Google Search Console varning om säkerhet och manuella åtgärder indikerar att Google har upptäckt spam, skadlig programvara, hackat innehåll, vilseledande sidor eller andra situationer som strider mot kvalitetsriktlinjerna på din webbplats. För att återställa din webbplats bör du först noggrant läsa typen av varning, granska de påverkade URL:erna och serverloggarna, åtgärda säkerhetsbristen, rensa bort skadligt eller otillåtet innehåll, genomföra tekniska SEO-kontroller och skicka en begäran om omprövning via Google Search Console med stöd av bevis.
Denna guide har utformats som en praktisk återställningsplan för Hostragons blogg. Målet är inte bara att ta bort varningen, utan också att permanent säkra processerna för hosting, CMS, tillägg, SSL, backup, åtkomst och innehåll för att förhindra att samma problem uppstår igen. Vi har listat stegen på ett sätt som är tillämpligt, mätbart och minskar SEO-påverkan, särskilt för dem som hanterar WordPress, skräddarsydd mjukvara, e-handelswebbplatser eller företagswebbplatser.
Vad är en Google Search Console varning om säkerhet och manuella åtgärder?
Denna del av Google Search Console omfattar två huvudområden: säkerhetsproblem och manuella åtgärder. Säkerhetsproblem syns oftast när webbplatsen utgör en risk för användarna. Exempelvis kan skadlig programvara, oönskade nedladdningar, phishing-sidor, hackat innehåll eller vilseledande omdirigeringar ha upptäckts. Manuella åtgärder visar att Googles kvalitetsteam har straffat en specifik del av din webbplats eller hela webbplatsen. Detta straff kan direkt minska din organiska synlighet.
Även om de två varningstyperna liknar varandra är lösningsmetoderna olika. I säkerhetsproblem är prioriteten att stoppa attacken, rensa filer och säkerställa användarsäkerhet. Vid manuella åtgärder måste man åtgärda överträdelser av riktlinjer, ta bort spam-signaler och presentera en öppen korrigeringsrapport till Google. I båda fallen är det inte korrekt att skyndsamt bara skicka en begäran om omprövning; först måste den underliggande orsaken identifieras och en permanent lösning tillämpas.
Typer av varningar och SEO-påverkan
När du får en varning är det första steget att läsa den exakta titeln och omfattningen av meddelandet i Search Console-panelen. Vissa åtgärder påverkar endast specifika URL:er, medan andra kan omfatta hela webbplatsen. En manuell åtgärd som tillämpas på hela webbplatsen kan öka trafikförlusten med mellan 30 och 90 procent inom några dagar. Vid säkerhetsvarningar kan Chrome och Google-resultat visa en röd varningsskärm för användaren; detta kan nästan sänka klickfrekvensen till nära noll.
| Varningstyp | Möjlig orsak | SEO-påverkan | Första åtgärd |
|---|---|---|---|
| Skadlig programvara | Injicerad fil, skadlig skript, defekt tillägg | Säkerhetsvarning i resultaten, trafikförlust | Filskanning och jämförelse med ren backup |
| Hackat innehåll | Hemliga spam-sidor, japansk nyckelordsattack, cloaking | Indexförorening och rangordningsminskning | URL-granskning, sitemap och serverlogganalys |
| Vilseledande sidor | Phishing, falsk inloggningsskärm, vilseledande formulär | Webbläsarblockering och förlorat förtroende | Ta bort misstänkta sidor och formulärkoder |
| Künstiga länkar | Köpta länkar, länk-nätverk, överdriven användning av ankartexter | Manuell rangordningsförlust | Backlink-granskning, ta bort eller disavow |
| Spam-innehåll | Automatiskt genererade sidor, doorway pages, duplicerat innehåll | Straff för sidan eller hela webbplatsen | Ta bort innehåll, noindex eller skriva om |
1. Samla bevis utan att få panik
Att omedelbart radera webbplatsen, ta bort alla tillägg eller skicka en begäran om omprövning så snart du ser en varning är felaktigt. Först dokumentera det aktuella tillståndet. Ta en skärmdump av Search Console, notera varningsdatumet, lista de påverkade URL:erna och identifiera de ändringar som gjorts under de senaste 30 dagarna. Denna lista bör inkludera installation av nya tillägg, temauppdateringar, flytt av hosting, tillägg av annonskod, åtkomst för innehållsredaktörer, backlink-arbete och externa byråers ingripande.
