Web

Chrome Warnung gefährliche Website: So entfernen Sie sie

Talha Aslan 18 Minuten Lesezeit 2 Aufrufe

Chrome Warnung gefährliche Website: Was tun Sie als Erstes?

Die Chrome Warnung gefährliche Website ist ein roter Vollbildhinweis, der erscheint, wenn Google Safe Browsing Ihre Seite wegen Schadsoftware, täuschender Inhalte oder unerwünschter Software markiert. Bleiben Sie ruhig, öffnen Sie in der Search Console den Bericht zu Sicherheitsproblemen, bereinigen Sie die ganze Seite und beantragen Sie erst danach eine Überprüfung.

Panik führt zu hektischen Änderungen, und hektische Änderungen verschlimmern die Lage oft. Gehen Sie deshalb der Reihe nach vor. Jeder Schritt hat unten einen eigenen Abschnitt.

  1. Zunächst sperren Sie die Seite für Besucher, wenn diese gefährdet sein könnten, zum Beispiel mit einer einfachen Wartungsseite.
  2. Dann bestätigen Sie die Inhaberschaft in der Search Console und öffnen den Bericht zu Sicherheitsproblemen.
  3. Notieren Sie außerdem die Art des Problems und die Beispiel URLs aus dem Bericht.
  4. Danach sichern Sie eine Kopie und entfernen infizierte Dateien und Inhalte.
  5. Ändern Sie zudem alle Passwörter und prüfen Sie jedes Admin Konto.
  6. Schließlich beantragen Sie die Überprüfung, sobald die Bereinigung abgeschlossen ist.

Dieser Ratgeber gibt allgemeine Hinweise. Die offiziellen Seiten von Google und Ihre eigenen Einträge in der Search Console haben immer Vorrang.

Was bedeutet die Chrome Warnung gefährliche Website genau?

Die Warnung ist ein Schutzbildschirm. Chrome gleicht die aufgerufene Adresse mit den Listen unsicherer Ressourcen von Google Safe Browsing ab. Steht Ihre Adresse darauf, zeigt Chrome zuerst einen großen Hinweis und erst danach, wenn überhaupt, Ihre Seite.

Google beschreibt Safe Browsing als einen Dienst, mit dem Anwendungen URLs gegen ständig aktualisierte Listen unsicherer Webressourcen prüfen können. Zu den Bedrohungen zählen Phishing und täuschende Seiten, Seiten mit Schadsoftware und unerwünschte Software.

Ein Besucher denkt deshalb nicht nur, die Seite sei kaputt. Er verliert das Vertrauen in Ihre Marke und geht in der Regel sofort. Daher ist schnelles Handeln für Umsatz und Ruf entscheidend.

Chrome kann den genauen Wortlaut mit der Zeit ändern. Wir schreiben hier bewusst von einer ähnlichen Warnung, denn der Eintrag in der Search Console entscheidet darüber, was Sie beheben müssen, und nicht der Wortlaut auf dem Bildschirm.

Welche Art von Warnung ist es: Schadsoftware, täuschende Inhalte oder unerwünschte Software?

Die offiziellen Google Dokumente fassen Probleme in wenigen Kategorien zusammen. Der Bericht zu Sicherheitsproblemen zeigt Bezeichnungen wie gehackte Inhalte, Malware und unerwünschte Software sowie Social Engineering. Davon hängt ab, wie Sie bereinigen.

Die folgende Tabelle vergleicht die Arten in einfacher Sprache. Ihr Bildschirm zeigt womöglich eine ähnliche Warnung statt dieser Wörter. Vertrauen Sie deshalb zuerst dem Namen im Bericht.

ArtKurz erklärtHäufige Quelle
SchadsoftwareCode oder Downloads, die Geräte der Besucher schädigen könnenVeraltetes Plugin, übernommenes Admin Konto, infiziertes Theme
Social Engineering (täuschende Inhalte)Seiten oder eingebettete Inhalte, die Besucher zu riskanten Handlungen verleitenGefälschtes Login Formular, täuschende Anzeige, Einbettung von Dritten
Unerwünschte SoftwareProgramme, die Browser Einstellungen ändern oder täuschend auftretenSchädlicher Download Link, gebündelte Software
Gehackte InhalteSeiten, Links oder Code, die ohne Erlaubnis auf Ihre Seite gelangt sindSicherheitslücke, schwaches Passwort

Nach Googles Definition liegt ein Social Engineering Angriff vor, wenn ein Nutzer im Netz zu etwas Gefährlichem verleitet wird. Phishing und täuschende Inhalte sind die beiden Hauptformen. Schadsoftware hingegen ist Software, die Geräte oder Nutzer schädigen soll.

