Witaj!

Jak odzyskać stronę po włamaniu? Bezpieczeństwo i SEO

Sergiy Kravchuk

Sergiy Kravchuk

cze 13, 2026
Udostępnij ten artykuł
Jak odzyskać stronę po włamaniu? Bezpieczeństwo i SEO

Praktyczny poradnik odzyskiwania strony po włamaniu: zabezpieczenie dostępu, usunięcie malware i spamu, porządkowanie indeksu Google, GSC oraz monitoring SEO.

SEO po włamaniu na stronę

Jak odzyskać stronę po włamaniu i usunąć spam z Google

Odzyskanie strony po włamaniu wymaga nie tylko usunięcia złośliwego kodu. Trzeba zatrzymać infekcję, znaleźć spamowe adresy URL w indeksie Google, sprawdzić Google Search Console, uporządkować sitemapę i przywrócić prawidłową indeksację ważnych stron. Kolejność ma znaczenie: najpierw bezpieczeństwo, potem skutki techniczne, a dopiero na końcu odbudowa SEO.
Złośliwy kod Wyszukanie zainfekowanych plików, skryptów, przekierowań i podejrzanych wstawek w szablonach lub wtyczkach.
Spamowe adresy URL Wykrycie stron utworzonych po włamaniu, które nie powinny pozostawać w Google.
Indeksacja Kontrola statusów 404, 410 i 301, sitemap, robots.txt oraz raportów Google Search Console.
SEO po włamaniu Przywrócenie wartościowych stron do indeksu bez obietnic pozycji, ale na poprawnej podstawie technicznej.
Krótka odpowiedź

Co zrobić, gdy strona została zhakowana i w Google pojawił się spam?

Najpierw trzeba zatrzymać źródło infekcji, a nie tylko usuwać przypadkowe adresy URL z Google. Jeżeli złośliwy kod nadal znajduje się na serwerze lub w CMS, spamowe strony mogą pojawić się ponownie.
Krok 1

Odizoluj problem

Zmień dane dostępowe do panelu CMS, hostingu, FTP, bazy danych i poczty. Sprawdź podejrzane konta, nowe pliki, wtyczki, motywy, zadania cron i zewnętrzne skrypty.
Krok 2

Oczyść stronę

Znajdź złośliwy kod, ukryte przekierowania, doorway pages, spamowe szablony, obce sitemapy oraz strony utworzone przez atakującego.
Krok 3

Usuń spam z Google

Dla nieistniejących spamowych stron ustaw 404 lub 410 Gone. Jeśli istnieje rzeczywiście trafny zamiennik, można zastosować przekierowanie 301 na właściwy adres URL.
Krok 4

Odbuduj SEO

Po oczyszczeniu zaktualizuj sitemapę, sprawdź Google Search Console, zgłoś ważne adresy URL do ponownego crawlowania i monitoruj nowe błędy.
Proste wyjaśnienie

Dlaczego odzyskanie strony po włamaniu nie kończy się na usunięciu wirusa

Po włamaniu problem często wykracza poza pliki na serwerze. Atakujący mogą tworzyć spamowe strony, ukryte linki, przekierowania do obcych serwisów, fałszywe sitemapy, dodatkowe konta albo kod pokazujący inną treść użytkownikowi i Googlebotowi. Dlatego po oczyszczeniu potrzebna jest także kontrola techniczna i SEO.
Sprawdź stronę technicznie
Jeżeli przeglądarka lub Google Search Console pokazuje już ostrzeżenia, nie warto odkładać diagnostyki. Im dłużej spamowe adresy URL pozostają w indeksie, tym trudniej kontrolować skutki włamania.
Dlaczego odzyskanie strony po włamaniu nie kończy się na usunięciu wirusa

Złośliwy kod może pozostać ukryty

Nawet gdy strona główna wygląda normalnie, infekcja może znajdować się w szablonie, bazie danych, JavaScript, pliku .htaccess, zadaniach cron albo plikach przesłanych na serwer.

Spamowe strony mogą indeksować się bez wiedzy właściciela

W Google mogą pojawić się strony o kasynach, farmaceutykach, doorway pages, obcych językach lub losowych adresach URL, których nie ma w menu serwisu.

Google może widzieć inną treść niż właściciel strony

Po włamaniu bywa stosowany cloaking: użytkownik widzi normalną stronę, a robot wyszukiwarki otrzymuje spamową treść lub inne linki.

Samo usunięcie adresów URL nie usuwa przyczyny

Jeżeli luka bezpieczeństwa pozostanie otwarta, spam może wrócić. Trzeba sprawdzić CMS, wtyczki, motywy, uprawnienia plików i konfigurację serwera.

