GoogleブラックリストからWebサイトを除外する方法 – 完全ステップバイステップガイド
「お客様のサイトがGoogleによって『安全ではない』と表示されている」という苦情が寄せられていませんか?
自分のサイトを検索した際に、Googleの検索結果ページ(SERP)に警告が表示されていませんか?
もしそうであれば、残念なお知らせがあります:
- あなたのサイトはGoogleのブラックリストに登録されています
- Webサイトはハッキングされている可能性が高いです
- そして、その警告は顧客にも見えています
最悪なのは、サイトがハッキングされているという事実です。「このサイトはマルウェアを含んでいます」や「欺こうとするサイト」といったGoogleのブラックリスト警告は、より深刻な問題の一つの症状に過ぎません。
オンラインでのトラフィックや売上を生み出すために費やしてきた努力を考えてみてください。今すぐ行動しなければ、フィッシング詐欺によって数日のうちにそれらすべてが失われる可能性があります。
TL;DR(要点まとめ)
Googleのブラックリストに長く留まるほど、ブランドと収益へのダメージは大きくなります。 最も迅速な解決策は、MalCareをインストールしてサイトをGoogleブラックリストから除外することです。MalCareはサイトをスキャンし、マルウェアを除去し、強固な防御を実装します。その後、Google Search Consoleで手動審査をリクエストしましょう。
幸いにも、状況はまだ挽回できます。この記事では以下について詳しく解説します:
- Googleブラックリストとは何か
- サイトへの被害状況を評価する方法
- Googleブラックリストから外れる方法
- 損なわれた評判を回復する方法
- ハッキングとブラックリスト登録を防ぐ方法
それでは始めましょう。
Googleブラックリストとは?
Googleブラックリスト(URL:blacklist)とは、Googleがハッキングされている、または訪問者にマルウェアを拡散していると判断したWebサイトのリストです。サイトがブラックリストに登録されると、Googleやその他の検索エンジン、アンチウイルス企業がそのサイトを「危険」として表示し、ユーザーがアクセスするのを防ごうとします。
スパムやスパムサイトは、マルウェア感染の拡大を防ぐために、Googleの検索インデックスから削除されます。
もちろん、これは恣意的なインデックス削除ではありません。
Googleは最高の検索体験を提供することで利益を得ています。当然ながら、ユーザーがマルウェアをダウンロードしないようあらゆる手段を講じます。サイトのブラックリスト化はオーガニックトラフィックを破壊しますが、同時に攻撃者も無力化します。
Google Safe Searchには、どのようなコードが悪意あるスパムページに該当するかについて厳格な基準があります。しかし、Google Safe Searchが認識できるのは、コンテンツや「ブラウザ上で見える部分」に現れるマルウェアのみです。マルウェアの正確な性質や発生源を特定することはできません。そのため、最も論理的な対応として、そのサイトへのトラフィック送信を停止します。
良いニュース: サイトを復旧させ、Googleブラックリストから外れることは可能です。
悪いニュース: 私たちの経験では、ブラックリストに登録されたサイトはオーガニックトラフィックの約95%を失います。
これが売上と収益に与えるダメージを想像してみてください。
Googleブラックリストから外れる方法
Googleブラックリストの仕組みを理解したところで、問題の解決に取り掛かりましょう。以下の手順で進めていきます:
- サイトが実際にブラックリストに登録されているか確認する
- サイトへの被害の程度を評価する
- サイトをスキャンしてマルウェアを駆除する
- Googleブラックリストからサイトを除外する
1. サイトがブラックリストに登録されているか確認する
検索結果に「このサイトはお使いのコンピュータに損害を与える可能性があります」というメッセージが表示される場合、あなたのサイトはGoogleブラックリストに含まれています。
