如何得知我的網站是否遭到入侵?

遇到以下情形時,請按照本文所述步驟操作:

  • Google 已發出警示,指出你的網站遭到入侵。
  • 搜尋結果中顯示警告,指出您的網站遭駭或遭到入侵。
  • 不確定網站是否真的遭到入侵。

如果不確定網站是否真的遭到入侵,或是認為網站遭到誤標,請先在 Search Console 中註冊網站。前往 Search Console 的「安全性問題」部分,找出 Google 偵測到網站遭入侵的示例網址。以下影片簡要說明 Search Console 的用途。

如果無法在 Search Console 提供的網址上看到遭駭內容,遭駭內容可能使用了偽裝技術。偽裝會向不同類型的使用者顯示不同內容,因此清理網站更加困難。舉例來說,當您前往網站上的網頁 (例如 www.example.com/cheap-drugs) 時,可能會看到沒有任何內容的網頁。這可能會導致您誤以為網站上沒有遭駭內容。不過,當 Google 等搜尋引擎存取 www.example.com/cheap-drugs 時,會看到垃圾內容字詞和連結。

如要檢查是否使用網頁偽裝,建議開啟 Google 搜尋視窗,然後輸入 site:_your site url_,並附上網站的根層級網址。這會顯示網站上的所有網頁,包括駭客可能新增的網頁。你也可以使用網址檢查工具

仔細檢查網頁後,如果仍認為網站遭誤標,請前往 Google 搜尋中心產品討論社群發文提問。否則,請開始組建支援團隊