Den mest värdefulla datan i en erfaren återställningsprocess är tidlinjen. Till exempel, om ett tillägg uppdaterades den 12 mars, okända PHP-filer skapades på servern den 14 mars, och en Google-säkerhetsvarning kom den 16 mars, är den mest troliga rotorsaken antingen en sårbarhet i tillägget eller FTP-åtkomst. Därför, innan du börjar åtgärda, spara loggar, fildatum och åtkomstregister.
Snabb kontrollista
- Spara texten från Search Console-varningen och de exempel-URL:er som anges.
- Kontrollera förändringar i organisk trafik under de senaste 7, 14 och 30 dagarna.
- Granska filändringsdatum från hostingpanelen.
- Lista FTP-, SSH-, CMS-admin- och databas-användare.
- Verifiera datumet för de senaste backuperna och kontrollera att de är rena.
- Säkerhetskopiera sitemap, robots.txt och .htaccess-filer.
2. Analysera server och filer vid säkerhetsproblem
Om det finns en säkerhetsvarning är det inte tillräckligt att bara titta på CMS-panelen. Angripare lägger ofta till PHP-filer i wp-content/uploads-mappen, skriver hemliga omdirigeringar i .htaccess, injicerar obfuskerad JavaScript i index.php-filen eller lägger till skadliga iframes i databasinnehållsfälten. Om du använder WordPress, jämför kärnfilerna med originalpaketet. Om du använder skräddarsydd mjukvara, utför en diff-analys med Git-repositoriet eller ren backup.
Granska serverns statuskoder 200, 301, 302, 403 och 500 tillsammans. En URL kan se ren ut för vanliga användare men kan returnera olika innehåll till Googlebot. Detta kallas cloaking och ökar både säkerhets- och manuella åtgärdsrisker. Om det finns hög trafik av POST-förfrågningar från okända IP-adresser, överanvändning av admin-ajax.php, bruteforce-försök på wp-login.php eller åtkomst till slumpmässiga PHP-filer kan attacken fortfarande pågå.
Filer och områden att kontrollera
- index.php, wp-config.php, functions.php och .htaccess-filer.
- Exekverbara PHP-, phtml- eller misstänkta js-filer i Uploads-mappen.
- Databasen för base64, eval, script, iframe och okända externa domänregister.
- Temats header, footer och mallfiler.
- Cron-jobb, okända användare och API-nycklar.
- Google Tag Manager, annons-skript och tredjeparts-widgetkoder.
I detta skede kan en kvalitativ hosting-infrastruktur göra stor skillnad. Isolerad kontostruktur, aktuella PHP-versioner, WAF, skanning för skadlig programvara och regelbundna backuper kan minska återställningstiden till timmar. För lämpliga infrastrukturalternativ kan du kolla Hostragons webbhosting och för projekt som vill ha mer kontroll, Hostragons VPS-server.
3. Rensa hackat innehåll och indexföroreningar
Vid varningar om hackat innehåll är problemet synligt, men det är inte alltid uppenbart på startsidan. Det kan ha skapats tusentals spam-URL:er på din webbplats. Särskilt japansk, spel, medicin, falsk support och kuponginnehåll är vanliga. Rapporten om sidindexering i Search Console, sökningen site:dindoman.com, serverloggar och sitemap-filen bör kontrolleras tillsammans. Om det finns URL:er i sitemap som du inte har skapat kan angriparen ha automatiserat innehållsgenereringen.
Det finns tre mål under rensningen: att ta bort skadligt innehåll, förhindra återupprepning och ge Google rätt signaler. Verkligen borttagna spam-sidor bör returnera 404 eller 410. Värdefulla sidor som har drabbats av spam-kod bör rensas och förbli 200. Att omdirigera alla spam-URL:er till startsidan med 301 är inte korrekt; denna metod kan ytterligare förstöra kvalitetsignaler.
Tillämpliga steg för indexrensning
- Lista spam-URL:er och kategorisera dem.
- Rensa äkta sidor, ta bort falska sidor med statuskoden 410 Gone.
