Klient kirjutab sulle: „Proovisin teie lehte avada, aga brauser näitas punast ekraani ja ütles, et sait on ohtlik.“ Sa avad lehe oma arvutis. Kõik on korras, avaleht on sama mis eile.
Sa vastad, et viga oli ilmselt tema arvutis. Tõenäoliselt ei olnud. Punane ekraan ei ole juhus ega majutaja tõrge. See on Google'i nimekiri ohtlikest aadressidest. Enamasti on selles sinu aadress, vahel ka aadress, kuhu sinu leht külastaja edasi saatis.
See artikkel räägib sellest nimekirjast: kes seda peab ja kes loeb, miks omanik saab sellest teada viimasena, kuidas ise järele vaadata ja kuidas nimekirjast välja saada. Ja lõpus sellest, mida me ise kontrollime ja mida väljastpoolt ei näe.
Nimekiri, mida loeb enamik brausereid
Google Safe Browsing on Google'i nimekiri veebiaadressidest, mida ta peab ohtlikuks. Sinna satuvad lehed, mis levitavad pahavara, lehed, mis püüavad külastajalt paroole või kaardiandmeid välja petta, ja lehed, mis pakuvad allalaadimiseks soovimatut tarkvara.
Nimekirja ei loe ainult Chrome. Sama nimekirja kasutavad Firefox ja Safari, Gmail kontrollib selle järgi kirjades olevaid linke ja Google'i otsing oma tulemusi. Google'i enda sõnul kaitseb see üle viie miljardi seadme. Kui sinu aadress on nimekirjas, ei ole see ühe brauseri tuju: hoiatus jõuab suurema osa külastajateni, sest enamik levinud brausereid loeb sama nimekirja.
Ja nüüd selle artikli kõige tähtsam lause. Paljud nimekirjas olevad lehed ei kuulu pahatahtlikele inimestele. Google ise kirjutab, et iga päev leitavate ohtlike saitide hulgas on palju täiesti tavalisi lehti, kuhu on sisse murtud. Nimekirjas olemine ei tähenda, et sina oled see, keda karta. Enamasti tähendab see, et keegi kasutab sinu lehte.
Mida külastaja näeb
Chrome'is on see punane täisleht pealkirjaga „Ohtlik sait“. Sinu lehte selle taga ei paista. Suurim nupp, „Tagasi turvalisusse“, viib külastaja tagasi ja edasi pääseb ainult nupu „Üksikasjad“ alt väikese lingi kaudu, millel on kiri „Külasta seda ebaturvalist saiti“. Sellele vajutavad vähesed. Kes vajutaks, kui brauser ise ütleb, et leht on ebaturvaline?
Otsingus on hoiatus tagasihoidlikum, aga mõju on sama. Sinu lehe otsingutulemuse alla võib ilmuda üks kahest reast. Google'i ingliskeelsetel abilehtedel on need kirjas nii: „This site may harm your computer“ ja „This site may be hacked“. Esimene tähendab pahavara ja käib koos brauseri hoiatusega. Teine tähendab, et Google'i hinnangul on keegi su lehti muutnud või saidile rämpslehti lisanud. Kumbki ei ole hinnang sellele, mida sina kirjutasid. Mõlemad räägivad sellest, mida keegi teine su lehele pani.
Täislehe hoiatus võib ilmuda ka aegunud sertifikaadi tõttu, aga Chrome'is on see leht valge, punase kolmnurgaga. See on teine rike ja teine uks: sertifikaadi hoiatus räägib lukust, „Ohtlik sait“ räägib sisust. Kellele millise ekraani korral helistada, on kirjas artiklis kodulehest, mis on maas.
Miks omanik saab teada viimasena
Sissemurdja ei taha, et sa teda näeksid. Tema äri põhineb sellel, et su leht töötab edasi ja keegi seda ei paranda. Sellepärast on suur osa tänapäeva pahavarast ehitatud nii, et see näitab end ainult valitud külastajatele.