もちろん、これは唯一の警告形式ではありません。以下のような曖昧なGoogle警告が表示されることもあります:
- 「先に進もうとしているサイトにはマルウェア/有害なプログラムが含まれています」
- 「報告された攻撃ページ!」
- 「危険:マルウェアあり」
- 「このウェブサイトは安全ではないと報告されています」
これは本当に厄介な問題です。一般的なGoogleブラックリスト警告メッセージは非常に曖昧であるうえ、ほぼすべての主要ブラウザがGoogle Safe Searchを使用してユーザーに安全なリンクを提供しています。
確かなことは一つ:Googleは現在、あなたのWordPressサイトをスパムであり悪意のあるコンテンツで満たされていると見なしています。あらゆる検索エンジンにおいて、あなたのサイトは他の悪意のあるドメインと一緒に分類されます。
つまり、Google検索エンジンがあなたのサイトをブラックリストに登録した場合、その影響はChromeユーザーだけでなく、すべてのユーザーに波及します。
警告メッセージが表示されない場合でも、以下の方法でサイトがGoogleのブラックリストに登録されているか確認できます。
メールを確認する
サイトがGoogleのURL:blacklistの対象となった場合、Google Search Console(旧Googleウェブマスターツール)から通知が届きます。
通常、この通知にはサイトがブラックリストに登録されたことが明記されています。多くの場合、サイト全体ではなく、Googleが悪意があると判断した特定のURLがブラックリストに登録されます。これらのURLのリストはメールに明記されています。
2. サイトへの被害の程度を評価する
ここまでで、サイトがGoogleブラックリストの影響を受けているかどうかの確認方法を説明しました。次は、どのページが影響を受けているのか、そしてそれらのページがどれほど深刻な状態なのかを把握します。
Search Consoleでブラックリスト警告を確認する
Google Search Consoleは決定的な答えを得るのに最適な場所です。まだ設定していない場合は、まずプロパティの所有権を確認してください。
次に、「セキュリティ」タブに移動します。
感染しているページを開きます。
「検出された問題」セクションの「詳細」をクリックし、感染がどこに現れているかを把握します。感染箇所は以下のいずれかでしょう:
- 個別のページ(blog.example.com/pages/page1.html など)
- ページのグループ(blog.example.com/pages/ など)
- 投稿(blog.example.com/post1/ など)
- ブログ全体(blog.example.com/ など)
- ドメインまたはサブドメイン全体(example.com など)
マルウェアがどこに現れているかを理解することは、クリーンアップ方法を絞り込む良い出発点になります。
プロのコツ: Googleが不審なコンテンツを発見した日付を確認しましょう。発見日は「検出された問題」セクションに表示されるURLの横にあります。URLブラックリストに関する情報は必ずしも多く提供されないため、日付を確認することでさらに絞り込めます。例えば、その日付の直前にプラグインをインストールしていませんでしたか?
感染が少数のページに限られている場合は、それらのページに対して「公開URLのテスト」を実行して汚染状況を調べてみましょう。
最後に、インデックス済みページを確認します。感染したページはインデックスから削除(deindexed)されていますか?これは後で重要になってきます。
Google Safe Browsingでブラックリストをチェックする
サイトがハッキングされた結果、コンテンツがGoogleブラックリストの対象となった場合は、Google Search Consoleから通知が届きます。しかし、Search Consoleが設定されていない場合はどうすればよいのでしょうか?
