Waarom beschouwt Google mijn site als misleidend?

Procédure

  

Betrokken dienst : webhosting gehost bij LWS
Betrokken panel : geen specifiek panel
Niveau : beginner

Wanneer Google van mening is dat een site een risico kan vormen voor bezoekers, kan uw browser een waarschuwing weergeven zoals « De website die u gaat openen is misleidend » of « Gevaarlijke site ».

Waarom beschouwt Google mijn site als misleidend?

Deze waarschuwing kan verschijnen als de site is gehackt, kwaadaardige software bevat, misleidende pagina’s toont of links of downloads aanbiedt die als gevaarlijk worden beschouwd. De eerste stap is dus om het probleem nauwkeurig te identificeren voordat u uw site wijzigt.

Deze waarschuwing betekent niet noodzakelijk dat er een virus aanwezig is in de bestanden van uw site. Google kan ook gehackte inhoud, een poging tot phishing, een misleidende pagina of een link naar gevaarlijke inhoud detecteren.

Voor u begint

Als u bestanden moet verwijderen, vervangen of herstellen, zorg er dan voor dat u over een back-up van uw site en de database beschikt.

Om Google vervolgens te vragen uw site opnieuw te beoordelen, moet deze ook toegevoegd en gevalideerd zijn in Google Search Console.

Verwijder een bestand niet alleen omdat het ongebruikelijk lijkt of omdat het onlangs is gewijzigd. Het verwijderen van een bestand dat nodig is voor de werking van de site kan de site ontoegankelijk maken.

Als u niet zeker bent van de herkomst van een bestand, gebruik dan liever de antivirus-tools van uw hosting of herstel een back-up waarvan u weet dat die schoon is.

Het door Google gemelde probleem identificeren

De meest nuttige bron om de waarschuwing te begrijpen is Google Search Console.

  1. Meld u aan bij Google Search Console en selecteer de property die overeenkomt met uw site.
    Waarom beschouwt Google mijn site als misleidend?
  2. Open in het menu Beveiliging en handmatige acties, vervolgens Beveiligingsproblemen.
    Waarom beschouwt Google mijn site als misleidend?
  3. Raadpleeg het aangegeven type probleem en de eventuele door Google verstrekte URL-voorbeelden.

Google kan met name het volgende melden:

  • inhoud die is toegevoegd na een hack;
  • kwaadaardige code die in pagina’s is geïnjecteerd;
  • misleidende pagina’s of pagina’s die voor phishing worden gebruikt;
  • schadelijke software of downloads;
  • links die naar gevaarlijke downloads verwijzen.

De door Google weergegeven URL’s zijn voorbeelden van betrokken pagina’s. Ze komen niet noodzakelijk overeen met de volledige lijst van bestanden die op uw hosting moeten worden verwijderd.

Als uw site nog niet is ingesteld in Google Search Console, kunt u ook de status ervan controleren in het Google Transparantierapport – Veilig browsen.

Waarom beschouwt Google mijn site als misleidend?

Google raadt echter aan Search Console te gebruiken om meer informatie te verkrijgen wanneer u de eigenaar van de site bent.

Uw site opschonen en beveiligen

De te gebruiken methode hangt af van het gedetecteerde probleem en de omgeving waarin uw site wordt gehost.

Als uw hosting gebruikmaakt van het LWS Panel

Gebruik bij voorkeur de tool Scan Virus / Malware die beschikbaar is in de rubriek Beveiliging van het LWS Panel.

Raadpleeg de documentatie:

Hoe gebruikt u de antivirus en anti-malware van uw LWS Panel?

Deze functionaliteit is beschikbaar op compatibele LWS Panel-hostings.

Als uw hosting gebruikmaakt van cPanel

Gebruik de LWS-antivirus die rechtstreeks beschikbaar is in cPanel om de bestanden van uw hosting te analyseren.

Raadpleeg de documentatie:

Virussen verwijderen op uw cPanel-pakket met de LWS-antivirus

De antivirus maakt het met name mogelijk om een handmatige analyse van de bestanden van de site uit te voeren.

Als uw site WordPress of een ander CMS gebruikt

Een geïnfecteerd bestand kan het gevolg zijn van een extensie, een thema, een CMS of een gecompromitteerd beheerdersaccount.

Na het opschonen:

  • werk het CMS bij;
  • werk de extensies en thema’s bij;
  • verwijder extensies of thema’s die u niet meer gebruikt;
  • controleer of er geen onbekend beheerdersaccount is toegevoegd;
  • wijzig de wachtwoorden van toegangen die mogelijk zijn gecompromitteerd.

Het is belangrijk om ook de oorzaak van de infectie te verhelpen. Alleen de bestanden opschonen zonder de kwetsbaarheid te verwijderen die de hack mogelijk maakte, kan leiden tot een nieuwe infectie. Google raadt aan de site te beveiligen voordat u deze weer normaal in gebruik neemt.

Als Google een misleidende pagina of link meldt

Het probleem heeft niet noodzakelijk met een virus te maken.

Controleer de in Search Console aangegeven pagina’s en zoek met name naar:

  • een formulier of pagina die u niet hebt gemaakt;
  • een omleiding naar een andere site;
  • een link die zonder uw toestemming is toegevoegd;
  • een ongebruikelijke download;
  • een pagina die op misleidende wijze vertrouwelijke informatie vraagt.

Verwijder de betrokken inhoud en onderzoek hoe deze is toegevoegd.

