Sẽ mở trong thẻ mới
Nhà số 5, ngách 89/27, đường Cổng Bùng – Cầu Guộc, thôn Bùng, xã Tây Phương, TP. Hà Nội
Thứ 2 – Thứ 7: 8h00 – 18h00
Hotline: 0925 099 999
lienhe@duyanhweb.net
Vận hành & bảo mật

Website bị cảnh báo đỏ trên Chrome: nguyên nhân và cách gỡ

08/10/2026·
Website bị cảnh báo đỏ trên Chrome: nguyên nhân và cách gỡ

Website bị cảnh báo đỏ trên Chrome nghĩa là Google đã thấy thứ nguy hiểm trên web. Đó có thể là mã độc, trang lừa đảo hoặc tệp tải về độc hại. Muốn gỡ, anh/chị phải dọn sạch thứ gây lỗi, vá chỗ bị lọt, rồi gửi yêu cầu xem xét lại trong Google Search Console. Nếu Google xác nhận web sạch, cảnh báo thường được gỡ trong vòng 72 giờ.

Màn hình cảnh báo đỏ là trang chặn toàn màn hình mà Chrome hiện ra trước khi khách vào web. Dòng chữ thường gặp là «Trang web lừa đảo phía trước» hoặc «Trang web có phần mềm độc hại». Phần lớn khách thấy màn hình này sẽ bấm quay lại, nên đơn hàng và cuộc gọi gần như dừng hẳn.

Cảnh báo đỏ khác nhãn «Trang web này có thể đã bị tấn công» thế nào

Nhiều chủ web nhầm hai loại cảnh báo này. Cách phân biệt nhanh:

Màn hình cảnh báo đỏ Nhãn dưới kết quả tìm kiếm
Hiện ở đâu Chặn ngay trong trình duyệt khi mở web Dòng chữ nhỏ dưới tên web trên Google
Khách còn vào được không Phải bấm thêm «Chi tiết» mới qua được Vẫn bấm vào được
Nguyên nhân thường gặp Mã độc, trang lừa đảo, tệp tải về nguy hiểm Bị chèn trang rác, từ khóa rác

Cả hai đều do web bị xâm nhập. Nếu web chỉ có nhãn dưới kết quả tìm kiếm, anh/chị xem bài trang web này có thể bị tấn công.

Hệ thống đứng sau màn hình đỏ là Google Safe Browsing (Duyệt web an toàn). Đây là danh sách các trang nguy hiểm do Google lập. Chrome, Firefox, Safari và nhiều ứng dụng khác cùng dùng danh sách này. Vì vậy, web bị cảnh báo đỏ ở Chrome thường cũng bị chặn ở trình duyệt khác.

[ẢNH: Ảnh chụp màn hình cảnh báo đỏ «Trang web lừa đảo phía trước» của Chrome, đặt cạnh ảnh nhãn «Trang web này có thể đã bị tấn công» dưới kết quả tìm kiếm Google để so sánh.]

Vì sao web bị Chrome chặn

Theo báo cáo Vấn đề bảo mật của Google, có ba nhóm lỗi chính dẫn tới cảnh báo đỏ.

1. Trang lừa đảo bị cài vào web

Kẻ gian lọt vào web rồi tạo thêm một thư mục chứa trang giả. Trang giả thường bắt chước trang đăng nhập ngân hàng, ví điện tử hoặc mạng xã hội để lấy mật khẩu. Chủ web không hề biết, vì trang chủ vẫn chạy bình thường.

Nhóm này thường dẫn tới dòng «Trang web lừa đảo phía trước».

2. Mã độc chèn vào tệp hoặc cơ sở dữ liệu

Mã độc là đoạn mã lạ được chèn vào web để gây hại cho khách. Nó có thể tự chuyển khách sang trang khác, hiện quảng cáo bật lên hoặc tải tệp lạ về máy. Ở web WordPress, mã độc hay nằm trong tệp giao diện, tệp plugin hoặc trong cơ sở dữ liệu.

Dấu hiệu dễ thấy là web tự nhảy sang trang lạ khi mở bằng điện thoại. Tình huống này chúng tôi đã viết riêng trong bài website bị chuyển hướng sang trang lạ.

3. Đường dẫn tải về độc hại

Web có nút «Tải về» trỏ tới tệp chứa phần mềm độc hại cũng bị chặn. Cũng có khi chủ web gắn link tải từ một trang chia sẻ tệp không rõ nguồn.

