Większość ataków na strony WordPress przeprowadzają automaty, które szukają nieaktualnych wtyczek. Atakującym zależy na tym, żeby infekcja jak najdłużej pozostała niezauważona – dlatego warto znać typowe objawy.
Sygnały ostrzegawcze
- Strona przekierowuje na obce adresy – czasem tylko na telefonach albo tylko przy wejściu z Google.
- Przeglądarka lub Google wyświetla ostrzeżenie przed wejściem na stronę.
- W wynikach wyszukiwania pojawiają się dziwne tytuły, np. reklamy leków czy kasyn.
- W panelu pojawili się nowi administratorzy, których nikt nie dodawał.
- Strona nagle zwolniła, a hosting informuje o dużym obciążeniu.
- Z Twojej domeny wychodzi spam, a maile trafiają do spamu u odbiorców.
- Hosting zablokował konto lub przysłał ostrzeżenie o złośliwym kodzie.
Co zrobić od razu?
Zmień hasło do panelu hostingu i poczty, nie usuwaj strony i nie przywracaj na ślepo starych kopii – infekcja mogła być w nich już obecna. Zrób kopię obecnego stanu, bo przyda się do analizy.
Jak się zabezpieczyć na przyszłość?
Regularne aktualizacje, kopie zapasowe przechowywane poza serwerem, silne hasła z uwierzytelnianiem dwuskładnikowym i zapora aplikacyjna to podstawa. Jeśli coś już się stało – pomożemy oczyścić stronę i zamknąć lukę, przez którą weszli atakujący.

