本文にスキップ
weballin

weballin DIGIWIKI

セキュリティの問題

セキュリティの問題は、Search Consoleがサイトハッキング、マルウェア、フィッシングを検出したときに表示される項目です。検索結果に警告ラベルが表示され、Chromeからブロック画面が表示されるため、検出内容を調べて原因を修正し、対応が完了してから審査をリクエストします。

weballin

Google Safe Browsingは何十億ものURLをスキャンし、マルウェア、不要なソフトウェア、フィッシング、ソーシャルエンジニアリングコンテンツを検出します。このシステムがサイトで問題を検出すると、Search Consoleのセキュリティ問題レポートに表示され、Googleの検索結果に「このサイトは安全ではない可能性があります」という警告ラベルが表示され、Chromeブラウザにアクセスすると赤い警告画面が表示されます。

最も一般的な原因は、サードパーティのプラグインやテーマの脆弱性によるハッキングです。ハッキングされたサイトはスパムページの自動生成、マルウェアの配布、ユーザーデータの窃取などに悪用される。 WordPress、その他のCMS使用サイトは、プラグインとテーマを最新バージョンに保ち、管理者アカウントのパスワードを定期的に交換することが予防の核心である。

操作場所:Search Console→セキュリティと手動による対策(Security & Manual Actions)→セキュリティの問題(Security issues)。問題がなければ、「問題が検出されませんでした」と表示されます。検出された場合、問題の種類と例のURLが表示され、修正後に「レビュー要求」で再確認を要求します。

要点

  • ハッキング、マルウェア、フィッシング、ソーシャルエンジニアリングの4種類のセキュリティ問題を検出する。
  • 問題を検出すると、Google検索結果に警告ラベルが表示され、ユーザーのアクセスに影響する場合があります。
  • Chromeブラウザに接続すると、赤い警告画面(Safe Browsingブロック)が表示されることがあります。
  • セキュリティ問題の修正後、「レビュー要請」を提出してGoogleの再スキャンを要請することができる。
  • 手動による対策と同じメニューにありますが、別の種類の問題です。

参考資料

よくある質問

セキュリティ問題が検出されましたが、どこから始めるべきですか?

Search Consoleのセキュリティ問題レポートでサンプルURLを確認し、安全な調査環境やサーバー側の記録で、不正な内容と影響範囲を確認します。 WordPress ユーザーは Wordfence や Sucuri などのセキュリティプラグインでスキャンし、プラグイン・テーマ・ WordPress コアを最新バージョンにアップデートします。 FTPでサーバーファイルを直接確認するか、ホスティング会社のセキュリティチームに連絡することも方法です。

マルウェアを削除しましたが、Googleの警告はいつ消えますか?

審査リクエストの送信後、Googleが再スキャンを完了すると警告がオフになります。処理には時間がかかる場合があります。 Google Safe Browsing Transparency Report(transparencyreport.google.com)でそのドメインを検索して、現在のステータスをリアルタイムで確認できます。