Kurz gesagt: Der Name des Problems bestimmt Ihren nächsten Schritt. Bei täuschenden Inhalten suchen Sie nach gefälschten Formularen und eingebetteten Quellen. Bei Schadsoftware prüfen Sie Dateien und Download Links.

Wie bestätigen Sie, dass Ihre Seite wirklich markiert ist?

Zunächst klären Sie, ob die Warnung für alle erscheint oder nur auf einem Gerät. Öffnen Sie die Seite auf einem anderen Gerät und in einem anderen Netz. Nutzen Sie außerdem ein sauberes Browserprofil ohne Erweiterungen. So schließen Sie Fehlalarme durch ein lokales Antivirenprogramm oder ein Add on aus.

Danach nutzen Sie die Statusabfrage von Google Safe Browsing. Geben Sie Ihre Domain ein und sehen Sie nach, ob Google einen aktuellen Status für Ihre Seite zeigt. Ob die Seite überhaupt erreichbar ist, prüfen Sie mit unserem Werkzeug Ist die Seite down.

Dennoch liegt der stärkste Beleg in der Search Console. Ist der Bericht leer und die Warnung bleibt, kann das Problem außerhalb Ihrer Hauptdomain liegen, zum Beispiel auf einer einzelnen Subdomain oder in eingebetteten Inhalten von Dritten.

Trennen Sie außerdem eine Warnung Ihres Antivirenprogramms von der Chrome Warnung. Die erste betrifft nur Ihren eigenen Rechner. Die zweite ist ein öffentliches Signal, das jeder Besucher sieht.

Was zeigt der Bericht zu Sicherheitsproblemen in der Search Console?

Der Bericht listet Anzeichen dafür auf, dass Ihre Seite gehackt wurde, oder Verhalten, das Besuchern schaden könnte. Laut Googles Hilfeseite finden Sie dort die Art des Problems, betroffene Beispiel URLs und die Möglichkeit, eine Überprüfung zu beantragen. Dafür müssen Sie die Inhaberschaft bestätigen.

Nutzen Sie die Search Console noch nicht, lesen Sie zunächst unsere Anleitung zur Google Search Console. Die Bestätigung gelingt zum Beispiel über einen DNS Eintrag oder eine HTML Datei. Welche Methode Sie wählen, ist zweitrangig. Wichtig ist, dass das Konto in Ihrer Hand bleibt.

Sehen Sie Beispiel URLs, rufen Sie diese nicht einzeln im Browser auf. Kopieren Sie sie stattdessen und gleichen Sie sie mit den Dateien auf Ihrem Server ab. Somit finden Sie den Ordner, in dem die Infektion begann.

Notieren Sie außerdem die Daten im Bericht. Das erste Datum zeigt oft, welches Update oder welcher Login das Problem brachte. Zudem weist ein gemeinsames Muster der Beispiel URLs häufig auf eine einzige Quelle hin.

Warum erscheint die Warnung, obwohl Sie nichts falsch gemacht haben?

Viele Inhaber fragen das fassungslos. Die Antwort ist meist eine offene Tür: ein veraltetes Plugin, ein schwaches Admin Passwort oder ein abgeflossenes Login. Der Angreifer kommt hinein und hinterlässt eine versteckte Weiterleitung oder eine gefälschte Seite.

Manchmal steckt die Infektion gar nicht in Ihren Dateien. Ein Werbebanner, ein eingebettetes Widget oder ein Skript von außen kann sich gefährlich verhalten. Google sieht täuschende Inhalte in Ressourcen von Dritten, etwa in Anzeigen und Bildern, ebenfalls als Problem der Seite an, die sie einbindet.

Außerdem zeigen Angriffe sich oft nur bestimmten Besuchern. Zum Beispiel sehen Besucher aus den Suchergebnissen die schädliche Seite, während bei Ihnen alles normal aussieht, wenn Sie die Adresse direkt eingeben. „Bei mir sieht alles gut aus“ ist daher kein Beweis.

