تقرير مشكلات الأمان
ما الذي يرصدُه تقرير مشكلات الأمان في Google Search Console — المحتوى المخترَق والبرمجيات الضارة والهندسة الاجتماعية — وكيف يختلف عن الإجراءات اليدوية، وكيف تنظّف الموقع وتطلب مراجعته.
اللغات
يرصد تقرير مشكلات الأمان في Google Search Console مشكلات سلامة المستخدم، لا عقوبات الترتيب: فالمحتوى المخترَق (حقن البرمجيات الضارة أو الشفرة أو المحتوى أو عناوين URL)، والصفحات الخادعة، والتنزيلات الضارة أو غير الشائعة، والهندسة الاجتماعية (التصيّد والمحتوى الخادع) كلها أنواع حالية من المشكلات، منظَّمة تحت المحتوى المخترَق والبرمجيات الضارة وغير المرغوب فيها والهندسة الاجتماعية. ويظهر ذلك عبر Google Safe Browsing؛ فقد تعرض المواقع المتأثرة عبارة «This site may be hacked» أو تحذير Chrome الأحمر «Deceptive site ahead»، مع أن كل مشكلة لا تحجب كل موضع ظهور بالطريقة نفسها. وهذا ليس إجراءً يدوياً: فالإجراءات اليدوية تتعلق غالباً بمحاولات التلاعب بفهرس Google، وعادةً بلا تحذير ظاهر، بينما تتعلق مشكلات الأمان بالاختراق أو إيذاء المستخدم وقد تعرض تسميات أو صفحات تحذير فاصلة؛ ولكل منهما تقرير ومسار مراجعة منفصلان، وقد يتداخلان. ولإزالة المشكلة، أصلح الثغرة في كل صفحة متأثرة ثم اطلب مراجعة أمان؛ وتقول الإرشادات الحالية إن المراجعة قد تستغرق من بضعة أيام إلى بضعة أسابيع، ولا يضمن اجتيازها زوال التحذير من كل متصفح أو موضع ظهور في البحث في اللحظة نفسها.
Evidence for this claim Search Console's Security Issues report identifies hacked content, malware, unwanted software, and social-engineering issues detected on a site. Scope: Current Search Console Security Issues report. Confidence: high · Verified: Google Search Console: Security Issues report Evidence for this claim Site owners should fix the issue across the site and request a security review; security reviews are separate from manual-action reconsideration requests. Scope: Current Google hacked-site recovery and review workflow. Confidence: high · Verified: Google Search Central: Request a security reviewالخلاصة — يخبرك تقرير مشكلات الأمان في Google Search Console عندما تعتقد Google أن موقعك اختُرق أو يفعل شيئاً قد يؤذي الزوار، مثل التصيّد أو نشر البرمجيات الضارة. إنه تحذير سلامة، لا عقوبة ترتيب. تصلح المشكلة، ثم تطلب من Google مراجعة الموقع وإزالة التحذير.
ما هذا التقرير؟
افتح Google Search Console وستجد تقرير مشكلات الأمان. وفي معظم الأوقات يعرض العبارة الإنجليزية “No issues detected” (الترجمة العربية) «لم تُكتشف مشكلات» — وهذا بالضبط ما تريده. وعندما يعرض شيئاً، تخبرك Google بأحد أمرين: إما أن موقعك اختُرق، أو أنه يتصرف بطريقة قد تضر من يزورونه.
الجزء الثاني هو الفكرة الأساسية. فهذا التقرير معنيّ بـسلامة المستخدم، لا بمدى رضا Google عن تحسين محركات البحث لديك. وهو مختلف تماماً عن العقوبة.
ما الذي يرصدُه؟
تجمع Google المشكلات في ثلاث فئات واسعة، مع أن القائمة الفعلية لأنواع المشكلات داخلها أطول مما يتوقعه معظم الناس:
- المحتوى المخترَق — دخل شخص إلى موقعك وأضاف محتوى غير مرغوب فيه أو روابط أو شفرة ضارة من دون إذنك.
- البرمجيات الضارة وغير المرغوب فيها — يقدّم موقعك برمجيات قد تضر جهاز الزائر. وليس الفاعل دائماً شخصاً آخر؛ فقد يحدث ذلك بسبب إضافة مخترَقة ثبّتها مالك الموقع، لا بسبب مخترِق فحسب.
- الهندسة الاجتماعية — تخدع صفحاتك الناس ليفعلوا شيئاً خطراً، مثل تسليم كلمة مرور أو تنزيل شيء لا ينبغي لهم تنزيله؛ وهذا هو معنى “phishing” (الترجمة العربية) «التصيّد».
قد يعرض تقرير Google الفعلي تسميات أكثر تحديداً داخل هذه الفئات، مثل الصفحات الخادعة والتنزيلات الضارة أو “uncommon” (الترجمة العربية) «غير الشائعة» ومطالبات فوترة الجوال غير الواضحة. وتفصّل علامة التبويب Advanced القائمة الحالية الكاملة.
أين قد تلاحظها أولاً؟
قد تراها قبل أن تفتح Search Console أصلاً:
- تسمية “This site may be hacked” (الترجمة العربية) «ربما تعرّض هذا الموقع للاختراق» أسفل نتيجتك في بحث Google.
- صفحة تحذير حمراء كاملة في Chrome تحمل “Deceptive site ahead” (الترجمة العربية) «موقع مخادع أمامك» عند محاولة الزيارة. وقد يظهر التحذير نفسه في متصفحات أخرى لأنه مدعوم بنظام من Google اسمه Safe Browsing.
- رسالة بريد إلكتروني من Search Console، إذا كنت قد أثبتَّ ملكية موقعك فيها.
ما الذي ينبغي فعله؟
- لا تفزع، لكن تحرك بسرعة. فالتحذير ينفّر الزوار.
- ابحث عن المحتوى الضار وأزله — المحتوى غير المرغوب المحقون أو الشفرة الضارة أو الصفحة الخادعة. وتذكّر أن عناوين URL المدرجة في التقرير مجرد أمثلة، لا قائمة كاملة؛ وقد لا تعرض بعض المشكلات أي عناوين URL نموذجية، ولا يعني ذلك عدم تأثر شيء.
- أغلق الثغرة التي دخل منها. يتجاوز الناس هذه الخطوة كثيراً. فإذا حذفت المحتوى غير المرغوب فيه وتركت الإضافة القديمة أو كلمة المرور الضعيفة التي سمحت بدخوله، فسيعود وستفشل المراجعة.
- اطلب مراجعة داخل التقرير بعد إصلاح كل شيء. وتقول Google حالياً إن المراجعة قد تستغرق من بضعة أيام إلى بضعة أسابيع؛ فلا يوجد ضمان ثابت بيوم واحد أو 72 ساعة، ولا يعني اجتياز المراجعة أن كل متصفح ونتيجة بحث سيُحدَّثان في اللحظة نفسها.
