Как убрать в Chrome: осторожно, поддельный сайт

Даже если вы отлично настроили источник, сделали супер классные креативы а CR оффера находится на космической высоте, вы все равно можете слить в минус, знаете из-за чего? Google может отметить ваш сайт, как вредоносный или фишинговый и весь ваш трафик улетит в трубу, потому что целевая страница будет недоступна. Почему Google так поступает и как исправить ситуацию, если вас уже наградили отметкой

Как включить предупреждения об опасном контенте

Защита от фишинга и вредоносного ПО включена по умолчанию. Если вы не меняли эту настройку, в браузере могут появляться перечисленные ниже предупреждения. Если вы увидели одно из них, не переходите на опасный сайт.

  • Осторожно, вредоносное ПО! Сайт может установить на ваш компьютер вредоносные программы.
  • Осторожно, поддельный сайт! Сайт подозревается в фишинге.
  • Подозрительный сайт. Сайт может быть опасен.
  • Сайт содержит нежелательное ПО. Сайт может обманным путем заставить вас установить программы, которые нарушат работу браузера.
  • Страница пытается загрузить скрипты из непроверенных источников. Сайт небезопасен.

Важно! Некоторые сайты пытаются убедить пользователя в том, что на его компьютере есть вредоносное ПО. Они предлагают скачать программы, которые якобы помогут от него избавиться. Будьте внимательны, не попадайтесь на такие уловки.

Что за отметка? О чем речь?

Вы когда нибудь пробовали посетить желаемый сайт, а вместо этого видели вот такой красный экран предупреждения: 


Представьте, вы отправляете тонны трафика из своего источника, а пользователи вместо лендинга видят вот это. Никто не захотел бы такого для своей рекламной кампании. 

Сайт с поддельным содержимым (также известный как «Фишинг»)

Это одна из форм хищения персональных данных, которое происходит, когда вредоносный веб-сайт выдает себя за настоящий для того, чтобы выманить у вас конфиденциальную информацию, такую как пароли, банковские реквизиты или номера кредитных карт. Фишинговые атаки обычно приходят из сообщений электронной почты, которые пытаются заманить получателей для обновления их персональной информации на поддельный, но очень реалистично сделанный веб-сайт. Более подробную информацию о фишинге можно найти по адресу Anti-Phishing Working Group. Также имеется ряд примеров и ресурсов в статье о Фишинге в Википедии.

Как сообщить о поддельном сайте

Чтобы сообщить о поддельном веб-сайте, который вы посетили, щёлкните по кнопке меню FirefoxFx57Menu, щёлкните по Fx57HelpСправка и выберите в меню Справка.

Что такое вредоносное ПО

Вредоносное ПО представляет собой различные программы, которые предназначены для нанесения ущерба компьютерам и приложениям и зачастую устанавливаются без согласия пользователя. Веб-мастера не всегда знают, что файлы, доступные для скачивания на их сайте, считаются вредоносными, поэтому такие исполняемые файлы могут храниться на сайте непреднамеренно.

Откуда появляется предупреждение: Сайт содержит нежелательное ПО?

Google очень серьезно относится к конфиденциальности данных пользователей, поэтому когда у них есть малейший повод считать, что ваш сайт может незаконно собирать личные данные и информацию об учетной записи , они будут награждать вас этим красным экраном. 

Существует несколько типов таких предупреждений:

  • Осторожно, поддельный сайт
  • Осторожно, вредоносное ПО
  • Сайт содержит нежелательное ПО

Каждый день боты Google сканируют миллиарды веб-сайтов и если он обнаруживает «подозрительный» веб-сайт, он будет обозначать его как «Обманчивый сайт».
Любой пользователь Google Chrome, который пытается получить доступ к этому сайту, будет видеть экран с предупреждением. 

Google уделяет особое внимание данным сайтам и отмечает их, как подозрительные и небезопасные. Помимо взломанных сайтов, Google помечает сайты, которые подозреваются в хранении вредоносного ПО или фишинге.

Самые частые причины, по которым Google может отметить ваш сайт это:

  • Веб-сайт, который ложно утверждает, что ваша система устарела
  • Фишинг-сайт, который пытается украсть ваши банковские реквизиты
  • Веб-сайт, который вводит тонны вредоносных кодов в ваш браузер, чтобы украсть личную информацию

Однако появление данной ошибки может говорить и о взломе вашего сайта, что нередко приводит к простому заражению сайта. 

