Я получаю уведомление в Google Chrome«Обманчивый сайт вперед» на Google Chrome и вредоносный код не может быть изолирован
Обманчивого сайт впереди Нападавших на {MySite-здесь} ... может обмануть вас делать что-то опасное, например, устанавливать программное обеспечение или раскрывать вашу личную информацию (например, пароли, телефонные номера или кредитные карты).
Google веб-мастерам инструменты предоставляют информацию:
Вредное содержание Запрос в процессе Google обнаружил вредное содержимое на некоторых страницах вашего сайта. Мы рекомендуем удалить его как можно скорее. До тех пор браузеры, такие как Google Chrome, будут отображать предупреждение, когда пользователи посещают или загружают определенные файлы с вашего сайта.
Вредоносный контент Эти страницы содержат вредоносное содержимое. К сожалению, вредоносный код на странице не может быть изолирован.
Страницы, такие как показанные примеры URL-адресов, привели к вредоносным загрузкам или содержали код, который направил браузер на вредоносное ПО, нежелательное программное обеспечение или контент социальной инженерии. Источником вредоносного контента могут быть встроенные объявления или другой сторонний контент на этих URL-адресах. К сожалению, вредоносный код на странице не может быть изолирован.
Google также предоставляет информацию о зараженных страницах, но на самом деле нет ничего, чтобы увидеть:
Security issue type,URL,Date,Sample snippet
Malicious content,https://...mysite.com/index.php,-,
Malicious content,https://...mysite.com/index.php?,-,
Два вопроса приходят на ум:
Почему Google не согласуется с информацией. Страница Google Chrome говорит о фишинге, но инструменты для веб-мастеров говорят о вредоносном коде и вредоносных сайтах. Это две разные вещи?
Что делать дальше? Как отладить/устранить эту проблему. Мы удалили всю ненужную картинку, мы улучшили сайт семантически, чтобы не дать ни малейшего основания считать сайт фишинговым сайтом. Но Google по-прежнему говорит, что сайт маркирует как вредный, а в настоящее время - после последней версии - инструменты для веб-мастеров говорят о том, что обзор находится на рассмотрении.
Есть ли набор тестов для решения этих проблем.
Сайт не использует фреймворк, это PHP на XAMPP с пользовательской инфраструктурой mini-MVC. Может быть, логика нашего сайта такова, что Google воспринимает это как фишинг-сайт? Неужели так? Google - это единственный сайт, который нашел что-то на нашем сайте, и все остальные тестовые сайты не сообщают о проблемах.
Вы используете общий хостинг? Если это так, другой сайт, на котором размещается вредоносный контент, может совместно использовать один и тот же IP-адрес, поэтому Google блокирует этот IP-адрес. –
Сайт находится на нашем сервере, который имеет другие веб-сайты php (на разных доменных именах), но другие сайты принимаются Google. Другие сайты используют надежные фреймворки PHP и имеют более высокое качество. – TomR
Вы пробовали в инструментах для веб-мастеров, нажали на проблемы безопасности, а затем нажали кнопку запроса обзора? Затем ваш сайт должен быть отсканирован в течение 24 часов. Это может быть ложным положительным. Если это не удается, я бы посмотрел на любой JS, который вы используете, и убедитесь, что вы не выполняете междоменные запросы AJAX. –