أكثر ما يخطئ الناس في فهمه
مشكلة الأمان ليست هي الإجراء اليدوي. فالإجراء اليدوي يعني أن فريق Google قرر أن موقعك حاول التلاعب بفهرس البحث، وعادةً من دون تحذير ظاهر للزوار. أما مشكلة الأمان فتعني أن موقعك مخترَق أو يستضيف محتوى خادعاً أو يقدّم برمجيات ضارة أو غير مرغوب فيها قد تؤذي الزائر، وهي التي قد تعرض تسمية تحذيرية أو صفحة متصفح حمراء فاصلة. لكل منهما تقرير ومسار مراجعة مختلفان، وقد يكون لدى الموقع أحدهما أو كلاهما أو لا شيء منهما. هل تريد القائمة الحالية الكاملة للمشكلات ومعرفة ما الذي تضمنه فعلاً عبارة “request a review” (الترجمة العربية) «طلب مراجعة»؟ انتقل إلى علامة التبويب Advanced.
Evidence for this claim Search Console's Security Issues report identifies hacked content, malware, unwanted software, and social-engineering issues detected on a site. Scope: Current Search Console Security Issues report. Confidence: high · Verified: Google Search Console: Security Issues report Evidence for this claim Site owners should fix the issue across the site and request a security review; security reviews are separate from manual-action reconsideration requests. Scope: Current Google hacked-site recovery and review workflow. Confidence: high · Verified: Google Search Central: Request a security reviewالخلاصة — يرصد تقرير مشكلات الأمان مشكلات سلامة المستخدم، لا عقوبات الترتيب. تجمعها Google تحت المحتوى المخترَق (حقن البرمجيات الضارة أو الشفرة أو المحتوى أو عناوين URL؛ وحقن SQL طريقة شائعة)، والبرمجيات الضارة وغير المرغوب فيها (وقد يثبّتها مخترِق أو مالك الموقع)، والهندسة الاجتماعية (التصيّد والمحتوى الخادع). لكن التقرير الحالي يسرد أيضاً مشكلات أكثر تحديداً، مثل الصفحات الخادعة والتنزيلات الضارة و”uncommon” (الترجمة العربية) «غير الشائعة» وفوترة الجوال غير الواضحة. عناوين URL النموذجية أمثلة وليست قائمة كاملة، وقد لا تعرض بعض المشكلات أمثلة أصلاً. ومواضع ظهور التحذير إشارات منفصلة — تسمية في البحث، أو صفحة فاصلة في Chrome، أو تحذير تنزيل — ولا تتغير دائماً معاً؛ فتحذير تنزيل غير شائع، مثلاً، قد يظهر في Chrome من دون إزالة الصفحة من البحث. أصلح الثغرة في كل صفحة متأثرة، لا العَرَض وحده، ثم استخدم Request Review مرة واحدة؛ والإرشاد الحالي من Google هو بضعة أيام إلى بضعة أسابيع للمعالجة، بلا ضمان لتحديث كل متصفح أو موضع ظهور في البحث معاً. وهذا ليس إجراءً يدوياً: فالإجراءات اليدوية تتعلق غالباً بالتلاعب بفهرس البحث وعادةً لا تعرض تحذيراً، بينما تتعلق مشكلات الأمان بالاختراق أو إيذاء المستخدم وقد تعرض تسميات أو صفحات فاصلة؛ والتقريران ومسارا المراجعة منفصلان وقد يتداخلان.
ماهية التقرير فعلاً
يوجد تقرير مشكلات الأمان في Google Search Console إلى جانب تقارير الأداء والفهرسة والتحسينات. وتؤطر Google التقرير حول سلامة المستخدم، وهذه الحقيقة وحدها أفضل نموذج ذهني لهذه الصفحة. وكما تقول Google في وصفها للفرق عن الإجراءات اليدوية، فإن التقرير “lists indications that your site was hacked, or behavior on your site that could potentially harm a visitor or their computer.” (الترجمة العربية) «يسرد مؤشرات على أن موقعك اختُرق، أو سلوكاً على موقعك قد يضر زائراً أو جهازه.» فهو ليس حكماً على تحسين محركات البحث لديك.
فئات المشكلات التي ترصدها Google
تجمع Google كل شيء تحت ثلاثة عناوين رئيسية في وثائقها، لكن هذا إطار تنظيمي لا القائمة الكاملة لأنواع المشكلات التي قد يعرضها التقرير. تعامل مع العناوين الثلاثة أدناه بوصفها فئات، ومع قائمة المشكلات الحالية تحتها بوصفها ما قد تتوقعه عملياً.
1. المحتوى المخترَق. تعريف Google نفسه: “This is any content placed on your site without your permission because of security vulnerabilities in your site.” (الترجمة العربية) «هو أي محتوى وُضع على موقعك من دون إذنك بسبب ثغرات أمنية في موقعك.» ويمكن للتقرير الحالي رصد عدة مشكلات محددة تحت هذا العنوان، منها:
- حقن الشفرة — “A hacker has compromised your site and is injecting malicious code in your pages.” (الترجمة العربية) «اخترق مهاجم موقعك ويحقن شفرة ضارة في صفحاتك.»
- حقن المحتوى — “A hacker has added spammy links or text to your site’s pages.” (الترجمة العربية) «أضاف مهاجم روابط أو نصوصاً غير مرغوب فيها إلى صفحات موقعك.»
- حقن عناوين URL — “A hacker has created new pages on your site, often containing spammy words or links.” (الترجمة العربية) «أنشأ مهاجم صفحات جديدة على موقعك، وغالباً ما تحتوي كلمات أو روابط غير مرغوب فيها.»
- برمجيات ضارة ناتجة عن اختراق — شفرة أو ملفات ضارة وُضعت في الموقع من خلال النوع نفسه من الوصول غير المصرح به المستخدم في أنواع الحقن أعلاه.
حقن SQL هو الطريقة الشائعة وراء ذلك؛ إذ يستغل المهاجم ثغرة في استعلام قاعدة البيانات لإدخال محتوى أو شفرة. أما التسميات أعلاه فهي ما يعرضه التقرير، وحقن SQL إحدى الطرق التي دخل بها المهاجم.
