Kui Google leiab sinu kodulehelt pahavara, siis asi võib minna päris kiiresti ebameeldivaks. Leht võib kaduda otsingutulemustest, brauser hakkab külastajaid hoiatama ja mõni klient ei julge enam isegi su avalehte avada. Väikeettevõtte jaoks on see valus. Eriti siis, kui koduleht toob päriselt päringuid või müüki.

Vaata, Google ei tee seda kiusu pärast. Kui süsteem näeb, et leht jagab pahatahtlikku koodi, suunab inimesi kahtlastele lehtedele või proovib midagi salaja alla laadida, siis pannakse pidur peale. Ja üsna sageli juhtub see nii, et omanik ise ei saa alguses arugi, mis täpselt valesti on.


Kuidas Google üldse aru saab, et lehel on pahavara?

Google kontrollib veebilehti automaatselt. Ta roomab lehtedel ringi, vaatab koodi, skripte, linke ja käitumist. Kui midagi tundub kahtlane, märgitakse leht ohtlikuks. Mõnikord tuleb signaal ka teistelt turvasüsteemidelt või kasutajate raportitest.

Asi on selles, et pahavara ei näe alati välja nagu suur punane alarm. Päris tihti peidetakse see olemasoleva plugin faili sisse, lisatakse footerisse mingi obfustikeeritud kood või tehakse nii-öelda salajane ümbersuunamine ainult mobiilikasutajatele.

  • Lehele on lisatud pahatahtlik JavaScript
  • Külastajad suunatakse edasi kahtlasele domeenile
  • Allalaaditavad failid sisaldavad pahavara
  • Leht näitab Googlele üht sisu ja kasutajale teist
  • Veebis on spämmlehed, mida sina ise pole loonud

Kui tahad paremini aru saada, kuidas üks hooldamata WordPress ajas lagunema hakkab, siis see lugu seletab selle hästi lahti: Mis juhtub WordPressiga, mille eest keegi ei hoolitse – üks aasta hiljem.


Mis juhtub kohe pärast tuvastamist?

Google võib näidata sinu lehe juures hoiatust otse otsingutulemustes. Näiteks midagi stiilis “See sait võib olla häkitud” või “See sait võib kahjustada sinu arvutit”. Ausalt öeldes, sealt edasi klikib väga vähene inimene.

Tegelikult on mõju tihti suurem kui ainult SEO. Kui brauser nagu Chrome hakkab kuvama punast turvahoiatust, siis tavakülastaja jaoks on kõik. Tema jaoks on su firma hetkega ebausaldusväärne.

  1. Google lisab otsingutulemustesse hoiatuse
  2. Chrome või muu brauser võib blokeerida avamise
  3. Osa lehti kukub indeksist välja
  4. Orgaaniline liiklus langeb järsult
  5. Reklaamikampaaniad võivad kannatada, sest sihtleht ei tööta normaalselt

Lühidalt – kui sul on e-pood või teenusepohine koduleht, võib üks selline warning tähendada kaotatud tellimusi juba samal päeval.


Kuidas see mõjutab väikest Eesti ettevõtet?

Ütleme, et sul on väike ilusalong Tartus või WooCommerce e-pood, mis müüb käsitööd. Kui klient otsib sind Googlest ja näeb hoiatust, siis ta läheb lihtsalt järgmise juurde. Ta ei hakka uurima, kas probleem on ajutine või kas see oli ainult mingi plugin bugi.

Samas pole kahju ainult müügis. Ka maine saab pihta. Inimene võib arvata, et su ettevõte ei hoia kliendiandmeid turvaliselt, isegi kui tegelik jama on ainult ühes vananenud pluginas.

  • Uued päringud vähenevad
  • Püsikliendid ehmuvad ära
  • Google’i nähtavus kukub
  • Bränd tundub ebaturvaline
  • Parandamine võtab aega ja närvi omajagu

Kust sa näed, et Google on su lehe märkinud?

Kõige esimene koht on Google Search Console. Kui see on sul setupitud, saad sealt tavaliselt teate. Seal võib olla märge Security Issues või Manual Actions alla, olenevalt olukorrast.

Praktikas juhtub aga tihti nii, et ettevõtja saab probleemist teada hoopis kliendilt. Keegi kirjutab: “Kuule, su leht viskab mingi ohuhoiatuse ette.” See ei ole väga hea moment avastamiseks, aga nii see reaalselt sageli läheb.

Kontrolli neid kohti:

  • Google Search Console
  • Chrome brauseri hoiatused
  • Veebimajutuse turvateated
  • Analüütika – kas liiklus kukkus järsku
  • Kas lehele on tekkinud võõrad alamlehed või imelikud lingid

Kui kahtlustad, et asi on juba käest ära, siis loe ka seda: 5 märki, et sinu WordPress on juba häkkerite käes.


Mida teha kohe, kui hoiatus on olemas?

