Google Ads segnala software dannoso su WordPress: come risolvere
Cosa fare quando Google Ads blocca annunci per software dannoso, destinazione non sicura o sito compromesso su WordPress.

Quando Google Ads segnala “software dannoso”, “destinazione non sicura” o “sito compromesso” su un sito WordPress, la campagna si ferma ma il problema non nasce dentro Google Ads. Nella maggior parte dei casi Ads sta reagendo a segnali raccolti dal sito: redirect, script sospetti, risorse infette, pagine spam o comportamento diverso da mobile e desktop.
Il rischio è trattarlo come un problema pubblicitario e chiedere subito la revisione. Se il sito è ancora compromesso, la revisione viene respinta.
Risposta rapida
Se Google Ads blocca un sito WordPress per software dannoso, prima di chiedere la revisione bisogna verificare Safe Browsing, Search Console, redirect, script esterni, file infetti, database e pagine spam indicizzate. Una bonifica corretta rimuove malware e backdoor, chiude il vettore di ingresso, verifica che il sito non mostri più comportamenti pericolosi e solo dopo prepara la richiesta di revisione.
Perché Ads blocca il sito
Le cause più frequenti sono:
- redirect verso domini spam o phishing;
- JavaScript iniettato da plugin, tema o database;
- file PHP malevoli nel sito;
- pagine spam indicizzate sotto il dominio;
- risorse esterne compromesse caricate dalla landing;
- contenuti diversi mostrati a Googlebot, mobile o utenti normali;
- avviso Safe Browsing collegato al dominio.
Il fatto che tu non veda nulla non significa che non ci sia infezione. Molti malware evitano gli utenti loggati o mostrano il payload solo a visite provenienti da Google.
Controlli da fare prima della revisione
Prima di inviare la richiesta a Google, bisogna verificare:
- se Search Console segnala problemi di sicurezza;
- se Google Safe Browsing vede il dominio come pericoloso;
- se la landing Ads reindirizza da mobile;
- se il sorgente carica script da domini sconosciuti;
- se ci sono pagine strane con ricerca
site:dominio.it; - se WordPress ha admin non riconosciuti;
- se plugin e tema sono aggiornabili e legittimi.
Questi controlli non sostituiscono l'accesso a file e database, ma aiutano a capire se il blocco è probabilmente legato a malware reale.
Perché non basta cambiare landing
Cambiare URL della landing può aggirare temporaneamente il sintomo, ma se il dominio o l'installazione WordPress sono compromessi, Google può bloccare di nuovo gli annunci. Peggio: se Ads rileva tentativi ripetuti di aggirare le policy, la situazione dell'account può peggiorare.
La strada corretta è ripulire il sito e rendere verificabile la correzione.
Sequenza di bonifica
Una sequenza prudente è:
- salvare file e database;
- verificare segnali pubblici e Search Console;
- analizzare file, database, utenti, plugin e tema;
- rimuovere codice malevolo, backdoor e pagine spam;
- aggiornare o sostituire componenti vulnerabili;
- ruotare credenziali;
- verificare da desktop, mobile e referrer Google;
- chiedere revisione solo dopo il controllo finale.
Come può aiutare WPsec
WPsec gestisce questi casi con bonifica malware WordPress e pagina dedicata Google Ads blocca sito WordPress per malware. L'obiettivo non è solo sbloccare gli annunci, ma evitare che il sito torni a essere segnalato.
Scritto dal team WPsec
Team WPsec.it
Bonifica malware, hardening, performance e manutenzione WordPress.
Continua a leggere
Articoli correlati.

WordPress reindirizza a siti porno o spam: cosa significa
Perché un sito WordPress può reindirizzare verso siti adult, casinò, farmaci o phishing, dove si nasconde il redirect e quando serve bonifica.

Hosting sospeso per malware WordPress: cosa fare prima di chiedere la riattivazione
Come gestire un hosting sospeso per malware, spam o abuso su WordPress: evidenze, backup, bonifica, comunicazione al provider e rientro online.

Quanto costa rimuovere malware da WordPress?
Prezzi realistici, variabili tecniche e differenza tra scansione automatica, bonifica manuale, staging, hardening e monitoraggio post-intervento.