- Återskapa sitemap-filen med endast rena och kanoniska URL:er.
- Se till att du inte oavsiktligt blockerar viktiga rengöringsområden med robots.txt.
- Begär omindexering för kritiska sidor med hjälp av URL-inspektionsverktyget i Search Console.
- Avsluta inte processen förrän du har hittat den fil eller databaspost som producerar spam på servern.
4. Åtgärda enligt kvalitetsriktlinjer vid manuell åtgärd
Manuella åtgärder handlar oftast om innehåll eller länkarnas kvalitet. Googles syfte är att skydda användare från manipulerande resultat. Därför måste man när man åtgärdar förändra processen som orsakar manipulation, inte bara de synliga symptomen. Om du har fått ett straff för artificiella länkar kan det vara otillräckligt att bara avvisa ett par backlinks; du måste stoppa kampanjen för länkinköp, märka sponsrade länkar med rel sponsored och rensa bort onaturliga ankartexter.
Vid varningar om tunt innehåll eller automatiskt producerat innehåll är antalet sidor viktigt. Om en webbplats med 10 000 sidor inte erbjuder värde på 7 000 sidor kan Google uppfatta hela webbplatsen som lågkvalitativ. Besluta för varje URL: en av dessa åtgärder: förbättra, slå samman, noindex eller ta bort. Produktvariationer, etikettarkiv, sökresultatsidor och filter-URL:er orsakar ofta problem i denna analys.
Exempel på åtgärder vid manuell process
- Onaturliga inkommande länkar: Samla länk-källor med hjälp av Ahrefs, Semrush, Search Console och serverreferensdata. Ta bort de som kan tas bort, lägg till de övriga i disavow-filen.
- Onaturliga utgående länkar: Ta bort sålda eller ömsesidiga länkar. Märk reklamlänkar som sponsrade eller nofollow.
- Spam-innehåll: Ta bort automatiskt genererade, duplicerade eller sidor som inte tillför värde för användarna, eller skriv om dem med hjälp av expertrecensenter.
- Gömda texter och nyckelordsfyllning: Rensa bort texter dolda med CSS, irrelevanta nyckelordsblock och manipulerande fotlänkar.
- Spam från användare: Tillämpa moderation, captcha och nofollow-regler i kommentarsfält, forum och profiler.
5. Återställ åtkomst och förstärk infrastrukturen

Efter rensningen är det mest kritiska steget att förhindra att infektioner återkommer. Om angriparens åtkomstväg förblir öppen kan varningen från Google återkomma bara några dagar efter att den har tagits bort. Ändra alla admin-användares lösenord, ta bort oanvända konton, aktivera tvåfaktorsautentisering och använd SFTP istället för FTP om möjligt. Se till att databas-användaren har endast nödvändiga behörigheter.
Uppdateringar av CMS, teman och tillägg får inte skjutas upp. Men se till att ta fullständig backup innan uppdateringar. Gamla PHP-versioner utgör också en allvarlig risk. Webbplatser som körs på PHP-versioner utan aktiv säkerhetsstöd efter 2026 kommer att producera svaga signaler både avseende prestanda och säkerhet. SSL-certifikat bör också betraktas som obligatoriska; HTTPS är inte bara en rangordningssignal utan också en grundläggande nivå för användarförtroende och dataintegritet. För SSL kan sidan Hostragons SSL-certifikat vara en bra början.
Permanenta säkerhetsåtgärder
- Veckovisa fil- och databasbackuper, ta dagliga backuper för kritiska webbplatser.
- Använd WAF och skanningssystem för skadlig programvara.
- Begränsa inloggningsförsök på adminpanelen.
- Håll filskrivbehörigheter på miniminivå; undvik 777-behörigheter.
- Håll PHP-versionen uppdaterad och stäng av onödiga moduler.
- Kontrollera DNS-poster för din domän regelbundet. Du kan använda sidan Hostragons domänsökning för domänhantering.
6. Slutför tekniska SEO-kontroller
Efter att säkerhetsrengöringen är klar är det viktigt att bekräfta att webbplatsen kan genomsökas korrekt av sökmotorer. Om robots.txt oavsiktligt blockerar hela webbplatsen, om noindex-taggar har blivit kvar eller om kanoniska taggar är felaktiga, kan trafiken inte återhämta sig även om varningen tas bort. Därför bör teknisk SEO-kontroll ingå i återställningsplanen.
