كل المقالات

تحذير "موقع خطير" في كروم: ما الذي يجعل دليل الإعلانات المبوبة يُصنَّف فعليًا، وكيف يتم رفعه

8 دقيقة قراءة

التحذير الذي يظهر دون أي إشعار مسبق

نادرًا ما تكون العلامة الأولى إشعارًا مباشرًا. إنها زائر يكتب يسأل إن كان الموقع قد تعرّض للاختراق، أو انخفاض مفاجئ في الزيارات المباشرة والعضوية دون سبب واضح في الإحصاءات. عندما يفتح أحدهم الموقع في متصفح كروم، المتصفح الذي تستخدمه غالبية مستخدمي الويب، يرى بدلاً من الصفحة الرئيسية شاشة حمراء تملأ الشاشة بالكامل: "الموقع الذي تحاول الوصول إليه يحتوي على برامج ضارة" أو "موقع خداعي أمامك". هذه الشاشة هي Google Safe Browsing، وهي لا تطلب إذنًا قبل أن تظهر.

رد الفعل الأول لدى معظم المشغّلين في تلك اللحظة هو الإنكار، وهذا مفهوم: دليل إعلانات مبوبة لا يكتب برامج ضارة، ولا يستضيف فيروسات، ولم يلمس قط كود الموقع بطريقة تفسّر ما يحدث. هذا الحدس صحيح عادةً فيما يخص كود الموقع نفسه. لكنه خاطئ فيما يخص من أين يمكن أن تأتي المشكلة، لأن قواعد Google لا تشترط أن يكون المشغّل نفسه قد كتب أو استضاف شيئًا ضارًا مباشرة كي يظهر التحذير.

الإشارة الموثوقة ليست ما إذا كنت تستطيع شخصيًا إعادة إظهار التحذير. توثيق Google الرسمي لتقرير المشكلات الأمنية في Search Console يقول ذلك بوضوح: يعرض Safe Browsing التحذيرات بناءً على سياق التصفح، لذا قد لا يرى المالك الذي يتحقق من شبكة مكتبه شيئًا بينما يحصل زائر في مكان آخر على الشاشة الكاملة. التقرير، لا اختبار شخصي في المتصفح، هو ما تسميه Google مصدر الحقيقة.

فهم الآلية قبل حدوثها أجدى من التصرف الجيد بعدها، لأنه بحلول اللحظة التي يصبح فيها التحذير مرئيًا، يكون النشاط قد خسر فعلًا الزيارات التي كان سيحتاجها لإصلاح الأمور بهدوء.

ما الذي يُطلق التحذير فعليًا، وما الذي لا يُطلقه

يجمّع تقرير المشكلات الأمنية في Search Console المشكلات تحت ثلاثة عناوين: المحتوى المُخترَق، البرامج الضارة وغير المرغوب فيها، والهندسة الاجتماعية. الإضافة المخترَقة أو نظام إدارة المحتوى القديم الذي يسمح لمهاجم بحقن رسائل مزعجة أو إعادة توجيه يقع ضمن المحتوى المُخترَق، وهو سبب مختلف له حل مختلف، وليس موضوع هذا المقال. إذا أظهر تقريرك تلك الفئة، فإن التحقيق يبدأ من الكود الخاص بك ومن الوصول إلى الخادم، لا من شركاء الإعلانات.

الفئة التي تصيب دليل إعلانات مبوبة يعتمد على الإعلانات دون أي اختراق في كوده الخاص هي الهندسة الاجتماعية، وهو ما تسميه Google أيضًا المحتوى الخادع. توثيقها الخاص صريح في أن هذا يشمل مواد "مضمّنة في الصفحة، مثل الصور، أو مكونات أخرى من طرف ثالث، أو الإعلانات"، وتنص مباشرة: "يُعد المحتوى الخداعي المضمّن انتهاكًا للسياسات بالنسبة للصفحة المضيفة له". الصفحة التي تتلقى المخالفة، والنطاق الذي يتلقى التحذير، هو نطاقك أنت. أما شبكة الإعلانات التي قدّم نصّها البرمجي تلك المادة، فتستمر في العمل تحت نطاقها الخاص دون أن تُمس.

تنشر Google أمثلتها الخاصة عمّا يُعد خداعًا، وليس أي منها غريبًا: نافذة منبثقة تدّعي أن مشغّل الوسائط لدى الزائر بحاجة إلى تحديث عاجل، زر مزيف مصمم ليبدو كعنصر تحكم أصلي في الصفحة، تنبيه يدّعي أن الجهاز مصاب ويدفع نحو تنزيل شيء ما. هذه إعلانات عادية متنكّرة في هيئة رسالة نظام، وهي شائعة بما يكفي لأن تبني Google حولها فئة كاملة من تطبيق السياسات بدلاً من معالجة كل حالة على حدة.