Verlieren Sie also keine Zeit mit Schuldfragen. Schließen Sie zuerst die Tür und forschen Sie dann nach. Dieselbe Kette sehen wir auch bei einer gehackten WordPress Seite, die wir in einem eigenen Ratgeber behandeln.

Ein Passwort für viele Dienste erleichtert Angreifern die Arbeit. Ein Leck bei einem Dienst kann einen anderen öffnen. Deshalb vergeben Sie für jeden Dienst ein langes, eigenes Passwort und erwägen einen Passwort Manager.

Wie finden Sie eine Infektion durch Anzeigen oder Plugins von Dritten?

Googles Seite zu Social Engineering sagt klar, dass täuschende Inhalte in Anzeigen, Bildern oder anderen Ressourcen von Dritten für die einbindende Seite ebenfalls ein Verstoß sind. Behandeln Sie daher jede externe Quelle, die Sie zuletzt hinzugefügt haben, als verdächtig.

Gehen Sie in dieser Reihenfolge vor:

  • Zunächst listen Sie die zuletzt installierten oder aktualisierten Plugins und Themes auf.
  • Dann schalten Sie eingebettete Anzeigen, Zähler, Chat Widgets und Kartenskripte einzeln ab.
  • Laden Sie nach jeder Änderung dieselbe Seite in einem sauberen Browser neu.
  • Schließlich entfernen Sie die Quelle, die die Warnung auslöst, dauerhaft oder ersetzen sie durch eine vertrauenswürdige Alternative.

Melden Sie ein verdächtiges Banner außerdem dem Werbenetzwerk. Sonst schadet dieselbe Quelle weiter anderen Seiten. Somit schützen Sie sich selbst und andere Inhaber.

Auch wenn Sie keine Werbung schalten, hinterfragen Sie die Herkunft jedes Kommentar Tools, Zählers oder Formular Add ons auf Ihren Seiten.

Beispielszenario: Wie gerät ein kleiner Onlineshop in die Warnung und löst sie?

Dies ist ein Beispielszenario und kein echter Kundenfall. Stellen Sie sich einen kleinen Onlineshop vor. Der Inhaber hat ein Plugin monatelang nicht aktualisiert, und das Admin Passwort schützt auch andere Dienste. Eines Tages sehen Kunden einen roten Bildschirm und verlassen den Shop ohne Bestellung.

Zunächst öffnet der Inhaber die Search Console und findet einen Eintrag zu gehackten Inhalten. Dann installiert er das Plugin aus der offiziellen Quelle neu, löscht einen unbekannten Admin Nutzer und ändert alle Passwörter. Danach entfernt er in der Datenbank eine Weiterleitung, die niemand im Team angelegt hat.

Schließlich testet er die Seiten in einem sauberen Browser und sendet einen Antrag auf Überprüfung. Der Text erklärt, was gefunden, was entfernt und welche Schutzmaßnahmen nun eingerichtet sind. Wann die Antwort kommt, weiß er nicht, doch die Reihenfolge der Arbeit stimmt.

Das Szenario zeigt nur die Logik. Bei Ihnen kann die Quelle ganz anders aussehen, und jede Seite braucht ihre eigene Zeit. Die Chrome Warnung gefährliche Website kann viele verschiedene Ursachen haben.

Beachten Sie auch, was der Inhaber nicht getan hat. Er suchte keine Abkürzung, keinen Verschleierungstrick und keine Zahlung an Fremde.

Wo beginnen Sie mit der Bereinigung der Seite?

Bevor Sie etwas bereinigen, sichern Sie den aktuellen Stand als Kopie. Betrachten Sie diese Kopie aber nicht als sauber und spielen Sie sie später nicht zurück. Sie dient als Beleg und als Vergleich. Ändern Sie dann die Passwörter für Admin Bereich, Datenbank und Serverzugang, denn der Angreifer könnte noch drin sein.

