Задать вопрос
@Mamalytic

Safari помечает легитимный сайт как мошеннический. Google clean, Apple не отвечает. У кого был похожий опыт?

Два домена подряд получают красный «Предупреждение о мошенническом сайте» в Safari (iOS + macOS). На всех остальных браузерах — чисто.
Что есть:
Сайт образовательного курса. Не сбор персданных, не финформы — простая лендинговая страница, тренажер без регистрации и форма заявки на курс.

Next.js 16 на собственном VPS (Россия).
SSL Let's Encrypt валидный.
Google Safe Browsing — clean (Transparency Report зелёный).
Google Search Console → Security Issues: «Проблем нет».
VirusTotal: 0/91.
Yandex.Webmaster: зелёный.

Что было сделано:
Заявка в websitereview.apple.com — без ответа (третья за месяц).

Trust-hardening лендинга: JSON-LD EducationalOrganization + Person + Course, footer disclaimer, убраны маркетинговые scarcity-фразы.
Переезд на другой сервер (хотя и первый проверку на скомпроментированность проходил).
Переезд на другой домен. На новом домене флаг прилетел через 10 дней.

Что наблюдается странного:
Флаг приходит с задержкой ~10–14 дней после регистрации домена.
На разных iPhone с одинаковой iOS — у кого-то флаг есть, у кого-то нет. Похоже на постепенный rollout базы.
При обновлении iOS флаг временно «уходит» (локальный кэш сбрасывается), потом возвращается.

Главное противоречие: Apple официально пишет (https://www.apple.com/legal/privacy/data/en/safari), что Safari использует Google Safe Browsing. Но Google clean — а Safari флагает. Значит, у Apple есть либо своя дополнительная база, либо локальная on-device эвристика.

Вопросы:

Кому-нибудь удавалось снять флаг через канал, отличный от websitereview.apple.com?
Если переезжали на новый домен — насколько хватало, прилетал ли флаг повторно?
Знает ли кто-то проверенный workaround или подтверждённую теорию, что именно триггерит Apple-эвристику для молодых .ru доменов?
  • Вопрос задан
  • 201 просмотр
Подписаться 2 Средний 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Академия Эдюсон
    Веб-разработчик Базовый
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Web-разработчик + ИИ
    8 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
Mobi911
@Mobi911
Интересуюсь мобильными сетями Android/Linux
О, у меня было похожее, только с Гуглом. Купил свежий домен, а на нем, оказывается, до меня уже какая-то активность была не очень хорошая. Я даже не заметил сначала, пока в поиске не забанили. Написал в Гугл через их форму для вебмастеров, мол, ребят, я тут новый владелец, все чисто, и в тот же день сняли блокировку. А Эппл да, они вообще молчок, у меня с ними такого не было, но слышал что туда заявку шлешь и как в черную дыру.

По твоей ситуации, мне кажется, у Эппл действительно своя тусовка помимо Гугла. Либо они какие-то старые репутационные базы тащат, либо у них локальный алгоритм на айфонах бесится. И то что флаг прилетает не сразу, а через пару недель — это вообще жесть. Значит, они типа "наблюдают" за новым доменом, и если видят какую-то свою эвристику (может, мало ссылок, может структура страницы или свежесть регистрации), то вносят в черный список.

С .ru доменами у них реально паранойя может быть, сами знаете. Workaround? Я бы попробовал поднять копию сайта на домене .com или .net, если контент позволяет, и посмотреть, прилетит ли флаг через 10 дней. Если нет — то дело точно в региональной предвзятости. А так... может, у кого из знакомых есть старый, "прогретый" .ru домен, можно на него переехать на время. Или просто забить и объяснять пользователям, что это ошибка, но это так себе вариант. Бороться с Эппл вслепую — то еще удовольствие.
Ответ написан
@Igor_Sergeevich98
Чувствую вашу боль. У меня так же было с новым доменом. Похоже на кривой алгоритм для .ru зон. Попробуйте добавить сайт в белый список iCloud Keychain вручную
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы