Perché Google considera il mio sito ingannevole ?

Procédure

  

Servizio interessato : sito web ospitato presso LWS
Pannello interessato : nessun pannello specifico
Livello : principiante

Quando Google ritiene che un sito possa rappresentare un rischio per i visitatori, il browser può mostrare un avviso come «Il sito web che stai per aprire è ingannevole» o «Sito pericoloso».

Perché Google considera il mio sito ingannevole ?

Questo avviso può comparire se il sito è stato hackerato, contiene software dannoso, mostra pagine ingannevoli oppure propone link o download considerati pericolosi. Il primo passo consiste quindi nell’identificare con precisione il problema prima di modificare il sito.

Questo avviso non significa necessariamente che un virus sia presente nei file del sito. Google può anche rilevare contenuti compromessi, un tentativo di phishing, una pagina ingannevole o un link a contenuti pericolosi.

Prima di iniziare

Se devi eliminare, sostituire o ripristinare dei file, assicurati di disporre di un backup del sito e del relativo database.

Per chiedere poi a Google di riesaminare il sito, questo deve anche essere aggiunto e verificato in Google Search Console.

Non eliminare un file solo perché ti sembra insolito o perché è stato modificato di recente. L’eliminazione di un file necessario al funzionamento del sito può renderlo inaccessibile.

Se non sei sicuro dell’origine di un file, utilizza invece gli strumenti antivirus del tuo hosting oppure ripristina un backup di cui sai che è integro.

Identificare il problema segnalato da Google

La fonte più utile per capire l’avviso è Google Search Console.

  1. Accedi a Google Search Console e seleziona la proprietà corrispondente al tuo sito.
    Perché Google considera il mio sito ingannevole ?
  2. Nel menu, apri Sicurezza e azioni manuali, poi Problemi di sicurezza.
    Perché Google considera il mio sito ingannevole ?
  3. Consulta il tipo di problema indicato e gli esempi di URL eventualmente forniti da Google.

Google può in particolare segnalare:

  • contenuti aggiunti dopo un attacco hacker;
  • codice malevolo inserito nelle pagine;
  • pagine ingannevoli o usate per il phishing;
  • software o download dannosi;
  • link che puntano a download pericolosi.

Gli URL mostrati da Google sono esempi di pagine interessate. Non corrispondono necessariamente all’elenco completo dei file da eliminare sul tuo hosting.

Se il tuo sito non è ancora configurato in Google Search Console, puoi anche verificarne lo stato nel Rapporto sulla trasparenza Google – Navigazione sicura.

Perché Google considera il mio sito ingannevole ?

Google raccomanda tuttavia di utilizzare Search Console per ottenere maggiori informazioni quando si è proprietari del sito.

Pulire e mettere in sicurezza il tuo sito

Il metodo da utilizzare dipende dal problema rilevato e dall’ambiente in cui è ospitato il sito.

Se il tuo hosting utilizza il LWS Panel

Utilizza in via prioritaria lo strumento Scan Virus / Malware disponibile nella sezione Sicurezza del LWS Panel.

Consulta la documentazione:

Come utilizzare l’antivirus e l’anti-malware del tuo LWS Panel?

Questa funzionalità è disponibile sugli hosting LWS Panel compatibili.

Se il tuo hosting utilizza cPanel

Utilizza l’antivirus LWS disponibile direttamente in cPanel per analizzare i file del tuo hosting.

Consulta la documentazione:

Pulire i virus sulla tua offerta cPanel con l’antivirus LWS

L’antivirus consente in particolare di effettuare un’analisi manuale dei file del sito.

Se il tuo sito utilizza WordPress o un altro CMS

Un file infetto può essere la conseguenza di un’estensione, di un tema, di un CMS o di un account amministratore compromesso.

Dopo la pulizia:

  • aggiorna il CMS;
  • aggiorna le estensioni e i temi;
  • elimina le estensioni o i temi che non utilizzi più;
  • verifica che non sia stato aggiunto alcun account amministratore sconosciuto;
  • modifica le password degli accessi che potrebbero essere stati compromessi.

È importante correggere anche la causa dell’infezione. Pulire soltanto i file senza eliminare la falla che ha consentito l’attacco può causare una nuova infezione. Google raccomanda di mettere in sicurezza il sito prima di rimetterlo normalmente online.

Se Google segnala una pagina o un link ingannevole

Il problema non è necessariamente legato a un virus.

Verifica le pagine indicate in Search Console e cerca in particolare:

  • un modulo o una pagina che non hai creato;
  • un reindirizzamento verso un altro sito;
  • un link aggiunto senza il tuo consenso;
  • un download insolito;
  • una pagina che richiede informazioni riservate in modo ingannevole.

Rimuovi il contenuto interessato e cerca di capire come sia stato aggiunto.

Ripristinare un backup integro

Se il sito è stato modificato in modo importante o se non riesci a identificare tutti i file compromessi, può essere più semplice ripristinare un backup precedente all’infezione.