Атакующие сайты

Атакующие сайты являются веб-сайтами, которые пытаются заразить ваш компьютер вредоносными программами, когда вы его посещаете. Эти атаки бывает очень трудно обнаружить; даже сайт, который выглядит безопасным, может быть попытаться тайно на вас напасть. Иногда владелец веб-сайта даже не понимает, что его сайт был превращен в атакующий сайт.

Как посмотреть небезопасные сайты и файлы

Вы можете открыть страницу или скачанный файл, для которых было показано предупреждение, хотя делать это не рекомендуется.

Как просмотреть небезопасную страницу

  1. Откройте браузер Chrome на компьютере.
  2. На странице с предупреждением выберите Подробнее.
  3. Нажмите Перейти на зараженный сайт.
  4. Страница загрузится.

Когда вы посещаете зараженный сайт, Chrome пытается удалить со страницы небезопасный контент.

Как посмотреть всю небезопасную страницу

  1. Откройте Chrome на компьютере.
  2. На подозрительном сайте справа от адресной строки нажмите на значок “Контент заблокирован” Content blocked.
  3. В предупреждении нажмите Загрузить весь контент.
  4. Страница загрузится полностью.

Если в ошибке упоминается скрипт, вы можете проигнорировать ее, нажав Загрузить небезопасный скрипт.

Как скачать небезопасный файлКак отключить предупреждения об опасных сайтах

Как убрать Smartinf из реестра

  • Вариант 1

Переходим к чистке реестра. Опять открываем команду «Выполнить», но прописываем regedit:

Kak-udalit-search-protect.jpg

Переходим по адресу, который запоминали в предыдущем этапе. В правой части окна, в столбце «Значение» будет строка, содержащая «cmd /c start» + какой-то сайт. Запомните этот сайт (сайт-зеркало, который перенаправляет на смартинфо), он нам пригодится. Кликаем правой клавишей и удаляем строку. Отлично.

smartinf-ru-kak-izbavitsja.png

Если в этом окне еще остались странные названия файлов (как изображено на картинке), то запоминаем или сохраняем путь к файлам, например:

C: Users Имя_пользователя AppData Local Temp …

А теперь удаляем и эту строку из реестра.

В реестре также выполняем поиск сайта-зеркала, который был прописан и избавляемся от всех значений с ним. Список сайтов-редиректов будет представлен ниже.

  • Вариант 2

Также возможен вариант поиска в «Редакторе реестра» зараженных значений вручную, для этого нажимаем Ctrl + F и вводим :

  • cmd /c start
  • utm_source=
  • utm_content

kak-udalit-http-smartinf-ru.png

Все найденные значения стоит удалить, пока не появится табличка с сообщением о том, что поиск в реестре завершен.

  • Удаляем файлы и папки

Переходим к процессам:

  1. Запускаем «Диспетчер задач» в Windows 7 сочетанием клавиш Ctrl + Shift + Esc, в Windows 8 и 10 — Win + X;
  2. Вкладка «Процессы» в семерке и «Подробнее» в восьмерке и десятке;
  3. Если здесь будет уже знакомый нам файл или процесс, который ранее вы должны были запомнить или сохранить, то кликаем правой кнопкой по нему и выбираем «Открыть место хранения (расположение) файла»;
  4. Нажимаем «Завершить процесс»;smartinf-udalit.png
  5. В открывшейся в проводнике папке удаляем этот файл;
  6. Очищаем содержимое папки C:UsersВашеИмяAppDataLocalTemp

Переходим в папку C:UsersВашеИмяAppDataLocal Удаляем следующие каталоги, если они есть:

  • SystemDir;
  • Поиск в Интернете;
  • Войти в Интернет;

kak-ubrat-smartinf-iz-brauzera.png

  • Чистим ярлыки браузеров

Чтобы окончательно убрать smartinf ru со стартовой страницы необходимо еще подчистить ярлыки ваших браузеров. Для этого кликаем по ярлыку браузера, который вы используете, правой кнопкой и переходим во вкладку «Свойства». Нам важно, чтобы в поле объект после пути программы ничего лишнего не оставалось!