サイトマップのインデックスには時間がかかることがあります。より簡単な代替手段として、Google Safe BrowsingにアクセスしてサイトのURLブラックリストを確認しましょう。
ただしこの方法の問題点は、非常に手作業が多いことです。事前にどのURLがGoogleブラックリストに登録されている可能性があるかを把握しておく必要があります。
ご存知でしたか? MalCareには24時間ごとに更新される独自のGoogleブラックリスト監視機能があります。あなたのサイトがGoogleブラックリストに登録されており、MalCareユーザーであれば、MalCareダッシュボードでアラートを受け取れます。
サイトがハッキングされている、またはブラックリストに登録されていることが確認できたら、次はサイトからマルウェアを駆除する方法についてのセクションをお読みください。
3. サイトのマルウェアをスキャンして駆除する
A. プラグインを使用してスキャン・駆除する(推奨)
Googleブラックリストから外れるための第一歩は、サイトに感染しているマルウェアを発見して除去することです。
MalCareはさまざまな業界にわたる25万以上のWordPressサイトを保護しています。そこでわかったことは、サイトがブラックリストに登録される主な理由はマルウェア攻撃だということです。
つまり、ハッカーがあなたのサイトにアクセスし、トラフィック、データ、収益を盗んでいるのです。
サイトがハッキングされたことがわかったら、マルウェアを特定し、サイトを壊さずに除去する必要があります。ビジネスを再開する前に、根本的に問題を解決しましょう。
重要なポイント:
- Googleのクローラーは主にマルウェアが何をしているかを検出できますが、実際の場所や除去方法はわかりません
- 攻撃の発生源を特定するには、PHP、HTML、JavaScript、データベース管理の知識が必要です
- 熟練したコーダーでさえ、マルウェアが文字通りどこにでも潜んでいる可能性があるため、原因の究明に長時間かかることがあります
つまり: 自力でマルウェアを除去しようとすると、サイトを完全に壊してしまうリスクが高くなります。私たちはMalCareへの登録を強くおすすめします。
MalCareは、ハッカーによるマルウェア攻撃からWordPressサイトをスキャン、クリーンアップ、保護する包括的なセキュリティ機能を提供しています。最先端の機械学習アルゴリズムを搭載し、時間とともに賢くなり続ける最高のセキュリティプラグインです。
MalCareの主な実績:
- ワンクリックで即座にマルウェアを除去(3分以内)
- 99%のマルウェアを自動検出・自動クリーンアップ(手動作業不要)
- 25万以上のサイトネットワークで誤検出率0.1%未満
- 追加料金なし、隠れたコストなし
- 年額$99で利用可能!
まだの方は、MalCareをインストールして、ハッキングされたWordPressサイトを今日クリーンアップしましょう。
手順は以下の通りです:
ステップ1: MalCareにサインアップする
ステップ2: MalCareスキャナーを実行する
ステップ3: 「Clean」ボタンを押してサイトを自動クリーンアップする
ステップ4: 最後に「Apply Hardening」に移動し、今後の脅威からサイトを保護する
これだけで完了です。25万の他のサイトに加わり、今日からMalCare Security Servicesを導入しましょう。
B. 手動でマルウェアをスキャン・駆除する(非推奨)
明確にお伝えしますが、手動でのサイトクリーンアップは推奨しません。
しかし、リスクを理解したうえで手動での除去を希望する場合は、以下の内容を参考にしてください。
ハッキングされたサイトをクリーンアップしてGoogleブラックリストから外れるには、主に3つのステップがあります:
- サーバーのファイル内の悪意あるコードをスキャンする
- データベース内の悪意あるコードをスキャンする
- バックドアと偽管理者アカウントを検出する
その後、WordPressサイトからマルウェアを除去します。簡単そうに聞こえますが、実際はそうではありません。
#1 WordPressファイルとフォルダ内の悪意あるコードを探す
一部の昔ながらのハッカーは、マルウェアを含むファイルやフォルダを直接アップロードすることがあります。ただし、これは稀なケースです。現代のマルウェアははるかに高度です。
不審な名前のファイルを探しましょう。まず、WordPressコアファイルを含まないフォルダから確認します:
- wp-content
- wp-includes
これらのフォルダには実行ファイルが存在してはいけません。ここにPHPファイルやJavaScriptファイルがあれば、それは危険信号です。
プロのコツ: 特にPHPファイルに注目してください。JavaScriptは通常フロントエンドにコンテンツを注入します。最初に除去すべきは、JavaScriptファイルを実行するPHPコードです。