2. البرمجيات الضارة وغير المرغوب فيها. تميّز Google بينهما. فالبرمجيات الضارة هي “any software or mobile application specifically designed to harm a computer, a mobile device, the software it’s running, or its users.” (الترجمة العربية) «أي برنامج أو تطبيق جوال صُمم تحديداً لإيذاء حاسوب أو جهاز جوال أو البرنامج الذي يشغله أو مستخدميه.» والبرمجيات غير المرغوب فيها هي “an executable file or mobile application that engages in behavior that is deceptive, unexpected, or that negatively affects the user’s browsing or computing experience.” (الترجمة العربية) «ملف تنفيذي أو تطبيق جوال يسلك سلوكاً خادعاً أو غير متوقع أو يؤثر سلباً في تجربة تصفح المستخدم أو حوسبته.» والمهم أن هذه الفئة لا تقتصر على اختراق طرف ثالث: فقد يثبّت المهاجم البرمجيات الضارة أو غير المرغوب فيها، وقد يثبّتها مالك الموقع أيضاً، وغالباً من دون علمه عبر إضافة أو قالب أو نص إعلان مخترَق. ويفصل التقرير أيضاً بين:
- التنزيلات الضارة — ملفات تعتقد Google Safe Browsing أنها برمجيات ضارة أو غير مرغوب فيها ويُطلب من الزائر تنزيلها.
- التنزيلات غير الشائعة — تنزيل لم تره Safe Browsing بما يكفي لتثق به بعد؛ وقد يطلق تحذير تنزيل في Chrome مع أن الصفحة نفسها ليست ضارة بالضرورة، كما سنوضح في تمييز مواضع ظهور التحذير أدناه.
تحقق من الصياغة الحالية الدقيقة للتسمية في تقريرك؛ فقد عدّلت Google هذه التسميات بمرور الوقت.
3. الهندسة الاجتماعية. تقول Google: “A social engineering attack is when a web user is tricked into doing something dangerous online.” (الترجمة العربية) «هجوم الهندسة الاجتماعية هو خداع مستخدم ويب ليفعل شيئاً خطراً على الإنترنت.» وتشمل الأنواع الفرعية:
- التصيّد — “The site tricks users into revealing their personal information (for example, passwords, phone numbers, or social security numbers).” (الترجمة العربية) «يخدع الموقع المستخدمين للكشف عن معلوماتهم الشخصية، مثل كلمات المرور أو أرقام الهاتف أو أرقام الضمان الاجتماعي.» وقد يرصد تقرير Google الحالي أيضاً صفحات يُشتبه في تصيّدها اكتُشفت تحديداً حول مسارات تسجيل الدخول.
- المحتوى أو الصفحات الخادعة — محتوى يحاول خداعك لتفعل شيئاً لا تفعله إلا لجهة موثوقة، مثل مشاركة كلمة مرور أو الاتصال بالدعم الفني أو تنزيل برنامج، بما في ذلك الموارد المضمّنة الخادعة، كالإعلانات أو الأدوات، داخل صفحة مشروعة في ما عدا ذلك.
- فوترة الجوال غير الواضحة — مسار اشتراك أو فوترة، غالباً على الجوال، لا يكشف بوضوح عن السعر أو الشروط قبل فرض الرسوم على المستخدم.
قد يُصنّف تشغيل موقع نيابةً عن طرف آخر من دون توضيح تلك العلاقة أيضاً كهندسة اجتماعية؛ وهذا مهم إذا كنت تدير صفحات باسم علامة تجارية أخرى (white-label) أو صفحات تابعة.
أين يظهر التحذير، ولماذا تهم Safe Browsing؟
لا تنخفض الصفحات المتأثرة في الترتيب فحسب. تقول Google: “Pages or sites affected by a security issue can appear with a warning label in search results or an interstitial warning page in the browser when a user tries to visit them.” (الترجمة العربية) «قد تظهر الصفحات أو المواقع المتأثرة بمشكلة أمان مع تسمية تحذيرية في نتائج البحث أو صفحة تحذير فاصلة في المتصفح عندما يحاول المستخدم زيارتها.»
إذن، هناك موضعان للظهور:
- في البحث، قد تعرض المواقع المخترَقة تسمية “This site may be hacked” (الترجمة العربية) «ربما تعرّض هذا الموقع للاختراق» أسفل النتيجة.
- في المتصفح، قد يعرض Chrome صفحة فاصلة كاملة. تقول Google: “If Google detects that your website contains social engineering content, the Chrome browser may display a ‘Deceptive site ahead’ warning when visitors view your site.” (الترجمة العربية) «إذا اكتشفت Google أن موقعك يتضمن محتوى هندسة اجتماعية، فقد يعرض متصفح Chrome تحذير ‘Deceptive site ahead’، أي «موقع مخادع أمامك»، عندما يشاهد الزوار موقعك.» وتطلق البرمجيات الضارة صفحة فاصلة مشابهة تحمل “the site ahead contains malware” (الترجمة العربية) «الموقع أمامك يحتوي على برمجيات ضارة».
تعمل تحذيرات المتصفح بواسطة Google Safe Browsing، وهذا ما يغفل عنه الناس. تستخدم Firefox وSafari ومتصفحات أخرى واجهة Safe Browsing API، ولذلك قد يظهر التحذير الأحمر عبر المتصفحات، لا في Chrome وحده ولا عبر Search Console فقط.
لا تفترض أن كل نوع مشكلة ينتج كل تحذير، أو أن مواضع ظهور التحذير تتغير معاً. فتسميات التحذير في البحث، وصفحات المتصفح الفاصلة، وتحذيرات التنزيل في Chrome، وإمكان ظهور الصفحة في البحث من أساسه، كلها إشارات منفصلة تُحدّث بصورة مستقلة. ومن الأمثلة الجيدة أن تحذير التنزيل غير الشائع قد يظهر كمطالبة تنزيل في Chrome من دون أن يمنع بالضرورة ظهور الصفحة نفسها في بحث Google؛ فهو ليس صفحة فاصلة كاملة ولا إزالة من الفهرس. ولأن مواضع الظهور هذه تُحدَّث باستقلال، ولأن سلوك Safe Browsing قد يعتمد أيضاً على سياق التصفح، تعامل مع تقرير مشكلات الأمان نفسه بوصفه السجل الموثوق لما سجلته Google وأصلحته لموقعك. فلا تفترض أن عدم قدرتك الشخصية على إعادة إنتاج التحذير في متصفح واحد يعني عدم وجود مشكلة، ولا أن مسح التقرير يعني أن كل متصفح أو منتج يستخدم بياناته قد لحق بالتحديث.
