Googleの「このサイトはハッキングされている可能性があります」警告を削除する完全ガイド
Googleはハッキングされた、またはスパムコンテンツをホストしている可能性のあるウェブサイトに対して「このサイトはハッキングされている可能性があります」という警告を表示します。このような警告は見込み客を遠ざけ、ビジネスに深刻な影響を及ぼしかねません。サイト運営者にとって、Googleの警告は特に厄介な問題です。「なぜ自分のサイトがフラグを立てられたのか」「どうすれば警告を解除できるのか」とお悩みなら、この記事が役立ちます。警告の解除方法とサイトの安全確保のための対策を詳しく解説します。
まずは自分のサイトがブラックリストに登録されていないか確認しましょう。65以上のブラックリストをチェックできるスキャンツールを活用すれば、サイトの現状を素早く把握できます。
「このサイトはハッキングされている可能性があります」とは何を意味する?なぜGoogleはこの警告を表示するのか?
言うまでもなく、Googleは世界で最も利用されている検索エンジンです。そのため、Googleにはユーザーの安全を守る責任があります。Googleは毎日数十億のURLを精査し、マルウェア、スパム、ハッキングなどの兆候がないかを確認しています。そして、侵害された可能性があるサイトを検出すると、フラグを立てて警告を表示するのです。
Googleは侵害されたウェブサイトを大きく2つのカテゴリに分類しています。
- 攻撃サイト:訪問者のコンピュータに影響を与えるソフトウェアをホストしているサイト。Googleはこうしたサイトに「このウェブサイトはお使いのコンピュータに損害を与える可能性があります」という警告を表示します。
- 侵害されたサイト:ハッカーによって追加されたスパムコンテンツをホストしている可能性のあるサイト。こうしたサイトには「このサイトはハッキングされている可能性があります」という警告が付きます。
さらに、フラグが立てられたサイトへの訪問者トラフィックは、問題が解決されるまで制限されます。つまり、1分ごとに潜在顧客を失っていることになり、ビジネスにとって深刻な打撃となります。
ハッキングされたサイトにアクセスするとどうなるか?
ここまでで、Googleがマルウェア感染やスパム・悪意あるコンテンツを掲載したサイトをブラックリスト化していることが分かりました。では、実際にハッキングされたサイトにアクセスすると何が起こるのでしょうか。考えられる被害は以下の通りです。
- トロイの木馬、ウイルス、PUP(潜在的不望プログラム)など、さまざまなマルウェアにPCが感染する可能性があります。
- BSOD(ブルースクリーン)が発生することがあります。
- ファイルを失い、復元のために身代金を要求される(ランサムウェア)可能性があります。
- マルウェアによってファイルが完全に削除されることもあります。
「このサイトはハッキングされている可能性があります」警告を削除する方法
まず、Googleがサイト管理者宛てに問題の詳細を記載したメールを送信します。サイトをGoogle Search Consoleに登録していれば、セキュリティ関連のタブで検出されたマルウェアについて通知を受け取れます。通知を受けたら迅速に行動しましょう。対応が遅れるほどSEOランキングへの悪影響が大きくなります。以下の手順でマルウェアを除去し、警告を解除しましょう。
1. サイトを認証し、不正なユーザーを削除する
削除プロセスの最初のステップは認証です。これは、自分が主張するサイトの所有者であることを証明することを意味します。Google Search Consoleでは、メタタグ、HTMLファイル、Googleアナリティクスなど複数の認証方法が用意されています。
不正な所有者を確認するには、プロパティ所有者管理ページにアクセスします。不正ユーザーの一覧を作成して削除し、認証に使われたメタタグやHTMLファイルも忘れずに取り除きましょう。
2. ホスティング業者に連絡する
ホスティング業者はあなたのサイトのホスティング環境や設定を把握しており、問題の修正方法をあなたより詳しく知っている場合があります。また、同じサーバー上で他のサイトもホストしている可能性があるため、他のサイトにも影響が出ていないか確認してもらいましょう。
3. Googleの指摘事項に従う
サイト認証が完了したら、Googleが検出したセキュリティの問題を確認します。Search Consoleの左パネルにある「セキュリティの問題」に一覧表示され、ハッキングされた可能性のある具体的なURLも示されます。
