Не защищено · сентябрь 2026
Браузер показал красный экран. Это значит, сайт взломали?
Чаще всего нет. Красный экран вместо сайта бывает двух видов, и они про совершенно разное. Один говорит про сертификат, и это чинится за день и стоит 120 BYN. Второй говорит, что на сайте нашли вредоносный код, и это уже лечение от 250 BYN за один-два дня. Отличить их можно самому за десять секунд, не вызывая никого. Телефон, если некогда разбираться: +375 44 578-35-71.
Два предупреждения, которые путают
Первое пишет сам браузер, и звучит оно так: «Ваше подключение не защищено», «Подключение не является приватным», внизу мелким шрифтом код вида NET::ERR_CERT_DATE_INVALID. Браузер жалуется на замок в адресной строке. Он не заглядывал внутрь сайта и про его содержимое ничего не сказал.
Второе приходит не от браузера, а от службы безопасности Google, и текст у него другой: «Впереди сайт с вредоносным ПО», «Обманчивый сайт впереди», «Этот сайт может нанести вред вашему компьютеру». Вот это уже про содержимое. Кто-то проверил страницы и нашёл на них чужой код.
Оба экрана красные, оба на весь браузер, и владелец видит одинаковую катастрофу. Разница между ними в цене и в сроке отличается вдвое.
Как отличить за десять секунд
Прочитайте, что написано на экране. Если там слово «подключение» или код, начинающийся с ERR_CERT, дело в сертификате. Если там «вредоносное ПО», «обманчивый сайт» или «фишинг», дело в содержимом.
Вторая проверка ещё проще. Наберите в Google адрес своего сайта и посмотрите на строку под ссылкой. При заражении поиск обычно уже подписал: «Этот сайт может быть взломан». При беде с сертификатом строка обычная.
Проверять лучше с телефона по мобильному интернету, а не с рабочего компьютера. В офисе браузер и антивирус часто помнят сайт хорошим и предупреждение не показывают, поэтому владелец узнаёт обо всём последним.
Что мы видим по базе
Мы обходим работающие сайты зоны .by и размечаем, что у них сломано. В срезе, законченном 26 августа 2026 года, красный экран из-за сертификата показывали 3 242 сайта. Разбивка такая: у 1 088 сертификат установлен неправильно, у 966 он выписан на другое имя, 937 подписаны тем, кому браузеры не доверяют, у 251 просто кончился срок.
Следы заражения, которые видно снаружи, нашлись у 376 сайтов. И вот главное число: сайтов, где есть и то и другое сразу, всего 45.
То есть на семьдесят сайтов с красным экраном приходится примерно один, у которого рядом ещё и следы взлома. Оговорка обязательна: снаружи видно не всё, и отсутствие следов не справка о здоровье. Но паника при виде предупреждения про сертификат статистикой не подтверждается.
Как выглядит настоящее заражение
Оно почти никогда не начинается с красного экрана. Сначала появляются приметы, которые владелец списывает на случайность:
- в поиске по названию фирмы вылезают чужие страницы про казино, займы и таблетки, а по адресу сайта их не открыть
- сайт открывается нормально с компьютера, но с телефона перебрасывает на постороннюю рекламу
- письма с вашего домена перестают доходить, потому что домен попал в спам-списки
- хостер прислал письмо про рассылку спама и грозит отключением
- в панели сайта появились пользователи, которых вы не заводили.
Красный экран Google появляется в конце этой цепочки, когда заражение уже поработало неделю или месяц. Поэтому одной уборкой кода дело тут не кончается: надо ещё снимать метку в поиске и выводить домен из спам-списков.
Про данные клиентов, честно
Первый вопрос после слова «взломали» обычно про базу заказов и телефоны покупателей. Отвечаем как есть.
По следам на сайте видно, какой код лежал, когда его положили и через какую дыру. Иногда в журналах хостинга сохраняется и то, какие файлы читали.
Чего установить нельзя: скопировал ли кто-то базу и куда потом её дел. Если журналы уже перезаписаны, а на дешёвых тарифах они живут неделю, следов не осталось вовсе. Любой, кто после осмотра говорит «данные точно не утекли», обещает то, чего проверить не может.
Что делаем мы: чиним, закрываем дыру, меняем все пароли и честно пишем в отчёте, что удалось установить, а что нет.
Сколько это стоит
Сертификат: 120 BYN, в день обращения, если написали до 15:00 в рабочий день. В эту цену входят все шесть причин красного экрана сразу, разбираться, какая именно у вас, не нужно. Автопродление тоже входит, чтобы через год не повторилось.
Лечение от заражения: от 250 BYN, один-два рабочих дня. Сюда входит уборка чужого кода, закрытие дыры, снятие метки «опасный сайт» в Google и Яндексе и вывод домена из спам-списков.
Про окончательность цены. На WordPress, Joomla, OpenCart и MODX цена окончательная при наличии доступов. Битрикс и самописные сайты считаем по часовой ставке и называем сумму после осмотра, потому что там заранее не видно объёма.
Проверка бесплатная в обоих случаях. Если красный экран оказался ерундой и чинить нечего, так и скажем.
Частые вопросы
У меня «Не защищено», но сайт открывается. Можно не спешить?
Сайт открывается у вас, потому что браузер вас уже запомнил. Новый посетитель видит предупреждение и до каталога не доходит. Реклама и визитки при этом продолжают приводить людей на этот экран, поэтому деньги теряются каждый день, пока надпись висит.
Антивирус ничего не находит, значит всё чисто?
Не обязательно. Антивирус на вашем компьютере проверяет ваш компьютер, а не файлы на сервере. Заражение сайта живёт на хостинге и часто показывается только гостям из поиска или только с телефонов, чтобы владелец его не замечал дольше.
Если я просто удалю чужой код, этого хватит?
Обычно нет. Код попадает через дыру, и пока дыра открыта, он возвращается за несколько дней. Поэтому в работу входит закрытие входа, смена паролей и проверка учётных записей, которых вы не заводили. Одной уборкой обойтись не выйдет.
Сколько ждать, пока Google уберёт предупреждение?
После лечения отправляем сайт на повторную проверку. Обычно метка снимается за один-три дня, иногда за сутки. Ускорить это нельзя ни за какие деньги, но и тянуть неделями Google не будет, если код действительно убран.
Скажите адрес — посмотрим бесплатно
Пришлите адрес — скажем, есть ли у вас эта проблема, сколько стоит починить и за какой срок. Если чинить нечего, так и скажем.