- Otsingust tulnule, mitte järjehoidjast tulnule. Sina avad oma lehe aadressiribalt. Klient tuleb Google'ist ja näeb teist lehte.
- Otsingurobotile, mitte inimesele. Rämpslinke ja võõrkeelseid pealkirju näidatakse ainult Google'i robotile, et need jõuaksid otsingutulemustesse. Inimene näeb puhast lehte.
- Kõigile peale sisselogitud omaniku. Kui oled oma lehe halduses sisse logitud, jäetakse sind vahele. Sina oled ainus külastaja, kellele leht paistab alati puhas.
WordPressile keskendunud turvafirma Patchstacki 2026. aasta aruanne kirjeldab sama: levinumad pahavaraperekonnad peidavad end nii, et turvaskannerid ja omanikud näevad sageli puhast lehte. Sa kontrollid ja kõik on korras, sest sa kontrollid täpselt nii, nagu sissemurdja arvestas.
Miks keegi väikest lehte üldse ründab ja kuidas sissemurtud leht muidu välja näeb, on kirjas eraldi. Siin on oluline üks järeldus: kui tahad teada, mida Google sinu lehest arvab, ära vaata lehte. Küsi Google'ilt.

Kuidas ise järele vaadata
Kolm kontrolli, kõik tasuta ja kõik Google'i enda omad.
Läbipaistvusaruanne. Google'il on avalik leht, kuhu saab kirjutada ükskõik millise aadressi, ja ta vastab, kas peab seda praegu ohtlikuks. Otsi fraasi „Google Safe Browsing site status“. See on kiireim vastus küsimusele, kas klient nägi õigesti, ja seda saab küsida ka võõra lehe kohta. Kui sinu aadress on puhas, aga klient nägi hoiatust, küsi temalt, mis aadress oli brauseri ülaribal: see võib olla koht, kuhu sinu leht ta edasi saatis.
Search Console. Kui sinu leht on Search Console'is kinnitatud, leiad sealt eraldi turvaprobleemide jaotise. Google nimetab seda kohaks, kust tuleb lõplik vastus. Jaotises on kirjas, mida Google leidis ja milliselt lehelt. See on ka koht, kust Google sulle ise kirjutab: kinnitatud omanik saab e-kirja. Kes Search Console'i ei ole ühendanud, kuuleb sellest klientidelt.
Siin tasub endalt kohe küsida: kelle nimel see konto on ja kelle postkasti kirjad lähevad? Kui see on lehe tegija, kellega koostöö lõppes kolm aastat tagasi, läheb hoiatus temale. Kes omab sinu kodulehte ja kõiki sellega seotud kontosid, on omaette lugu.
Otsi oma nime nagu võõras. Telefonis, välja logituna, oma firma nimega. Vaata, kas tulemuse all on rida, mida sa ei ole kunagi kirjutanud. Kuidas oma nime otsida võõra silmaga, on samuti kirjas.
Kuidas nimekirjast välja saada
Nimekirjast ei saa välja palvega. Välja saab ainult puhta lehega ja seda kontrollib Google ise.
Ära kustuta ainult seda, mida näed. Nähtav rämps on tagajärg. Kui ei ole teada, kust sisse saadi, tuleb see suure tõenäosusega tagasi. Veebiturbefirma Sucuri 2023. aasta andmete järgi oli ligi pooltel puhastatud lehtedel vähemalt üks tagauks ja enam kui pooltes nakatunud andmebaasides võõras administraatorikonto. Kumbagi ei näe avalehelt.
Sulge uks. Uuenda kõik, mis on vana, vaheta kõik paroolid ja vaata üle kasutajad, keda sa ei tunne. Tee see korraga ja lõpuni. Google'i juhend ütleb selgelt, et parandada tuleb kõik probleemid kõigil lehtedel: pooleldi puhas leht ei too tagasi poolt usaldust.
Palu ülevaatust. Search Console'i turvaprobleemide jaotises on nupp ülevaatuse taotlemiseks. Kirjuta sinna, mis oli valesti ja mida sa parandasid. Google'i sõnul võtab ülevaatus aega mõnest päevast mõne nädalani. Ära saada uut taotlust enne, kui eelmisele on vastus tulnud.
