Wie Sie wahrscheinlich wissen, entwickle ich gerne Dinge, wenn ich etwas Freizeit habe (manchmal mit einem Freund von mir). Ich habe ein langfristiges Nebenprojekt namens HolaCloud, eine winzige Cloud mit einigen selbst entwickelten Diensten: eine Datenbank-Engine, API-Gateway, Logs-Dienst, Rechnen mit Lambdas und Containern, Authentifizierung, Objektspeicher usw. Das hat jede Menge Spaß gemacht und ich habe viel gelernt. 

Vor zwei Jahren beschloss ich, all das Zeug bereitzustellen und unter der Domain „hola.cloud“ im Internet zu veröffentlichen. Die Benutzeroberfläche sieht vielleicht nicht sehr professionell aus, aber das Beste ist unter der Haube 😄. Ehrlich gesagt muss ich die wenige Zeit, die ich habe, klug nutzen.

Überraschenderweise wurde HolaCloud heute von der Erde verbannt. Anscheinend hat ein Algorithmus entschieden, dass meine Seite zu gefährlich und bösartig für die Menschen ist. Obwohl die Seite noch online ist, ist sie sozusagen versteckt, wegen ein paar Details.

1. Es erscheint nicht mehr bei Google.
1. Es erscheint nicht mehr bei Google.
2. Die Browser (Chrome, Brave, Firefox) sagen, dass die Seite zu gefährlich für die Menschen ist
2. Die Browser (Chrome, Brave, Firefox) sagen, dass die Seite zu gefährlich für die Menschen ist

Woher wusste ich das? Ich habe meinen ersten Strike auf YouTube erhalten, weil ich ein Video mit einem Link zu hola.cloud habe. Ziemlich clever, was?

Das Video verlinkte die gefährliche Seite
Das Video verlinkte die gefährliche Seite

Nach 30 Sekunden Gespräch mit meinem Coach (ChatGPT 4o) war ihr bester Rat, die Google Web Developers Console zu überprüfen. 

Diese Seiten täuschen Benutzer dazu, gefährliche Aktionen durchzuführen, wie das Installieren unerwünschter Software oder das Preisgeben persönlicher Informationen. Erfahren Sie mehr.

Die Google Web Developers Console

Eine ziemlich tolle Leistung, und das ohne eine einzige Zeile Code zu schreiben.

Es stellt sich heraus, dass alle großen Browser auf denselben „Safe Browsing“-Daten von Google basieren. Das bedeutet, dass ein einziges Unternehmen entscheiden kann, ob Ihre Website leben oder sterben darf. Kein Grund, sich mit DNS, Hosting-Anbietern, ISPs herumzuschlagen oder irgendeine Behörde zu kontaktieren.

HolaCloud ist immer noch gesperrt. Wenn Sie wissen, wie man das behebt, bitte ich ehrlich um Hilfe.

Danke, dass Sie sich dieses Drama durchgelesen haben. Einen schönen Tag noch 🌈

Update 2025-07-20 (am Tag danach)

Google öffnen und site:hola.cloud eingeben war das Erste, was ich tat, als ich am nächsten Tag wieder zu Bewusstsein kam. Viele Einträge waren wieder da, die im natürlichen Fluss der Google-Ergebnisseite mitströmten.

Das massive rote Warnfeld, das ankündigte, wie gefährlich HolaCloud sei, war in allen Browsern, die ich ausprobierte, verschwunden. Sogar der erste Strike auf meinem YouTube-Konto war verschwunden.

Das ist noch nicht das Ende; wenige Minuten später schlich sich eine E-Mail von der Domain-Registrierungsstelle in meinen Posteingang mit folgendem Inhalt:

Sehr geehrter Registrar,

Das [.]cloud-Missbrauchs-Überwachungssystem hat hola[[.]]cloud als verdächtig eingestuft.

Gesamtzahl der aktiven Missbrauchsmeldungen für den Domainnamen: 1
Meldedatum: 2025-07-20 00:46:13 UTC
Domain-Registrierungsdatum: 2023-10-25 11:32:23 UTC
Kategorie: Phishing
Quelle: Google Web Risk
Details: hxxpx://transparencyreport[.]google[.]com/safe-browsing/search?url=hola[.]cloud
[...]
Hinweis: Domainnamen in dieser E-Mail wurden geändert, um Probleme mit Spam-Filtern zu vermeiden.
[...]

[.]CLOUD Registry Abuse Team

Der Link, den sie bereitstellten, sagte nur, dass alles in Ordnung sei, also antwortete ich einfach auf die E-Mail und bat darum, den Link noch einmal zu überprüfen:

Der Transparenzbericht: https://transparencyreport.google.com/safe-browsing/search?url=hola.cloud
Der Transparenzbericht: https://transparencyreport.google.com/safe-browsing/search?url=hola.cloud

Zum Zeitpunkt des Schreibens dieser Zeilen zeigt VirusTotal, dass 9 Anbieter meine Seite als bösartig/Phishing melden. Tatsächlich mehr Anbieter als je zuvor, aber keiner davon ist Google Safebrowsing.

https://www.virustotal.com/gui/url/119bf4583ba49b60d4d5b3c96c058a7f794656d38c79b92f5be1142998f63c11?nocache=1
https://www.virustotal.com/gui/url/119bf4583ba49b60d4d5b3c96c058a7f794656d38c79b92f5be1142998f63c11?nocache=1
Google Safebrowsing ist grün
Google Safebrowsing ist grün

Nochmals vielen Dank fürs Lesen. Einen schönen Tag noch.

Erkenntnisse

Wenn Ihre Seite zu Unrecht als gefährlich/bösartig/verdächtig/Phishing markiert wurde, gibt es einige Dinge, die Sie tun können, während Sie warten.

Überprüfen Sie zunächst, ob Sie nicht gehackt wurden und Ihre Seite wie gewohnt funktioniert. Werfen Sie einen Blick auf Ihre Logs und Metriken.

Öffnen Sie den Google Transparenzbericht und überprüfen Sie, ob Ihre Seite tatsächlich markiert wurde.

Öffnen Sie dann die Google Search Console und antworten Sie auf die Anfrage, dass Sie und Ihre Seite unschuldig sind. Machen Sie dasselbe in YouTube Studio, wenn eines Ihrer Videos auf die markierte Seite verlinkt.

Optional können Sie einen Fehlerbericht zu Google Safebrowsing ausfüllen, indem Sie im Dropdown „Diese Seite ist sicher“ auswählen, die URL und zusätzliche Details angeben.

Mit der Zeit und etwas Geduld überprüfen Sie Ihre Seite mit dem VirusTotal URL-Checker und kontaktieren dann jeden Anbieter, der sie markiert hat.

Wenn Ihre Domain google.com ist, ist die Markierung „schwer, einen einfachen Sicherheitsstatus für Seiten wie google.com zu liefern, die viele Inhalte haben“.

Ressourcen: 

https://safebrowsing.google.com/safebrowsing/report_error/
https://transparencyreport.google.com/safe-browsing/search?url=hola.cloud
https://www.virustotal.com/gui/url/
https://search.google.com/search-console
https://brennan.io/2022/11/12/snake.club-blocked/

Auch verlinkt von:

https://www.linkedin.com/feed/update/urn:li:activity:7353332764554756097/