Spadki SEO mogą pojawiać się stopniowo

Pozycje, wyświetlenia i kliknięcia nie zawsze spadają od razu. Problem może stać się widoczny dopiero po kilku dniach lub tygodniach od pojawienia się spamowych adresów URL.

Przywracanie indeksacji wymaga kontroli

Po oczyszczeniu sprawdź statusy URL, zaktualizuj sitemapę, zgłoś ważne strony do ponownego crawlowania i obserwuj raporty GSC.
Objawy problemu

Jak rozpoznać włamanie i spamowe strony w Google

Włamanie nie zawsze oznacza, że cała witryna przestaje działać. Serwis może wyglądać normalnie, podczas gdy Google indeksuje już złośliwe adresy URL, obce tytuły lub strony, których właściciel nigdy nie tworzył.
Indeksacja

Dziwne strony w Google

W wynikach dla operatora site: pojawiają się strony o obcej tematyce, w innym języku, z losowymi znakami lub komercyjnym spamem.
  • Spamowe title i description
  • Adresy URL nieobecne w CMS
  • Strony o kasynach, farmaceutykach lub doorway pages
Sprawdź w pierwszej kolejności
Bezpieczeństwo

Ostrzeżenia w przeglądarce

Użytkownicy mogą zobaczyć komunikat o niebezpiecznej stronie, phishingu, złośliwym oprogramowaniu albo podejrzanych plikach do pobrania.
  • Ostrzeżenia Chrome
  • Zgłoszenia użytkowników
  • Spadek zaufania do strony
Krytyczne
GSC

Komunikaty w Google Search Console

W Search Console mogą pojawić się problemy bezpieczeństwa, ręczne działania, nagły wzrost liczby błędnych stron albo podejrzane adresy URL w raportach indeksowania.
  • Security Issues
  • Manual Actions
  • Pages indexed without value
Sprawdź GSC
Redirects

Nieoczekiwane przekierowania

Cała witryna lub pojedyncze strony mogą przekierowywać użytkownika do obcych serwisów, szczególnie na urządzeniach mobilnych albo po wejściu z wyników wyszukiwania.
  • Przekierowania na mobile
  • Przekierowania po wejściu z Google
  • Ukryte reguły w .htaccess
Potrzebny audyt
SEO

Spadek ruchu i zapytań

Ruch organiczny może spaść wskutek utraty zaufania, wypadania stron z indeksu, zmian snippetów albo pojawienia się spamowej treści.
  • Mniej kliknięć
  • Mniej wyświetleń
  • Niższa konwersja
Ryzyko SEO
CMS

Nowe pliki lub użytkownicy

W CMS, FTP, bazie danych lub hostingu mogą pojawić się nieznani administratorzy, archiwa, skrypty albo zadania, których wcześniej nie było.
  • Nowi administratorzy
  • Podejrzane pliki PHP
  • Nieznane zadania cron
Sprawdź dostępy
Praktyczna checklista

Co zrobić po włamaniu na stronę: właściwa kolejność działań

Ta checklista pomaga uporządkować najważniejsze kroki. Nie zastępuje pełnego audytu bezpieczeństwa i SEO, ale daje właścicielowi firmy, marketerowi lub administratorowi logiczną kolejność pracy.
Dostępy

Zmień wszystkie krytyczne hasła

Zacznij od CMS, hostingu, FTP, SSH, bazy danych, poczty, Google Search Console i systemów kopii zapasowych. Pozostawienie skompromitowanego dostępu może doprowadzić do kolejnego włamania.
  • Administratorzy CMS
  • FTP, SSH i hosting
  • Baza danych i poczta
  • Google Search Console
Kopie zapasowe

Zachowaj kopię strony przed czyszczeniem

Przed zmianami warto zapisać aktualny stan witryny. Kopia pomaga przeanalizować źródło włamania, odzyskać utracone dane i uniknąć przypadkowego usunięcia ważnych plików.
  • Pliki strony
  • Baza danych
  • Logi serwera
  • Aktualna sitemap
Czyszczenie

Znajdź i usuń złośliwy kod

Sprawdź szablony, wtyczki, motywy, katalog uploads, JavaScript, .htaccess, pliki index, wp-config lub analogiczne pliki konfiguracyjne używanego CMS.
  • Ukryte wstawki
  • Podejrzane pliki PHP
  • Zewnętrzne skrypty
  • Niepożądane przekierowania
URL

