Cảnh báo “Trang này có thể gây hại” là màn đỏ Google hiện ra khi phát hiện website của bạn bị hack hoặc phát tán mã độc. Nó chặn gần hết khách truy cập. Tin tốt: gỡ được, nhưng phải làm đúng thứ tự — dọn sạch trước, rồi mới yêu cầu Google xét lại. Làm ngược là mất thêm thời gian.
Vì sao web bị gắn cờ
Google dùng hệ thống Safe Browsing để bảo vệ người dùng. Khi nó thấy web bạn chứa mã độc, trang lừa đảo, hoặc chuyển hướng độc, nó sẽ cảnh báo trên kết quả tìm kiếm và trên trình duyệt Chrome/Firefox. Đây là hệ quả của việc bị hack — nên gỡ cảnh báo mà không dọn gốc thì web sẽ bị gắn cờ lại, lần sau lâu hơn.

Quy trình gỡ đúng cách
- Dọn sạch website trước. Đây là điều kiện bắt buộc. Theo quy trình gỡ mã độc và đặc biệt là dọn cửa hậu để không tái nhiễm.
- Xác minh web trong Google Search Console nếu chưa có. Đây là công cụ miễn phí và là kênh chính thức để làm việc với Google.
- Vào mục Bảo mật và Tác vụ thủ công → Vấn đề bảo mật (Security Issues). Google liệt kê loại vấn đề và một vài URL mẫu bị ảnh hưởng — dùng nó để biết còn sót chỗ nào.
- Vá lỗ hổng gốc (plugin/theme cũ, mật khẩu lộ) chứ không chỉ xoá triệu chứng.
- Đối chiếu trạng thái Google Safe Browsing để chắc chắn web không còn bị gắn cờ kỹ thuật.
- Bấm “Tôi đã khắc phục” → “Yêu cầu xem xét” (Request a review) trong mục Vấn đề bảo mật, ghi rõ bạn đã làm gì để sửa. Đây là cách chính thức duy nhất báo Google rằng web đã sạch.
Mất bao lâu để gỡ
Sau khi gửi yêu cầu, Google cần thời gian quét lại và gỡ cảnh báo — thường từ vài ngày đến vài tuần, không có cam kết giờ giấc cụ thể. Trong lúc chờ, đừng gửi yêu cầu nhiều lần: spam yêu cầu xét duyệt chỉ làm chậm thêm. Chỉ gửi khi bạn đã chắc web sạch.
Google thường báo những vấn đề gì
Trong mục Vấn đề bảo mật của Search Console, Google phân loại khá rõ để bạn biết hướng dọn: nội dung bị hack (trang hoặc spam do hacker tạo trên web bạn), phần mềm độc hại (mã cài xuống máy khách truy cập), và kỹ thuật lừa đảo (trang giả mạo để moi thông tin). Mỗi loại đi kèm vài URL mẫu — hãy coi đó là điểm khởi đầu để truy, vì thường còn nhiều trang tương tự chưa được liệt kê. Sai lầm hay gặp là chỉ sửa đúng mấy URL mẫu rồi gửi yêu cầu xét lại; Google quét lại thấy còn sót sẽ từ chối, và bạn mất thêm một vòng chờ. Hãy dọn hết cả “họ hàng” của các URL đó.

Phân biệt với “tác vụ thủ công” về spam
Cảnh báo bảo mật (web bị hack) khác với “tác vụ thủ công” (manual action) do vi phạm nguyên tắc spam. Cả hai đều nằm trong Search Console nhưng là hai mục khác nhau, cách xử lý khác nhau. Bài này nói về trường hợp bị hack; nếu web bạn dính phạt vì nội dung/backlink, đó là câu chuyện khác.
Cần gỡ nhanh để cứu doanh thu
Mỗi ngày dính màn đỏ là một ngày mất khách và mất niềm tin. Nếu bạn cần xử lý gấp và chắc tay, Web22 nhận dọn sạch website và làm việc với Google để gỡ cảnh báo — kèm gia cố để không lặp lại.
Câu hỏi thường gặp
Tôi gửi yêu cầu xét lại nhiều lần cho nhanh được không?
Không nên. Gửi nhiều lần không làm Google duyệt nhanh hơn, thậm chí kéo dài thời gian. Chỉ gửi một lần khi đã chắc chắn sạch.
Gỡ cảnh báo xong là xong chưa?
Chưa, nếu chưa vá lỗ hổng gốc. Web sẽ bị nhiễm và gắn cờ lại — lần sau thường bị xử nặng hơn.
Nguồn: Google — Security Issues report, Google Safe Browsing status.