Gốc rễ của cả ba nhóm thường giống nhau. Đó là plugin, giao diện cũ có lỗ hổng, plugin bẻ khóa tải trên mạng, hoặc mật khẩu quản trị quá dễ đoán.

Cách kiểm tra web có đang bị chặn không

Mã độc có thể chỉ hiện với một số khách, nên đừng chỉ mở web bằng máy mình. Anh/chị kiểm theo hai cách sau.

Tra trên Google Safe Browsing

Vào trang tra cứu trạng thái Safe Browsing của Google, dán địa chỉ web rồi bấm tìm. Kết quả cho biết web có đang bị xếp là nguy hiểm, tức có bị cảnh báo đỏ hay không. Nếu có, trang còn ghi loại vấn đề như lừa đảo hay phần mềm độc hại.

Cách này không cần đăng nhập, nhưng không chỉ ra trang nào bị nhiễm.

Xem báo cáo Vấn đề bảo mật trong Search Console

Search Console là công cụ miễn phí của Google để chủ web theo dõi web trên Google. Anh/chị đăng nhập, chọn web, mở mục Bảo mật và thao tác thủ công, rồi bấm Vấn đề bảo mật.

Nếu web có lỗi, báo cáo sẽ ghi tên lỗi và vài đường dẫn mẫu bị nhiễm. Web chưa được xác minh trong Search Console thì phải xác minh trước, vì bước gửi xem xét lại cũng làm ở đây.

Các bước gỡ cảnh báo đỏ

Làm đúng thứ tự dưới đây. Gửi yêu cầu xem xét khi web còn sót mã độc sẽ bị từ chối và mất thêm thời gian.

  1. Sao lưu bản hiện tại. Tải về cả thư mục web lẫn cơ sở dữ liệu, kể cả khi đang nhiễm.
  2. Đổi toàn bộ mật khẩu. Gồm tài khoản quản trị WordPress, hosting, FTP và cơ sở dữ liệu. Xóa tài khoản quản trị lạ nếu thấy.
  3. Xóa trang lừa đảo và tệp lạ. Bắt đầu từ các đường dẫn mẫu trong báo cáo Vấn đề bảo mật. Sau đó rà cả thư mục web, vì thường có nhiều tệp hơn số Google liệt kê.
  4. Quét và dọn mã độc trong tệp lẫn cơ sở dữ liệu. Cách làm từng bước có trong bài cách quét mã độc WordPress.
  5. Vá lỗ hổng. Cập nhật WordPress, plugin, giao diện; gỡ plugin bẻ khóa và plugin không còn dùng. Không vá thì vài ngày sau web lại nhiễm.
  6. Kiểm lại. Mở các đường dẫn mẫu, thử bằng điện thoại dùng 4G và cửa sổ ẩn danh. Không còn trang lạ, không còn tự chuyển hướng mới sang bước sau.

Web bị hack nặng, mất quyền quản trị hoặc bị đổi mật khẩu thì sao? Anh/chị đọc thêm bài website bị hack phải làm sao trước khi dọn.

[ẢNH: Ảnh chụp mục Vấn đề bảo mật trong Google Search Console, khoanh đỏ danh sách đường dẫn mẫu bị nhiễm và nút «Yêu cầu xem xét».]

Gửi Google xem xét lại và chờ bao lâu

Khi web đã sạch, quay lại báo cáo Vấn đề bảo mật và bấm Yêu cầu xem xét. Trong ô mô tả, ghi ngắn gọn việc đã làm. Ví dụ: «Đã xóa thư mục chứa trang đăng nhập giả, cập nhật plugin có lỗ hổng, đổi toàn bộ mật khẩu.»

Theo hướng dẫn gửi yêu cầu xem xét của Google, thời gian xử lý như sau:

Loại lỗi Thời gian Google xem xét
Trang lừa đảo Khoảng 1 ngày
Mã độc Vài ngày
Bị chèn nội dung rác Có thể tới vài tuần

Cũng theo hướng dẫn đó, nếu Google xác nhận web sạch, cảnh báo trên trình duyệt và kết quả tìm kiếm được gỡ trong vòng 72 giờ. Nếu bị từ chối, Google có thể gửi thêm đường dẫn mẫu để anh/chị dọn tiếp.

Đừng gửi lại liên tục khi chưa có kết quả. Google ghi rõ việc này có thể làm lần sau xử lý chậm hơn, thậm chí bị đánh dấu là web tái phạm.