Evidence for this claim Search warning labels and browser interstitial/download warnings are separate surfaces. Not every issue blocks Search: uncommon-download warnings, for example, can appear in Chrome without preventing the page or site from appearing in Google Search. Scope: web UI and Google Search reporting Confidence: high · Verified: Security issues reportمشكلات الأمان مقابل الإجراءات اليدوية
هذا هو التمييز الذي يربك معظم الناس، لذا سنستخدم الحد الذي تضعه Google نفسها بدلاً من تقسيم مبسط للأسباب.
| مشكلات الأمان | الإجراءات اليدوية | |
|---|---|---|
| المعنى | الموقع مخترَق أو يستضيف محتوى أو سلوكاً قد يضر الزائر | قرر مراجع أن الموقع حاول التلاعب بفهرس بحث Google |
| السبب المعتاد | الاختراق أو المحتوى الخادع أو البرمجيات الضارة أو غير المرغوب فيها؛ وقد يثبّتها مهاجم أو مالك الموقع من دون علمه أحياناً | ممارسات تحسين محركات البحث لديك، مثل الروابط غير الطبيعية والمحتوى الضعيف والإخفاء وعمليات إعادة التوجيه المراوغة |
| نوع المشكلة | سلامة المستخدم | التلاعب بفهرس البحث |
| تحذير ظاهر للمستخدم | قد يعرض تسمية في البحث أو صفحة متصفح فاصلة | لا تحذير ظاهر عادةً؛ بل ينخفض ترتيب الصفحات المتأثرة أو تُستبعد من النتائج |
| التقرير | تقرير مشكلات الأمان | تقرير الإجراءات اليدوية |
| مسار المراجعة | مراجعة أمان | طلب إعادة نظر في الإجراء اليدوي |
إنهما تقريران منفصلان لهما مسارا مراجعة منفصلان؛ وقد يكون لدى الموقع أحدهما أو كلاهما أو لا شيء منهما، ويمكن أن يتداخلا، مثل صفحة مخترَقة حُشيت بروابط غير مرغوب فيها وقد تظهر في التقريرين لاحقاً. فلا تختصر الفرق في “someone else hacked me” (الترجمة العربية) «اخترقني شخص آخر» مقابل “I did my own spam” (الترجمة العربية) «نفذت أنا محتوى غير مرغوب فيه». فالحد الحقيقي الذي ترسمه Google هو ما الذي يحمي منه التقرير — المستخدمين أم سلامة فهرس البحث — لا من الذي سببه.
الفرز والمعالجة
قدّم الفرز أولاً، ثم افهم الفئات.
- أكد المشكلة في التقرير. اقرأ الفئة وعناوين URL النموذجية التي تسردها Google بدقة، لكن عامل تلك العناوين كأمثلة لا كقائمة كاملة. وتوضح Google أن القائمة ليست شاملة بالضرورة، وقد لا تعرض بعض المشكلات أي عناوين نموذجية، ولا يعني ذلك عدم تأثر شيء. استخدم URL Inspection على الأمثلة لترى ما جلبته Google فعلاً، ثم ابحث عن الثغرة أو النمط المحقون نفسه في مواضع أخرى من الموقع.
- حدّ من الضرر. بناءً على الخطورة، أوقف الموقع أو القسم المتأثر أو ضعه في وضع الصيانة كي تتوقف عن تقديم برمجيات ضارة أو تصيّد لمستخدمين حقيقيين أثناء العمل. وتجنب فتح صفحة يُشتبه في إصابتها مباشرةً في متصفح عادي؛ فبعض الهجمات تخفي المحتوى بحسب سياق التصفح، وقد لا يطابق ما تراه ما سجلته Google. استخدم بدلاً من ذلك أدوات معزولة، مثل ماسح أو بيئة محمية أو URL Inspection.
- ابحث عن المحتوى المحقون وأزله. يشمل ذلك صفحات المحتوى غير المرغوب فيه والنصوص البرمجية المحقونة وحسابات الإدارة المارقة والملفات الأساسية المعدلة.
- أغلق الثغرة. هذه الخطوة هي التي تحدد نجاح المراجعة. حدّث الإضافة أو نظام إدارة المحتوى القديم، وغيّر بيانات الاعتماد، وأصلح الدليل غير الآمن أو المدخل الذي سمح بالحقن. أزل العَرَض ونقطة الدخول معاً، وإلا ستتكرر الإصابة وتفشل المراجعة.
- عالج عناوين URL المفهرسة المتبقية. ينبغي لصفحات المحتوى غير المرغوب فيه المحقونة التي فُهرست أن تعيد 404 أو 410 كي تسقطها Google بمرور الوقت؛ ويُعد 410 أسرع قليلاً كإشارة. لا تتركها تستجيب بالرمز
200. - ملاحظات أنظمة إدارة المحتوى. في WordPress تكون الأسباب المعتادة إضافات أو قوالب قديمة وبيانات اعتماد إدارة ضعيفة؛ حدّث كل شيء، وراجع المستخدمين، وفكّر في فحص بإضافة أمان. وعلى البنى الأخرى يظل المبدأ نفسه حتى لو اختلفت الأدوات: حدّث وغيّر بيانات الاعتماد وأغلق المدخل المستغَل.
طلب مراجعة أمان
بعد إصلاح كل مشكلة مرصودة في كل الصفحات، استخدم Request Review في التقرير. تقول Google: “When all issues listed in the report are fixed in all pages, select Request Review in the Security Issues report.” (الترجمة العربية) «عندما تُصلح كل المشكلات المدرجة في التقرير في جميع الصفحات، اختر Request Review في تقرير مشكلات الأمان.»
وثّق ما فعلته. تطلب Google أن “provide more information on what you did to clean your site. For each category of hacked spam, include a brief explanation of how the site was cleaned.” (الترجمة العربية) «قدّم مزيداً من المعلومات عما فعلته لتنظيف موقعك. وأدرج لكل فئة من المحتوى المخترَق غير المرغوب فيه شرحاً موجزاً لكيفية تنظيف الموقع.» ومثال Google نفسه للصياغة الجيدة: “For Content injection hacked URLs, I removed the spam content and corrected the vulnerability by updating an out-of-date plugin.” (الترجمة العربية) «بالنسبة إلى عناوين URL المخترَقة بحقن المحتوى، أزلت المحتوى غير المرغوب فيه وأصلحت الثغرة بتحديث إضافة قديمة.» لاحظ أنه يسمّي التنظيف والثغرة المغلقة معاً.
في شأن التوقيت: تقول إرشادات Google الحالية إن معالجة مراجعة الأمان قد تستغرق من بضعة أيام إلى بضعة أسابيع. وكانت إرشادات أقدم، منشورة منفصلة عن وثائق التقرير نفسه، تقسم المدة بحسب نوع المشكلة — التصيّد أسرع وحالات الاختراق بالمحتوى غير المرغوب فيه أبطأ — وتعد بإزالة التحذيرات خلال 72 ساعة من الموافقة. هذا التقسيم حسب النوع والرقم الثابت 72 ساعة ليسا ما تقوله وثائق التقرير الحالية، لذا عاملهما كمعلومات قديمة لا كجدول تعتمد عليه. والثابت هو أن التحذير لا يختفي لحظة إصلاحك للمشكلة؛ بل يزول بعد اجتياز المراجعة، وحتى عندئذ لا يكون الانتشار في كل متصفح ونتيجة بحث ومنتج Google فورياً أو مضموناً في اللحظة نفسها. كما أن اجتياز المراجعة ليس وعداً باستعادة الترتيب أو الزيارات أو الظهور في بحث الذكاء الاصطناعي؛ فهذه نتائج منفصلة لا تغطيها عملية المراجعة.
