EKORKUNOV — Евгений Коркунов

Инфраструктура

Сайт перенаправляет на другой сайт: что делать владельцу

Посетителей вашего сайта перекидывает на рекламу, а у вас всё работает? Объясняю, почему это случается и с чего начать проверку.

Автор
Евгений Коркунов
Опубликовано
Чтение
5 мин
2 просмотра
Оранжевая стрелка ведёт от нормального сайта на мониторе к посторонней рекламной странице с предупреждением на смартфоне
Тематическая иллюстрация, созданная с помощью ИИ; не скриншот реального заражения.

Клиент пишет, что при открытии вашего сайта попадает на постороннюю страницу. Вы проверяете — всё нормально. Это не повод игнорировать жалобу: нежелательный переход может срабатывать только на телефоне, при первом посещении или после перехода из поиска. Разберём, что стоит за таким поведением и что делать владельцу сайта.

Почему меня перекидывает, а у владельца всё работает

Переход на чужую страницу называют редиректом — автоматическим перенаправлением. Он может зависеть от устройства, браузера и источника посещения. Например, человек открывает страницу услуги из поисковой выдачи на смартфоне и видит рекламу, а по прямой ссылке с компьютера эта же страница работает нормально.

Иногда поведение зависит от сохранённых в браузере данных: при повторном посещении переход уже не появляется. Это возможные условия, а не признаки любого заражения. Один удачный просмотр главной ничего не доказывает, особенно если жалоба касается другой страницы. Я проверю именно тот сценарий, который описал посетитель.

Это обязательно вирус?

Причин несколько, и по одной жалобе нельзя выбрать правильную:

  • Посторонний код после заражения. В файлы или содержимое сайта могли добавить команды, отправляющие часть посетителей на чужие страницы.
  • Подключённый сторонний скрипт или рекламный блок. Нежелательное поведение может приходить через внешний компонент, даже если основные файлы сайта не меняли.
  • Ошибочная настройка перенаправления. После переноса сайта или изменения настроек правило может вести на неверный адрес.
  • Локальная проблема браузера. Если похожее происходит на разных несвязанных сайтах только у одного человека, причина может находиться на его устройстве. Это повод разграничить причины, но не списывать все жалобы на посетителей.

Обычный переход с HTTP на HTTPS на вашем домене сам по себе не говорит о заражении. Важны неожиданный адрес и содержание страницы, куда попал человек.

Что сделать в первую очередь

До любых изменений соберите сведения и согласуйте действия:

  1. Запишите исходный адрес, время, устройство и браузер. Уточните, человек пришёл из поиска, рекламы или по прямой ссылке, и был ли это первый визит.
  2. Сохраните уже полученный скриншот или уведомление. Не просите посетителя снова открывать опасную страницу ради снимка, обходить предупреждение браузера или вводить там данные.
  3. Сообщите разработчику и хостингу. Передайте условия возникновения и текст уведомления без паролей и других секретов.
  4. При подтверждённом опасном переходе согласуйте временное ограничение затронутых страниц и рекламного трафика. Это помогает не направлять новых посетителей в проблемный сценарий, пока идёт работа.
  5. Перед очисткой сохраните текущее состояние сайта и имеющиеся резервные копии. Даже заражённая копия может понадобиться для разбора изменений и восстановления данных.

Не удаляйте файлы, не обновляйте всё подряд и не возвращайте старую копию наугад. Если подтвердился взлом, более широкий порядок действий описан в статье «Сайт взломали: что делать владельцу».

Почему удаление одного файла не всегда помогает

Видимый переход — только часть проблемы. Я проверю связанные изменения в файлах, базе данных, настройках перенаправлений и внешних подключениях. Для WordPress это также касается установленных тем и плагинов: надпись «вирус» в уведомлении ещё не указывает, где находится причина.

После удаления одного фрагмента переход может исчезнуть, а уязвимость или посторонний доступ — остаться. Тогда нежелательные изменения могут появиться снова. Поэтому я согласую не только очистку найденного кода, но и меры против повторения по результатам проверки.

Антивирус хостинга полезен для поиска подозрительных объектов. Однако чистый результат одной проверки не доказывает отсутствие всех проблем: разные инструменты проверяют разные части сайта. Восстановление старой копии тоже требует проверки её чистоты и сохранения более свежих заказов, обращений и других данных.

Как понять, что проблема устранена

Я повторю исходный сценарий: нужная страница, устройство и способ входа. Проверка одной главной с компьютера не заменяет проверку страницы, которая открывала посторонний ресурс с телефона. Дополнительно проверю затронутые функции сайта: например, каталог, оформление заказа или форму обращения.

Если поисковик показывал предупреждение, после устранения причины потребуется предусмотренная им повторная проверка. Исчезновение перехода и снятие предупреждения — разные события. Мгновенное снятие ограничений и возврат позиций обещать нельзя.

Нужна помощь с очисткой сайта?

Пришлите адрес сайта, что именно происходит и с какого устройства заметили переход. Если хостинг уже прислал уведомление, приложите его текст без паролей. Я проверю причину, согласую объём работ и выполню очистку обнаруженных вредоносных изменений. После этого проверю исходный сценарий и расскажу, какие меры нужны против повторения.

Удаление вирусов с сайта — от 8 000 ₽/проект. Точную стоимость согласую после изучения задачи.

Обсудить очистку сайта

Комментарии

0

Пока нет опубликованных комментариев. Вы можете отправить первый — он появится после модерации.

Оставить комментарий

Комментарии проходят модерацию. Не публикуйте персональные данные, рекламу и неподтверждённые обвинения.

Все статьи
Веб-разработка9 мин чтения
Карточки заявок с пиктограммами человека и телефона проходят прозрачный фильтр; на одной виден повторяющийся узор роботов

Спам-заявки с сайта: почему имена и телефоны выглядят настоящими

Фальшивые заявки могут выглядеть как настоящие: имя, телефон и понятный вопрос. Разбираю причины, возможности капчи и способы защиты, которые нужно проверять вместе с обычным путём клиента.

Читать статью