  1. Zuerst installieren Sie alle Plugins, Themes und Kerndateien aus der offiziellen Quelle neu und überschreiben die vorhandenen.
  2. Dann löschen Sie Plugins und Themes, die Sie nicht nutzen.
  3. Entfernen Sie danach Admin Nutzer, die Sie nicht kennen.
  4. Durchsuchen Sie außerdem Beiträge und Seiten nach Links und Einbettungen, die Sie nicht angelegt haben.
  5. Schließlich finden und löschen Sie Weiterleitungen in Dateien und Datenbank, die nicht von Ihnen stammen.

Nutzen Sie WordPress, lesen Sie für die Details unseren Ratgeber zur gehackten WordPress Seite. Wir wiederholen ihn hier nicht.

Teilen Sie die Bereinigung in kleine Teile. Beginnen Sie mit Plugins und Themes, dann folgen Nutzer, zuletzt Datenbank und Inhalte. So erkennen Sie, welcher Schritt die Warnung beeinflusst. Entwickler und Hosting Anbieter können Ihnen Server Protokolle liefern.

Welche Fehler sollten Sie bei der Bereinigung vermeiden?

Der häufigste Fehler unter Druck ist, eine schädliche Datei zu löschen und die Sache für erledigt zu halten. Google erwartet jedoch, dass Sie das Problem auf der gesamten Seite beheben. Bereinigen Sie nur einen Teil, kehrt die Warnung zurück, und Ihr Antrag scheitert.

  • Nur die Startseite prüfen und Unterseiten überspringen.
  • Bereinigen, ohne Passwörter zu ändern.
  • Eine alte, infizierte Kopie zurückspielen.
  • Den Antrag auf Überprüfung senden, bevor die Bereinigung endet.
  • Einer unbekannten Person Admin Zugang geben.

Außerdem sollten Sie Scheinlösungen meiden, die die Warnung nur verdecken. Eine Abdeckung auf dem Bildschirm ist keine Bereinigung, und sie verschlimmert Ihre Lage.

Schreiben Sie zudem jede Änderung mit. Diese Notizen erleichtern später den Antrag erheblich.

Wie senden Sie den Antrag auf Überprüfung nach der Bereinigung?

Googles Hilfeseite empfiehlt diese Reihenfolge: Beheben Sie das Problem auf der gesamten Seite, testen Sie die Korrekturen und senden Sie dann im Bericht zu Sicherheitsproblemen einen Antrag auf Überprüfung. Haben Sie mehrere Probleme, beheben Sie alle.

Beschreiben Sie im Antrag drei Dinge klar: was genau das Problem war, mit welchen Schritten Sie es bereinigt haben und wie Sie das Ergebnis geprüft haben. Schreiben Sie kurz, ehrlich und konkret. Große Versprechen helfen nicht.

Nach dem Absenden bestätigt Google per E-Mail und meldet sich erneut, wenn die Prüfung endet. Menünamen können sich ändern. Suchen Sie daher im Bereich nach dem passenden Abschnitt und verlassen Sie sich nicht auf eine exakte Schaltflächenbeschriftung.

Beobachten Sie den Bericht danach. Ändert sich der Status, sehen Sie an derselben Stelle eine Aktualisierung.

Wie lange dauert die Überprüfung, und was tun Sie in der Wartezeit?

Eine genaue Zahl können wir nicht nennen. Googles Dokumentation sagt, die meisten Überprüfungen können mehrere Tage oder Wochen dauern. Die Dauer hängt von der Art des Problems und von der Auslastung ab. Prüfen Sie deshalb die offizielle Seite auf aktuelle Angaben.

Senden Sie in der Wartezeit nicht denselben Antrag erneut. Laut Dokumentation kann ein erneuter Antrag vor der Entscheidung dazu führen, dass Ihre Seite als wiederholter Verstoß gilt und alles länger dauert.

Nutzen Sie die Zeit sinnvoll:

  • Prüfen Sie Server Protokolle und die Liste der Admin Nutzer jede Woche.
  • Überprüfen Sie außerdem Ihre Update Routine und Ihren Backup Plan.
  • Bereiten Sie einen kurzen Hinweis für Besucher vor.

Warten fällt schwer. Dennoch verzögert ein hastiger zweiter Antrag das Ergebnis meistens. Benennen Sie eine Person im Team, die Benachrichtigungen im Blick hat, damit Sie sofort reagieren, sobald eine Entscheidung kommt.