#2 WordPressコアファイル内の悪意ある文字列パターンを探す
マルウェアは単なるコードです。特定のイベントが発生したときに実行される命令であり、これらの命令には「文字列パターン」と呼ばれるパターンがあります。
通常、以下のようなWordPressコアファイル内で見つかります:
- wp-config.php
- .htaccess
- wp-activate.php
- wp-blog-header.php
- wp-comments-post.php
- wp-config-sample.php
- wp-cron.php
- wp-links-opml.php
- wp-load.php
- wp-login.php
- wp-mail.php
- wp-settings.php
- wp-signup.php
- wp-trackback.php
- xmlrpc.php
これらのWordPressファイル内で悪意ある文字列を検索してください。
注意: PHPとApacheを深く理解していない限り、この作業は行わないでください。これらのファイルの多くはサイトの動作を制御しています。このコードを不用意に変更すると、サイトが完全に壊れる可能性があります。
以下のようなコード断片を探してください:
- tmpcontentx
- function wp_temp_setupx
- wp-tmp.php
- derna.top/code.php
- stripos($tmpcontent, $wp_auth_key)
他に何を探せばよいか正確に言うのは困難です。マルウェアによって、ファイル内の悪意あるコードの種類は異なります。
#3 ハッキングされたデータベーステーブルをクリーンアップする
データベース管理パネルを使用してWordPressデータベースに接続します。cPanelでは、多くのホスティング会社がphpMyAdminを提供しています。
その後、Googleブラックリストの原因となっている可能性のあるデータベース内のマルウェアを除去します:
- phpMyAdminにログインする
- データベース全体をバックアップする
- スパムコメントなどで見られるようなスパムキーワードやリンクを検索する
- 不審なコンテンツを含むテーブルを開く
- 不審なコンテンツを手動で削除する
- 変更後にサイトが正常に動作するかテストする
データベースの変更によってサイトが壊れた場合は、すぐにバックアップからサイトを復元し、代わりにセキュリティプラグインをインストールしてサイトをクリーンアップしてください。
#4 サイトに埋め込まれたバックドアを除去する
バックドアとは、ハッカーがいつでも好きなときにサイトへアクセスできる入り口のことです。バックドアの除去は極めて重要です。これを行わないと、サイトがすぐに再感染し、再度Googleブラックリストに登録される可能性が非常に高いです。
バックドアは通常、正当なファイル名やフォルダ名を装っていますが、より大きな被害をもたらすために意図的に間違ったディレクトリに配置されています。本物のWordPressコアファイルに埋め込まれることもあります。
以下のPHP関数を探してください:
- base64
- str_rot13
- gzuncompress
- eval
- exec
- create_function
- system
- assert
- stripslashes
- preg_replace(/e/付き)
- move_uploaded_file
これが技術的に難しすぎたり、作業量が多すぎると感じる場合は、MalCareのインストールをおすすめします。迅速、簡単、そして手頃な価格で問題を解決できます。
サイトからマルウェアが除去できたら、次はインデックスから削除されたページをGoogleブラックリストから外し、検索結果に戻しましょう。
4. 審査リクエストを提出してGoogleブラックリスト警告を解除する
サイトのクリーンアップが完了したら、Googleに「サイトをクリーンアップしたので、ブラックリスト警告を解除してほしい」と伝える必要があります。そのためには、Google Search Consoleアカウントにアクセスし、以下の手順に従ってください。
ステップ1: 「セキュリティの問題」タブに移動します。ここでGoogleが検出した問題を確認します。
ステップ2: 「これらの問題を修正しました」を選択します。
ステップ3: 「審査をリクエスト」をクリックします。
ステップ4: サイトからマルウェアを除去し、Googleブラックリストに対応するために実施した手順を入力します。これは手動審査の対象となるため、できるだけ具体的かつ詳細に記述してください。
ステップ5: 最後に「手動による対策」セクションをクリックします。
ステップ6: 複数の問題がある場合は、すべてのセキュリティ問題が解決されるまでステップ1〜4を繰り返します。
通常、Googleがリクエストに応答してインデックスを更新するまでには1〜3日かかります。