Nii et siin ei ole point selles, et lihtsalt vajutad paar update nuppu ja loodad parimat. Kõigepealt tuleb aru saada, kust pahavara sisse tuli ja kas leht on veel aktiivselt ohus. Mõnikord on vaja leht ajutiselt hooldusrežiimi panna. Jah, see on ebamugav, aga parem kui klientide nakatamine.

  1. Tee kohe backup olemasolevast olukorrast
  2. Muuda kõik paroolid – WordPress, majutus, andmebaas, FTP
  3. Kontrolli admin-kasutajad üle
  4. Skaneeri failid ja andmebaas pahavara suhtes
  5. Eemalda kahtlased pluginad ja teemad
  6. Uuenda WordPress, pluginad ja teema
  7. Taasta puhas varukoopia ainult siis, kui tead et see on puhas

Üldiselt on kõige suurem viga see, et eemaldatakse nähtav sümptom, aga tagauks jäetakse sisse. Siis tuleb probleem nädal hiljem tagasi. Või homme.


Kas piisab sellest, kui leht lihtsalt puhtaks teha?

Ei pruugi piisata. Google tahab näha, et probleem on päriselt lahendatud. See tähendab, et lisaks puhastamisele pead eemaldama ka põhjuse – näiteks aegunud plugin, nõrk parool, katkine turvakonf või liiga laiad kasutajaõigused.

Seejuures on oluline, et puhastus oleks korralik. Kui kasvõi üks pahatahtlik fail jääb alles, võib Google uuesti sama jama näha. Ja siis venib kogu protsess veel pikemaks.

Kui sul ei ole aega või oskust ise failides sobrata, siis vaata abi häkitud veebilehe puhastamiseks ja taastamiseks. See on ausalt öeldes koht, kus professionaalne abi säästab tihti nii raha kui närve.


Kuidas Googlelt uuesti ülevaatust küsida?

Kui leht on puhastatud ja sul on mõistlik kindlus, et kõik on okei, siis saad Search Console’is taotleda ülevaatust. Kirjuta sinna normaalselt ja konkreetselt, mida sa tegid. Mitte lihtsalt “parandasin ära”.

Näiteks:

  • eemaldasin pahatahtlikud failid
  • uuendasin kõik vananenud pluginad ja teema
  • muutsin kõik ligipääsuparoolid
  • eemaldasin tundmatud admin-kontod
  • lisasin täiendavad turvameetmed

Google ei vasta alati kohe. Vahel läheb mõni päev, vahel rohkem. Samas kui leht on puhas ja raport selge, siis saad hoiatuse lõpuks maha. See osa on natuke ootamise mangg, aga muud moodi ei saa.


Kuidas vältida, et sama asi uuesti ei juhtuks?

Siin tuleb mängu regulaarne hooldus. Mitte ainult siis, kui midagi on katki. WordPress ei ole selline asi, et teed valmis ja unustad. Eriti kui sul on e-pood, broneerimissüsteem või kontaktivormid, kus liigub kliendiandmeid.

Minimaalne normaalne turvarutiin võiks olla selline:

  • uuendused tehakse regulaarselt, mitte kord kvartalis
  • backup tehakse automaatselt
  • sisselogimine on kaitstud
  • admin-kontosid kontrollitakse aeg-ajalt üle
  • failide ja pahavara kontroll käib aktiivselt
  • veebilehe töökindlust seiratakse

Kui sa ei taha seda kõike ise hallata, siis kõige lihtsam järgmine samm on võtta igakuine WordPressi hooldus. Siis ei pea iga warningu või uuenduse pärast ise muretsema, ja probleemid saavad tavaliselt enne jaole kui Google sind musta nimekirja paneb.


Millal tasub kohe abi küsida?

Ausalt öeldes, kui su leht teenib raha, siis üsna sageli tasub abi küsida juba esimese hoiatuse peale. Mitte siis, kui nädal aega hiljem selgub, et liiklus on nullis ja pooled failid on üle kirjutatud.

Küsi abi kohe, kui:

  1. brauser näitab punast ohuhoiatust
  2. Google Search Console raporteerib malware või hacked content probleemi
  3. lehele tekivad võõrad alamlehed
  4. sa ei tea, kust nakkus algas
  5. oled juba korra puhastanud, aga probleem tuli tagasi

See ei ole üle reageerimine. See on normaalne kahjukontroll.


Mis on kõige tähtsam mõte siin?

Google ei karista niisama. Kui ta leiab pahavara, siis ta proovib kasutajaid kaitsta. Sinu jaoks tähendab see aga liikluse, usalduse ja müügi kadu. Nii et kõige targem on tegutseda kahes osas: kõigepealt leht puhtaks, siis turvaseadistus ja hooldus korda.

Kui sul on juba hoiatus ees, tegutse täna. Kui veel ei ole, siis tee ennetus ära enne. Tegelikult on see palju odavam, lihtsam ja rahulikum variant.