قواعد عملية مختصرة: قدّم الطلب مرة واحدة بعد الإصلاح الكامل والتوثيق؛ فإعادة التقديم قبل إغلاق كل شيء تهدر دورة مراجعة. ولا تضع موعداً داخلياً صارماً بعدد محدد من الساعات أو الأيام؛ راقب التقرير وحالة موقعك بدلاً من تكرار الطلب.
منع تكرار الإصابة
التنظيف نصف المهمة فقط. حافظ على تحديث نواة نظام إدارة المحتوى والإضافات والقوالب، وطبّق أقل الصلاحيات على الحسابات وغيّر بيانات الاعتماد التي ربما تسربت، وفعّل المصادقة الثنائية لتسجيلات دخول الإدارة، وراقب الملفات أو المستخدمين الجدد غير المتوقعين، وافحص حالة موقعك دورياً في أداة حالة المواقع لدى Google Safe Browsing. فالثغرة التي سمحت بدخولهم أول مرة هي التي سيحاولون استخدامها مجدداً.
ملخص الذكاء الاصطناعي
خلاصة مكثفة للنسخة المتقدمة:
- التقرير معني بسلامة المستخدم لا بالترتيب. فهو يرصد اختراق موقعك أو استضافته محتوى أو سلوكاً قد يؤذي الزوار، وهذا مختلف عن عقوبة الترتيب.
- الأمر أوسع من ثلاث فئات بسيطة. تجمع Google المشكلات تحت المحتوى المخترَق والبرمجيات الضارة وغير المرغوب فيها والهندسة الاجتماعية، لكن التقرير الحالي قد يعرض تسميات أكثر تحديداً: حقن الشفرة أو المحتوى أو عناوين URL، والصفحات الخادعة، والتنزيلات الضارة وغير الشائعة، وفوترة الجوال غير الواضحة، والتصيّد المشتبه به حول مسارات تسجيل الدخول. وقد يثبّت البرمجيات الضارة أو غير المرغوب فيها مهاجم أو مالك الموقع من دون علمه غالباً.
- عناوين URL النموذجية أمثلة وليست قائمة كاملة. وقد لا تعرض بعض المشكلات أي أمثلة؛ ولا يعني ذلك عدم تأثر شيء. حقق في الثغرة المشتركة، لا في الأمثلة المدرجة وحدها.
- مواضع ظهور التحذير إشارات منفصلة تُحدّث باستقلال. لا تتغير دائماً تسمية البحث وصفحة Chrome الفاصلة وتحذير التنزيل معاً؛ فقد يظهر تحذير تنزيل غير شائع، مثلاً، من دون إزالة الصفحة من البحث. تعامل مع التقرير نفسه بوصفه مصدر الحقيقة لما سجلته Google.
- ليس إجراءً يدوياً. تتعلق الإجراءات اليدوية غالباً بالتلاعب بفهرس البحث، وعادةً بلا تحذير ظاهر؛ بينما تتعلق مشكلات الأمان بالاختراق أو إيذاء المستخدم وقد تعرض تسميات أو صفحات فاصلة. لكل منهما تقرير ومسار مراجعة منفصلان، وقد يتداخلان.
- أصلح الثغرة لا العَرَض وحده. أزل المحتوى المحقون وأغلق نقطة الدخول في كل صفحة، وإلا ستتكرر الإصابة وتفشل المراجعة. وأعد 404 أو 410 لعناوين المحتوى غير المرغوب فيه المفهرسة المتبقية.
- اطلب المراجعة مرة واحدة بعد الإصلاح الكامل، وأرفق ملاحظات لكل فئة عما نظفته وكيف أغلقت الثغرة.
- التوقيت: الإرشاد الحالي هو بضعة أيام إلى بضعة أسابيع للمعالجة، لا الوعود القديمة بحسب النوع أو وعد 72 ساعة. ولا يضمن اجتياز المراجعة إزالة التحذير من كل متصفح أو منتج في اللحظة نفسها أو استعادة الترتيب أو الزيارات أو الظهور في بحث الذكاء الاصطناعي.
الوثائق الرسمية
وثائق Google بوصفها مصدراً أولياً.
- تقرير مشكلات الأمان — التقرير نفسه: الفئات والأنواع الفرعية للمحتوى المخترَق ومسار Request Review.
- تقرير الإجراءات اليدوية — التقرير المنفصل، وفيه القسم الذي يشرح اختلافه عن مشكلات الأمان.
- الهندسة الاجتماعية (التصيّد والمواقع الخادعة) — التصيّد والمحتوى الخادع وتحذير “Deceptive site ahead” (الترجمة العربية) «موقع مخادع أمامك».
- البرمجيات الضارة وغير المرغوب فيها — التعريفات التي تستخدمها Google للفصل بينهما.
- لماذا يحمل موقعي تسمية خطر في بحث Google؟ — شرح التحذيرات الموجه للمستخدم.
- طلب مراجعة (web.dev / Search Central) — ما ينبغي توثيقه لكل فئة، ومثال الصياغة، والمدد بحسب النوع الواردة في المقالة.
اقتباسات من المصدر
تصريحات موثقة من وثائق Google. يقود كل رابط عميق إلى المقطع المقتبس في صفحة المصدر.