Przygotuj listę spamowych stron

Zbierz adresy URL z Google Search Console, logów serwera, sitemap, wyszukiwarki Google i crawl SEO. Podziel je na spam, duplikaty, wartościowe strony oraz adresy wymagające ręcznej weryfikacji.
  • Spamowe strony
  • Błędne adresy URL
  • Strony z obcymi title
  • Adresy URL z ruchem
Statusy HTTP

Ustaw właściwe 410, 404 lub 301

Jeżeli adres został utworzony przez atakującego i nie ma wartościowego zamiennika, zwykle właściwy będzie 410 Gone albo 404 Not Found. Jeśli istnieje trafna nowa strona, można zastosować przekierowanie 301.
  • 410 Gone dla usuniętego spamu
  • 404 dla nieistniejących adresów URL
  • 301 tylko na trafne strony
  • Bez masowych przekierowań na stronę główną
Google

Zaktualizuj sitemapę i sprawdź GSC

Po oczyszczeniu usuń spamowe adresy z sitemap, sprawdź robots.txt, zgłoś ważne strony do ponownego crawlowania i monitoruj raporty w Google Search Console.
  • Sitemap bez spamu
  • URL Inspection
  • Security Issues
  • Raport Pages
Proces krok po kroku

Odzyskanie strony po włamaniu: 6 etapów od czyszczenia do indeksacji

Prawidłowe odzyskiwanie zaczyna się od bezpieczeństwa, a kończy na kontroli SEO. Skupienie się wyłącznie na usuwaniu adresów URL z Google może pozostawić przyczynę infekcji i doprowadzić do ponownego włamania.
01 Etap
Audyt

Diagnostyka włamania

Sprawdzamy stronę, dostępy, CMS, hosting, logi, Google Search Console, indeks Google i podejrzane adresy URL. Celem jest określenie skali problemu.
Po zgłoszeniu
02 Etap
Bezpieczeństwo

Usunięcie złośliwego kodu

Usuwamy zainfekowane pliki, ukryte skrypty, przekierowania, doorway pages, fałszywe sitemapy i podejrzane wstawki w bazie danych lub szablonach.
Po analizie
03 Etap
Zabezpieczenie

Zamknięcie luk bezpieczeństwa

Aktualizujemy CMS, wtyczki, motywy, uprawnienia, hasła, tokeny, konfigurację serwera i kopie zapasowe. To ogranicza ryzyko ponownego włamania.
Obowiązkowe
04 Etap
410 Gone

Obsługa spamowych adresów URL

Dla stron utworzonych przez atakującego ustawiamy 410 Gone albo 404. Jeżeli istnieje wartościowy i trafny odpowiednik, stosujemy przekierowanie 301.
Etap SEO
05 Etap
Sitemap

Aktualizacja elementów technicznych

Sprawdzamy sitemap, robots.txt, canonical, w razie potrzeby hreflang, linkowanie wewnętrzne, statusy stron oraz duplikaty, które mogły powstać po włamaniu.
SEO techniczne
06 Etap
GSC

Ponowne crawlowanie i monitoring

Po oczyszczeniu sprawdzamy ważne strony w URL Inspection, monitorujemy raporty GSC, nowe błędy oraz zmiany ruchu organicznego.
Po oczyszczeniu
Problem / rozwiązanie

Typowe błędy po włamaniu i właściwe rozwiązania

Po ataku nie warto działać chaotycznie. Część pozornie logicznych działań może utrudnić indeksację, ukryć źródło problemu albo stworzyć kolejne błędy SEO.

Czego nie robić

Usuwać wszystkiego bez kopii zapasowej
Można w ten sposób stracić wartościowe pliki, logi i informacje potrzebne do ustalenia, jak doszło do włamania.
Blokować całej witryny w robots.txt
Robots.txt nie usuwa stron natychmiast z indeksu i może utrudnić Google zobaczenie właściwych statusów HTTP.
Przekierowywać całego spamu na stronę główną
Masowe, nietrafne przekierowania 301 na stronę główną mogą wprowadzać Google w błąd i nie rozwiązują problemu spamowych adresów URL.
Ignorować Google Search Console
GSC pokazuje problemy bezpieczeństwa, indeksowania i adresy, które Google już zna. Bez tych danych trudno kontrolować odzyskiwanie strony.
Przywracać starej kopii bez sprawdzenia
Backup również może zawierać lukę lub fragment infekcji, jeśli został wykonany już po włamaniu.
Rozpoczynać pozycjonowania przed oczyszczeniem
Nie ma sensu rozbudowywać serwisu ani pozyskiwać nowych linków, gdy strona nadal jest zagrożona technicznie lub zawiera spamowe adresy URL.