Was tun Sie, wenn Google den Antrag ablehnt?

Eine Ablehnung bedeutet meist, dass die Bereinigung unvollständig ist. Öffnen Sie den Bericht erneut und lesen Sie die neuen Beispiel URLs und die Erklärung. Ein Unterordner, den Sie nie geprüft haben, eine eigene Subdomain oder ein Eintrag in der Datenbank kann übrig sein.

Haben Sie das Problem gefunden, testen Sie noch einmal. Senden Sie einen neuen Antrag erst, wenn Sie sicher sind, dass alles bereinigt ist. Jeder neue Versuch sollte eine genauere Erklärung enthalten als der vorherige.

Kommen Sie nicht weiter, holen Sie Hilfe von einem Entwickler. Geben Sie Ihre Passwörter allerdings nie beliebigen Personen. Prüfen Sie Identität und Referenzen der Person und lassen Sie Umfang und Zugriffsgrenzen schriftlich festhalten. Niemand kann bei dieser Arbeit eine Freigabe versprechen.

Lesen Sie die Ablehnung außerdem in Ruhe. Oft zeigt sie, welche Adressen weiterhin Probleme machen.

Wirkt sich die Chrome Warnung gefährliche Website auf Ihre Sichtbarkeit in der Suche aus?

Das kann sein. Laut Googles Hilfeseite können solche Probleme in den Suchergebnissen mit Warnhinweisen erscheinen. Also schreckt nicht nur Chrome Besucher ab, sondern auch die Ergebnisseite. Die Klickrate sinkt, und der organische Traffic schwächelt.

Wie lange der Effekt auf das Ranking anhält, können wir nicht vorhersagen. Die Zeit bis zur Normalisierung nach Bereinigung und Freigabe unterscheidet sich von Seite zu Seite. Deshalb nennen wir keine Zahl.

Am meisten helfen Sie sich, indem Sie das erneute Crawlen nach der Bereinigung erleichtern. Prüfen Sie Ihre robots Datei und Ihre Sitemap und stellen Sie sicher, dass die wichtigen Seiten laden. Verschwindet die Warnung, kommen Besucher mit Vertrauen zurück.

Ändern Sie während der Bereinigung zudem keine dauerhaften Weiterleitungen blind. Sonst schaffen Sie ein neues Problem.

Wie wirkt sich das auf E-Mail und Werbekonten aus?

Den Einfluss auf E-Mail und Werbung können wir nicht eins zu eins messen, doch das Risiko ist real. Ihre Links können in E-Mail Sicherheitsfiltern verdächtig wirken, und Empfänger zögern beim Klicken. Verschicken Sie deshalb keine unkontrollierten Links an Kunden, solange die Warnung aktiv ist. Newsletter Kampagnen bis zum Ende der Bereinigung zu pausieren, ist oft klug.

Bei Anzeigen sehen Sie womöglich abgelehnte Anzeigen, wenn Ihre Zielseite ein Sicherheitsproblem hat. Einen ähnlichen Fall behandeln wir im Beitrag zur Google Ads Ablehnung wegen nicht funktionierender Zielseite. Reicht das Problem bis auf Kontoebene, hilft unser Ratgeber zum gesperrten Google Ads Konto.

Die E-Mail Authentifizierung ist ein eigenes Thema. Sehen Sie Zustellfehler, nutzen Sie den SPF, DKIM und DMARC Check. Auch Shopping Anzeigen haben eigene Produktprobleme im Merchant Center, etwa den Fehler bei der Preisabweichung, den wir separat erklären.

Prüfen Sie die aktuellen Richtlinien immer in der Google Ads Hilfe und in der Merchant Center Hilfe.

Sollten Sie Anbietern vertrauen, die gegen Geld die Warnung entfernen wollen?

Nein. Der einzige legitime Weg von der Safe Browsing Liste führt über eine echte Bereinigung und einen Antrag auf Überprüfung bei Google. Wer Sie anruft und behauptet, er habe einen Draht zu Google und entferne die Warnung gegen Gebühr, hat keine besondere Macht über das System.

Solche Angebote enden meistens auf zwei Arten. Erstens verlieren Sie Geld, und zweitens geben Sie Ihre Zugangsdaten aus der Hand. Danach kann Ihre Seite wirklich übernommen werden. Kein bezahlter Dienst kann garantieren, dass die Warnung verschwindet.

