Què fer davant d'un problema de seguretat a Google Search Console
Laia Ordoñez
-
-
Ja fa alguns anys, Google Webmaster Tools (ara Google Search Console) va incorporar l'informe i avís de "problemes de seguretat". Un report que, al seu torn, és un xivato via alerta de correu electrònic per avisar-nos que tenim un problema.
-
-
Com actuar davant d’aquest tipus d’avís de Google? El primer que cal fer és no perdre la calma: si no saps solucionar-ho, posa't en mans d'un professional. Però fes-ho com abans millor. Per què? Perquè mentrestant, si el teu site ha estat compromès se li mostrarà a l'usuari així en els resultats de cerca:
-
-
No fa massa bona cara, oi? No, no la fa. Segur que no ho vols, això, sobretot perquè l'aspecte que mostrarà la teva pàgina si malgrat tot l'usuari hi accedeix és aquest:
-
-
Com pots imaginar, això implica que probablement perdis totes o gairebé totes les vendes a la teva botiga online mentre duri l'alerta, i que també perdis posicions en SEO, per no esmentar que Google aturarà automàticament totes les teves campanyes d'Adwords fins a nou avís i que fins i tot podria, a mig termini, banejar el teu compte d'Adwords si no hi poses remei.
Com solucionem aquest warning? Aquí tens la guia de Google i tot seguit també la nostra.
-
Primer pas: identificar el problema
-
Hi ha diverses causes per les quals apareix aquesta alerta:
- Tens un virus a la teva pàgina (en algun dels arxius que la conformen)
- T'han hackejat el site
- La teva pàgina conté malware o descàrregues que podrien danyar l'ordinador de l'usuari
- El teu site conté spam
- Phishing (pesca de dades i contrasenyes)
- El teu site (el teu domini) s'està fent servir per enviar spam
En la majoria dels casos, Google ens proporcionarà un informe concret de què és el que passa i en quina URL, però és possible que vulguem tenir una segona opinió. Una bona manera d'identificar quin és el problema és fer servir un servei d’scanning i/o monitoratge. Un dels referents que hi és Sucuri, el qual et proporcionarà un informe semblant a aquest:
-
-
Segon pas: solucionar el problema
-
Un cop tinguis identificat el problema (en el cas de l'exemple anterior, que estem infectats per spam), et recomanem que vagis a un professional que pugui netejar el codi del teu site. Hi ha problemes que poden donar-se en la teva web i que són fàcils d'eliminar, però d’altres requereixen una sèrie d'accions més complexes com poden ser:
- Revisar el codi buscant cadenes de codi malicioses i netejar-les
- Revisar la base de dades a la recerca d'injeccions de codi malicioses
- Trobar quin és el forat de seguretat per on s'ha colat un hacker i arreglar-lo
- Revisar el teu ordinador a la recerca de virus que hagin pogut enviar les contrasenyes d'entrada a la teva web o al teu FTP a un tercer
-
Tercer pas: avisar Google
-
Quan tot estigui solucionat, és moment de sol·licitar una revisió. Sobretot és important comprovar i requetecomprovar que el problema s'ha resolt, perquè si no farem perdre el temps a Google i això a Google no li agrada gens.
Podem enviar una reconsideració fent servir la pàgina de "problemes de seguretat" de Google Search Console, que trobarem en aquesta URL:
https://www.google.com/webmasters/tools/security-issues?hl=es&siteUrl=[aquí teu domini]
Dins d'aquesta mateixa pàgina, trobarem un botó vermell amb el text "Sol·licitar una revisió". És moment de fer clic i creuar els dits perquè Google passi ràpid pel nostre site i ens tregui el warning com més aviat millor.
Si el problema persisteix, és qüestió de repetir el procés.
Ara ja saps què fer si a la teva web salten totes les alarmes: només has de seguir aquests passos i segur que ho resols en un tres i no res.
Imatges | Google Search Console, Sucuri, Fotolia.