Scegli un backup creato prima della comparsa del problema.

Un ripristino non è sufficiente da solo se la falla che ha consentito l’attacco è ancora presente.

Dopo il ripristino, aggiorna il sito e i suoi componenti e modifica gli accessi che potrebbero essere stati compromessi prima di richiedere una nuova revisione a Google.

Se il tuo sito utilizza un database, ad esempio con WordPress o PrestaShop, potrebbe essere necessario ripristinare i file e il database a una data coerente.

Per il LWS Panel, consulta:

Come scaricare o ripristinare un backup dei tuoi file web?

Per cPanel, consulta:

Come ripristinare i tuoi dati sul tuo hosting cPanel?

Richiedere una nuova verifica a Google

Quando il sito è pulito e la causa del problema è stata corretta, puoi chiedere a Google di verificare di nuovo il tuo sito.

  1. Apri Google Search Console.
  2. Seleziona il tuo sito.
  3. Vai su Sicurezza e azioni manuali > Problemi di sicurezza.
  4. Verifica che tutti i problemi segnalati siano stati risolti.
  5. Fai clic su Richiedi una revisione quando questa opzione è proposta.
  6. Spiega brevemente le correzioni apportate.

Puoi ad esempio precisare di aver eliminato i file o le pagine compromesse, ripristinato un backup integro, aggiornato il CMS o un’estensione vulnerabile e messo in sicurezza gli accessi.

Non richiedere una revisione finché il problema non è stato completamente risolto.

A seconda del tipo di problema, l’elaborazione da parte di Google può richiedere da alcuni giorni a qualche settimana. Non è quindi anomalo che l’avviso non scompaia immediatamente dopo la pulizia del sito.

Verificare che tutto funzioni

Dopo l’elaborazione della richiesta, torna in Google Search Console > Problemi di sicurezza.

Quando Google non rileva più alcun problema, il rapporto non deve più segnalare alcun avviso di sicurezza.

Puoi anche:

  • verificare lo stato del dominio nel Rapporto sulla trasparenza Google – Navigazione sicura;
  • aprire il sito dal tuo browser;
  • controllare che le pagine interessate funzionino normalmente;
  • verificare che non ricompaiano reindirizzamenti o pagine sconosciute.

Quando Google non segnala più alcun problema e l’avviso del browser è scomparso, il sito può essere di nuovo consultato normalmente.

Tuttavia, può esserci un leggero ritardo tra l’aggiornamento di Google Search Console, della Navigazione sicura Google e di Chrome.

Problemi frequenti

Google Search Console non segnala più alcun problema, ma il mio browser mostra ancora l’avviso

I diversi servizi Google non vengono sempre aggiornati esattamente nello stesso momento.

Verifica lo stato del tuo dominio nel Rapporto sulla trasparenza Google – Navigazione sicura. Se Google non considera più il sito pericoloso, attendi l’aggiornamento dell’avviso del browser prima di riprendere a modificare il sito. Google indica che può esserci un ritardo tra i diversi sistemi.

Non appare alcun problema in Google Search Console

Verifica di stare consultando la proprietà corrispondente al dominio interessato.

Puoi anche controllare l’URL nel Rapporto sulla trasparenza Google – Navigazione sicura. In alcuni casi, un avviso può essere generato senza che in Search Console sia disponibile una richiesta di riesame manuale. Google rivaluterà allora automaticamente il sito dopo una nuova scansione.

Google rifiuta la mia richiesta di revisione

Ciò significa generalmente che Google rileva ancora un problema.

Riprendi gli URL e il tipo di problema indicati in Problemi di sicurezza, quindi verifica in particolare:

  • che tutte le pagine interessate siano state pulite;
  • che non sia rimasto alcun reindirizzamento malevolo;
  • che non sia ancora presente alcun file o account sconosciuto;
  • che le estensioni, i temi e il CMS siano stati aggiornati;
  • che la falla che ha consentito la compromissione sia stata effettivamente corretta.

Invia una nuova richiesta solo quando queste verifiche sono terminate.

L’avviso ritorna dopo alcuni giorni

Probabilmente il sito è stato compromesso di nuovo oppure un elemento pericoloso non è stato completamente rimosso.

Esegui una nuova analisi di sicurezza e verifica in priorità gli aggiornamenti del sito, le estensioni installate, gli account amministratore e i vari accessi all’hosting.

help.lws.net/a/1297
Questo articolo ti è stato utile?

Sì

No

Letto 37 807 volte

Grazie! Non esitare a porre domande sulla nostra documentazione se desideri maggiori informazioni e aiutarci a migliorarla.

Articoli simili

Una domanda su questo articolo?

Ponila al team LWS e alla community. La risposta viene pubblicata dopo la moderazione.

Fate una domanda al team LWS e alla sua comunità

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.