Санкции поисковиков
Google Safe Browsing помечает сайт как «Обманчивый», Яндекс ставит метку «Заражён». Трафик падает на 80–100 % в течение суток, возврат в индекс занимает от нескольких дней до недель.
Если вектор проникновения не закрыт, заражение возвращается через 3–10 дней — уже с другим шеллом и в другом месте. Мы находим точку входа, устраняем причину, снимаем санкции поисковых систем и ставим сайт под постоянное наблюдение.
Внешняя проверка без доступа к вашему серверу. Отчёт в PDF с классификацией находок по критичности и планом устранения — забирайте и устраняйте сами или с нами.
Срок — 2 рабочих дня. Работаем по NDA, результаты аудита третьим лицам не передаём.
Прямые потери — это не «почистить файлы». Это остановленные продажи, выпадение из поиска, красная заглушка в браузере у каждого посетителя и объяснения с клиентами, чьи данные утекли.
Google Safe Browsing помечает сайт как «Обманчивый», Яндекс ставит метку «Заражён». Трафик падает на 80–100 % в течение суток, возврат в индекс занимает от нескольких дней до недель.
Скрытые редиректы уводят мобильный трафик на партнёрские ресурсы. Вы оплачиваете клики в Google Ads, а посетителя получает злоумышленник. Аккаунт при этом может попасть под блокировку.
База клиентов, заказы, контакты. Кроме репутационного ущерба — требования законодательства о защите персональных данных и объяснения с каждым пострадавшим контрагентом.
С заражённого аккаунта идёт спам-рассылка — провайдер отключает сайт целиком, без предупреждения. Вместе с сайтом пропадает корпоративная почта, и связь с клиентами обрывается.
Работаем по протоколу инцидента. Сначала останавливаем ущерб, потом ищем причину, и только затем восстанавливаем нормальную работу.
Полная проверка с доступом к серверу. Отчёт делится на три уровня критичности: «устранить немедленно», «запланировать», «принять риск осознанно».
Статистика по проектам, пришедшим к нам на аудит за последние два года. Почти всегда это не экзотические уязвимости, а базовая гигиена.
Сайт под постоянным наблюдением. В большинстве случаев первое сообщение клиенту звучит как «была аномалия, уже разобрались» — до того, как он что-то заметил.
Пятница, вечер. Мобильные посетители с поиска попадали на фарм-ресурсы, десктопные видели обычный сайт. К утру субботы Google показывал красную заглушку «Обманчивый сайт», трафик упал до нуля. Предыдущий подрядчик дважды «чистил вирусы» — заражение возвращалось за трое суток.
Backdoor в устаревшем модуле фотогалереи, добавленный за четыре месяца до инцидента. Через него загружался шелл, а редирект подставлялся динамически — только для мобильных User-Agent с реферером из поиска. Поэтому проверки «вручную с компьютера» ничего не показывали.
Через 9 часов предупреждение браузера снято, через 4 дня трафик вернулся к прежнему уровню. Закрыт вектор, обновлены ядро и модули, подключён мониторинг целостности. За 26 месяцев наблюдения — ни одного повторного заражения.
Современные заражения маскируются: злоумышленнику выгодно, чтобы владелец ничего не заметил как можно дольше. Проверьте эти пункты прямо сейчас.
С компьютера сайт открывается нормально, а с телефона через поиск — редирект на посторонний ресурс.
Запрос site:вашдомен.by в Google показывает страницы, которых вы не создавали.
Домен попал в чёрные списки из-за рассылки с вашего же сервера. Первый признак — жалобы клиентов.
Хостинг сообщает о превышении лимитов CPU в часы, когда посетителей на сайте практически нет.
В каталогах есть изменённые файлы, хотя вы ничего не правили. Особенно в папках загрузок и кеша.
В списке пользователей CMS появились учётные записи с правами, которые вы не создавали.
Search Console или Яндекс.Вебмастер сообщают о вредоносном ПО или взломе — почту от них стоит читать.
Клики в Google Ads идут, а заявок нет: трафик перехватывается редиректом до того, как посетитель увидит сайт.
Потому что чистка устраняет следствие. Если остаётся уязвимый модуль, скомпрометированный пароль или забытый второй шелл в нестандартном каталоге, злоумышленник возвращается автоматически — большинство атак работают ботами по расписанию.
Наш протокол всегда включает расследование по логам и смену всех доступов, включая FTP, SSH, базу данных, панель хостинга и API-ключи. Без этого этапа лечение — временная мера.
Да. Файлы платформы восстанавливаем из эталонного дистрибутива соответствующей версии, а кастомный код и шаблоны разбираем вручную. База данных чистится по сигнатурам внедрённого кода с сохранением пользовательского контента.
Это дольше и дороже восстановления из бэкапа, но в подавляющем большинстве случаев выполнимо. Первым делом после лечения настраиваем резервное копирование — чтобы следующий инцидент решался за полчаса.
После полной чистки запрос на перепроверку в Search Console обрабатывается обычно за 6–24 часа. Метка «Обманчивый сайт» снимается сразу после подтверждения. Восстановление позиций и трафика занимает от 3 до 14 дней.
Критично не подавать запрос преждевременно: если проверка обнаружит остатки вредоносного кода, повторное рассмотрение будет дольше, а доверие к домену снизится.
Отсутствие известных инцидентов не означает отсутствие проникновения. Часть заражений спроектирована так, чтобы не мешать работе сайта: он используется как площадка для спам-рассылки, чёрного SEO или как звено в цепочке атак на других.
Аудит стоит проводить хотя бы раз в год, а также обязательно при смене подрядчика, увольнении сотрудника с административными правами и после переезда на новый хостинг.
Абсолютной гарантии в информационной безопасности не существует, и любой, кто её обещает, занимается продажами, а не защитой. Мы даём другое обязательство: при действующем договоре абонентской защиты повторное лечение выполняется бесплатно и в приоритетном порядке.
Это работает, потому что мы контролируем весь контур — обновления, доступы, мониторинг и бэкапы. Ответственность подкреплена регламентом SLA в договоре, а не устными заверениями.
Да. Лечим и защищаем WordPress, Joomla, OpenCart, ModX, Drupal и самописные проекты на PHP. Протокол реагирования одинаков, различается только специфика платформы и типовые векторы атак.
Битрикс — наша основная специализация в разработке, но безопасность мы ведём независимо от того, на чём сделан сайт и кто его разрабатывал.
Устаревшее ядро — вектор атаки номер один. Регламентные обновления закрывают уязвимости до того, как ими воспользуются.
В новых проектах безопасность заложена в процесс: харденинг и сканирование уязвимостей выполняются до публикации.
Заражённый сайт сливает рекламный бюджет через скрытые редиректы и рискует блокировкой рекламного аккаунта.
Перезвоним в течение 15 минут в рабочее время. Без скриптов и «прогрева» — сразу с техническим специалистом.
Опишите ситуацию в двух предложениях — подготовим предварительную оценку сроков и бюджета до созвона.
Проверим сайт по 42 пунктам: известные уязвимости CMS и модулей, следы заражения, конфигурация сервера, SSL, права доступа, резервные копии.
Разберём структуру кампаний, поисковые запросы, конверсионные события и атрибуцию. Покажем, какая доля бюджета уходит в нерелевантный трафик.
Свяжемся в течение 15 минут в рабочее время (Пн–Пт, 9:00–18:00). Если вопрос срочный — звоните напрямую.
+375 (29) 383-54-90