Вредоносные программы

Вредоносное программное обеспечение разработано для того, чтобы заразить ваш компьютер без вашего ведома. Вредоносные программы чаще всего используются для кражи личной информации, отправки нежелательных сообщений электронной почты (спама) или дальнейшего распространения вредоносных программ.

Использование материалов, защищенных авторскими правами

Несанкционированное использование брендированных кнопок, надписей, логотипов, будь то сертификат WebMoney, Visa, MasterCard, KASPERSKY, WWF, Facebook и так далее. Google может найти их и пометить ваш сайт. Кроме того, можно нарваться на более серьезные последствия и попасть под судебные процессы. Лучше не прибегайте к использованию этого приема. 

2. Найдите подозрительный код

Хакеры могут внедрить код в разные места на сайте или на сервере. Сканировать каждую страницу долго, но обычно хакеры добавляют свой код в одни и те же места чаще, чем в другие. Вам понадобится FTP доступ к серверу.

Если сайт перенаправляет на другой сайт, проверьте эти места:

  • Файлы ядра Вордпресс
  • index.php и index.html, если есть
  • .htaccess

Если сайт начинает скачивание каких-нибудь файлов для посетителей, проверьте эти места:

  • Хедер сайта
  • Футер
  • index.php и index.html
  • Файлы темы

Если вы видите спам с фарма-информацией и считаете, что сайт взломали фишингом, проверьте

  • Все html файлы
  • Директории, которые вы не создавали
  • index.php и index.html

При помощи Страницы диагностики выясните, что именно было взломано, — одна страница, одна директория, или весь сайт.

Посмотрите в результатах, когда было последнее обновление. Посмотрите, когда Гугл нашел вредоносный или подозрительный контент. Если вы пытались очистить сайт после последнего обновления, Гугл еще не знает об этом.

Что делать, если сайт или программа помечены как опасные или подозрительные

Эта информация оказалась полезной?

Как можно улучшить эту статью?

false

Как проверить свой сайт на наличие отметки Google?

Всегда проверяйте свои сайты перед запуском и не забывайте периодически проверять потом, чтобы не тратить бюджет рекламной кампании на слив трафика по нерабочему адресу. 

Воспользуйтесь сервисом VirusTotal, чтобы проверить код на наличие вредоносного по и вирусов. VirusTotal использует около 70 антивирусных сканеров и службу черного списка доменных имен, чтобы проверить, считается ли домен обманчивым.

Вы также можете воспользоваться сервисом от самого Google. Он предоставляет возможность проанализировать ваш сайт для обнаружения вредоносного кода или вирусов без опасности заражения.

Ну и конечно, самый простой способ – просто открыть ваш URL с браузера Chrome. 
Однако не забывайте, что страница может быть закеширована, поэтому используйте новый ua или очистку кеша, чтобы получить актуальный свежий результат. 

Что делать, когда Google пометил домены?

Самый простой и действенный способ – как можно быстрее перейти на новый домен: 

  • Останавливаете трафик 
  • Покупаете новый домен
  • Подвязываете на него новый ip 
  • Переносите сайт
  • Возобновляете трафик

Также, если сайт на WP, вы можете использовать Sucuri для сканирования WordPress и поиска вредоносного ПО. После чего, вам нужно отправить сайт для повторного рассмотрения. Вы можете сделать это добавив ваш сайт в инструмент Google для веб-мастеров:

Откройте Google Search Console и войдите с помощью вашего аккаунта Google. После этого, введите адрес вашего сайта и нажмите кнопку Добавить ресурс. Google попросит вас подтвердить право на собственность сайта. Скачайте HTML в директорию сайта. 
Далее перейдите вновь на страницу Google Search Console и нажмите кнопку Подтвердить. Вы должны увидеть сообщение об успешном завершении.
После добавления сайта вы сможете проверить безопасность своего сайта и затем запросить Google проверить его в разделе Проблемы безопасности. После того, как процесс проверки будет завершен, на вашем сайте должен прекратиться показ ошибки Сайт содержит нежелательное ПО.

Рейтинг
( 1 оценка, среднее 5 из 5 )
Загрузка ...