#NoHacked 3.0: Bagaimana cara mengetahui jika situs saya diretas?
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Jumat, 08 Desember 2017
Minggu lalu, #NoHacked kembali di akun
G+ dan
Twitter kami. #NoHacked adalah
kampanye sosial kami yang bertujuan untuk memberi tahu pengguna tentang serangan peretasan dan tips tentang cara menjaga
agar situs tetap aman dari para peretas. Kali ini, kami ingin memulai dengan berbagi konten dari kampanye #NoHacked
di blog ini dalam bahasa lokal Anda.
Mengapa situs diretas? Peretas memiliki
motif berbeda-beda untuk menyusupi situs,
dan serangan peretas dapat bervariasi sehingga tidak selalu terdeteksi dengan mudah. Berikut ini beberapa tips
yang akan membantu Anda mendeteksi situs yang diretas.
Memulai:
Mulailah dengan panduan kami "Bagaimana cara mengetahui apakah situs saya diretas?" jika Anda menerima notifikasi keamanan
dari Google atau pihak lain.
Panduan ini
akan memberi tahu Anda langkah-langkah dasar untuk memeriksa tanda-tanda
penyusupan situs.
Memahami notifikasi di Google Penelusuran:
Di Google, kami memiliki berbagai proses dalam menangani peretasan. Alat pemindaian akan sering
mendeteksi malware, tetapi alat ini dapat melewatkan beberapa peretasan yang berupa pengiriman spam. Hasil pemindaian Safe Browsing yang menyatakan aman tidak
berarti bahwa situs Anda tidak diretas untuk menyebarkan spam.
Jika Anda melihat
"Situs ini mungkin diretas",
situs Anda mungkin diretas untuk menampilkan spam. Intinya, situs Anda telah diretas untuk
menayangkan beberapa iklan.
Jika Anda melihat
"Situs ini mungkin membahayakan komputer Anda"
di bagian bawah URL situs, menurut kami situs yang akan Anda kunjungi mungkin mengizinkan program untuk
menginstal software berbahaya di komputer Anda.
Jika Anda melihat layar besar merah sebelum situs terbuka, hal tersebut bisa berarti
berbagai hal:
Jika Anda melihat "Situs ini berisi malware", Google telah mendeteksi bahwa situs Anda
menyebarkan malware.
Jika Anda melihat "Situs ini berisi program berbahaya", situs tersebut telah ditandai
karena menyebarkan
software yang tidak diinginkan.
Peringatan "Situs ini menipu" menunjukkan bahwa situs Anda mungkin menampilkan
phishing atau manipulasi psikologis.
Situs Anda mungkin diretas untuk melakukan salah satu hal tersebut.
Malvertising vs Peretasan:
Malvertising terjadi saat situs memuat iklan yang tidak baik. Malvertising membuat situs Anda terlihat
seperti diretas, mungkin dengan mengarahkan pengunjung ke situs tertentu, tetapi sebenarnya ini hanyalah iklan yang berperilaku
buruk.
Pengalihan terbuka: periksa apakah situs mengaktifkan pengalihan terbuka atau tidak
Peretas mungkin ingin mengambil keuntungan dari situs yang bereputasi baik untuk menutupi URL mereka. Salah satu cara melakukannya
adalah dengan menggunakan pengalihan terbuka, yang memungkinkan situs Anda digunakan untuk mengalihkan pengguna ke URL pilihan
peretas. Anda dapat membaca selengkapnya tentang
pengalihan dan penerusan yang tidak divalidasi.
Pemeriksaan seluler: pastikan untuk membuka situs Anda dari browser seluler menggunakan mode samaran.
Periksa apakah ada jaringan iklan seluler yang buruk atau tidak.
Terkadang konten yang buruk seperti iklan atau elemen pihak ketiga lainnya
mengalihkan pengguna seluler tanpa kita ketahui.
Perilaku ini dapat tidak terdeteksi dengan mudah karena hanya terlihat dari beberapa browser. Pastikan
versi desktop dan seluler situs Anda menampilkan konten yang sama.
Menggunakan Search Console dan mendapatkan pesan:
Search Console adalah alat yang digunakan Google untuk berkomunikasi dengan Anda terkait situs Anda. Alat ini juga
menyertakan beberapa alat lainnya yang dapat membantu Anda meningkatkan dan mengelola situs. Pastikan
situs Anda sudah
terverifikasi di Search Console
meskipun Anda bukanlah developer utama situs. Notifikasi dan pesan di Search Console
akan memberi tahu Anda jika Google mendeteksi error kritis apa pun di situs Anda.
Jika masih tidak dapat menemukan tanda-tanda peretasan, hubungi pakar keamanan atau posting di
Forum Bantuan Webmaster kami
untuk memeriksa ulang situs.