Zudem verstoßen gefälschte Unterlagen, die Nutzung fremder Konten oder Tricks gegen das Prüfsystem gegen die Regeln. Das gilt als Umgehung der Systeme und verschlechtert Ihre Lage.

Verlangt ein Fremder Ihr Panel Passwort, lehnen Sie ab. Echte Hilfe lässt Ihnen die Kontrolle über den Zugang.

Löst eine neue Domain das Problem der Warnung?

Der Umzug auf eine neue Domain wirkt wie eine Lösung, verschiebt das Problem aber nur. Steckt die Infektion in Ihren Dateien, markiert Google die neue Adresse genauso. Außerdem verlieren Sie mit dem Neustart Rankings und Backlinks.

Google betreibt zudem eine eigene Regelung für wiederholte Verstöße. Die Dokumentation nennt sie Safe Browsing Repeat Offenders Policy, und sie richtet sich an Seiten, die immer wieder dasselbe Problem haben. Lesen Sie Details in der Dokumentation zu Malware und unerwünschter Software und auf den verlinkten Seiten.

Kurz gesagt: Ein anderes Konto oder eine andere Domain, um die Prüfung zu umgehen, verstößt gegen die Regeln. Der richtige Weg ist eine dauerhafte Bereinigung derselben Seite und danach die offizielle Prüfung.

Wie unterscheidet sich die Warnung von einem SSL Fehler oder einem WordPress Hack?

Drei Situationen werden oft verwechselt, doch ihre Ursachen unterscheiden sich. Die Tabelle zeigt den Unterschied. Bei Zertifikatsproblemen lesen Sie unseren Ratgeber zum SSL Zertifikat und unsere Anleitung zum Fehler keine sichere Verbindung.

SituationWas sie zeigtWo Sie zuerst nachsehen
Safe Browsing WarnungGoogle hält Ihre Seite für schädlich oder täuschendSearch Console Sicherheitsprobleme
Verbindung nicht sicherEin Problem mit Zertifikat oder VerschlüsselungZertifikat und Servereinstellungen
Mixed ContentEine sichere Seite lädt eine unsichere Ressourcehttp Links auf der Seite
Hack der SeiteJemand ist womöglich ohne Erlaubnis eingedrungenDateien und Nutzerliste

Zu Mixed Content lesen Sie unseren Beitrag über den Mixed Content Fehler. Ihr Zertifikat prüfen Sie schnell mit dem SSL Check.

Eine Seite kann mehrere Probleme zugleich haben. Prüfen Sie deshalb jede Zeile einzeln.

Was tun Sie regelmäßig, damit es nicht wieder passiert?

Vorbeugung wirkt langweilig, ist aber der günstigste Weg. Halten Sie Plugins aktuell, löschen Sie ungenutzte und nutzen Sie starke Passwörter. Zusammen blockieren diese Schritte die meisten Angriffe. Außerdem halten regelmäßige Kopien den Rückweg nach einer Bereinigung offen.

  • Nutzen Sie für Admin Konten eine Anmeldung mit zweitem Faktor.
  • Installieren Sie Plugins und Themes nur aus vertrauenswürdigen Quellen.
  • Überprüfen Sie die Nutzerrollen auf der Seite regelmäßig.
  • Halten Sie externe Skripte und Werbequellen knapp.
  • Lassen Sie E-Mail Benachrichtigungen der Search Console eingeschaltet.

Für den Backup Plan lesen Sie unsere Anleitung zur Website Backup Strategie. Schutzwerkzeuge von Drittanbietern bilden eine zusätzliche Schicht, doch keines davon bietet allein absoluten Schutz.

Was sagen Sie Besuchern und Kunden, solange die Warnung aktiv ist?

Offenheit schützt das Vertrauen. Veröffentlichen Sie in sozialen Netzen und in Ihrer E-Mail Signatur einen kurzen Hinweis: „Wir arbeiten an einem technischen Sicherheitsproblem auf unserer Seite. Bis zur Lösung erreichen Sie uns bitte telefonisch oder per Nachricht.“ Verwenden Sie eine ruhige, klare Sprache.