Google — ما الذي يغطيه التقرير
- “This is any content placed on your site without your permission because of security vulnerabilities in your site.” (الترجمة العربية) «هو أي محتوى وُضع على موقعك من دون إذنك بسبب ثغرات أمنية في موقعك.» (المحتوى المخترَق) انتقل إلى الاقتباس
- “This is software that is designed to harm a device or its users, that engages in deceptive or unexpected practices, or that negatively affects the user.” (الترجمة العربية) «هي برمجيات صُممت لإيذاء جهاز أو مستخدميه، أو تتبع ممارسات خادعة أو غير متوقعة، أو تؤثر سلباً في المستخدم.» (البرمجيات الضارة وغير المرغوب فيها) انتقل إلى الاقتباس
- “This is content that tricks visitors into doing something dangerous, such as revealing confidential information or downloading software.” (الترجمة العربية) «هو محتوى يخدع الزوار ليفعلوا شيئاً خطراً، مثل الكشف عن معلومات سرية أو تنزيل برمجيات.» (الهندسة الاجتماعية) انتقل إلى الاقتباس
Google — أنواع المحتوى المخترَق الفرعية
- “A hacker has compromised your site and is injecting malicious code in your pages.” (الترجمة العربية) «اخترق مهاجم موقعك ويحقن شفرة ضارة في صفحاتك.» (حقن الشفرة) انتقل إلى الاقتباس
- “A hacker has added spammy links or text to your site’s pages.” (الترجمة العربية) «أضاف مهاجم روابط أو نصوصاً غير مرغوب فيها إلى صفحات موقعك.» (حقن المحتوى) انتقل إلى الاقتباس
- “A hacker has created new pages on your site, often containing spammy words or links.” (الترجمة العربية) «أنشأ مهاجم صفحات جديدة على موقعك، وغالباً ما تحتوي كلمات أو روابط غير مرغوب فيها.» (حقن عناوين URL) انتقل إلى الاقتباس
Google — كيف يرى المستخدمون التحذير
- “Pages or sites affected by a security issue can appear with a warning label in search results or an interstitial warning page in the browser when a user tries to visit them.” (الترجمة العربية) «قد تظهر الصفحات أو المواقع المتأثرة بمشكلة أمان مع تسمية تحذيرية في نتائج البحث أو صفحة تحذير فاصلة في المتصفح عندما يحاول المستخدم زيارتها.» انتقل إلى الاقتباس
- “If Google detects that your website contains social engineering content, the Chrome browser may display a ‘Deceptive site ahead’ warning when visitors view your site.” (الترجمة العربية) «إذا اكتشفت Google أن موقعك يتضمن محتوى هندسة اجتماعية، فقد يعرض متصفح Chrome تحذير «موقع مخادع أمامك» عندما يشاهد الزوار موقعك.» انتقل إلى الاقتباس
Google — البرمجيات الضارة مقابل غير المرغوب فيها
- “Malware is any software or mobile application specifically designed to harm a computer, a mobile device, the software it’s running, or its users.” (الترجمة العربية) «البرمجيات الضارة هي أي برنامج أو تطبيق جوال صُمم تحديداً لإيذاء حاسوب أو جهاز جوال أو البرنامج الذي يشغله أو مستخدميه.» انتقل إلى الاقتباس
- “Unwanted software is an executable file or mobile application that engages in behavior that is deceptive, unexpected, or that negatively affects the user’s browsing or computing experience.” (الترجمة العربية) «البرمجيات غير المرغوب فيها ملف تنفيذي أو تطبيق جوال يسلك سلوكاً خادعاً أو غير متوقع أو يؤثر سلباً في تجربة تصفح المستخدم أو حوسبته.» انتقل إلى الاقتباس
Google — الهندسة الاجتماعية والتصيّد
- “A social engineering attack is when a web user is tricked into doing something dangerous online.” (الترجمة العربية) «هجوم الهندسة الاجتماعية هو خداع مستخدم ويب ليفعل شيئاً خطراً على الإنترنت.» انتقل إلى الاقتباس
- “The site tricks users into revealing their personal information (for example, passwords, phone numbers, or social security numbers).” (الترجمة العربية) «يخدع الموقع المستخدمين للكشف عن معلوماتهم الشخصية، مثل كلمات المرور أو أرقام الهاتف أو أرقام الضمان الاجتماعي.» (التصيّد) انتقل إلى الاقتباس
Google — طلب المراجعة
- “When all issues listed in the report are fixed in all pages, select Request Review in the Security Issues report.” (الترجمة العربية) «عندما تُصلح كل المشكلات المدرجة في التقرير في جميع الصفحات، اختر Request Review في تقرير مشكلات الأمان.» انتقل إلى الاقتباس
- “For each category of hacked spam, include a brief explanation of how the site was cleaned.” (الترجمة العربية) «أدرج لكل فئة من المحتوى المخترَق غير المرغوب فيه شرحاً موجزاً لكيفية تنظيف الموقع.» انتقل إلى الاقتباس
- “For Content injection hacked URLs, I removed the spam content and corrected the vulnerability by updating an out-of-date plugin.” (الترجمة العربية) «بالنسبة إلى عناوين URL المخترَقة بحقن المحتوى، أزلت المحتوى غير المرغوب فيه وأصلحت الثغرة بتحديث إضافة قديمة.» (مثال صياغة من Google) انتقل إلى الاقتباس
- “A review can take several days to complete.” (الترجمة العربية) «قد تستغرق المراجعة عدة أيام حتى تكتمل.» (Google، Search Central، الهندسة الاجتماعية (التصيّد والمواقع الخادعة)) — المصدر
Google — مشكلات الأمان مقابل الإجراءات اليدوية
- “The Security Issues report lists indications that your site was hacked, or behavior on your site that could potentially harm a visitor or their computer: for example, phishing attacks or installing malware or unwanted software on the user’s computer.” (الترجمة العربية) «يسرد تقرير مشكلات الأمان مؤشرات على أن موقعك اختُرق، أو سلوكاً على موقعك قد يضر زائراً أو جهازه، مثل هجمات التصيّد أو تثبيت برمجيات ضارة أو غير مرغوب فيها على جهاز المستخدم.» انتقل إلى الاقتباس
قائمة تحقق للتنظيف وطلب المراجعة
مسار ينقلك من “flagged” (الترجمة العربية) «مرصود» إلى “cleared” (الترجمة العربية) «تمت إزالته».
التنظيف
- اقرأ التقرير وسجل الفئة الدقيقة وعناوين URL النموذجية التي تسردها Google؛ عاملها كأمثلة لا كقائمة كاملة، فقد لا تعرض بعض المشكلات أمثلة.
- افحص عناوين URL النموذجية باستخدام URL Inspection لترى ما جلبته Google فعلاً، ثم ابحث عن النمط نفسه في بقية الموقع.
- أوقف الموقع أو القسم المتأثر أو ضعه في وضع الصيانة إذا كان يقدم برمجيات ضارة أو تصيّداً بالفعل.
- أزل المحتوى المحقون: صفحات المحتوى غير المرغوب فيه والنصوص البرمجية والملفات المارقة ومستخدمي الإدارة المجهولين.
- أغلق الثغرة — حدّث نظام إدارة المحتوى أو الإضافة أو القالب، وغيّر بيانات الاعتماد، وأصلح المدخل المستغَل أو الدليل غير الآمن. أصلح العَرَض ونقطة الدخول.
- أعد 404 أو 410 لعناوين URL المحقونة التي فُهرست كي تسقطها Google.
- أعد الفحص لتتأكد من عدم بقاء شيء، ثم تحقق من حالة موقعك في أداة Google Safe Browsing لحالة المواقع.
