Zugänge abgesichert haben.

Beantragen Sie keine Überprüfung, solange das Problem nicht vollständig behoben ist.

Je nach Art des Problems kann die Bearbeitung durch Google einige Tage bis mehrere Wochen dauern. Es ist daher nicht ungewöhnlich, dass die Warnung nach der Bereinigung der Website nicht sofort verschwindet.

Überprüfen, ob alles funktioniert

Nachdem der Antrag bearbeitet wurde, gehen Sie zurück zu Google Search Console > Sicherheitsprobleme.

Wenn Google kein Problem mehr erkennt, darf im Bericht keine Sicherheitswarnung mehr erscheinen.

Sie können außerdem:

  • den Status der Domain im Google-Transparenzbericht – Sicheres Surfen überprüfen;
  • die Website in Ihrem Browser öffnen;
  • kontrollieren, dass die betroffenen Seiten normal funktionieren;
  • prüfen, dass keine Weiterleitung oder unbekannte Seite erneut erscheint.

Wenn Google kein Problem mehr meldet und die Browserwarnung verschwunden ist, kann die Website wieder normal aufgerufen werden.

Es kann jedoch eine kleine Verzögerung zwischen der Aktualisierung von Google Search Console, Google Safe Browsing und Chrome geben.

Häufige Probleme

Google Search Console meldet kein Problem mehr, aber mein Browser zeigt weiterhin die Warnung an

Die verschiedenen Google-Dienste werden nicht immer genau gleichzeitig aktualisiert.

Prüfen Sie den Status Ihrer Domain im Google-Transparenzbericht – Sicheres Surfen. Wenn Google die Website dort nicht mehr als gefährlich einstuft, warten Sie auf die Aktualisierung der Browserwarnung, bevor Sie weitere Änderungen an Ihrer Website vornehmen. Google weist darauf hin, dass zwischen den verschiedenen Systemen eine Verzögerung auftreten kann.

In Google Search Console erscheint kein Problem

Stellen Sie sicher, dass Sie wirklich die Property für die betreffende Domain ansehen.

Sie können die URL auch im Google-Transparenzbericht – Sicheres Surfen überprüfen. In einigen Fällen kann eine Warnung ausgelöst werden, ohne dass in Search Console eine manuelle Überprüfungsanfrage verfügbar ist. Google wird die Website dann nach einem erneuten Crawling automatisch neu bewerten.

Google lehnt meine Überprüfungsanfrage ab

Das bedeutet in der Regel, dass Google immer noch ein Problem erkennt.

Gehen Sie die in Sicherheitsprobleme angegebenen URLs und den Problemtyp erneut durch und prüfen Sie insbesondere:

  • dass alle betroffenen Seiten bereinigt wurden;
  • dass keine bösartige Weiterleitung mehr vorhanden ist;
  • dass keine unbekannte Datei oder kein unbekanntes Konto mehr vorhanden ist;
  • dass Erweiterungen, Themes und CMS aktualisiert wurden;
  • dass die Schwachstelle, die die Kompromittierung ermöglicht hat, tatsächlich behoben wurde.

Stellen Sie erst dann erneut einen Antrag, wenn diese Prüfungen abgeschlossen sind.

Die Warnung kehrt nach einigen Tagen zurück

Die Website wurde wahrscheinlich erneut kompromittiert oder ein gefährliches Element wurde nicht vollständig entfernt.

Führen Sie eine neue Sicherheitsanalyse durch und prüfen Sie vorrangig die Website-Updates, installierten Erweiterungen, Administrator-Konten und die verschiedenen Zugänge zum Hosting.

help.lws.net/a/1297
War dieser Artikel hilfreich?

Ja

Nicht

37 807 Mal gelesen

Vielen Dank! Stellen Sie gerne Fragen zu unserer Dokumentation, wenn Sie weitere Informationen wünschen, und helfen Sie uns, sie zu verbessern.

Ähnliche Artikel

Eine Frage zu diesem Artikel?

Stellen Sie sie dem LWS-Team und der Community. Die Antwort wird nach Moderation veröffentlicht.

Stellen Sie eine Frage an das LWS-Team und seine Gemeinschaft

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.