Pingveraблог ← Блог
Главная › Блог › Браузер помечает сайт опасным: как узнать об этом первым

Браузер помечает сайт опасным: как узнать об этом первым

29 сентября 2026 · 6 мин чтения

Браузер помечает сайт опасным: как узнать об этом первым

Есть отказ, при котором сайт полностью работоспособен, а трафик падает почти до нуля за несколько часов. Сервер отвечает, страницы открываются, мониторинг доступности зелёный. Просто браузер посетителя показывает вместо сайта красный экран «Обманчивый сайт впереди», а поисковик рядом со ссылкой — предупреждение.

Сайт попал в список угроз. Разберём, как это происходит, почему владелец узнаёт последним и как построить регламент, чтобы узнавать первым.

Как работают списки угроз

У браузеров есть механизм предупреждения о вредоносных и мошеннических сайтах. Работает он не по запросу к серверу при каждом переходе, а по локальным базам, которые браузер регулярно обновляет.

Google Safe Browsing — база, которой пользуются Chrome, Safari, Firefox и поиск Google. Это самый широкий по охвату список: метка в нём означает предупреждение в браузерах большинства посетителей.

Яндекс Safe Browsing — отдельная база с собственным сканированием. Ей пользуется Яндекс Браузер и поиск Яндекса. Важно, что это не копия гугловской: у Яндекса свои источники, и он регулярно ловит фишинг, которого в базе Google ещё нет. Для сайта с российской аудиторией проверять только Google недостаточно.

Категории угроз в обеих системах примерно одинаковые:

  • вредоносное ПО — на сайте найден код, заражающий посетителя;
  • фишинг и обманчивый сайт — страница выдаёт себя за другой сервис или собирает данные обманом;
  • нежелательное ПО — сайт распространяет программы, которые устанавливаются вместе с чем-то другим;
  • потенциально опасное приложение — то же для мобильных.

Почему сайт получает метку, будучи «чистым»

Владелец обычно уверен, что его сайт не заражён. Часто так и есть — метка приходит по причинам, которые он не считает частью своего сайта.

Взлом, который не виден с главной. Самый частый случай: на сайт залили страницы-дорвеи или редирект, который срабатывает только для части посетителей. Владелец открывает главную, видит норму и не понимает претензии. Подробнее об этом механизме — в материале про подмену содержимого для посетителей из поиска.

Заражённая реклама или чужой скрипт. Подключённый виджет, чат, счётчик или рекламная сеть начали отдавать вредоносный код. Ваш сервер при этом не тронут.

Поддомен. Метка ставится на хост, но репутация домена связана. Заброшенный тестовый поддомен, забытая старая версия сайта, панель на отдельном хосте — любой из них может утянуть репутацию основного домена.

Ошибочный вердикт. Формы входа, которые выглядят как страница логина известного сервиса; страницы с загрузкой файлов; сайты, скопировавшие шаблон, который уже использовали мошенники.

Мы столкнулись с этим на собственном домене. В июле 2026 Google Search Console сообщил о фишинге на странице входа в Pingvera. Сайт не был взломан. Причины оказались в двух вещах, которые мы не считали частью продукта: поддомен статус-страниц отдавался с сертификатом от другого домена, а dev-стенд был открыт для индексации без noindex. Флаг снялся через сутки после исправления, но узнали мы о нём не в момент появления, а когда зашли в Search Console по другому поводу.

Почему владелец узнаёт последним

Ни одна из систем не уведомляет владельца сайта напрямую. Механизм оповещения такой:

  • Google пишет в Search Console — но только если сайт там подтверждён, а письма уведомлений настроены и приходят на живой адрес. У клиентских сайтов Search Console часто либо не подключён, либо подтверждён на почту бывшего сотрудника.
  • Яндекс пишет в Вебмастер — с теми же условиями.