طلب المراجعة
- تأكد أولاً من إصلاح كل مشكلة مدرجة في كل الصفحات المتأثرة.
- انقر Request Review في تقرير مشكلات الأمان.
- اكتب لكل فئة شرحاً موجزاً لما أزلته وكيف أغلقت الثغرة، مقتدياً بصياغة مثال Google.
- قدّم الطلب مرة واحدة؛ لا تعاود التقديم قبل إصلاح كل شيء فعلاً.
- اضبط توقعات التوقيت: الإرشاد الحالي من Google هو بضعة أيام إلى بضعة أسابيع للمعالجة، لا وعد ثابت بيوم واحد أو 72 ساعة؛ ولا يضمن المسح تحديث كل متصفح أو منتج في اللحظة نفسها أو استعادة الترتيب والزيارات.
مرجع سريع لمشكلات الأمان
تجميعات التقرير، لا قائمة شاملة
| الفئة | معناها | الأنواع الفرعية والملاحظات |
|---|---|---|
| المحتوى المخترَق | محتوى أو شفرة أُضيفا من دون إذنك عبر ثغرة | حقن الشفرة والمحتوى وعناوين URL والبرمجيات الضارة الناتجة عن اختراق؛ وحقن SQL طريقة دخول شائعة |
| البرمجيات الضارة وغير المرغوب فيها | برمجيات تضر جهازاً أو تتصرف بخداع | برمجيات ضارة عبر الويب، وتنزيلات ضارة أو غير شائعة؛ وقد يثبّتها مخترِق أو مالك الموقع |
| الهندسة الاجتماعية | محتوى يخدع المستخدمين ليفعلوا أشياء خطرة | التصيّد، بما فيه صفحات تسجيل الدخول المشتبه بها، والمحتوى أو الصفحات الخادعة، وفوترة الجوال غير الواضحة، وتشغيل موقع لطرف ثالث من دون إفصاح |
عناوين URL النموذجية المدرجة تحت أي فئة أمثلة لا قائمة كاملة، وقد لا تعرض بعض المشكلات أي عناوين أصلاً.
أين يظهر التحذير؟
| موضع الظهور | التحذير | الملاحظات |
|---|---|---|
| نتائج البحث | تسمية “This site may be hacked” (الترجمة العربية) «ربما تعرّض هذا الموقع للاختراق» | مرتبطة بفهرس البحث الخاص بالتقرير |
| Chrome ومتصفحات أخرى | صفحة فاصلة تحمل “Deceptive site ahead” (الترجمة العربية) «موقع مخادع أمامك» أو “contains malware” (الترجمة العربية) «يحتوي على برمجيات ضارة» | تعمل بواسطة Google Safe Browsing عبر المتصفحات |
| تنزيلات Chrome | تحذير تنزيل، مثل تنزيل غير شائع أو ضار | قد يظهر من دون إزالة الصفحة من البحث |
تُحدّث مواضع الظهور بصورة مستقلة؛ ولا يضمن زوال التحذير من أحدها أن البقية لحقت بالتحديث.
مدد المراجعة
| ما تقوله Google حالياً | ما لا تعد به |
|---|---|
| قد تستغرق المراجعة بضعة أيام إلى بضعة أسابيع | رقم ثابت ليوم أو بضعة أيام أو عدة أسابيع بحسب نوع المشكلة |
| — | إزالة متزامنة عبر كل متصفح أو منتج |
| — | استعادة الترتيب أو الزيارات أو الظهور في بحث الذكاء الاصطناعي |
(الأرقام القديمة بحسب النوع — التصيّد نحو يوم، والبرمجيات الضارة أياماً، واختراقات المحتوى غير المرغوب فيه أسابيع — وعبارة “72 hours after approval” (الترجمة العربية) «خلال 72 ساعة بعد الموافقة» قديمة؛ فلا تقتبسها على أنها حالية.)
رموز الحالة لعناوين المحتوى غير المرغوب فيه المتبقية
404أو410— اختفى المحتوى، ويسقط من الفهرس بمرور الوقت؛ و410 أسرع قليلاً.200على محتوى غير مرغوب فيه محقون — سيئ؛ اتركه وسيبقى العنوان مفهرساً.
النماذج الذهنية
1. السلامة، لا الترتيب. تجيب مشكلة الأمان عن سؤال “is this site dangerous to visit?” (الترجمة العربية) «هل زيارة هذا الموقع خطرة؟»، لا “is this site’s SEO acceptable?” (الترجمة العربية) «هل تحسين محركات البحث في هذا الموقع مقبول؟». ابدأ بإطار سلامة المستخدم؛ فهو يحدد من يتأثر، أي الزوار، وما الذي يزيل المشكلة، أي إصلاح ثم مراجعة لا طعن في الترتيب.
2. العَرَض مقابل نقطة الدخول. لكل تنظيف نصفان: العَرَض، مثل المحتوى غير المرغوب فيه المحقون أو النص الضار أو صفحة التصيّد، ونقطة الدخول، مثل الإضافة غير المحدّثة أو بيانات الاعتماد الضعيفة أو المدخل غير المنقّى. إذا أصلحت العَرَض وحده تكررت الإصابة وفشلت المراجعة. أغلق كليهما دائماً.
3. مواضع ظهور منفصلة، لا مؤشر واحد. تسمية البحث وصفحة المتصفح الفاصلة وتحذير التنزيل في Chrome إشارات تُحدّث باستقلال؛ فقد يظهر تحذير تنزيل غير شائع من دون حجب البحث. فلا تفترض أن “I don’t use Chrome” (الترجمة العربية) «أنا لا أستخدم Chrome» أو “the report looks clean” (الترجمة العربية) «التقرير نظيف» يعني أن التحذير زال من كل موضع ظهور. تعامل مع تقرير مشكلات الأمان بوصفه مصدر الحقيقة لما سجلته Google وأصلحته.
4. في أي تقرير أنا؟ سمِّ التقرير قبل تخطيط الإصلاح. مشكلات الأمان ← اختراق أو إيذاء المستخدم، تُصلح بالتنظيف ومراجعة الأمان، وقد تعرض تحذيراً. الإجراء اليدوي ← محاولة للتلاعب بفهرس البحث، يُصلح بتغيير ممارسة SEO المخالفة وطلب إعادة النظر، وعادةً لا يعرض تحذيراً. وقد يتداخلان، لذا افحص التقريرين بدلاً من افتراض أحدهما.
5. قدّم مرة واحدة، ولا تتوقع ضماناً. تعامل مع المراجعة كمحاولة واحدة لكل إصلاح: تنظيف كامل، وتوثيق كامل، وملاحظات لكل فئة. إعادة التقديم قبل إغلاق كل شيء تهدر الدورة، واجتياز المراجعة يزيل نتيجة التقرير، ولا يعيد بالضرورة ترتيبك أو زياراتك ولا يزيل تحذير كل متصفح في اللحظة نفسها.
