Если сайт помечен как небезопасный, сначала определите тип метки: серая надпись «Не защищено» в адресной строке означает проблемы с SSL-сертификатом и лечится его выпуском или продлением за час. Красный экран «Сайт может нанести вред» или «Обманный сайт впереди» означает, что Google Safe Browsing или Яндекс нашли на сайте вирус либо фишинг - тут нужно вылечить сайт и запросить перепроверку. Пока висит красная метка, вы теряете почти весь трафик, поэтому действовать нужно в тот же день.

Как отличить одну метку от другой. «Не защищено» видно только в адресной строке, сайт при этом открывается. Красное предупреждение перекрывает страницу целиком и требует от посетителя явного согласия на риск. Первое - вопрос настройки HTTPS, второе - вопрос заражения. Проверить статус у Google можно в отчёте прозрачности Safe Browsing, у Яндекса - в Вебмастере, раздел «Безопасность и нарушения».

Почему браузер помечает сайт как небезопасный

  • Истёк SSL-сертификат - самая частая причина: забыли продлить или отвалилось автопродление
  • Сертификат выпущен не на тот домен - например, работает для site.by, но не для www.site.by
  • Смешанный контент - сайт открыт по HTTPS, но картинки или скрипты грузятся по HTTP, и браузер снимает замок
  • На сайте найден вредоносный код - вирусные скрипты, скрытые редиректы на чужие ресурсы, дорвеи
  • Фишинговые страницы - взломщики залили поддельные формы банков или почтовых сервисов в подпапку сайта
  • Заражённая реклама или виджет - чужой скрипт на вашей странице тянет вредоносную нагрузку

Как убрать надпись «Не защищено»: лечим SSL за час

Зайдите в панель хостинга, раздел SSL: проверьте срок действия сертификата и список доменов в нём. Просрочен - перевыпустите (бесплатный сертификат от хостинга выпускается за минуты) и включите автопродление. Сертификат жив, а замка нет - ищите смешанный контент: откройте консоль браузера по F12, вкладка Console покажет ресурсы, загружаемые по HTTP. Их адреса меняются на HTTPS в шаблоне или контенте, после чего замок возвращается. Заодно проверьте, что с HTTP настроен редирект на HTTPS - без него часть посетителей и роботов ходит по незащищённой версии.

Как снять красное предупреждение Google и Яндекса: пошагово

  1. Подтвердите заражениеПроверьте сайт в Search Console (раздел «Проблемы безопасности») и Яндекс Вебмастере: там перечислены заражённые адреса и тип угрозы. Признаки взлома собрали в статье как понять, что сайт взломан.
  2. Вылечите сайт, а не только симптомУдалить один вирусный файл мало: ищите все закладки, меняйте пароли, закрывайте дыру, через которую вошли. Полный протокол - в статье взломали сайт: что делать.
  3. Обновите платформу и модулиНезакрытая уязвимость вернёт заразу через неделю, и повторная жалоба в Google будет рассматриваться дольше.
  4. Запросите перепроверкуВ Search Console нажмите «Запросить проверку» и опишите, что сделано. В Яндекс Вебмастере - кнопка перепроверки в разделе безопасности.
  5. Дождитесь снятия меткиОбычно 1-3 дня у Google, до недели у Яндекса. Всё это время сайт должен оставаться чистым - повторное заражение в момент проверки обнуляет очередь.
Что происходит, пока висит метка. Красный экран отсекает 90-95 процентов переходов, Google Ads и Яндекс Директ останавливают объявления на помеченный домен, почтовые сервисы начинают резать письма с него, а позиции в поиске проседают с каждым днём. Неделя промедления стоит дороже самого лечения.

Сайт помечен как опасный и трафик обвалился?

Вылечим сайт, закроем уязвимость и подадим на перепроверку в Google и Яндекс в тот же день. Проверка на закладки и отчёт о заражении - бесплатно.

Снять метку

Как не получить метку «небезопасный сайт» снова

Профилактика скучная, но дешёвая: автопродление SSL с напоминанием за две недели, регулярные обновления Битрикс и модулей, еженедельная проверка файлов антивирусом, бэкапы вне сервера и мониторинг статуса в Вебмастере и Search Console. Отдельно проверьте чужие скрипты на страницах: виджеты, счётчики и рекламные блоки, которые ставили годы назад, - через них сайт тоже помечают. Если на сайте крутится платная реклама, восстановление после метки стоит согласовать с кампаниями - остановленный контекст перезапускается только после чистого статуса домена.

Совет. Добавьте сайт в Search Console и Яндекс Вебмастер прямо сейчас, даже если всё работает: при обнаружении угрозы сервисы шлют письмо в первые часы. Владельцы без этих кабинетов узнают о красном экране от клиентов - спустя дни и минус трафик.

Частые вопросы про метку «сайт небезопасен»

Браузер пишет «Не защищено», но сайт работает. Это страшно?
Посетители доверяют такой странице заметно меньше, а формы на ней передают данные в открытом виде. Плюс поисковики понижают сайты без HTTPS. Технически сайт жив, коммерчески - теряет заявки. Лечится выпуском сертификата за час.
Мы удалили вирус, а красное предупреждение не исчезло. Почему?
Метка снимается не автоматически, а после перепроверки по вашему запросу в Search Console или Вебмастере. Если запрос подан, а метка держится - проверка нашла остатки заражения: закладку в другой папке, заражённый поддомен или дорвей. Нужна полная проверка, а не точечное удаление.
Сколько времени снимают метку небезопасного сайта?
При чистом сайте Google обычно отвечает за 1-3 дня, Яндекс - до недели. Счётчик начинается с момента запроса на перепроверку, поэтому тянуть с лечением невыгодно: каждый день до запроса - это день красного экрана.
Может ли метка появиться по ошибке, если сайт не заражён?
Редко, но бывает: заражён чужой скрипт, который вы подключаете, или сосед по IP-адресу на дешёвом хостинге занимался фишингом. В отчёте Search Console видно, какие именно адреса вызвали претензию - от этого и отталкиваемся в разборе.

Итог: «небезопасный сайт» - это либо час работы с сертификатом, либо полноценное лечение с перепроверкой, и в обоих случаях промедление стоит дороже работ. Не хотите разбираться, какой из случаев ваш - пришлите адрес сайта: проверим бесплатно, скажем диагноз и цену. А на абонентской поддержке сертификаты, обновления и мониторинг безопасности закрыты по умолчанию - метки просто не появляются.