لا شيء من هذا يتطلب أن يكون المشغّل قد ارتكب خطأً بالمعنى المعتاد. نص برمجي مثبَّت عن قصد، من شريك تم اختياره ودفع له عمدًا، يكفي وحده إذا تجاوز الإعلان الذي يعرضه ذلك الشريك من خلاله الحدّ المسموح به. الدليل لم يُخترَق. تمت الإشارة إليه بسبب إعلان شخص آخر.

لماذا يزن هذا الخطر بشكل مختلف على دليل إعلانات مبوبة مقارنة بمعظم الأنشطة الأخرى

وثّق باحثو الأمن مرارًا تنبيهات فيروسات مزيفة تملأ الشاشة وطلبات تحديث متصفح وهمية تُوزَّع عبر شبكات الإعلانات وإعادة التوجيه التي تخدم حركة مرور مجاورة للمحتوى الجنسي، وهو نمط غطته وسائل إعلام تتراوح من مدونات أمن المستهلك إلى مجلة Forbes حتى أواخر عام 2025. يتعلق هذا التغطية في الغالب بمواقع مستنسخة وطُعم صُممت خصيصًا لاصطياد الضحايا، لا بأدلة إعلانات مبوبة راسخة تعمل مع شركاء إعلانات متعاقدين، لذا لا ينبغي قراءتها كدليل على استهداف دليل شرعي بعينه. ما تُثبته هو أن هذا النوع بالذات من الإعلانات الخداعية يتداول بنشاط في نفس منظومة الإعلانات التي يستمد منها دليل الإعلانات المبوبة إعلاناته.

تجعل بورصات الإعلانات البرمجية التنبؤ بهذا أصعب من إعلان واحد يُباع مباشرة. يمكن لنص برمجي على صفحتك أن يستدعي بورصة تطرح الظهور في مزاد لمن يقدّم أعلى عرض في تلك اللحظة، ضمن سلسلة من معيدي البيع، وغالبًا ما لا يكون الإعلان النهائي الظاهر في متصفح الزائر قد راجعته قط الشبكة التي يملك المشغّل علاقة مباشرة معها. اختار المشغّل شبكة. لم يختر المشغّل، وفي كثير من الإعدادات لم يكن بإمكانه معاينة، الإعلان المحدد الذي يُعرض لزائر بعينه.

غالبًا ما تكون الشبكة التي وقّع المشغّل معها عقدًا فعليًا مجرد الحلقة الأولى في تلك السلسلة، لا الأخيرة. يمكنها إعادة بيع المخزون غير المباع إلى بورصات أخرى، التي تعيد بيعه بدورها، ويمكن أن يأتي الإعلان الذي يراه الزائر في النهاية من مشترٍ يبعد عدة خطوات عن أي جهة تحدث معها المشغّل أو تحقق منها يومًا. سؤال الشريك المباشر عمّا إذا كان قد وافق على إعلان معين قد يحصل على إجابة صادقة بالنفي، لأن الشريك المباشر نفسه لم يرَ ذلك الإعلان قط أيضًا.

عدم القابلية للتنبؤ هذا نفسه يجعل من الصعب استبعاد المشكلة بفحص واحد. توجيهات Google الخاصة لأصحاب المواقع حول كيفية الإصلاح تشير إلى أن شبكات الإعلانات تُناوب الإعلانات المعروضة، وتوصي بإعادة تحميل الصفحة عدة مرات، والتحقق منها على الجوال وسطح المكتب معًا، قبل استخلاص أي استنتاج حول ما يراه الزوار فعليًا. فحص واحد نظيف لا يثبت الكثير؛ فربما لم يظهر الإعلان الخداعي بعد في تلك المناوبة.

تترتب النتيجة التجارية على ذلك مباشرة: مشغّل بسجل نظيف، دون اختراق، دون كود مُحقَن، دون أي شيء قد تكتشفه مراجعة أمنية داخلية، قد يستيقظ مع ذلك موسومًا بالتحذير، لأن نقطة الفشل لم تكن أبدًا داخل أنظمة الموقع نفسه.

رصد الأمر قبل أن يفعل الزائر

نقطة البداية عادية ويسهل تخطّيها: التحقق من ملكية الموقع في Search Console، إن لم يكن ذلك قد تم بالفعل، حتى يكون تقرير المشكلات الأمنية متاحًا فعليًا للاطلاع عليه. بدون ذلك، يبقى المشغّل مقيّدًا بالتخمين من مخططات الزيارات، والأمل في أن يكتب زائر قلق رسالة بريد إلكتروني.

إلى جانب Search Console، تدير Safe Browsing أداة تحقق علنية من حالة الموقع يمكن لأي شخص الاستعلام عنها دون أن يكون مالكًا للموقع، مدرجة على صفحات تقرير الشفافية الخاصة بـ Google نفسها. يمكن لمنافس يجري فحصًا روتينيًا، أو صحفي، أو مشترٍ يقيّم عملية استحواذ، إجراء الفحص نفسه الذي يمكن للمشغّل إجراءه. من يجري فحص العناية الواجبة في طريقه إلى صفقة ينظر أصلًا إلى ما هو أبعد من الأرقام الظاهرية، وتحذير Safe Browsing النشط هو بالضبط نوع الاكتشاف الذي سيكشفه هذا الفحص قبل أي حديث عن السعر.

