百度推出了恶意网址信息监测平台,包括网页的恶意代码检测、欺诈信息检测、及篡改页面检测。
而这一检测结果将关系到百度搜索结果的展示(如使用site命令查询时出现“危险网站”提示),若存在误报情况,站长也可通过该平台的“申诉举报”渠道进行申诉。
百度网址安全中心-网址检测平台:http://bsb.baidu.com/
一、百度风险提示恶意代码
恶意代码是指会对用户实施不安全行为的代码。这里提到的不安全行为包括但不限于:
1、未经用户运行,静默安装软件;
2、窃取用户敏感信息;
3、未经用户允许,篡改用户系统配置。
恶意代码检查方法:
1、网页是否包含可疑的
2、网页是否包含可疑的javascript;
3、近期是否通过添加javasxript代码的方式使用了新的站长工具;
4、网页是否会自动跳转到其他模式网站。
二、百度风险提示网络欺诈
目前流行的网络虚假欺诈手段有多种,包括但不限于:
1、伪装成知名网站,诱骗用户输入身份认证信息;
2、伪装成知名机构的客服,诱骗用户转移财产;
3、以中奖、荐股、招聘等方式诱骗用户转移财产;
4、推销未经药监局许可的特效药品医疗器械等,骗取用户钱财;
5、网页中包含敏感关键词。(重点注意:在检查完网站没有被黑客篡改后,就应该仔细检查网页中是否存在敏感关键词,找到后修改或去除即可。)
网络欺诈检查方法:
页面是否直接应用了web2.0的内容,用户是否存在web2.0组件中发布了欺骗信息。
三、百度风险提示网页篡改
黑客获取网站控制权后,篡改网页内容进行诈骗、推广、黑链等方式牟利。
网页篡改检查方法:
1、页面是否直接引用了web2.0的内容,用户是否在web2.0组件中发布了欺诈信息;
2、查看网页源代码,检查等标签中是否被加入了违规内容;
3、查看网页源代码,检查是否被加入了模式的外链(大多位于页面的头部或尾部)。
四、百度风险提示评判标准
如果一个网站满足以下条件,即认为该网站是风险网站。认定条件包括但不限于:
1、网站直接包含了恶意代码、虚假诈骗信息或被篡改;
2、自动跳转到满足上一条件的网站;
3、含有指向恶意代码的超链;
4、含有大量指向风险网站的链接。
满足以下例外条件,不算为风险网站:
1、安全研究机构的网站;
2、搜索引擎站。
一旦被判定为“风险网站”,在使用site命令查询信息时、或是在搜索结果页面中都可能出现“危险网站”提示:
五、去除百度风险提示方法:
必须保证网站检查后,已经完全解决了以上的所有问题后,去除百度风险提示才能成功!
1、站长可在百度网址安全中心-误报申诉平台中进行申诉;
误报申诉平台网址:http://bsb.baidu.com/appeal
2、无需任何操作,等待百度自动更新网页快照后即可去除百度风险提示。(一般在24小时以内生效)