快速答案:先分清是哪一種。網址列顯示「不安全」是 HTTPS 憑證的問題,修好憑證就消失,跟中毒無關。瀏覽器跳出整頁紅色警告,或搜尋結果底下標示「這個網站可能遭到入侵」,是 Google 判定網站有惡意內容:要先徹底清乾淨、補好入口,再到 Search Console 的安全性問題頁申請審查,通過後警告才會拿掉。
為什麼會這樣 #
兩種警告來源完全不同。「不安全」是瀏覽器在說連線沒有加密:憑證過期、www 沒有憑證、網址還是 http,或頁面裡混了 http 的圖片與表單(見SSL 憑證到期怎麼處理)。
紅色警告與搜尋結果的標示,來自 Google 的安全瀏覽與搜尋系統:爬蟲在你的網站抓到惡意程式、釣魚頁面,或被植入的垃圾內容。Chrome、Firefox、Safari 都參考這份名單,所以不只搜尋,客人直接打網址也會被擋,Google 廣告也可能停止放送。警告不會自己消失,要清乾淨後主動申請審查。
怎麼處理 #
- 先把網站加進 Search Console。還沒加的,用網域驗證(在 DNS 加一筆 TXT 紀錄),才看得到細節、才能申請審查。
- 看 安全性與專人介入處理 → 安全性問題:會列出問題類型(惡意軟體、社交工程、遭駭內容)與範例網址。
- 看 Google 眼中的頁面:用網址審查的「測試線上網址」,檢視 Googlebot 抓到的內容。惡意程式常只給爬蟲或手機看,你自己打開會覺得一切正常。
- 徹底清理:斷入口、清後門、補漏洞,最後才清內容。只刪範例網址不夠,同一個入口會再長出新的(見SEO 接管的處理順序)。
- 申請審查:在安全性問題頁送出審查要求,寫清楚做了什麼:清掉哪些檔案與內容、更新或移除了哪支外掛、換了哪些密碼。惡意軟體類通常幾天內有結果,垃圾內容類可能更久。
- 沒清乾淨不要送審。審查沒過、或清完又中,Google 會把網站當成反覆違規,下一次要等更久才能再申請。
- 通過之後:被植入的垃圾網址用「移除」工具加速從搜尋結果消失;防毒軟體或其他服務仍有警告的,到各自的回報頁申請重新檢查。
我們實際遇過的情況 #
一個網站遭入侵後,我們在 Search Console 提交了安全性問題的審查;送審前要說得清楚清了什麼、補了什麼,這也是上面第 5 步要逐項寫的原因。一波 SEO 接管的站裡,有的用了只給搜尋引擎看的偽裝手法,站長自己打開一切正常;這種站要看 Google 抓到的頁面內容,才能確認到底清乾淨沒有。
「不安全」那一類我們也遇過:www 沒有套上憑證,或收到憑證即將到期的通知。修好 DNS 與憑證就結束,不需要申請任何審查。
什麼時候該找人 #
送審被退回、清完後警告又出現,或網站是電商、已經有客人說被瀏覽器擋下。每多掛一天警告,就多一天流量與訂單歸零;沒清乾淨就反覆送審,只會把解除的時間拉得更長。
WPTOOLBEAR網站工具熊