Skip to content

Domain, hosting, code and data — in your name, in writing

jagaweb.

Pematuhan

Memperbaiki Amaran Merah Google 'Deceptive Site Ahead' di Malaysia

Bacaan 6 minitOleh Pasukan Keselamatan JagaWeb

Membersihkan senarai hitam Google Safe Browsing, membuang fail pancingan data (phishing), dan menghantar permohonan semakan semula di Google Search Console.

Melihat laman web perniagaan anda disekat oleh skrin merah besar beramaran "Deceptive Site Ahead" daripada Google Safe Browsing adalah mimpi ngeri bagi mana-mana pemilik syarikat di Malaysia. Amaran ini memusnahkan kepercayaan pelanggan dalam sekelip mata dan melumpuhkan semua trafik organik.

1. Kenal Pasti Muatan Pancingan Data (Phishing Payloads)

Google menyenaraihitamkan laman web apabila sistemnya mengesan halaman pancingan data—kebiasaannya halaman palsu log masuk perbankan Maybank2u, CIMB Clicks, atau muat turun perisian palsu—yang disembunyikan di dalam struktur folder pelayan anda.

Semak log akses pelayan untuk melihat folder tersembunyi yang menerima trafik tinggi:

tail -n 1000 /var/log/nginx/access.log | grep -i "POST"

Penggodam sering mencipta direktori rahsia seperti wp-content/uploads/2026/08/.bank/ untuk menghoskan halaman penipuan ini. Padamkan keseluruhan folder tersebut dengan serta-merta.

2. Semak Isu Keselamatan dalam Google Search Console

Log masuk ke Google Search Console dan buka menu Security & Manual Actions > Security Issues. Google akan menyenaraikan sampel URL tepat yang mengandungi kod berbahaya atau elemen penipuan.

3. Menghantar Permohonan Semakan Semula (Request Review)

Selepas anda memastikan semua fail pancingan data telah dipadamkan, pintu belakang keselamatan ditutup, dan semua kata laluan pangkalan data serta akaun SSH ditukar, anda mesti memohon semakan semula daripada Google:

  1. Dalam tab Security Issues di Search Console, klik Request Review.
  2. Berikan penjelasan teknikal yang terperinci dan telus mengenai punca jangkitan serta langkah pembersihan yang telah diambil (contoh: "Kami telah memadamkan direktori palsu di /wp-content/uploads/..., mengemas kini fail teras WordPress, menukar kata laluan pangkalan data dan mengaktifkan Cloudflare WAF").

Google kebiasaannya memproses dan mengeluarkan laman web daripada senarai hitam dalam tempoh 48 hingga 72 jam.


Perlukan Bantuan Pakar Keselamatan?

Jangan biarkan reputasi jenama anda tercalar akibat amaran keselamatan pelayar. JagaWeb telah membantu pelanggan seperti Trexon Energy mengekalkan 100% infrastruktur web yang bersih dan selamat. Dapatkan Semakan Pemilikan & Akses RM5,000 kami untuk membersihkan senarai hitam, atau langgan Pelan Penjagaan RM450/bulan untuk pertahanan proaktif. Hubungi kami hari ini.

WhatsApp