Ühte reeglit tasub teada enne, kui kiirustad. Google'i abileht hoiatab, et kui taotled ülevaatust enne, kui kõik on parandatud, võib järgmine ülevaatus venida või võib leht saada korduvrikkuja märgise. Korduvrikkuja saab uut ülevaatust taotleda alles 30 päeva pärast. Kiire poolik puhastus ei ole seega kiire. See on lihtsalt esimene kahest katsest.
Mida me ise kontrollime
WebAdmini saidikontroll küsib Google Cloudi teenuselt Web Risk, kas saidi avalehe aadress on Google'i ohtlike lehtede nimekirjas. Web Risk on teenus, mida võib kasutada iga ettevõte, ja meie kasutame seda samadel tingimustel nagu kõik teised: see ei ole partnerlus ning Google ei ole meie kontrolli üle vaadanud ega heaks kiitnud.
Ülejäänu on meie enda kontroll. See loeb avalehte sellisena, nagu server selle meie päringule annab, ja otsib sealt sissemurdmise tuntud märke: teadaolevate pahavaraperekondade laadijakoodi, peidetud linkide plokke ja jaapanikeelset pealkirja eestikeelsel lehel. WordPressi, Magento, Joomla ja Drupali puhul küsib see avalehte veel kaks korda, üks kord otsingurobotit meenutava päringuga ja üks kord tavalise brauserina, ning võrdleb vastuseid. Lisaks küsib kontroll mõnda tuntud aadressi, kuhu jääb vahel kogemata avalikuks seadistusfail, logi või varukoopia, et saaksime omanikule öelda, kui see on kõigile loetav. Sealt leitud salajasi väärtusi me ei salvesta. Kõik päringud on tavalised lehepäringud: me ei logi sisse, ei täida vorme ega proovi paroole.

Kontrollime paljude Eesti ettevõtete avalikke kodulehti, sõltumata sellest, kas nad on meie kliendid. Põhjusi on kaks ja ütleme mõlemad välja: omanik saab teada viimasena ning töö, mida sellise leiu järel vaja on, on see, mida me müüme. Kui sa ei soovi, et me sinu kodulehte kontrolliksime, anna meile teada ja jätame selle edaspidi välja.
Kui mõni leht on Google'i nimekirjas, ütleme omanikule, et see on Google'i hinnang, mitte meie oma, ja näitame, kuidas ta saab seda ise Google'i käest üle kontrollida. Kui leiame märke ise, ütleme, mida nägime ja kus, ning kui see on alles kahtlus, ütleme ka seda. Me ei avalda ühegi sellise lehe nime ega seda, mitu neid on. Kui tahad teada, mida me sinu lehe kohta nägime, kirjuta meile.
Ja piir, mille ütleme alati välja. Pahavara märke otsib kontroll ainult avalehelt ja väljast lehte lugedes ei näe serverisse: nii ei paista tagauks, mis ootab failide seas, ega alati see, mida sissemurdja näitab ainult valitud külastajatele. Kui meie kontroll midagi ei leia, tähendab see, et me ei näinud märke, mitte seda, et leht on puhas. Google ütleb oma nimekirja kohta sama: mõni ohtlik leht jääb märkamata ja mõni ohutu satub sinna ekslikult.
Me müüme hooldust ja ütleme ikkagi: kontrolli ise
Me müüme veebihaldust, aga see artikkel õpetab sind ise kontrollima. Üks ei välista teist.
Kõik kolm eespool kirjeldatud kontrolli on tasuta ja võtavad kokku vähem kui tunni. Hooldus ei asenda neid, sest hooldus ei tee ühtki lehte haavamatuks. Miski ei tee. Hooldus vähendab tõenäosust, et uks jääb lahti, ja kui midagi siiski juhtub, on keegi, kes teab, kust alustada. Aga Search Console'i konto peab olema sinu nimel ja kiri peab jõudma sinuni, ükskõik kes su lehte korras hoiab.
