Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам обеспечивать вас лучшим контентом. Вы можете прочитать подробнее о cookie-файлах или изменить настройки браузера. Отключение cookie-файлов может привести к неполадкам в работе сайта. Продолжая пользоваться сайтом без изменения настроек, вы даете согласие на использование ваших cookie-файлов. Это совершенно безопасно!

Политика обработки coockie.

Браузер предупреждает об опасности сайта: что это значит и что делать

Браузер предупреждает об опасности сайта: что это значит и что делать

Посетитель набирает адрес вашего сайта — и вместо страницы видит красный экран с крупной надписью о том, что сайт может быть опасен, и кнопкой «Вернуться назад». Кнопка «Всё равно перейти» спрятана под ссылкой «Дополнительно», и нажимает её примерно никто.

Поток обращений в этот момент обнуляется. Не снижается, а именно обнуляется: реклама продолжает откручиваться, деньги тратятся, а до сайта не доходит никто. При этом внутри компании об этом могут не знать сутками — сотрудники, у которых сайт открыт в закладках и в кэше, видят его нормально.

Разберём, почему браузер показывает такое предупреждение, как быстро понять причину и что делать в каждом случае.

Первое: определить, какое именно предупреждение

Формулировки у разных браузеров отличаются, но по смыслу это три разные ситуации, и путать их нельзя.

Предупреждение о небезопасном соединении. Речь о сертификате. Текст обычно упоминает, что соединение не защищено или что сертификат недействителен. Сайт при этом чистый, проблема только в шифровании.

Предупреждение об опасном сайте. Речь о том, что сайт попал в базы вредоносных или мошеннических ресурсов. Текст более грозный, экран обычно красный. Это серьёзнее.

Пометка «не защищено» в адресной строке. Не блокирует показ, но видна всем. Обычно означает, что страница работает без шифрования или содержит незащищённые элементы.

Первое отличается от второго принципиально: в первом случае надо чинить сертификат, во втором — искать заражение и подавать сайт на перепроверку.

Причина первая: истёк сертификат безопасности

Самая частая и самая обидная причина.

Сертификат выдаётся на ограниченный срок. Обычно продление автоматическое, но оно ломается: сменился хостинг, изменились настройки, не прошла оплата, отвалилась автоматизация, домен переехал.

Признаки: предупреждение появилось внезапно, ровно в определённый день, никаких изменений на сайте не было.

Что делать. Проверить срок действия сертификата — это видно в браузере при нажатии на значок замка. Если срок истёк, перевыпустить и установить. У большинства хостингов это делается в панели управления за несколько минут, а бесплатные сертификаты обновляются автоматически, если автоматизация работает.

Как не повторить. Поставить напоминание за месяц до окончания срока и настроить мониторинг, который проверяет срок действия и предупреждает заранее. Отдельная годовая проверка домена и сертификата — хорошая практика.

Причина вторая: сертификат не на все домены

Сертификат выдан на адрес без «двойного вэ», а человек заходит с ним. Или выдан на основной домен, а поддомен не покрыт.

Признак: на одном варианте адреса сайт открывается нормально, на другом — предупреждение.

Что делать. Перевыпустить сертификат с покрытием всех используемых вариантов или настроить перенаправление на основной вариант адреса до момента установления защищённого соединения.

Причина третья: смешанное содержимое

Страница отдаётся по защищённому протоколу, но внутри подгружает картинки, скрипты или стили по незащищённому. Браузер справедливо считает, что защита неполная.

Признак: замок перечёркнут или заменён на предупреждение, но сайт открывается. В консоли браузера видны сообщения о заблокированном содержимом.

Возникает обычно после перевода сайта на защищённое соединение, когда часть ссылок в шаблоне и в содержимом страниц осталась старой.

Что делать. Найти все ссылки на незащищённые ресурсы и заменить. Отдельно проверить внешние подключения — счётчики, шрифты, виджеты чатов, карты. Иногда проблема во внешнем сервисе, который перестал поддерживать защищённое соединение.

Причина четвёртая: сайт попал в базы вредоносных

Самая неприятная ситуация. Означает, что на сайте нашли вредоносный код, скрытые перенаправления, фишинговые страницы или что-то ещё из этой категории.

Причины:

Сайт взломали. Через уязвимость в устаревшей системе управления, через слабый пароль, через заражённый компьютер администратора, через уязвимый модуль.

Заражение через хостинг. Если на сервере несколько сайтов и один из них взломали, зараза может перейти на соседей.

Вредоносный код в подключаемом стороннем скрипте. Сервис, чей виджет вы поставили, скомпрометирован.

Ложное срабатывание. Бывает, хотя редко. Например, если на сайте есть форма, похожая на страницу входа известного сервиса, или размещены файлы, которые сочли подозрительными.