Använd URL-inspektionsverktyget för startsidan, kategorisidor, de mest trafikerade innehållen och konverterande sidor. Kontrollera att HTML:n som Google ser är densamma som den som användaren ser. Skicka sedan sitemap-filen igen. Förhindra att URL:er med onödiga parametrar indexeras. Organisera statuskoder 404, 410, 301 och 302 i en logisk karta. Under de första två veckorna efter återställningen bör du dagligen övervaka genomsökningsstatistik, indexeringsrapporter och prestandagrafer.
Metriker att följa efter återställning
- Status för varningen i avsnittet Säkerhet och manuella åtgärder.
- Antalet rena sidor som har indexerats och hur många spam-URL:er som har uteslutits.
- Ändringar i organisk klickfrekvens, visningar, genomsnittlig position och TO.
- Serverns svarstider och 5xx-felprocent.
- Frekvens och syfte med Googlebots genomsökningar.
- Om säkerhetsvarningen visas i varumärkesökningar.
7. Hur skriver man en begäran om omprövning?
En begäran om omprövning är en kort men bevisbaserad korrigeringsrapport som skickas till Google. I denna text bör inga defensiva, oklara eller marknadsföringsspråk användas. Googles team vill se vad som har hänt, varför det hände, vilka URL:er som har åtgärdats och vilka åtgärder som har vidtagits för att förhindra att det händer igen. Att skicka begäran för tidigt resulterar ofta i en avslag. Det är möjligt att skicka in en begäran igen efter ett avslag, men varje avslag förlänger processen.
En bra begäran om omprövning består av fyra delar. I den första delen erkänna problemet. I den andra delen förklara rotorsaken. I den tredje delen lista de åtgärder som vidtagits. I den fjärde delen ange permanenta åtgärder. Om du ansöker om en begäran för en länkstraff, beskriv dina borttagningsförsök, kontaktdatum och disavow-filen. Om du ansöker om en säkerhetsfråga, skriv ner typerna av rensade filer, borttagna användare, uppdaterade tillägg och vidtagna säkerhetsåtgärder.
Exempel på struktur för begäran om omprövning
Vi har sett att det finns en säkerhetsfråga på vår webbplats som strider mot Googles riktlinjer. Vid granskningen har vi identifierat att obehöriga filer har laddats upp via ett gammalt tillägg och att vissa URL:er har genererat spam-innehåll. Det relaterade tillägget har tagits bort, kärnfiler har jämförts med en ren backup, spam-URL:er har tagits bort med 410, sitemap har återskapats, alla administratörslösenord har ändrats, och tvåfaktorsautentisering har aktiverats. Serverloggar har granskats, misstänkta IP-adresser har blockerats och regelbundna skanningar för skadlig programvara har aktiverats. Vi har skapat en policy för uppdatering, backup och åtkomst för att förhindra att problemet återkommer. Vi ber om en ny granskning av vår webbplats.
Detta meddelande bör konkretiseras enligt din egen situation. Att lägga till data som filvägar, datum, antal URL:er och antal vidtagna åtgärder ger förtroende istället för allmänna uttalanden. Till exempel, "326 spam-URL:er har tagits bort med 410, 4 obehöriga användare har raderats, 17 tillägg har uppdaterats, 2 oanvända teman har tagits bort" ger starka signaler även ur E-E-A-T-perspektiv.
8. När kommer trafiken att återhämta sig?
Att ta bort varningen är inte detsamma som att trafiken helt återvänder. Vid säkerhetsproblem kan Google ta bort varningen inom några dagar till veckor efter en omgenomsökning. Vid manuella åtgärder är utvärderingstiden oftast längre. När varningen tas bort måste Google återigen genomsöka sidorna, omberäkna kvalitetsignalerna och justera användarbeteendedata. Denna process kan ta mellan 2 veckor och 3 månader beroende på konkurrensnivå, webbplatsens storlek och omfattningen av skadorna.
