2014年1月11日土曜日

記事一覧ページが不正なサイトと判定されていた件について

本サイトでは記事一覧を表示するために外部のスクリプトを直接参照し使用していました。
このスクリプトの公開元であるのサイト「www.abu-farhan.com」が、Googleからマルウェア判定を受けたようです。
これによりこのサイトにある記事一覧のページもマルウェア判定を受けてしまいました。

使用していたスクリプトは「www.abu-farhan.com」にあった「blogtoc-min.js」と言うものです。
異変に気が付いたのは 2014/1/7 で記事一覧が表示されずGoogleの警告が表示されました。
これに伴い、上記スクリプトを使用していた記事一覧のページを全て削除しました。
大変、ご迷惑をおかけしました。

覚え書きとして、Googleからマルウェア判定を受けた時の対処についてまとめておきます。
この手順はGoogleのブログ(Blogger)についてのものです。

1.状況確認

マルウェア判定を受けた場合、以下のようなメッセージが表示されます。
今回は以下のようなメッセージがブラウザーに表示されました。
警告: 不正なソフトウェアを事前に検出しました。
Google Chrome が syncton.blogspot.jp のこのページへのアクセスをブロックしました。
不正なソフトウェアの配信元として知られる abu-farhan.com のコンテンツがこのウェブページに挿入されています。このページにアクセスすると、お使いのパソコンが不正なソフトウェアに感染する恐れがあります。
不正なソフトウェアとは、なりすまし犯罪、金銭的な損失、ファイルの完全削除といった問題を起こす悪意のあるソフトウェアのことです。

2.調査

今回は外部スクリプトを使用していることがわかっていましたので、判明した配信元についてGoogleで検索。
結果、多くのユーザーが既にこの問題に遭遇していることがわかったので、これらのサイトの情報を参考に対応方法を検討。

3.暫定対応

検索結果を元に、まずは該当スクリプトを使用しているページを閉鎖後、ページを削除しました。

4.本対応

この時点で基本的にマルウェアは削除されましたが、まだGoogle側ではマルウェア判定されたままです。
そこで Google提供のウェブマスターツールを使用し再審査を申し込みします。

ウェブマスター ツール(https://www.google.com/webmasters/tools/home)を起動すると以下のページが表示されます。
「サイトの状況を確認する」をクリックすると・・・
これでどのような問題があるかが表示されます。
今回は「致命的なマルウェアが検出されました」が問題の箇所。

「不正なソフトウェアが検出されたかどうかを」をクリックし、
「再審査リクエスト」をクリックし、対策内容を記入。
「再審査をリクエスト」をクリックする。

通常は24時間程度で再審査が完了するとのことです。

5.確認

翌日、再度ウェブマスター ツールを開き状況を確認する。
今回は12時間程度で再審査が完了し脅威はなくなりました。

また、Googleのセーフブラウジングでも確認が出来ます。
site= に確認したいURLを入れるだけです。
http://www.google.com/safebrowsing/diagnostic?site=http://syncton.blogspot.jp/

今後は外部サイトのスクリプトを直接参照するのはやめることにします。

では・・・

参考サイト
ウェブマスター ツール - ホーム
https://www.google.com/webmasters/tools/home?hl=ja

マルウェア感染時 Googleウェブマスターツールの対応方法 by @tsuj
http://webweb.jp/blog/seo/google-malware/

Bloggerで不正なソフトウェアを検出したとブロック警告が出る原因はabu-farhanかもしれない: 技術のタマゴ
http://pc.cocorodesign.net/article/82565137.html

はじめてのWordPressとBlogger: 警告: 不正なソフトウェアが存在する可能性があります 解決策は?
http://wordpress-customize.blogspot.jp/2013/12/blog-post_16.html

Bloggerブログでサイトマップ・記事一覧を表示させる方法 | せきらら白書~備忘録~
http://sekirarablog.blogspot.jp/2013/12/blogger_23.html

0 件のコメント:

コメントを投稿