Oväntade casinoreferenser i Googles sökresultat kan vara ett tecken på att en webbplats har utsatts för intrång. Länkarna kan ligga på sidor som webbplatsägaren inte känner igen, eller synas i ett sökresultats utdrag trots att den vanliga sidan verkar fungera normalt. Att be Google genomsöka webbplatsen igen kan vara ett viktigt steg efter saneringen, men åtgärden ersätter inte själva säkerhetsarbetet.
Börja med att dokumentera vad som syns. Sök på webbplatsens domän tillsammans med ord från sökresultatet och granska misstänkta adresser. Öppna inte okända filer eller administratörslänkar utan försiktighet. I Google Search Console kan rapporten för sidor visa vilka adresser Google har upptäckt, medan URL-inspektionen kan ge information om en enskild webbadress.
Jämför därefter sökresultaten med webbplatsens egna filer och publicerade innehåll. Oönskat material kan ha lagts in i en befintlig sida, gömts i kod eller publicerats på nya adresser. Kontrollera även om webbplatsen visar olika innehåll för sökmotorer och vanliga besökare. En sådan skillnad kan göra problemet mindre synligt för den som administrerar sidan.
Att ta bort en synlig länk är inte alltid tillräckligt. Om ett konto eller ett tillägg fortfarande är komprometterat kan angriparen lägga tillbaka materialet. Byt därför lösenord för webbhotell, CMS, databaser och administratörskonton. Aktivera flerfaktorsautentisering där det går, uppdatera plattform och tillägg och ta bort sådant som inte längre används.
Granska också användarkonton, omdirigeringar, okända filer och schemalagda jobb. Om möjligt bör en tekniskt kunnig person jämföra filer med en ren version och kontrollera serverloggarna för tecken på hur intrånget skedde. Spara en säkerhetskopia innan större ändringar görs. Om webbplatsen hanterar personuppgifter eller betalningar kan incidenten även kräva särskild juridisk och säkerhetsmässig bedömning.
I en kontrollrapport kan en injicerad länk med ankartexten bästa utländska casino vara ett exempel på kommersiellt innehåll som behöver granskas om webbplatsägaren inte har publicerat det. Bedöm länken utifrån var den finns, hur den har tillkommit och om den hör hemma i sidans redaktionella innehåll. Sökresultatets formulering ensam visar inte vem som lagt in den eller när.
När sidorna är rensade och orsaken till intrånget har åtgärdats kan du använda URL-inspektionen i Google Search Console för berörda adresser och välja att begära indexering. Funktionen signalerar att Google bör kontrollera sidan på nytt, men den garanterar varken en omedelbar genomsökning eller att sidan visas på ett visst sätt i sökresultaten.
Om många sidor berörs kan en uppdaterad webbplatskarta hjälpa Google att hitta de aktuella adresserna. Kontrollera att kartan bara innehåller avsedda, fungerande sidor och skicka den via Search Console. Granska även säkerhetsrapporter där. Om Google har markerat webbplatsen som hackad eller osäker behöver du följa de anvisningar som visas och, efter att problemet är löst, begära en granskning när alternativet finns.
En genomsökning kan ta tid, och gamla sökresultat kan ligga kvar tills Google har behandlat ändringarna. Kontrollera därför webbplatsen regelbundet och sök efter tidigare spamadresser. Om en URL inte längre ska finnas kan servern svara med statuskoden 404 eller 410. Använd inte en omdirigering till startsidan som generell lösning; den kan göra det svårare att förstå att innehållet har tagits bort.
Följ upp med uppdaterad programvara, begränsade behörigheter och säkerhetskopior som går att återställa. När både webbplatsen och dess åtkomstvägar är säkrade minskar risken för att oönskade länkar återkommer. Den nya genomsökningen blir då en del av återställningen, inte den enda åtgärden.