أدوات تشخيص مشكلة الأمان وإزالتها
- Google Search Console — تقرير مشكلات الأمان — مصدر الحقيقة للفئة وعناوين URL النموذجية وزر Request Review.
- URL Inspection (GSC) — تحقق مما جلبته Google وعرضته فعلاً لعنوان نموذجي مرصود.
- فحص حالة الموقع في Google Safe Browsing — اعرف هل ما زالت Safe Browsing ترصد نطاقك، بمعزل عن Search Console.
- ماسح للبرمجيات الضارة أو المواقع — تساعد أدوات مثل Sucuri SiteCheck على العثور على المحتوى المحقون؛ وفي WordPress تفحص إضافات الأمان مثل Wordfence النواة والإضافات والقوالب بحثاً عن تعديلات.
- الوصول إلى الخادم والسجلات — تساعد فروق الملفات وقوائم الملفات المعدلة حديثاً وسجلات الوصول على معرفة ما تغير وكيف دخل المهاجم.
- شاشات التحديث وإدارة المستخدمين في نظام إدارة المحتوى — أصلح كل شيء وراجع الحسابات؛ وإغلاق نقطة الدخول هو الجزء الذي يجعل المراجعة تنجح.
أثبت أن تنظيف الأمان جاهز للمراجعة
اختبر كل فئة مرصودة وكل عينة
- الاختبار: افتح كل فئة في تقرير مشكلات الأمان، واحصر عناوين URL النموذجية، وافحص الاستجابة المباشرة والمعروضة لكل عينة بعد المعالجة.
- النتيجة المتوقعة: لا يوجد محتوى محقون أو عناصر خادعة أو تنزيلات ضارة أو عمليات إعادة توجيه غير مصرح بها في أي عنوان نموذجي أو في القالب المحيط.
- تفسير الفشل: فات التنظيف ملفاً أو سجلاً في قاعدة البيانات أو قالباً أو حمولةً أنشأها مستخدم أو مسار تقديم مشروطاً.
- نافذة المراقبة: فور مسح ذاكرات التخزين المؤقت ونشر النسخة المنظفة.
- مُشغّل التراجع: لا تستعد الإصدار المخترَق؛ تراجع فقط عن تغيير تنظيف عطّل سلوكاً مشروعاً، ثم استبدله بإصلاح آمن قبل طلب المراجعة.
اختبر إغلاق نقطة الدخول
- الاختبار: حدّث المكوّن المعرّض للثغرة، وغيّر بيانات الاعتماد المخترَقة، وراجع المستخدمين ذوي الصلاحيات، وافحص سجلات الخادم أو التطبيق بحثاً عن تجدد الوصول.
- النتيجة المتوقعة: اختفت النسخة الضعيفة، وعُطلت الحسابات والمفاتيح غير المصرح بها، ولا يظهر نشاط اختراق مطابق بعد الإصلاح.
- تفسير الفشل: ما زال لدى المهاجم مسار صالح أو آلية استمرارية، ولذلك لن يصمد تنظيف الحمولات الظاهرة وحده.
- نافذة المراقبة: افحص فوراً، ثم راقب السجلات باستمرار خلال مدة المراجعة.
- مُشغّل التراجع: أوقف طلب المراجعة واعزل النظام المتأثر إذا ظهر الاستغلال أو الحساب أو الحمولة نفسها مجدداً.
اختبر حالة التحذير الخارجي قبل المراجعة وبعدها
- الاختبار: افحص النطاق في أداة حالة المواقع لدى Google Safe Browsing وقارنه بتقرير مشكلات الأمان بعد تقديم مراجعة كاملة واحدة.
- النتيجة المتوقعة: تنجح مراجعة Search Console وتزول تحذيرات المتصفح أو البحث الخارجية بعد أن تعيد Google معالجة الموقع.
- تفسير الفشل: ما زالت Google تكتشف سلوكاً غير آمن، أو بقيت فئة أخرى بلا حل، أو لم تُحدَّث أنظمة التحذير بعد.
- نافذة المراقبة: الإرشاد الحالي من Google هو بضعة أيام إلى بضعة أسابيع؛ أبقِ الموقع المنظف مستقراً وراقب بدلاً من إعادة التقديم المتكرر.
- مُشغّل التراجع: إذا عادت التحذيرات بعد زوالها، فعاملها كتكرار إصابة، واعزل الموقع، وأعد فتح الاستجابة للحادث بدلاً من تقديم مراجعة أخرى بلا تغيير.
موارد تستحق وقتك
من Google
- تقرير مشكلات الأمان — المرجع الأساسي للفئات ومسار المراجعة.
- طلب مراجعة — إرشادات التوثيق لكل فئة والمدد المذكورة للمراجعة.
- الهندسة الاجتماعية (التصيّد والمواقع الخادعة) والبرمجيات الضارة وغير المرغوب فيها — التعريفات التفصيلية.
من جهات أخرى
- MalCare — عشر طرق لإصلاح مشكلات أمان Google Search Console — شرح للمعالجة يميل إلى WordPress والإضافات.
- SEOZoom — دليل تقرير مشكلات الأمان في GSC — منظور ثانٍ للفرز.
- حالة الموقع في Google Safe Browsing — تحقّق مما إذا كانت Safe Browsing ما تزال ترصد نطاقك بمعزل عما تعرضه Search Console.
- Search Engine Land — Mueller من Google عن المحتوى المخترَق واستعادة الموقع — سياق لكيفية تعامل Google مع الصفحات المخترَقة التي تعيد 404 وتسقط من الفهرس.
- Search Engine Roundtable — تفاصيل مراجعة الإجراءات اليدوية في GSC بحسب Mueller — خلفية عن معالجة طلبات المراجعة تفيد في فهم الفصل بين مسار مشكلات الأمان ومسار الإجراءات اليدوية.
- r/TechSEO — مجتمع لمناقشة استعادة المواقع المخترَقة أثناء العمل.
اختبر نفسك: مشكلات الأمان في Search Console
خمسة أسئلة سريعة عن التشخيص والتنظيف والمراجعة. اختر إجابة لكل سؤال، ثم تحقق من نتيجتك.
سجل التغييرات
تم التحديث في 11 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 11 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 11 أغسطس 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.
تم التحديث في 18 يوليو 2026.
ملخص تحريري وتفاصيل التغيير المسجلة.تفاصيل التغيير
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
-
تفاصيل التغيير متاحة حاليًا باللغة الإنجليزية.
المقارنة الكاملة غير متاحة — لم تُؤرشف لقطة سابقة لهذه المراجعة.