Jak zrobić to poprawnie

Zapisz aktualny stan
Zachowaj kopie plików, bazy danych, logów i listy podejrzanych adresów URL przed rozpoczęciem czyszczenia.
Oczyść stronę i usuń przyczynę
Nie wystarczy usunąć złośliwy kod. Trzeba także zaktualizować CMS, wtyczki, dostępy i uprawnienia plików.
Podziel adresy URL według typu
Spamowe strony kieruj na 410 lub 404, przeniesione strony z trafnym odpowiednikiem na 301, a wartościowe strony zgłoś do ponownego crawlowania.
Zaktualizuj sitemapę
W sitemap powinny pozostać wyłącznie wartościowe, kanoniczne strony przeznaczone do indeksowania.
Poproś o weryfikację bezpieczeństwa
Jeżeli GSC pokazuje problem bezpieczeństwa, po pełnym oczyszczeniu wyślij prośbę o sprawdzenie i opisz wykonane naprawy.
Monitoruj indeksację po przywróceniu strony
Sprawdzaj nowe 404 i 410, zindeksowane strony, ruch organiczny oraz ponowne pojawianie się podejrzanych adresów URL.
SEO po włamaniu

Jak przywrócić indeksację po usunięciu złośliwego kodu i spamu

SEO po włamaniu nie jest pojedynczą czynnością, lecz kontrolowanym procesem. Google musi ponownie zobaczyć, że witryna jest czysta, spamowe adresy URL zniknęły, a wartościowe strony są dostępne do crawlowania.
1
Sprawdź, które strony rzeczywiście powinny być indeksowane Przygotuj listę ważnych stron: stronę główną, usługi, kategorie, wartościowe artykuły, strony komercyjne i adresy z ruchem. To one powinny znaleźć się w sitemap i być dostępne dla Google.
2
Usuń spamowe adresy URL z sitemap Sitemap nie powinna zawierać stron utworzonych przez atakującego, duplikatów, technicznych adresów URL ani stron z noindex. Powinna wskazywać Google wyłącznie aktualne adresy kanoniczne.
3
Stosuj 410 Gone dla trwale usuniętego spamu 410 Gone ma sens, gdy strona została definitywnie usunięta i nie ma trafnego zamiennika. Status jasno informuje, że dany zasób już nie istnieje.
4
Nie ustawiaj 301 na niepowiązane strony Przekierowania 301 używaj tylko wtedy, gdy istnieje bliski tematycznie odpowiednik. Spamowych adresów nie należy masowo kierować na stronę główną ani przypadkowe usługi.
5
Sprawdź ważne adresy URL w URL Inspection Po oczyszczeniu zobacz, jak Google widzi stronę: czy nie ma noindex, blokady robots.txt, błędu serwera, nieprawidłowego canonical albo niechcianego przekierowania.
6
Obserwuj trend zamiast oczekiwać natychmiastowego efektu Tempo powrotu do indeksu zależy od skali włamania, jakości czyszczenia, częstotliwości crawlowania i kondycji technicznej witryny. Proces trzeba monitorować w Search Console.
Następny krok

Jaki rodzaj pomocy wybrać po włamaniu na stronę

Jeżeli nie masz pewności, czy serwis został całkowicie oczyszczony, zacznij od weryfikacji. W jednym przypadku wystarczy audyt techniczny SEO, w innym potrzebne będzie kompleksowe odzyskanie strony, obsługa spamowych adresów i kontrola indeksacji.
Format
Termin
Koszt
Działanie
Audyt SEO po włamaniu
Dobre rozwiązanie, gdy trzeba ocenić skalę problemu, znaleźć spamowe strony oraz sprawdzić GSC, sitemap, statusy URL i ryzyka SEO.
Po analizie strony
Indywidualnie
SEO techniczne i naprawa błędów
Dobre rozwiązanie, gdy złośliwy kod został już usunięty, ale pozostały problemy z indeksacją, 410, 404, canonical, robots.txt lub sitemap.
Zależy od strony
Po audycie
Kompleksowe odzyskanie strony po włamaniu
Dobre rozwiązanie, gdy trzeba kompleksowo sprawdzić witrynę, usunąć złośliwy kod i spamowe adresy URL, uporządkować SEO oraz monitorować GSC.
Po krótkiej konsultacji
Wycena projektowa
Widoczność w AI

Co powinno być jasne dla Google, AI Overviews i użytkownika po odzyskaniu strony

Po włamaniu nie wystarczy usunąć widocznego spamu. Witryna powinna ponownie wyglądać dla wyszukiwarek jak czysty, spójny i technicznie kontrolowany zasób.