То есть система оповещения существует, но она предполагает, что владелец регулярно заходит в панель. На практике узнают иначе: по жалобе посетителя, по провалу в аналитике или от подрядчика по рекламе, у которого объявления остановились.

Между появлением метки и этим моментом проходят часы или дни. Весь этот период трафик уже не приходит.

Что делать, когда метка появилась

Определить, за что именно. В Search Console раздел «Проблемы безопасности», в Вебмастере — «Безопасность и нарушения». Там указан тип угрозы и, если повезёт, примеры затронутых адресов. Это единственный источник, где написано «за что»: сам API списков угроз отдаёт только вердикт, без объяснения.

Найти и убрать причину. Метка не снимается, пока причина на месте. Проверьте: файлы сайта на посторонние скрипты, базу на инъекции в контент, подключённые внешние скрипты и рекламу, все поддомены, .htaccess и серверные правила на условные редиректы.

Запросить перепроверку. В той же панели. Обычно занимает от нескольких часов до нескольких суток. Повторный запрос без устранения причины ухудшает ситуацию.

Не ограничиваться главной. Метка часто ставится на конкретные адреса. Если проверять только корень сайта, можно решить, что всё чисто, пока предупреждение показывается на страницах каталога.

Регламент для студии на поддержке

Подключите Search Console и Вебмастер для каждого клиентского сайта — подтверждённые на ваш адрес, а не только на клиентский. Это базовая гигиена, без неё вы даже не узнаете причину метки.

Проверяйте вердикт независимо от панелей. Панель покажет проблему, только если кто-то в неё зайдёт. Автоматическая проверка списков угроз даёт время на реакцию.

Опрашивайте обе системы. Для сайта с российской аудиторией Яндекс не менее важен, чем Google, и его база независима.

Держите в порядке поддомены. Заброшенный тестовый поддомен — это чужая репутация, привязанная к вашему домену. Закрывайте от индексации то, что не предназначено посетителям, и следите за сертификатами.

Что изменилось в Pingvera

Мы добавили тип проверки «Метка "опасный сайт"». Она опрашивает списки угроз Google и Яндекса и сообщает, если сайт в них появился, с указанием типа угрозы.

Опрашиваются оба сервиса, а не один: базы независимы, и в российских реалиях вердикт Яндекса важен не меньше.

Отдельно о честности проверки. Если ключи доступа к API не настроены, проверка сообщает об этом и уходит в состояние «неизвестно», а не показывает «всё хорошо». Тихий зелёный статус на неработающей проверке хуже отсутствия проверки: клиент считает, что его прикрывают, а его не прикрывают.

И границы, которые важно понимать. Проверка узнаёт о метке и показывает, когда она появилась, — это даёт вам время и доказательство для разговора с клиентом. Но она не объясняет причину: сам API отдаёт только вердикт. И она не снимает метку — запрос на перепроверку возможен только из панели владельца. Наблюдать и объяснять можно, действовать за владельца — нет.

Коротко

  • Метка «опасный сайт» обваливает трафик при полностью работоспособном сайте.
  • Причина часто вне кода сайта: чужой скрипт, реклама, заброшенный поддомен, взлом, видимый только части посетителей.
  • Ни Google, ни Яндекс не уведомляют владельца напрямую — только через панели, куда надо заходить.
  • Базы Google и Яндекса независимы, проверять нужно обе.
  • Причину покажет только панель владельца; API отдаёт вердикт без объяснения.

Узнавайте о проблеме раньше клиента

Pingvera следит за сайтами клиентов «снаружи и изнутри» — доступность из регионов, формы, оплата, домен, SSL, сервер — и предупреждает в Telegram, email и Max раньше, чем напишет клиент.

Попробовать Pingvera бесплатно
← Все статьи · Политика конфиденциальности · pingvera.ru · Telegram-канал

На сайте осуществляется обработка пользовательских данных с использованием Cookie в соответствии с Политикой конфиденциальности.