Een schone back-up herstellen

Als de site sterk is gewijzigd of als u niet alle gecompromitteerde bestanden kunt identificeren, kan het herstellen van een back-up van vóór de infectie eenvoudiger zijn.

Kies een back-up die is gemaakt vóór het verschijnen van het probleem.

Een herstelbeurt alleen is niet voldoende als de kwetsbaarheid die de hack mogelijk maakte nog steeds aanwezig is.

Werk na het herstel de site en de onderdelen ervan bij en wijzig de toegangen die mogelijk zijn gecompromitteerd voordat u Google om een nieuwe beoordeling vraagt.

Als uw site gebruikmaakt van een database, bijvoorbeeld met WordPress of PrestaShop, kan het nodig zijn om de bestanden en de database op een consistente datum te herstellen.

Voor het LWS Panel, raadpleeg:

Hoe downloadt of herstelt u een back-up van uw webbestanden?

Voor cPanel, raadpleeg:

Hoe herstelt u uw gegevens op uw cPanel-hosting?

Een nieuwe beoordeling vragen aan Google

Wanneer de site is opgeschoond en de oorzaak van het probleem is opgelost, kunt u Google vragen uw site opnieuw te controleren.

  1. Open Google Search Console.
  2. Selecteer uw site.
  3. Ga naar Beveiliging en handmatige acties > Beveiligingsproblemen.
  4. Controleer of alle gemelde problemen zijn aangepakt.
  5. Klik op Een beoordeling aanvragen wanneer deze optie wordt aangeboden.
  6. Leg kort uit welke correcties u hebt uitgevoerd.

U kunt bijvoorbeeld aangeven dat u de gecompromitteerde bestanden of pagina’s hebt verwijderd, een schone back-up hebt hersteld, het CMS of een kwetsbare extensie hebt bijgewerkt en de toegangen hebt beveiligd.

Dien geen verzoek tot beoordeling in zolang het probleem niet volledig is opgelost.

Afhankelijk van het type probleem kan de verwerking door Google enkele dagen tot enkele weken duren. Het is dus normaal als de waarschuwing niet onmiddellijk verdwijnt nadat de site is opgeschoond.

Controleren of alles werkt

Na de verwerking van het verzoek gaat u terug naar Google Search Console > Beveiligingsproblemen.

Wanneer Google geen probleem meer detecteert, mag het rapport geen beveiligingswaarschuwing meer melden.

U kunt ook:

  • de status van het domein controleren in het Google Transparantierapport – Veilig browsen;
  • de site openen vanuit uw browser;
  • controleren of de betrokken pagina’s normaal werken;
  • controleren of er geen omleiding of onbekende pagina opnieuw verschijnt.

Wanneer Google geen probleem meer meldt en de browserwaarschuwing verdwenen is, kan de site opnieuw normaal worden bezocht.

Er kan echter een lichte vertraging zijn tussen de updates van Google Search Console, Google Veilig Browsen en Chrome.

Veelvoorkomende problemen

Google Search Console meldt geen probleem meer, maar mijn browser toont nog steeds de waarschuwing

De verschillende Google-diensten worden niet altijd exact op hetzelfde moment bijgewerkt.

Controleer de status van uw domein in het Google Transparantierapport – Veilig browsen. Als Google de site daar niet langer als gevaarlijk beschouwt, wacht dan op de update van de browserwaarschuwing voordat u opnieuw wijzigingen aan uw site aanbrengt. Google geeft aan dat er een vertraging kan zijn tussen de verschillende systemen.

Er verschijnt geen probleem in Google Search Console

Controleer of u wel degelijk de property bekijkt die overeenkomt met het betreffende domein.

U kunt ook de URL controleren in het Google Transparantierapport – Veilig browsen. In sommige gevallen kan een waarschuwing worden gegenereerd zonder dat er een verzoek tot handmatige herbeoordeling beschikbaar is in Search Console. Google zal de site dan automatisch opnieuw beoordelen na een nieuwe crawl.

Google wijst mijn beoordelingsverzoek af

Dat betekent meestal dat Google nog steeds een probleem detecteert.

Bekijk opnieuw de URL’s en het aangegeven type probleem in Beveiligingsproblemen, en controleer met name:

  • of alle betrokken pagina’s zijn opgeschoond;
  • of er geen kwaadaardige omleiding meer aanwezig is;
  • of er geen onbekend bestand of account nog aanwezig is;
  • of de extensies, thema’s en CMS zijn bijgewerkt;
  • of de kwetsbaarheid die de compromittering mogelijk maakte, is opgelost.

Dien alleen een nieuw verzoek in wanneer deze controles zijn afgerond.

De waarschuwing komt na een paar dagen terug

De site is waarschijnlijk opnieuw gecompromitteerd of een gevaarlijk element is niet volledig verwijderd.

Voer een nieuwe veiligheidsanalyse uit en controleer eerst de site-updates, de geïnstalleerde extensies, de beheerdersaccounts en de verschillende toegangen tot de hosting.

help.lws.net/a/1297
Was dit artikel nuttig?

Ja

Geen

37 807 keer gelezen

Bedankt! Stel gerust vragen over onze documentatie als u meer informatie wilt, en help ons die te verbeteren.

Vergelijkbare artikelen

Een vraag over dit artikel?

Stel ze aan het LWS-team en de community. Het antwoord wordt na moderatie gepubliceerd.

Stel een vraag aan het LWS-team en de gemeenschap

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.