الحل العملي ليس محاولة تحديد الإعلان المذنب بعينه قبل التصرف، إذ يمكن للمناوبة وسلاسل إعادة البيع أن تجعل ذلك التحديد بطيئًا، أبطأ أحيانًا مما تسمح به خسارة الزيارات. الاستعداد الأكثر فائدة هو امتلاك وسيلة لتعطيل نص شبكة إعلانية برمجي عبر الموقع بأكمله فورًا، كاستجابة أولى، على أن يجري التحقيق في الإعلان المحدد المسبب للمشكلة لاحقًا، لا قبل ذلك.

يستحق الفحص اليدوي الدوري لتقرير المشكلات الأمنية أن يصبح جزءًا من روتين ثابت، بدلًا من افتراض أن الصمت يعني أن كل شيء على ما يرام. يقيّم نظام Google المواقع باستمرار ولا يرسل بريدًا إلكترونيًا استباقيًا لمعظم أصحاب المواقع قبل أن يبدأ Chrome بتحذير الزوار؛ لا يُظهر التقرير إلا ما تم اكتشافه بالفعل؛ ولا شيء ينبّه المشغّل في اللحظة ذاتها التي تظهر فيها مشكلة جديدة.

ما يتطلبه فعليًا رفع التحذير

بمجرد تأكيد مشكلة هندسة اجتماعية، تكون توجيهات Google محددة بشأن النطاق: يجب إصلاح المشكلة عبر الموقع بأكمله، وإصلاحها في بعض الصفحات فقط لا يعيد الظهور في البقية. عمليًا، بالنسبة لتحذير سببته شبكة إعلانية، يعني هذا عادةً إزالة نص تلك الشبكة البرمجي من الموقع بأكمله، بدلًا من محاولة عزل الصفحة أو القالب الوحيد الذي ضُبط فيه الإعلان السيئ.

لا يُصبح طلب المراجعة منطقيًا إلا بعد تأكيد الإصلاح، وهو إجراء يتم من داخل تقرير المشكلات الأمنية نفسه. تذكر Google أن المراجعة قد تستغرق من بضعة أيام إلى بضعة أسابيع، وتحذّر بشكل منفصل من تقديم طلب جديد قبل ورود قرار بشأن طلب قائم بالفعل، لأن ذلك لا يضيف سوى مزيد من التأخير. المواقع التي تتأرجح مرارًا بين الامتثال وعدمه خلال فترة قصيرة قد تجتذب فحصًا أكثر صرامة وبطئًا فوق ذلك، وهو خطر مرتبط لكنه منفصل عن المراجعة نفسها، لذا يجب أن يصمد الإصلاح قبل تقديم طلب المراجعة، لا أن يبدو مُصلَحًا فقط في لحظة تقديمه.

يُعامَل سلوك شريك تسويق بالعمولة أو إحالة بالطريقة نفسها بموجب القواعد التي تحكم مسؤولية أدلة الإعلانات المبوبة: يتحمل المشغّل المسؤولية عمّا تفعله حركة مرور الشريك أو محتواه على الموقع، لا فقط عمّا ينشره المشغّل نفسه. شبكة الإعلانات نوع مختلف من الشركاء، لكن المبدأ التشغيلي نفسه ينطبق عليها عمليًا، ويستحق أن يُوسَّع ليشمل أي عقد مع مصدر طلب، أو شبكة، أو بورصة تغذّي الموقع بإعلانات: حق المطالبة بإزالة سريعة لإعلان مُبلَّغ عنه، وصياغة تجعل من فشل الشريك في فحص مخزونه الخاص مشكلة يجب على الشريك حلّها، لا مجرد مشكلة على المشغّل اكتشافها.

قبل التوقيع مع أي شبكة، الأسئلة التي تستحق أن تُطرح محددة: هل تراجع الشبكة الإعلانات قبل نشرها أم فقط بعد ورود شكوى، وهل تفصح عن عدد طبقات معيدي البيع بين عقدها والظهور النهائي، وما مدى سرعتها في إزالة إعلان مُبلَّغ عنه بمجرد إشعارها. شبكة عاجزة عن الإجابة بوضوح على هذا تقول للمشغّل، عمليًا، إنها ستعرف بوجود إعلان سيئ بالطريقة نفسها التي سيعرف بها المشغّل: بعد أن يكون Chrome قد فعل ذلك بالفعل.

لا شيء من هذا يحتاج إلى انتظار حادثة أولى. هذا الأسبوع وقت كافٍ للتأكد من إعداد الملكية في Search Console، والاطلاع مرة واحدة على تقرير المشكلات الأمنية حتى مع سجل نظيف، والتحقق من أن كل نص إعلاني برمجي من طرف ثالث على الموقع يمكن إيقافه خلال دقائق، لا أيام، إن احتاج الأمر يومًا إلى ذلك.

جرّب النسخة التجريبية

برنامج دليل مرافقات جاهز للعمل