Что делать по порядку:

  1. Проверить сайт в Яндекс.Вебмастере — в разделе безопасности будет указано, что именно нашли и на каких страницах.
  2. Снять сайт с публикации или закрыть заглушкой, чтобы не навредить посетителям.
  3. Найти и удалить вредоносный код. Обычно это изменённые файлы шаблона, добавленные файлы в директориях загрузок, вставки в базе данных.
  4. Найти способ проникновения и закрыть его. Иначе через неделю всё повторится.
  5. Обновить систему управления и все модули, сменить все пароли — админки, хостинга, базы данных, почты.
  6. Восстановить сайт из чистой резервной копии, если она есть и если понятно, что копия сделана до заражения.
  7. Подать заявку на перепроверку в Вебмастере и в панелях соответствующих сервисов.
  8. Дождаться снятия отметки. Обычно это занимает от нескольких часов до нескольких дней.

Важный момент: восстановление из копии без устранения причины взлома бесполезно. Сайт заразят снова тем же способом.

Причина пятая: домен ранее использовался для чего-то плохого

Редкая, но встречающаяся ситуация: вы купили освободившийся домен, а до вас на нём была рассылка спама или мошеннический сайт. Репутация домена тянется за ним.

Признак: предупреждение появилось сразу, с момента запуска, хотя сайт новый и чистый.

Что делать. Подать сайт на перепроверку, объяснив ситуацию. Если репутация домена испорчена глубоко — иногда проще сменить домен, чем годами разгребать последствия.

Как быстро обнаружить проблему

Главная беда предупреждений в том, что владелец узнаёт о них последним. Поэтому важна не только починка, но и раннее обнаружение.

Мониторинг доступности с проверкой сертификата. Сервис проверяет сайт раз в минуту и присылает сообщение, если что-то не так, включая приближающийся конец срока действия сертификата.

Яндекс.Вебмастер. Присылает уведомления о найденных проблемах безопасности. Проверьте, что уведомления включены и приходят на актуальную почту, а не на ящик уволившегося сотрудника.

Резкое падение посещаемости в Яндекс.Метрике. Если посещаемость упала до нуля за час — это первое, на что надо смотреть.

Проверка из другого браузера и с телефона по мобильному интернету. Ваш рабочий браузер может показывать закэшированную версию.

Проверка в режиме без сохранения истории. Исключает влияние кэша и расширений.

Как это связано с продвижением 3 в 1

Предупреждение браузера бьёт по всем трём каналам одновременно, и это важно понимать, оценивая ущерб.

Поиск. Сайт с отметкой о заражении получает соответствующую пометку прямо в результатах поиска — люди видят её и не переходят. Дальше страницы могут быть исключены из выдачи. Восстановление позиции в поиске после снятия отметки происходит не мгновенно: сайту нужно время, чтобы вернуться. Отдельно про нейропоиск: источник, помеченный как небезопасный, из генеративных ответов исчезает, и возвращается тоже не сразу. То есть даже после починки поток обращений из поиска какое-то время остаётся ниже прежнего.

Яндекс Справочник. Пока сайт недоступен, карточка компании продолжает работать: телефон, адрес, часы работы, кнопка звонка. Это единственный канал, который в такой ситуации спасает — люди звонят напрямую, не заходя на сайт. Компании с заполненной карточкой в дни аварии теряют существенно меньше обращений. Но если в карточке указан только сайт и нет телефона — не спасает и она.

2ГИС. То же самое. Карточка живёт независимо от сайта.

Отсюда практический вывод, который обычно осознают только после аварии: карточки на картах — это не просто дополнительный канал, а страховка. Компания, у которой все обращения завязаны только на сайт, при таком инциденте остаётся без заявок полностью. Компания, у которой работают три канала, теряет часть, но не всё. Работа над одним каналом даёт не только неполный результат, но и повышенный риск.

Что делать в первые тридцать минут

Короткий порядок действий, если предупреждение уже появилось.

  1. Проверить сайт с другого устройства и из мобильного интернета — убедиться, что проблема реальная и не локальная.
  2. Определить тип предупреждения: сертификат или заражение.
  3. Если сертификат — проверить срок действия и перевыпустить.
  4. Если заражение — открыть Яндекс.Вебмастер и посмотреть, что именно найдено.
  5. Приостановить рекламные кампании. Пока сайт недоступен, каждый клик — выброшенные деньги.
  6. Убедиться, что телефон компании работает и указан в карточках на картах — обращения пойдут туда.
  7. Предупредить менеджеров, чтобы понимали, почему заявок с сайта нет.
  8. Заниматься починкой.

Пункт про рекламу забывают чаще всего, а он самый дорогой: кампания продолжает откручиваться, посетители упираются в красный экран, бюджет уходит впустую.

Профилактика

Регулярные обновления системы управления и модулей. Большинство взломов происходит через известные уязвимости, для которых давно вышли исправления.

Нормальные пароли и разграничение прав. Общий пароль на всех — самый частый вход для злоумышленника.

Автоматическое продление сертификата и контроль срока.

Резервные копии, которые проверяются. Копия, которая не разворачивается, — не копия.

Мониторинг сайта. С уведомлениями на живую почту и телефон.

Ревизия внешних скриптов. Каждый подключённый чужой код — потенциальный источник проблем. Виджеты сервисов, которыми вы не пользуетесь, лучше убрать.

Проверка компьютеров сотрудников. Пароль от админки часто утекает с заражённой машины, а не с сервера.