Bieten Sie einen anderen Kontaktweg an, etwa eine Telefonnummer oder eine Chat Leitung. So brechen Bestellungen und Fragen nicht komplett ab. Raten Sie niemandem, die Warnung zu übergehen. Wer den Browserschutz umgeht, setzt sich schädlichen Inhalten aus. Auch als Inhaber öffnen Sie Ihre Seite vor dem Ende der Bereinigung nicht sorglos. Müssen Sie wirklich nachsehen, nutzen Sie eine isolierte Umgebung und geben Sie keine Passwörter ein.

Vermuten Sie, dass Kundendaten abgeflossen sind, können rechtliche Pflichten entstehen. Dieser Beitrag ist keine Rechtsberatung. Besprechen Sie Ihren Fall daher mit einer juristischen Fachperson.

Mit welchen Werkzeugen führen Sie die Schlussprüfung nach der Bereinigung durch?

Gehen Sie vor dem Antrag Ihre eigene Checkliste durch. Zunächst prüfen Sie mit dem Redirect Checker, dass wichtige Adressen nicht an unbekannte Ziele führen. Eine verdächtige Weiterleitung gehört zu den häufigsten Spuren einer Infektion.

Danach kontrollieren Sie Ihr Zertifikat mit dem SSL Check. Öffnen Sie außerdem die Startseite, eine Produkt oder Artikelseite und Ihre Formularseite in einem sauberen Browser und beobachten Sie das Verhalten.

  1. Zuerst prüfen Sie die Weiterleitungen Ihrer wichtigen Adressen einzeln.
  2. Dann bestätigen Sie den Status von Zertifikat und Verschlüsselung.
  3. Öffnen Sie anschließend Startseite und Unterseiten in einem sauberen Browser.
  4. Schließlich vergewissern Sie sich, dass die Beispiel URLs im Bericht der Search Console sauber sind.

Was tun Sie ohne Zugang zur Search Console oder wenn eine alte Agentur ihn hält?

Ein häufiges Hindernis ist eine Property im Konto einer früheren Agentur oder einer ausgeschiedenen Person. Dann sehen Sie den Bericht nicht und können keinen Antrag senden. Die Lösung ist einfach: Bestätigen Sie die Seite mit Ihrem eigenen Google Konto als Inhaber.

Wählen Sie die Methode passend zu Ihrem Registrar Panel oder Dateizugriff. Fehlen Ihnen diese Zugänge, klären Sie zuerst mit der WHOIS Abfrage, wem die Domain gehört. Danach nehmen Sie Kontakt mit dem Inhaber der Registrierung auf.

Versuchen Sie nicht, in fremde Konten einzudringen, und nutzen Sie nie das Passwort einer früheren Kollegin oder eines früheren Kollegen. Das verstößt gegen die Regeln und kann rechtliche Folgen haben. Der legitime Weg ist die eigene Bestätigung und, falls nötig, der Entzug der Rechte des alten Inhabers.

Steht die Inhaberschaft, öffnen Sie den Bericht und kehren zu den Schritten der Bereinigung oben zurück.

Worauf achten Sie in den Wochen, nachdem die Warnung verschwunden ist?

Verschwindet die Chrome Warnung gefährliche Website, ist die Arbeit nicht vorbei. Hat ein Angreifer eine versteckte Hintertür hinterlassen, kann das Problem zurückkehren. Prüfen Sie die Seite daher in den ersten Wochen öfter.

  • Zuerst achten Sie auf neue Admin Nutzer und Rollenänderungen.
  • Dann sehen Sie sich Änderungsdaten von Dateien an und notieren Änderungen, die nicht von Ihnen stammen.
  • Beobachten Sie außerdem die Search Console auf neue Sicherheitsmeldungen.
  • Vergleichen Sie organischen Traffic und Klickrate mit dem früheren Zeitraum.
  • Besuchen Sie Ihre Seite einige Male im Monat in einem sauberen Browser.

Beim Vergleich der Zahlen kann der CTR Rechner helfen. Erholen sich die Werte nicht, bedenken Sie, dass das Problem über die Sicherheit hinausgehen kann.

Schließlich halten Sie den Vorfall und die Erkenntnisse in einem kurzen Dokument fest. Beim nächsten Mal reagiert Ihr Team deutlich schneller.

