WORDPRESS SECURITY

Google ขึ้นเตือน "Deceptive site ahead" แก้ยังไงให้หาย

จอแดงเต็มหน้าจอพร้อมคำว่า "Deceptive site ahead" (หรือภาษาไทย "เว็บไซต์ที่กำลังจะเข้าชมมีการหลอกลวง") คือสถานการณ์ฉุกเฉินที่สุดของเว็บธุรกิจ — เพราะมันไม่ใช่แค่อันดับตก แต่ Chrome และเบราว์เซอร์แทบทุกตัวบล็อกไม่ให้ลูกค้าเข้าเว็บเลย ยอดขายเป็นศูนย์ทันทีจนกว่าจะถอนคำเตือนได้

ทำไมถึงโดน

คำเตือนนี้มาจากระบบ Google Safe Browsing ซึ่งตรวจพบว่าเว็บคุณกำลังทำอันตรายผู้ใช้ — เกือบทั้งหมดเกิดจากเว็บโดนแฮกแล้วถูกใช้เป็นเครื่องมือ: ฝังหน้า Phishing ปลอมเป็นธนาคาร/ไปรษณีย์, Redirect ผู้ใช้ไปเว็บหลอกลวง, หรือแจกมัลแวร์ โดยที่เจ้าของเว็บไม่รู้ตัว

ขั้นตอนแก้ให้จอแดงหายไป

1. ดูก่อนว่า Google เจออะไร

เข้า Google Search Console → เมนู Security Issues — Google จะบอกประเภทปัญหาและตัวอย่าง URL ที่ตรวจพบ นี่คือแผนที่บอกว่ามัลแวร์อยู่ตรงไหน (ถ้ายังไม่เคยผูก GSC ให้ผูกก่อน ใช้เวลาไม่กี่นาที)

2. กำจัดมัลแวร์ให้หมดจริง

ลบหน้า Phishing/ไฟล์แปลกปลอมตาม URL ที่ GSC ชี้เป้า แล้วสแกนทั้งเว็บต่อ เพราะสิ่งที่ Google เห็นเป็นแค่ยอดภูเขาน้ำแข็ง — ต้องปิดช่องโหว่ อัปเดตทุกอย่าง เปลี่ยนรหัสผ่านทั้งหมด ตามขั้นตอนใน คู่มือกู้เว็บโดนแฮก ถ้าลบไม่หมด Google จะตรวจเจอซ้ำและปฏิเสธคำขอถอนคำเตือน ซึ่งทำให้รอบถัดไปช้าลงอีก

3. ยื่น Request Review

กลับไปที่ Security Issues → ติ๊ก "I have fixed these issues" → Request Review พร้อมเขียนสรุปสั้นๆ ว่าทำอะไรไปบ้าง (ลบไฟล์อะไร ปิดช่องโหว่ไหน) — เขียนแบบตรงไปตรงมา ไม่ต้องยาว

4. รอผล

โดยทั่วไป 1-3 วัน ถ้าผ่าน จอแดงจะหายทั่วโลกภายในไม่กี่ชั่วโมง ถ้าไม่ผ่านแปลว่ายังมีมัลแวร์เหลือ ต้องกลับไปข้อ 2

เคล็ดลับจากเคสจริง: อย่ายื่น Request Review แบบเสี่ยงดวงทั้งที่ยังลบไม่หมด — ระบบจะยิ่งเข้มกับเว็บที่เคยยื่นแล้วไม่ผ่าน ตรวจให้แน่ใจก่อนยื่นครั้งเดียวให้ผ่านเลยเร็วกว่ามาก

หลังถอนคำเตือนได้แล้ว

ไม่อยากเสี่ยงทำเอง? ให้มืออาชีพจัดการ

เราซ่อมเว็บ WordPress มาแล้ว 101 ออเดอร์จริง รีวิว 4.9 ★ บน Fastwork — สแกน แก้ไข ปิดช่องโหว่ พร้อมรับประกันหลังส่งมอบ ประเมินฟรี ไม่มีค่าใช้จ่าย

ดูบริการซ่อมเว็บ → ส่งเว็บให้ประเมินฟรี →