Under återhämtningsperioden bör du undvika aggressiva SEO-åtgärder. Att publicera hundratals nya innehåll plötsligt, få snabba backlinks eller ändra hela URL-strukturen kan försvåra förbättringen. Prioriteten bör vara pålitlighet, hastighet, teknisk rengöring och användarvärde. Uppdatera de sidor som genererar mest intäkter eller leads, lägg till innehåll som visar expertis, stärk interna länkar på ett naturligt sätt och fullfölj sidor som bygger varumärkesförtroende, som kontakt, om oss, integritetspolicy och support.
9. Vanliga misstag
Misstag som görs i denna process kan försena borttagningen av varningen och ytterligare skada webbplatsens organiska prestanda. Det vanligaste misstaget är att bara radera synlig skadlig kod utan att identifiera den underliggande orsaken. Det andra misstaget är att omdirigera alla spam-URL:er till startsidan. Det tredje misstaget är att be om en omprövning med en ytlig förklaring för en manuell åtgärd. Googles team avvisar ofta oklara och bevislösa förfrågningar.
- Återställa en oren backup och återuppta problemet.
- Blockera Googles åtkomst till skadliga sidor med robots.txt och försvåra verifieringen av rengöringen.
- Inkludera alla backlinks i disavow-filen och därmed förlora den naturliga auktoriteten.
- Kontrollera bara startsidan och missa spam-innehåll i undermappar.
- Lämna gamla teman och tillägg passiva; inaktiva filer kan också utgöra en attackyta.
- Se på SSL, DNS och hosting-säkerhet oberoende av SEO.
En säkrare återställningsprocess med Hostragons
Varningar från Google Search Console bör ofta betraktas som mer än bara ett SEO-problem, utan också ett infrastruktur- och driftsproblem. När säker webbhosting, regelbundna backuper, uppdaterade PHP-versioner, SSL, domänkontroll och åtkomstpolicyer kombineras, ökar både hastigheten på återställningsprocessen och minskar risken för återfall. Du kan skapa interna länkstrukturer för att stärka grunden på din webbplats genom att kolla ämnen som Val av säker Webb Hosting, Säkerhetsåtgärder för WordPress, vad är SSL-certifikat och Guide till webbplatsbackup.
Sammanfattningsvis: klassificera varningen korrekt, samla bevis, rensa filer och innehåll, återställ åtkomster, bekräfta teknisk SEO och skicka bara en begäran om omprövning när allt verkligen är åtgärdat. En solid hosting-infrastruktur och regelbundna säkerhetsrutiner är de starkaste försäkringarna i denna process. Du kan granska hosting-, domän- och SSL-alternativ som passar din webbplats behov via Hostragons för en säkrare start.
Vanliga frågor
Ger en varning om säkerhet och manuella åtgärder i Google Search Console omedelbart trafikförlust?
Ja, särskilt om det handlar om en manuell åtgärd eller varning om skadlig programvara för hela webbplatsen kan rangordning och klickfrekvens snabbt minska. Vid vissa URL-baserade varningar kan påverkan vara begränsad, men snabb åtgärd är fortfarande nödvändig.
Måste jag stänga ner webbplatsen helt när jag får en varning?
Det är inte alltid nödvändigt. Om användarsäkerheten är i riskzonen kan det vara klokt att sätta webbplatsen i underhållsläge. Men för att Google ska kunna verifiera rengöringen måste de åtgärdade sidorna vara tillgängliga. Beslutet bör baseras på varningstypen.
Hur lång tid tar det att få svar på en begäran om omprövning?
Det finns ingen exakt tidsram. Vid säkerhetsproblem kan svar ges inom några dagar, medan manuella åtgärder kan ta flera veckor. Bristande rengöring eller oklara förklaringar kan leda till avslag och längre väntetider.
Bör en disavow-fil användas vid varje manuell åtgärd?
Nej. Disavow bör endast användas om det finns problem med onaturliga inkommande länkar och du inte kan ta bort skadliga länkar. Om den används felaktigt kan den försvaga webbplatsens naturliga länkstyrka.
Kan samma problem återkomma efter att varningen har tagits bort?
Ja, om den underliggande orsaken inte åtgärdas kan problemet återkomma. Om gamla tillägg, svaga lösenord, öppna FTP-konton, osäkra teman eller dålig hostingisolering kvarstår kan Google varningen återigen visa sig.