攻撃の性質に関する重要なメッセージがないか確認しましょう。
- スパムページ・テキスト・リンク:ハッカーがサイトにスパムページ、テキスト、リンクを設置している可能性があります。
- フィッシング:信頼できるサイトを装い、ユーザー情報を盗み取るためのフィッシングページが作成されています。
- マルウェア配布:機密情報へのアクセスやコンピュータへの害を目的としたソフトウェアで訪問者を感染させるために、サイトが利用されています。
感染したページやファイルを削除します。隔離作業の前にサイトを一時的にオフラインにすることをおすすめします。これによりハッカーによる干渉を減らせるだけでなく、悪意あるコードやスパムファイルが訪問者に露出するのを防げます。なお、一時的なオフライン化が将来のSEOランキングに影響を与えることはありません。
4. マルウェアをスキャンし、脆弱性を特定する
マルウェアスキャンを実行し、ハッカーが残したマルウェアやコンテンツがサイトに残っていないことを確認します。感染ファイルをすべて削除し、バックドアをすべて塞ぎましょう。Astraのようなセキュリティツールなら360°のマルウェアスキャンと修復機能を提供しており、自動日次スキャン、アクセスログレポート、脆弱性評価などの便利な機能が揃っています。定期的なスキャンのスケジュール設定も可能で、ハッカーに脆弱性を突かれる前に排除できます。
5. Googleに審査をリクエストする
Google Search Consoleを開き、「セキュリティの問題」レポートセクションから審査をリクエストします。セキュリティ専門家が作成した審査リクエスト用テンプレートを活用すれば、Search Consoleチームへの申請もスムーズに進みます。
審査では、サイトが再掲載される前にすべてのセキュリティ問題が解決済みかどうかが確認されます。審査自体は長くかかりません。サイトが感染していない状態であれば、審査完了後24時間以内にSEOステータスが回復します。
今後の「このサイトはハッキングされている可能性があります」警告を防ぐ方法
サイトの感染を駆除してオンラインに戻したら、次はサイトのセキュリティ強化です。以下の対策を実践して、サイトを安全に保ちましょう。
1. ソフトウェアを最新の状態に保つ
まず、CMS本体と拡張機能を常に最新に保ちましょう。開発者は検出された脆弱性に対して、定期的にセキュリティパッチをリリースしています。
次に、更新されていない未使用の拡張機能やプラグインは削除しましょう。古い拡張機能はハッカーにとって格好のバックドアとなります。
最後に、Webサーバーも更新してください。ローカルPCとネットワークの安全も確保し、OSとアンチウイルスソフトを最新の状態に保ちましょう。(プロのヒント:開発元が提供する自動更新機能を活用すれば、手間を大幅に省けます。)
2. 強力なログイン認証情報を使用する
調査によると、ハッキングされたサイトの約16%はブルートフォース攻撃が原因でした。ブルートフォース攻撃とは、ログインページの正しいユーザー名とパスワードの組み合わせを総当たりで試す手法で、弱いパスワードという共通のミスにつけ込むものです。
当然ながら、常に強力なパスワードを使いましょう。名前、サイト名、一般的な単語ではなく、英字・数字・記号を組み合わせたパスワードを設定します。ログイン試行回数の制限や二段階認証の導入も、効果的なセキュリティ対策です。
3. HTTPSに移行する
HTTPSはHyper Text Transfer Protocol Secureの略で、リモートユーザーとWebサーバー間の通信を暗号化し、インターネット上での安全なデータ交換を可能にします。
また、GoogleはHTTPSを検索ランキングの要素として考慮しているため、SEO改善にもつながります。
4. Webアプリケーションファイアウォール(WAF)を有効にする
WAFは、サーバーに届くトラフィックを検査し、ハッカーやマルウェアから守るための適切な対応を行うアプリケーション層のセキュリティソリューションです。簡単に言えば、WAFはポータルに来るすべての通信をフィルタリングする門番のような存在です。Astraのファイアウォールのように、使用中のCMSに合わせて事前設定済みのプラグ&プレイ型ソリューションを選べば、管理者のセキュリティ負担を大幅に軽減できます。
5. コミュニティセキュリティプログラムに参加する