Заполненные карточки на картах с рабочим телефоном. Ваша страховка на случай, когда сайт недоступен.

Сколько это стоит на самом деле

Владельцы сайтов обычно недооценивают ущерб, потому что видят только прямые потери — заявки за те дни, что сайт был недоступен. На деле счёт складывается из нескольких частей.

Прямые потери обращений. Считаются просто: среднее число заявок в день, умноженное на число дней недоступности. Для компании, получающей десять обращений в сутки, три дня простоя — это тридцать несостоявшихся обращений.

Впустую потраченный рекламный бюджет. Если кампании не остановили, деньги продолжали уходить всё это время без единого результата.

Отложенное восстановление в поиске. После снятия отметки сайт возвращается в выдачу не мгновенно. Обращения из поиска какое-то время остаются ниже прежних — часто ещё неделю-две.

Потеря доверия у тех, кто увидел красный экран. Человек, которому браузер сказал, что сайт опасен, вряд ли попробует зайти ещё раз через неделю. Он пошёл к конкуренту.

Работа по устранению. Поиск заражения, чистка, восстановление, перевыпуск сертификата, подача на перепроверку — это время специалистов.

Скрытые последствия. Если сайт был заражён какое-то время до обнаружения, часть посетителей могла столкнуться с перенаправлениями на посторонние страницы или с попытками загрузки вредоносных файлов. Эти люди тоже не вернутся.

Сложив всё вместе, обычно получают сумму, многократно превышающую стоимость мониторинга и своевременного обновления системы управления. Это тот случай, когда профилактика дешевле последствий на порядок, и это легко посчитать на своих цифрах.

Частые ошибки

Игнорировать предупреждение, считая ложным. Проверить занимает пять минут.

Восстановить из копии, не найдя причину. Заражение повторится.

Не приостановить рекламу. Прямой слив бюджета.

Не проверить, куда приходят уведомления безопасности. Часто на почту человека, который давно уволился.

Считать, что достаточно почистить файлы. Вредоносный код часто прячется и в базе данных.

Не подать на перепроверку. Отметка сама не снимется.

Не иметь запасного канала обращений. Самая дорогая из ошибок: при недоступном сайте компания остаётся вообще без заявок.

Итог

Красный экран вместо сайта — редкая, но крайне дорогая ситуация: поток обращений из поиска и рекламы прекращается мгновенно и полностью. Причин всего несколько, и большинство из них — сертификат — устраняются за полчаса. Заражение требует больше времени и обязательного поиска причины, иначе всё повторится.

Главные выводы: настроить мониторинг, чтобы узнавать о проблеме первым, а не от клиента; сразу останавливать рекламу; и держать живые карточки на картах с рабочим телефоном — чтобы в такой день компания не осталась без обращений совсем.

Специалисты компании «Сайты Профессионально» помогут разобраться с предупреждением браузера: определят причину, перевыпустят и настроят сертификат, найдут и удалят вредоносный код, закроют способ проникновения, подадут сайт на перепроверку и настроят мониторинг, чтобы подобное больше не заставало врасплох. Обращайтесь за бесплатной консультацией — посмотрим состояние вашего сайта и подскажем, что усилить.

Хотите получить бесплатную диагностику сайта?

Получите бесплатную экспресс-диагностику за 24 часа. Проверим ошибки, сбои, скорость, безопасность и скрытые ошибки — пришлём отчёт с рекомендациями.

  • Скорость загрузки и мобильная версия
  • Уязвимости, вирусы, взломы
  • Битые ссылки, дубли, SEO-ошибки
  • Статус домена, SSL, хостинга
57 постоянных клиентов · Среднее время реакции на сбой — 2 мин · Работаем с 2006 г.

Заказать бесплатный аудит

Это бесплатно. Без спама — только отчёт и 1–2 рекомендации в мессенджер.


Популярные решения наших клиентов:

Сопровождение сайта

До 10 часов работ в мес.
Ежедневная диагностика
Продление домена
Продление хостинга/сервера
от 10 000 Р/МЕС
Сопровождение сайта + внесение правок
До 40 часов работ в мес.
от 20 000 Р/МЕС
Сопровождение сайта + внесение правок + постоянная реклама (SEO)
До 100 часов работ в мес.
от 30 000 Р/МЕС

19 лет занимаемся интернет-проектами
57 постоянных компаний-клиентов
Сотрудники с опытом работы от 10 лет
phone max

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам обеспечивать вас лучшим контентом. Вы можете прочитать подробнее о cookie-файлах или изменить настройки браузера. Отключение cookie-файлов может привести к неполадкам в работе сайта. Продолжая пользоваться сайтом без изменения настроек, вы даете согласие на использование ваших cookie-файлов. Это совершенно безопасно!

Политика обработки coockie.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам обеспечивать вас лучшим контентом. Вы можете прочитать подробнее о cookie-файлах или изменить настройки браузера. Отключение cookie-файлов может привести к неполадкам в работе сайта. Продолжая пользоваться сайтом без изменения настроек, вы даете согласие на использование ваших cookie-файлов. Это совершенно безопасно!

Политика обработки coockie.