Keselamatan & Pematuhan
Cara Membuang Amaran Merah Google 'Deceptive Site Ahead' dalam 48 Jam
Panduan pantas membuang skrin amaran merah Google Deceptive Site Ahead, membersihkan fail pancingan data, dan menghantar rayuan Google Search Console.
Tiada perkara yang lebih menjejaskan reputasi perniagaan selain daripada pelanggan membuka laman web anda dan disambut dengan skrin amaran merah penuh Google Safe Browsing: “Deceptive site ahead: Attackers on yourdomain.com may trick you into doing something dangerous like installing software or revealing your personal info.”
Sebaik sahaja Google menandakan domain anda sebagai berbahaya, pelayar Google Chrome, Mozilla Firefox, dan Apple Safari akan menyekat 99% pelawat anda. Pautan laman web anda akan disekat dalam WhatsApp dan Facebook, manakala kempen Google Ads akan digantung secara serta-merta.
Berikut adalah pelan tindakan teknikal kecemasan untuk mendiagnosis jangkitan, menghapuskan fail pancingan data (phishing), dan menghantar rayuan profesional bagi membuang amaran merah dalam tempoh 48 jam.
1. Mengapa Google Menunjukkan Amaran Merah "Deceptive Site Ahead"
Google Safe Browsing menyekat sesebuah laman web atas 3 sebab utama:
- Kejuruteraan Sosial / Pancingan Data (Phishing): Direktori tersembunyi yang mengandungi halaman log masuk palsu perbankan atau e-dompet tempatan (contohnya borang Maybank2u, CIMB Clicks, atau Touch 'n Go eWallet palsu yang dimuat naik dalam
/wp-content/uploads/). - Suntikan Skrip Perisian Hasad (Malware): Skrip JavaScript yang melencongkan pengguna ke muat turun fail APK berbahaya atau penipuan langganan mesej.
- Muat Turun Berbahaya (Harmful Downloads): Menyimpan fail perisian tercemar tanpa pengetahuan pemilik laman web.
+--------------------------------------------------------------------+
| KITARAN INSIDEN GOOGLE SAFE BROWSING |
| |
| 1. Serangan Berlaku ---> 2. Bot Google Mengesan ---> 3. Amaran Merah|
| | |
| 5. Rayuan Diluluskan <--- 4. Pembersihan & GSC <---------+ |
| (Amaran Dibuang) (Laporan Forensik) |
+--------------------------------------------------------------------+
2. Langkah 1: Kenal Pasti URL Tercemar dalam Google Search Console
Jangan hantar rayuan secara terburu-buru sebelum mengetahui punca sebenar:
- Log masuk ke Google Search Console.
- Pergi ke menu Security & Manual Actions > Security Issues.
- Semak kategori yang disenaraikan:
- “Social Engineering (Phishing and Deceptive Sites)”
- “Malware”
- “Harmful Downloads”
- Klik pada ralat berkenaan untuk melihat Contoh URL (Sample URLs) yang dikesan Google (contoh:
https://domainanda.com/wp-content/uploads/2024/05/login.php).
3. Langkah 2: Mencari dan Membasmi Fail Pancingan Data Melalui SSH
Sambung ke pelayan anda melalui SSH dan periksa fail yang disuntik:
# 1. Cari kata kunci pancingan data perbankan tempatan dalam fail
grep -rnwl '/home/username/public_html/' -e 'Maybank2u' -e 'CIMB Clicks' -e 'Touch n Go' --exclude-dir={wp-content/cache}
# 2. Cari fail PHP atau HTML yang mencurigakan dalam direktori uploads
find /home/username/public_html/wp-content/uploads/ -type f ( -name "*.php" -o -name "*.html" )
# 3. Periksa jadual cron pelayan untuk melihat proses automatik yang disuntik penyerang
crontab -l
cat /var/spool/cron/crontabs/*
Padam Direktori Pancingan Data
Setelah fail dikenal pasti, padamkan keseluruhan folder berkaitan:
# Padam folder pancingan data
rm -rf /home/username/public_html/wp-content/uploads/2024/05/folder_phishing/
Periksa Konfigurasi .htaccess
Pastikan penyerang tidak meninggalkan peraturan lencongan bot dalam fail .htaccess:
cat /home/username/public_html/.htaccess
Gantikan dengan peraturan penghalaan piawai WordPress yang bersih.
4. Langkah 3: Menghantar Rayuan Semakan Profesional
Selepas semua fail berniat jahat dibasmi dan kata laluan pelayan ditukar, hantar permohonan semakan terperinci dalam Google Search Console.
[!IMPORTANT] Permohonan yang ringkas seperti "Saya sudah baiki, tolong buka semula" akan ditolak dan boleh menyebabkan penalti tempoh bertenang (cooldown) selama 30 hari.
Templat Rasmi Rayuan Semakan (Kadar Kelulusan Tinggi)
Gunakan struktur teks ini dalam kotak Security Issues > Request Review:
Subject: Request for Review - Deceptive Site Ahead / Social Engineering Cleaned
Dear Google Safe Browsing Team,
We have conducted a complete forensic audit and cleanup of our domain (domainanda.com):
1. Root Cause: A vulnerability in an outdated plugin allowed unauthorized upload of phishing scripts within /wp-content/uploads/2024/05/.
2. Corrective Actions Taken:
- Completely deleted all malicious files and directories referenced in the Search Console sample list.
- Replaced all WordPress core files with clean binaries and verified file integrity using 'wp core verify-checksums'.
- Updated all plugins and themes to their latest patched versions.
- Rotated database passwords, cPanel credentials, and WordPress authentication salts.
- Implemented Cloudflare WAF to block unauthorized PHP execution and bot attacks.
3. Verification: All previously flagged URLs now correctly return 404 HTTP status, and external security scanners confirm zero malicious payloads.
We kindly request a re-evaluation to remove the Safe Browsing warning. Thank you.
5. Garis Masa Pemulihan Skrin Amaran
+---------------------+----------------------------------------------------+
| Tempoh Masa | Perkembangan Dijangkakan |
+---------------------+----------------------------------------------------+
| Jam 0 - 4 | Laman web disiasat, fail pancingan data dibasmi |
| Jam 4 - 8 | Rayuan semakan rasmi dihantar ke Search Console |
| Jam 12 - 36 | Bot Google mengimbas semula dan mengesahkan bersih |
| Jam 24 - 48 | Amaran Safe Browsing ditarik balik; Skrin pulih |
+---------------------+----------------------------------------------------+
Pulihkan Reputasi Web Anda Pantas Bersama JagaWeb
Setiap jam skrin amaran merah terpapar, perniagaan anda kehilangan pelanggan, reputasi jenama, dan pulangan iklan digital.
JagaWeb menyediakan bantuan pemulihan kecemasan pantas dalam 48 jam untuk perniagaan di Malaysia.
- Pembersihan Skrin Amaran Merah & Keselamatan RM5,000: Audit forensik segera, pemusnahan skrip pancingan data, penetapan semula kelayakan keselamatan, dan pengurusan rayuan Google Safe Browsing dengan jaminan penyelesaian.
- Pelan Penjagaan Terurus RM450/bulan: Penampalan kelemahan keselamatan secara proaktif, pemantauan masa operasi 24/7, dan sandaran data luar tapak harian.