Astraのコミュニティセキュリティプログラムに参加すれば、ホワイトハットハッカーがサイトの脆弱性を安全に報告できる仕組みを作れます。クラウドソーシングによってサイトのセキュリティを高めることが可能です。Astraのセキュリティ専門家が報告された脆弱性を検証し、有効なものだけを通知。最適な解決策の提供と、サイトの全方位的な保護も受けられます。
6. ウェブマスターツールを活用する
サイトをGoogleウェブマスターツール(Google Search Console)に登録しておくことは、セキュリティ問題の通知を受ける最も効果的な方法です。さらに、Googleアラートを設定すれば、優先的に通知を受け取ることもできます。
7. 定期的にマルウェアスキャンを行う
多くのサイト運営者が犯しがちなのが、日常的なスキャンを怠ることです。サイトの定期スキャンは、人間にとっての健康診断と同じくらい重要です。Astraのオンデマンドマルウェアスキャナーなら、いつでも何度でも好きなタイミングでスキャンできます。毎日でなくても、定期的にマルウェアスキャンを実施しましょう。
8. Googleクロールを確認する
ハッカーがGooglebotによるサイトのインデックスをブロックしている場合があります。サイトの成功にはWebトラフィックが不可欠であり、Googleにインデックスされなければトラフィックが激減し、ビジネスの成長も止まってしまいます。Googlebotがブロックされていないか確認するには、以下の2点をチェックしましょう。
- サイトをGoogle Search Consoleに追加する
- robots.txtファイルを適切に設定する
9. セキュリティパッチを適用する
CMSはバグ修正やセキュリティ向上のためのパッチを随時リリースしています。パッチが公開されるたびに速やかに更新すれば、安心して運用できます。
10. 安全なホスティングへ移行する
共有サーバーでのホスティングは安価に見えますが、ハッキングされた場合のコストははるかに大きくなります。同じサーバー上の他サイトが感染しているかどうかは分かりません。「無知は幸福」とは限らず、恐ろしい結果をもたらすこともあります。安易で安価な選択よりも、評判の良いホスティングプロバイダーへの投資の方が賢明です。
まとめ
「備えあれば憂いなし」。本記事で紹介した対処法を実践すれば、サイトから警告を解除できます。それでも問題が解決しない場合は、専門家に相談することをおすすめします。
マルウェア感染は、Googleがサイトをブラックリスト化する主な理由の一つです。Astra Web Securityのようなセキュリティ専門家なら、こうした状況をしっかりサポートできます。Astraはマルウェア駆除、Webアプリケーションファイアウォール、セキュリティ監査&ペネトレーションテストを提供しています。
-
Googleの「先へ進むと不正サイトになります」警告を解除する方法|原因とレビュー申請テンプレート付き完全ガイド
昨夜までは何も問題がなかったのに、今日突然、自分のサイトにGoogleの赤い警告画面「先へ進むと不正サイトになります(Deceptive site ahead)」が表示された――そんな経験をお持ちの方は決してあなただけではありません。サイトは水面下で数週間にわたって異常を抱えていた可能性が高く、Googleが警告を表示したことで初めて表面化したのです。私たちの経験上、多くの場合、ハッキング自体はGoogleが検知して警告を表示する少なくとも3〜4週間前にすでに起こっています。 「先へ進むと不正サイトになります」警告とは? この警告メッセージは、サイトが第三者に侵害されている状態であることを訪
-
Googleクラッシュハンドラ(GoogleCrashHandler.exe)とは?CPU高負荷の原因と安全な削除方法を解説
タスクマネージャーを開いたら、GoogleCrashHandler.exeがCPUリソースを大量に消費し、PCの動作が遅くなっていることに気づいたことはありませんか?もしそうであれば、次のような疑問が浮かぶはずです。 GoogleCrashHandler.exeとは何なのか? このプロセスはGoogleの正規プログラムに関連しているのか? ウイルスではないのか? あるプロセスがCPU使用率をほぼ100%近くまで占有している場合、こうした疑問が生じるのは当然のことです。まずはできるだけ多くの情報を集めることが大切です。 本記事では、GoogleCrashHandler.exeの役割や正体、そ