Những việc đừng làm khi web bị chặn

  • Đừng chỉ khôi phục bản sao lưu rồi gửi xem xét. Bản sao lưu có thể đã nhiễm sẵn, và lỗ hổng vẫn còn.
  • Đừng chuyển sang tên miền mới để né cảnh báo. Mã độc đi theo mã nguồn, tên miền mới cũng sẽ bị chặn.
  • Đừng bảo khách bấm «Chi tiết» để vào tiếp. Khách có thể bị lấy mật khẩu hoặc nhiễm mã độc thật.

Khi nào nên nhờ người xử lý

Anh/chị nên nhờ người khi không tìm ra tệp nhiễm hoặc web nhiễm lại sau khi đã dọn. Web bán hàng đang bị cảnh báo đỏ, không thể chờ, cũng nên nhờ người. Duy Anh Web chỉ nhận web WordPress, kể cả web do đơn vị khác làm.

Dịch vụ xử lý mã độc website của chúng tôi giá từ 2.200.000đ/lần, xử lý trong ngày. Chúng tôi dọn mã, vá lỗ hổng rồi gửi Google xem xét lại giúp anh/chị. Bảo hành 12 tháng nếu web đặt trên hosting Duy Anh Web, 1 tháng nếu hosting bên ngoài. Nhiễm lại trong thời hạn thì xử lý lại miễn phí.

Để phòng bị chặn lần nữa, anh/chị có thể dùng gói chăm sóc website hàng tháng với ba mức 300.000đ, 600.000đ hoặc 1.200.000đ mỗi tháng. Chúng tôi cập nhật, sao lưu và theo dõi web định kỳ.

Tóm lại, web bị cảnh báo đỏ chỉ được gỡ khi đã dọn sạch mã độc, vá lỗ hổng và được Google xem xét lại. Web của anh/chị đang bị Chrome chặn? Hãy gọi 0925 099 999 (T2–T7, 08:00–18:00) để được kiểm tra và xử lý trong ngày.

❓ Câu hỏi thường gặp

Q: Web bị cảnh báo đỏ có mất thứ hạng trên Google không?

Có thể. Google thường gắn thêm cảnh báo ngay trên kết quả tìm kiếm, nên lượt bấm giảm mạnh. Khi cảnh báo được gỡ và web sạch, lượt truy cập thường dần trở lại.

Q: Gỡ cảnh báo đỏ mất bao lâu?

Sau khi gửi yêu cầu xem xét, Google xử lý trang lừa đảo trong khoảng 1 ngày và mã độc trong vài ngày. Được duyệt thì cảnh báo trên trình duyệt được gỡ trong vòng 72 giờ.

Q: Chỉ máy tôi thấy cảnh báo đỏ, máy khác không thấy thì sao?

Anh/chị tra địa chỉ web trên trang Safe Browsing của Google. Nếu web không bị xếp là nguy hiểm, lỗi có thể do phần mềm diệt virus hoặc bộ nhớ đệm trên máy đó. Nếu có, máy khác chỉ chưa cập nhật danh sách chặn.

Cần người làm giúp phần này?

Duy Anh Web nhận thiết kế, chỉnh sửa, xử lý mã độc và chăm sóc website. Gọi để nghe tư vấn — không mất phí.

❓ Câu hỏi thường gặp

Q: Web bị cảnh báo đỏ có mất thứ hạng trên Google không?

Có thể. Google thường gắn thêm cảnh báo ngay trên kết quả tìm kiếm, nên lượt bấm giảm mạnh. Khi cảnh báo được gỡ và web sạch, lượt truy cập thường dần trở lại.

Q: Gỡ cảnh báo đỏ mất bao lâu?

Sau khi gửi yêu cầu xem xét, Google xử lý trang lừa đảo trong khoảng 1 ngày và mã độc trong vài ngày. Được duyệt thì cảnh báo trên trình duyệt được gỡ trong vòng 72 giờ.

Q: Chỉ máy tôi thấy cảnh báo đỏ, máy khác không thấy thì sao?

Anh/chị tra địa chỉ web trên trang Safe Browsing của Google. Nếu web không bị xếp là nguy hiểm, lỗi có thể do phần mềm diệt virus hoặc bộ nhớ đệm trên máy đó. Nếu có, máy khác chỉ chưa cập nhật danh sách chặn.

Nhắn Zalo
Chỉ đường
Gọi điện: 0925099999