Wie unterstützt Sie unser Team bei diesem Vorgang?

Als Talha Aslan und Team helfen wir Ihnen, die Quelle des Problems zu finden und in der richtigen Reihenfolge vorzugehen. Allerdings sind wir keine Hosting Firma und betreiben Ihren Server nicht. Wir arbeiten gemeinsam mit Ihrem Hosting Anbieter und Ihrem Entwickler.

Konkret liefern wir Folgendes: den Bericht der Search Console lesen, Quellen von Dritten prüfen, den Antragstext formulieren und danach einen Überwachungsplan aufbauen. Ein Ergebnis garantieren wir nicht, denn Google entscheidet.

Die Schritte in diesem Beitrag sind allgemeine Hinweise und verlaufen nicht auf jeder Seite gleich. Menünamen und Abläufe können sich ändern. Prüfen Sie deshalb vor dem Handeln den aktuellen Text auf den offiziellen Hilfeseiten.

Interessieren Sie andere Kontoprobleme, finden Sie eine ähnliche Rettungslogik in unserem Beitrag zum gehackten YouTube Kanal.

Häufig gestellte Fragen

Kann ich die Chrome Warnung gefährliche Website selbst entfernen?
Sie können die Warnung nicht direkt entfernen, denn Google entscheidet. Sie können aber die Quelle finden, die gesamte Seite bereinigen und im Bericht zu Sicherheitsproblemen der Search Console einen Antrag auf Überprüfung senden. Bestätigt Google die Behebung, verschwindet die Warnung. Ergebnis und Dauer kann niemand garantieren, konzentrieren Sie sich daher zuerst auf die Bereinigung.
Soll ich die Seite offline nehmen, wenn die Warnung erscheint?
Erreichen schädliche Inhalte Besucher, ist ein vorübergehender Wartungsmodus sinnvoll. So schützen Sie Menschen und verhindern neue Infektionen während der Bereinigung. Allerdings muss auch die Wartungsseite sauber und sicher sein. Nach Bereinigung und Test öffnen Sie die Seite wieder und senden anschließend den Antrag auf Überprüfung an Google.
Warum ist mein Bericht in der Search Console leer, obwohl die Warnung bleibt?
Der Bericht kann leer wirken, weil das Problem auf einer anderen Subdomain, in einer falsch bestätigten Property oder in einer Quelle von Dritten liegt. Prüfen Sie, ob Sie die richtige Property gewählt haben, und probieren Sie die Statusabfrage von Safe Browsing. Hilft das nicht, schalten Sie externe Skripte einzeln ab und grenzen die Quelle ein.
Wie lange sollte ich nach dem Antrag auf Überprüfung warten?
Eine genaue Dauer können wir nicht nennen. Googles Dokumentation sagt, die meisten Überprüfungen können mehrere Tage oder Wochen dauern. Senden Sie vor der Entscheidung nicht denselben Antrag erneut, denn das kann den Ablauf verlängern. Überwachen Sie in der Wartezeit die Seite, ändern Sie Passwörter und beobachten Sie die Benachrichtigungen. Aktuelle Angaben finden Sie auf der offiziellen Seite.
Löst der Umzug auf eine neue Domain das Problem der Warnung?
Nein, das löst es nicht. Steckt die Infektion in Ihren Dateien, markiert Google die neue Adresse genauso, und Sie verlieren erarbeitete Rankings. Eine andere Domain oder ein anderes Konto zu nutzen, um die Prüfung zu umgehen, verstößt außerdem gegen die Regeln. Richtig ist eine dauerhafte Bereinigung derselben Seite und eine offizielle Überprüfung.
Soll ich Anbietern vertrauen, die für das Entfernen der Warnung Geld verlangen?
Nein. Für die Google Warnliste gibt es keine bezahlte Abkürzung, und niemand kann eine Freigabe garantieren. Solche Angebote enden meist mit Geldverlust und abgeflossenen Zugangsdaten. Arbeiten Sie nur mit Fachleuten, deren Referenzen Sie prüfen können, geben Sie niemals Ihr Kontopasswort weiter und nutzen Sie keine gefälschten Unterlagen.
  • chrome warnung
  • safe browsing
  • search console
  • sicherheitsprobleme
  • website sicherheit
  • malware entfernen
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.