Tee täna üks kontroll
Ava täna Google'i läbipaistvusaruande leht ja kirjuta sinna oma aadress. See võtab minuti. Kui vastus on puhas, on see hea uudis: Google ei pea su lehte täna ohtlikuks. See ei ole tõend, et lehel on kõik korras, ega lubadus homseks.
Seejärel vaata, kas su leht on Search Console'is ja kelle postkasti sealt kirjad lähevad. Kui vastus on „ei tea“, on see tähtsam leid kui esimene. Kui punane ekraan kunagi ilmub, on vahe selles, kas sa kuuled sellest Google'ilt või kliendilt.
Korduma kippuvad küsimused
Google Safe Browsing on Google'i nimekiri veebiaadressidest, mida Google peab ohtlikuks: lehed, mis levitavad pahavara, püüavad külastajalt paroole või kaardiandmeid välja petta või pakuvad soovimatut tarkvara. Nimekirja kasutavad Chrome, Firefox ja Safari, samuti Gmail ja Google'i otsing, nii et nimekirjas oleva lehe asemel näeb suurem osa külastajatest hoiatust. Paljud nimekirjas olevad lehed ei kuulu pahatahtlikele inimestele, vaid on tavalised lehed, kuhu on sisse murtud.
Enamasti sellepärast, et sinu aadress on Google'i ohtlike lehtede nimekirjas, ja see tähendab tavaliselt, et keegi on sinu lehele sisse murdnud ja sinna midagi lisanud. Vahel on nimekirjas hoopis aadress, kuhu sinu leht külastaja edasi saatis. Kontrolli Google'i läbipaistvusaruande lehelt, kas aadress on praegu nimekirjas, ja vaata Search Console'i turvaprobleemide jaotisest, mida Google täpselt leidis. Aegunud sertifikaadi hoiatus on teine rike: Chrome'is on see leht valge ja lahendus käib majutaja kaudu.
Sest suur osa pahavarast on ehitatud nii, et see näitab end ainult valitud külastajatele. See võib ilmuda ainult otsingust tulnud külastajale, ainult otsingurobotile või kõigile peale sisselogitud omaniku. Omanik avab aga oma lehte tavaliselt just järjehoidjast ja sisse logituna. Nii paistab leht omanikule puhas, samal ajal kui klient näeb hoiatust või satub mujale. Seepärast ei ole oma lehe vaatamine kontroll: küsi Google'ilt endalt läbipaistvusaruande lehe või Search Console'i kaudu.
Ainult puhta lehega. Esmalt tuleb välja selgitada, kust sisse saadi, sest kui kustutada ainult nähtav rämps, tuleb see tagasi. Seejärel uuenda kõik, mis on vananenud, vaheta paroolid, eemalda võõrad kasutajad ja paranda kõik leitud probleemid korraga kõigil lehtedel. Siis taotle Search Console'i turvaprobleemide jaotises ülevaatust ja kirjelda, mida parandasid. Google'i sõnul võtab ülevaatus aega mõnest päevast mõne nädalani ning kui taotled ülevaatust enne, kui kõik on parandatud, võib ootamine veelgi pikeneda.
Ei tähenda. Puhas vastus ütleb ainult, et Google ei pea sinu aadressi praegu ohtlikuks. Google ise ütleb, et tema nimekiri ei ole täiuslik: osa ohtlikke lehti jääb sealt välja ja osa ohutuid satub sinna eksikombel. Väljastpoolt tehtud kontroll ei näe ka serverisse, näiteks tagaust failide seas, ega alati seda, mida sissemurdja näitab ainult valitud külastajatele. Puhas vastus on hea uudis tänaseks, mitte tõend, et lehel on kõik korras.
Loe ka

Kodulehega, mida keegi ei puutu, ei juhtu pikka aega midagi, ja siis juhtub kõik korraga. Käime selle aja läbi: mis vananeb, mis läheb vaikselt katki ja mida su klient näeb enne sind.