You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome访问GitHub Pages站点显示欺诈危险警告的原因咨询

Chrome拦截GitHub Pages弹出「Deceptive site ahead」警告的原因与处理方法

这个警告是Chrome内置的Google安全浏览规则触发的,和GitHub Pages本身的托管服务没直接关系,本质是你的部署站点命中了风险判定规则,常见触发场景如下:

  • 域名连带标记
    如果你用的是GitHub Pages默认的*.github.io二级域名部署,同根域、同IP段下其他用户搭的钓鱼、欺诈站点被标记后,很容易出现连坐误判,影响同节点下的正常个人站点;如果你绑定了自己买的自定义域名,这个域名之前如果被人拿去做过恶意站点,历史风险标记不会因为你重新持有域名、换了部署内容就自动消掉。
  • 站点内容触发自动检测
    检查两个仓库的代码和页面内容,存在这些特征就会被自动判定为欺诈站点:
    • 嵌入了来源不明的第三方脚本、暗链、强制跳转逻辑,或者引用了已经被标记为高风险的公共CDN、垃圾广告资源
    • 页面里有和钓鱼站高度重合的交互,比如没有合理使用场景的密码输入框、支付信息收集表单,或者仿造其他官方平台的UI设计
    • 内容里有博彩诱导、虚假中奖、钓鱼引导类的文案,被自动分类到高风险组
  • 本地环境假警告
    如果只有你自己电脑上的Chrome弹警告,换别的设备、别的浏览器(比如Edge、Firefox)访问完全正常,那根本不是站点的问题——要么是你Chrome装了恶意扩展,要么是当前网络的DNS被劫持了,弹的是伪造的警告页。

具体处理步骤

  • 先完成全量代码自检:把两个仓库的代码拉到本地做静态检查,排查有没有被植入的恶意脚本、静默跳转逻辑,把所有来源不可靠的第三方资源引用全删掉,确认所有内容都是自主开发的合法项目内容。
  • 提交申诉解除标记:打开Google安全浏览的官方站点状态查询入口,输入两个Pages站点的地址,先确认具体标记原因,跟着页面指引提交所有者申诉,说明站点为个人开源的合法项目,不存在任何欺诈、恶意内容,一般1-3个工作日就能完成审核,属于误判的会直接解除拦截。
  • 若使用默认github.io域名被连坐标记,除向Google提交申诉外,也可给GitHub官方支持提交工单说明情况,由平台侧协助和安全浏览团队沟通,解除这类跨站点连带的误标记。
  • 若排查确认为本地环境问题,直接卸载Chrome内来源不明的扩展,重置浏览器网络设置、切换可信公共DNS即可解决。

内容的提问来源于stack exchange,提问作者rafflewinner64

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 10:07:04