如何得知我的網站是否遭到入侵?

遇到以下情形時,請按照本文所述步驟操作:

  • Google 已發出警告,指出你的網站遭到入侵。
  • 在搜尋結果中看到警告,表示你的網站遭到入侵或盜用。
  • 您不確定自己的網站是否確實遭到入侵。

如果不確定網站是否確實遭到入侵,或是認為網站遭到誤標,請先在 Search Console 註冊網站。前往 Search Console 的「安全性問題」專區,查看 Google 偵測到你的網站遭入侵的示例網址。以下影片將概略說明 Search Console 的用途。

如果您無法在 Search Console 提供的網址中看到遭到入侵的內容,表示遭到入侵的內容可能使用了「遮蔽」技巧。偽裝會向不同類型的使用者顯示不同的內容,因此更難清理網站。舉例來說,當您前往網站上的某個網頁 (例如 www.example.com/cheap-drugs) 時,可能會看到沒有任何內容的網頁。這可能會讓你誤以為網站上沒有遭到入侵的內容。不過,當 Google 等搜尋引擎存取 www.example.com/cheap-drugs 時,會看到垃圾內容和連結。

如要檢查是否有隱藏內容,建議你開啟 Google 搜尋視窗,並輸入 site:_your site url_ 和網站的根層級網址。這會顯示網站上的所有網頁,包括駭客可能新增的網頁。你也可以使用網址檢查工具

在仔細檢查網頁後,如果仍認為網站遭到誤標,請前往 Google 搜尋中心產品討論社群發文提問。否則,請開始建立支援團隊