A Safe Browsing a Google folyamatosan frissülő listája azokról az URL-ekről, amelyek kártevőt terjesztenek, adathalász oldalt szolgálnak ki vagy nemkívánatos szoftvert telepítenek. A Web Risk ugyanennek az adathalmaznak a fejlesztői változata: egy Google Cloud API, amivel a saját rendszeredből is lekérdezheted, szerepel-e egy cím a listán.
Hogyan működik
A böngészők helyi, tömörített hash-listát tartanak a veszélyes címekről. Ha egy megnyitott URL hash-e egyezik, a böngésző pontosító kérést küld a szervernek. Egyezés esetén piros, teljes képernyős figyelmeztetés jelenik meg a tartalom helyett.
Ez nem csak Chrome-ügy. A Safari, a Firefox és több levelezőkliens is ugyanerre az adatforrásra épül. Egyetlen jelölés tehát a látogatók nagy részét elzárja az oldaltól.
Milyen kategóriák vannak
- MALWARE: kártevő kód vagy kártevőre mutató letöltés.
- SOCIAL_ENGINEERING: adathalászat, megtévesztő bejelentkező felület.
- UNWANTED_SOFTWARE: rejtett telepítő, böngésző-eltérítő script.
- POTENTIALLY_HARMFUL_APPLICATION: kockázatos mobilalkalmazás.
Miért kerül fel egy tisztességes oldal is
A legtöbb jelölés nem szándékos csalás miatt születik. A tipikus ok egy feltört CMS, ahol a támadó idegen scriptet injektál. Ez gyakran együtt jár a SEO-spam feltöréssel és a cloakinggal: a látogató tiszta oldalt lát, a robot vagy a Google-ról érkező user kártevőt kap. A belépési pont pedig szinte mindig az elavult PHP, CMS vagy plugin.
Mit jelent ez az AI-nak
A generatív keresők forrásait letöltő crawlerek nem szeretik a jelölt domaineket. Ha az oldal veszélyesnek minősül, kieshet a hivatkozható források közül. A márkaemlítés ilyenkor napok alatt eltűnik az AI-válaszokból, és a visszaépülés lassabb, mint a klasszikus rangsorolásé.
Röviden: a Safe Browsing jelölés nem SEO-probléma, hanem üzemszünet, mert a böngésző a tartalom helyett figyelmeztetést mutat.
Technikai példa
A Web Risk Lookup API-val egyetlen HTTP-hívásból megtudod, szerepel-e egy cím a listán:
curl "https://webrisk.googleapis.com/v1/uris:search?key=API_KULCS&threatTypes=MALWARE&threatTypes=SOCIAL_ENGINEERING&uri=https%3A%2F%2Fpelda.hu%2F"
Tiszta URL esetén üres objektum jön vissza. Találat esetén ilyen a válasz:
{
"threat": {
"threatTypes": ["MALWARE"],
"expireTime": "2026-09-23T10:12:00.000Z"
}
}
A fertőzés felderítéséhez a fájlrendszerben az obfuszkált PHP-kód a legjobb nyom:
grep -rEl "eval\(base64_decode|gzinflate\(base64_decode" /var/www/html
find /var/www/html/wp-content/uploads -name "*.php"
Az első parancs a klasszikus becsomagolt backdoort keresi. A második olyan PHP-fájlokat listáz a feltöltési mappában, ahol normál működés mellett egy sem lehet.
Gyakori kérdések
Mennyi idő alatt tűnik el a figyelmeztetés?
A tisztítás után kért újraellenőrzés jellemzően néhány napon belül lezárul. Adathalászatnál gyakran gyorsabb, kártevőnél lassabb. Ha a kód nem lett teljesen eltávolítva, a kérelmet elutasítják, és a következő kör tovább tart.
A Safe Browsing és a Web Risk ugyanaz?
Az adatforrás lényegében közös, a felhasználás más. A Safe Browsing a böngészőkbe épített védelem, ingyenes API-val. A Web Risk a Google Cloud fizetős szolgáltatása, amit saját alkalmazásba építesz be, például felhasználói linkek szűrésére.
Kiesik az oldalam a Google találatai közül?
A találat általában megmarad, de figyelmeztető címke kerülhet mellé. A valódi kár a böngészőben keletkezik, mert a látogató a tartalom helyett piros képernyőt lát. A kattintások túlnyomó része így elvész.
Elég egy biztonsági plugin a védelemhez?
Nem elég önmagában. A plugin segít az észlelésben, de a frissítéseket, a jelszókezelést és a szerveroldali beállításokat nem pótolja. A magyar KKV-oldalak többségén pont a rendszeres verziófrissítés hiányzik, és a támadás ott kezdődik.
Honnan tudom, hogy a látogatók mást látnak, mint én?
Kérd le ugyanazt az URL-t más user-agenttel és más hálózatról. Ha a Googlebotnak vagy a mobilnak eltérő HTML megy vissza, cloaking zajlik. Ez a feltört oldalak egyik leggyakoribb mintája.