Strona jest wolna od złośliwego kodu

Na stronach nie powinno być ukrytych skryptów, obcych przekierowań, doorway pages, fałszywych bloków, cudzych title ani podejrzanych linków.

Spamowe strony nie są już dostępne

Adresy URL utworzone przez atakującego powinny zwracać właściwy status 410 lub 404, jeżeli nie mają wartościowego zamiennika.

Wartościowe strony są dostępne do indeksowania

Ważne strony nie powinny być blokowane przez robots.txt, noindex, błędny canonical ani nieprawidłowe przekierowania.

Sitemap zawiera tylko potrzebne adresy URL

Plik sitemap powinien pomagać Google odkrywać aktualne strony, a nie ponownie skanować spamowe lub techniczne adresy.

Google Search Console nie pokazuje krytycznych problemów

Sprawdź raporty Security Issues, Manual Actions, Pages, Sitemaps i URL Inspection, aby ocenić rzeczywisty stan witryny.

Istnieje plan monitoringu po oczyszczeniu

Po odzyskaniu strony warto przez kilka tygodni obserwować indeksację, nowe błędy, ruch organiczny i ponowne pojawianie się podejrzanych adresów URL.
FAQ

Pytania o odzyskanie strony po włamaniu

Krótkie odpowiedzi na najczęstsze pytania po włamaniu, pojawieniu się spamowych stron w Google i spadkach widoczności organicznej.
Co zrobić w pierwszej kolejności po włamaniu na stronę?
Najpierw zmień dostępy, zapisz kopię aktualnego stanu i sprawdź witrynę pod kątem złośliwego kodu. Następnie znajdź spamowe strony, przejrzyj Google Search Console i określ, które adresy usunąć, zwracać jako 410 albo pozostawić do indeksowania.
Jak usunąć spamowe strony z Google?
Spamowe strony usuń z serwisu i sitemap, a następnie ustaw dla nich 410 Gone albo 404 Not Found, jeśli nie mają wartościowego zamiennika. Jeżeli istnieje rzeczywiście trafna nowa strona, można użyć przekierowania 301.
Kiedy stosować 410 Gone po włamaniu?
410 Gone jest odpowiedni dla stron utworzonych przez atakującego, które zostały definitywnie usunięte i nie powinny wrócić. Informuje, że zasób nie istnieje i nie ma sensownego zamiennika.
Czy wystarczy usunąć zainfekowane strony?
Nie, jeśli przyczyna włamania nadal istnieje. Trzeba znaleźć złośliwy kod, zamknąć lukę, sprawdzić dostępy, oczyścić sitemap i monitorować indeksowanie w Google Search Console.
Jak przywrócić indeksację po włamaniu?
Po oczyszczeniu upewnij się, że ważne strony są dostępne dla robota, mają prawidłowy canonical, nie są blokowane przez robots.txt ani noindex i znajdują się w aktualnej sitemap. Następnie sprawdź je w URL Inspection i poproś o ponowne crawlowanie.
Ile trwa odbudowa SEO po włamaniu?
Czas zależy od skali ataku, liczby spamowych adresów URL, stanu technicznego witryny i częstotliwości crawlowania przez Google. Czyszczenie techniczne może być szybkie, ale stabilizacja indeksacji i ruchu organicznego wymaga dalszego monitoringu.
Sprawdzimy stronę, spamowe adresy URL i skutki SEO włamania
Potrzebujesz pomocy po włamaniu?

Sprawdzimy stronę, spamowe adresy URL i skutki SEO włamania

Jeżeli strona została zhakowana, w Google pojawiły się spamowe adresy albo Search Console pokazuje problemy bezpieczeństwa, nie warto czekać. Napisz wygodnym kanałem — wstępnie ocenimy sytuację i wskażemy właściwą kolejność odzyskiwania strony.

Wybierz wygodny sposób kontaktu

Kontrola GSC

Sprawdzimy problemy bezpieczeństwa, indeksację, sitemap, spamowe adresy URL oraz ważne strony serwisu.

SEO techniczne

Pomożemy uporządkować statusy 410, 404, 301, canonical, robots.txt i ponowne crawlowanie.

Plan odzyskania strony

Wyjaśnimy, jakie kroki są potrzebne w Twoim przypadku: audyt, czyszczenie, naprawy SEO albo monitoring.
Najnowsze artykuły Najnowsze artykuły