これで完了です!これらの手順に従えば、1〜3日以内にあなたのサイトはGoogleブラックリストから除外され、本来あるべき検索結果ページに戻ります。
予防策やダメージコントロールについてさらに学びたい方は、このままお読みください。ご質問があれば、下のコメント欄でお気軽にお寄せください。
損なわれた評判を回復する方法
サイトのクリーンアップが完了し、審査待ちの状態になったら、次は損なわれた評判の回復に取り組みましょう。
多くの人はこの段階にあまり注意を払いませんが、ビジネスを平常運転に戻す前に、オーディエンスからの信頼を取り戻す必要があります。Googleブラックリストによって、かなり有力な顧客がサイトから離れてしまった可能性があります。
そこで、ビジネスの評判を回復するための優れた対策をご紹介します:
- オンライン評判修復 – 損傷した企業の評判を再構築するステップ
- 悪い評判を修復する方法
- 企業の評判を修復し将来にわたって守るための7つの方法
また、経験則として、以下の3つのことを実践しましょう:
- 問題を公に認めて対処する: 自分の失敗について人々に伝えることは弱さの表れではありません。被害の程度、クリーンアップのために行っていること、今後の予防策について、人々に正直に伝える準備をしましょう。
- ウィンバックメールキャンペーンを送信する: メーリングリストの全員にメールを一斉送信しましょう。インシデントについて伝え、ファンの愛と支援に感謝していること、そしてサイトがいかに早く復旧するかを伝えましょう。
- 問題が解決するまで新規受注を受け付けないことを公表する: これは大胆な行動ですが、ほとんどのオーディエンスは大胆さを好みます。利益よりも顧客を大切にする姿勢を見せることで、多くの支持を集めることができるでしょう。
これらの対策は、先制的で、積極的で、個人的なものであるため、すべての人におすすめします。これらを怠ると、URLブラックリストが解除された後も、既存顧客は再購入に不安を感じることになります。
ハッキングとブラックリスト登録を防ぐ方法
これが最後のステップです:Googleのブラックリストに二度と載らないようにすること。
もちろん、評判管理会社、WordPressメンテナンス会社、セキュリティアナリストを雇うこともできます。それは一つの方法です。
しかし、それが非常に管理しにくい(実際そうです)し、非常に高価だと(これも事実です)思われるなら、よりスマートな選択肢が必要です。
私たちはMalCareのインストールをおすすめします。
- 組み込みのマルウェアスキャナーにより、常にハッカーの一歩先を行けます
- 未知のマルウェアであっても、ワンクリックで即座に除去できます
- 数クリックでWordPressハードニングを設定し、日本語キーワード攻撃、CSS攻撃、その他のWordPressハッキングからサイトを保護できます
- 強力なWordPressファイアウォールで悪意のあるトラフィックからサイトを防御します
- Googleブラックリスト監視機能が無料特典として付属します
MalCareのWordPressセキュリティ機能のフルセットは、定期的にサイトを保護、スキャン、クリーンアップし、二度とGoogleブラックリストに載らないようにします。
以上です!ご質問があれば、高評価をいただいているサポートチームが昼夜を問わず問題解決をお手伝いします。
それでは、また次回お会いしましょう。
-
Googleブラックリスト完全ガイド – 登録される原因と解除方法を徹底解説(WordPress・Magento・PrestaShop・OpenCart・Drupal・PHP対応)
検索結果に「このサイトは不正な可能性があります」といった警告が表示されていませんか?残念ながら、あなたのウェブサイトはGoogleのブラックリストに登録されている可能性があります。ハッキングされたサイトやマルウェアに感染したサイトには、ユーザーを保護するためにこうした警告が表示されます。しかし、これはサイトの信頼性や評判に深刻な影響を及ぼします。この記事では、Googleにブラックリスト登録される理由と、リストからサイトを除外するための具体的な手順を詳しく解説します。 Googleブラックリストとは? Googleブラックリストとは、Googleや他の検索エンジン、セキュリティ企業によって「
-
Windows 10のパスワードを削除して自動サインインする方法
強力なパスワードでPCを保護することは、セキュリティ対策として非常に重要です。しかし、だからといってすべてのWindows環境にパスワードが必要だとは限りません。 たとえば仮想マシンを構築する場合、ゲストOS側のパスワードを削除しておけば、起動後すぐにサインインできるようになり、セキュリティはホストマシンのパスワードによって守られます。検証用端末や一時的なテスト環境などでも便利です。 理由は何であれ、パスワードの削除自体は簡単な作業です。ただし、この操作ができるのはローカルアカウントを使用している場合のみです。オンラインのMicrosoftアカウントは、常にパスワードで保護される仕様になってい