Клиент пишет, что при открытии вашего сайта попадает на постороннюю страницу. Вы проверяете — всё нормально. Это не повод игнорировать жалобу: нежелательный переход может срабатывать только на телефоне, при первом посещении или после перехода из поиска. Разберём, что стоит за таким поведением и что делать владельцу сайта.
Почему меня перекидывает, а у владельца всё работает
Переход на чужую страницу называют редиректом — автоматическим перенаправлением. Он может зависеть от устройства, браузера и источника посещения. Например, человек открывает страницу услуги из поисковой выдачи на смартфоне и видит рекламу, а по прямой ссылке с компьютера эта же страница работает нормально.
Иногда поведение зависит от сохранённых в браузере данных: при повторном посещении переход уже не появляется. Это возможные условия, а не признаки любого заражения. Один удачный просмотр главной ничего не доказывает, особенно если жалоба касается другой страницы. Я проверю именно тот сценарий, который описал посетитель.
Это обязательно вирус?
Причин несколько, и по одной жалобе нельзя выбрать правильную:
- Посторонний код после заражения. В файлы или содержимое сайта могли добавить команды, отправляющие часть посетителей на чужие страницы.
- Подключённый сторонний скрипт или рекламный блок. Нежелательное поведение может приходить через внешний компонент, даже если основные файлы сайта не меняли.
- Ошибочная настройка перенаправления. После переноса сайта или изменения настроек правило может вести на неверный адрес.
- Локальная проблема браузера. Если похожее происходит на разных несвязанных сайтах только у одного человека, причина может находиться на его устройстве. Это повод разграничить причины, но не списывать все жалобы на посетителей.
Обычный переход с HTTP на HTTPS на вашем домене сам по себе не говорит о заражении. Важны неожиданный адрес и содержание страницы, куда попал человек.
Что сделать в первую очередь
До любых изменений соберите сведения и согласуйте действия:
- Запишите исходный адрес, время, устройство и браузер. Уточните, человек пришёл из поиска, рекламы или по прямой ссылке, и был ли это первый визит.
- Сохраните уже полученный скриншот или уведомление. Не просите посетителя снова открывать опасную страницу ради снимка, обходить предупреждение браузера или вводить там данные.
- Сообщите разработчику и хостингу. Передайте условия возникновения и текст уведомления без паролей и других секретов.
- При подтверждённом опасном переходе согласуйте временное ограничение затронутых страниц и рекламного трафика. Это помогает не направлять новых посетителей в проблемный сценарий, пока идёт работа.
- Перед очисткой сохраните текущее состояние сайта и имеющиеся резервные копии. Даже заражённая копия может понадобиться для разбора изменений и восстановления данных.
Не удаляйте файлы, не обновляйте всё подряд и не возвращайте старую копию наугад. Если подтвердился взлом, более широкий порядок действий описан в статье «Сайт взломали: что делать владельцу».
Почему удаление одного файла не всегда помогает
Видимый переход — только часть проблемы. Я проверю связанные изменения в файлах, базе данных, настройках перенаправлений и внешних подключениях. Для WordPress это также касается установленных тем и плагинов: надпись «вирус» в уведомлении ещё не указывает, где находится причина.
После удаления одного фрагмента переход может исчезнуть, а уязвимость или посторонний доступ — остаться. Тогда нежелательные изменения могут появиться снова. Поэтому я согласую не только очистку найденного кода, но и меры против повторения по результатам проверки.
Антивирус хостинга полезен для поиска подозрительных объектов. Однако чистый результат одной проверки не доказывает отсутствие всех проблем: разные инструменты проверяют разные части сайта. Восстановление старой копии тоже требует проверки её чистоты и сохранения более свежих заказов, обращений и других данных.
Как понять, что проблема устранена
Я повторю исходный сценарий: нужная страница, устройство и способ входа. Проверка одной главной с компьютера не заменяет проверку страницы, которая открывала посторонний ресурс с телефона. Дополнительно проверю затронутые функции сайта: например, каталог, оформление заказа или форму обращения.
Если поисковик показывал предупреждение, после устранения причины потребуется предусмотренная им повторная проверка. Исчезновение перехода и снятие предупреждения — разные события. Мгновенное снятие ограничений и возврат позиций обещать нельзя.
Нужна помощь с очисткой сайта?
Пришлите адрес сайта, что именно происходит и с какого устройства заметили переход. Если хостинг уже прислал уведомление, приложите его текст без паролей. Я проверю причину, согласую объём работ и выполню очистку обнаруженных вредоносных изменений. После этого проверю исходный сценарий и расскажу, какие меры нужны против повторения.
Удаление вирусов с сайта — от 8 000 ₽/проект. Точную стоимость согласую после изучения задачи.
Комментарии
0Пока нет опубликованных комментариев. Вы можете отправить первый — он появится после модерации.