Kampanye #NoHacked akan berlansung selama 3 minggu ke depan. Ikuti kami di akun
G+ dan
Twitter, atau lihat
konten di blog ini karena kami akan memposting ringkasan mingguan di sini di awal
setiap minggu. Sementara itu, jagalah situs agar tetap aman.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Informasi yang saya butuhkan tidak ada","missingTheInformationINeed","thumb-down"],["Terlalu rumit/langkahnya terlalu banyak","tooComplicatedTooManySteps","thumb-down"],["Sudah usang","outOfDate","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Masalah kode / contoh","samplesCodeIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],[],[[["\u003cp\u003eGoogle's #NoHacked campaign aims to raise awareness about website security and offer tips to protect sites from hacking.\u003c/p\u003e\n"],["\u003cp\u003eThis post provides guidance on identifying hacked websites, including recognizing Google Search security alerts and common hacking tactics.\u003c/p\u003e\n"],["\u003cp\u003eWebsite owners should check for malware, spam, unwanted software, phishing attempts, and malicious redirects, using Google Search Console and mobile browsing for comprehensive detection.\u003c/p\u003e\n"],["\u003cp\u003eThe #NoHacked campaign will continue for three weeks with updates and information shared on Google's social media channels and this blog.\u003c/p\u003e\n"]]],["The #NoHacked campaign aims to educate users on detecting website hacks. Key actions include checking for security alerts, understanding Google Search warnings like \"This site may be hacked,\" and recognizing malware, unwanted software, and phishing indicators. The guide advises checking for open redirects, mobile-specific issues, and malvertising. Utilizing Google Search Console alerts and forums for assistance is recommended. The campaign encourages staying updated via their G+ and Twitter channels.\n"],null,["# #NoHacked 3.0: How do I know if my site is hacked?\n\nFriday, December 08, 2017\n\n\nLast week #NoHacked is back on our\n[G+](https://plus.google.com/+GoogleWebmasters) and\n[Twitter](https://twitter.com/googlesearchc) channels! #NoHacked is\nour social campaign which aims to bring awareness about hacking attacks and offer tips on how to\nkeep your sites safe from hackers. This time we would like to start sharing content from #NoHacked\ncampaign on this blog in your local language!\n\n\nWhy do sites get hacked? Hackers have\n[different motives for compromising a website](/web/fundamentals/security/hacked/FAQs_for_hacked_sites),\nand hack attacks can be very different, so they are not always easily detected. Here are some tips\nwhich will help you in detecting hacked sites!\n\n- **Getting started:**\n\n\n Start with our guide \"How do I know if my site is hacked?\" if you've received a security alert\n from Google or another party.\n [This guide](/web/fundamentals/security/hacked/how_do_I_know_if_site_hacked)\n will walk you through basic steps to check for any signs of\n compromises on your site.\n- **Understand the alert on Google Search:**\n\n\n At Google, we have different processes to deal with hacking scenarios. Scanning tools will often\n detect malware, but they can miss some spamming hacks. A clean verdict from Safe Browsing does\n not mean that you haven't been hacked to distribute spam.\n - If you ever see [\"This site may be hacked\"](https://support.google.com/websearch/answer/190597), your site may have been hacked to display spam. Essentially, your site has been hijacked to serve some advertising.\n - If you see [\"This site may harm your computer\"](https://support.google.com/websearch/answer/45449) beneath the site URL then we think the site you're about to visit might allow programs to install malicious software on your computer.\n - If you see a big red screen before your site, that can mean a [variety of things](https://support.google.com/chrome/answer/99020):\n - If you see \"The site ahead contains malware\", Google has detected that your site distributes [malware](/search/docs/monitor-debug/security/malware).\n - If you see \"The site ahead contains harmful programs\", then the site has been flagged for distributing [unwanted software](https://www.google.com/about/unwanted-software-policy.html).\n - \"Deceptive site ahead\" warnings indicate that your site may be serving [phishing or social engineering](/search/docs/monitor-debug/security/social-engineering). Your site could have been hacked to do any of these things.\n- **Malvertising vs Hack:**\n\n\n Malvertising happens when your site loads a bad ad. It may make it seem as though your site\n has been hacked, perhaps by redirecting your visitors, but in fact is just an ad behaving\n badly.\n- **Open redirects: check if your site is enabling open redirects**\n\n\n Hackers might want to take advantage of a good site to mask their URLs. One way they do this\n is by using open redirects, which allow them to use your site to redirect users to any URL of\n their choice. You can read more about\n [unvalidated redirects and forwards](https://www.owasp.org/index.php/Unvalidated_Redirects_and_Forwards_Cheat_Sheet).\n-\n **Mobile check: make sure to view your site from a mobile browser in incognito mode.\n Check for bad mobile ad networks.**\n\n\n Sometimes bad content like ads or other third-party elements\n [unknowingly redirect mobile users](https://support.google.com/webmasters/answer/6388720).\n This behavior can easily escape detection because it's only visible from certain browsers. Be\n sure to check that the mobile and desktop versions of your site show the same content.\n- **Use Search Console and get message:**\n\n\n Search Console is a tool that Google uses to communicate with you about your website. It also\n includes many other tools that can help you improve and manage your website. Make sure you have\n your site\n [verified in Search Console](https://support.google.com/webmasters/answer/35179)\n even if you aren't a primary developer on your site. The alerts and messages in Search Console\n will let you know if Google has detected any critical errors on your site.\n\n\nIf you're still unable to find any signs of a hack, ask a security expert or post on\n[our Webmaster Help Forums](https://support.google.com/webmasters/community/)\nfor a second look.\n\n\nThe #NoHacked campaign will run for the next 3 weeks. Follow us on our\n[G+](https://plus.google.com/+GoogleWebmasters) and\n[Twitter](https://twitter.com/googlesearchc) channels or look out for\nthe content in this blog as we will be posting summary for each week right here at the beginning\nof each week! Stay safe meanwhile!"]]