Blog Create24

Czy moja strona została zainfekowana? 7 sygnałów ostrzegawczych

Czy moja strona została zainfekowana? 7 sygnałów ostrzegawczych

Większość ataków na strony WordPress przeprowadzają automaty, które szukają nieaktualnych wtyczek. Atakującym zależy na tym, żeby infekcja jak najdłużej pozostała niezauważona – dlatego warto znać typowe objawy.

Sygnały ostrzegawcze

  • Strona przekierowuje na obce adresy – czasem tylko na telefonach albo tylko przy wejściu z Google.
  • Przeglądarka lub Google wyświetla ostrzeżenie przed wejściem na stronę.
  • W wynikach wyszukiwania pojawiają się dziwne tytuły, np. reklamy leków czy kasyn.
  • W panelu pojawili się nowi administratorzy, których nikt nie dodawał.
  • Strona nagle zwolniła, a hosting informuje o dużym obciążeniu.
  • Z Twojej domeny wychodzi spam, a maile trafiają do spamu u odbiorców.
  • Hosting zablokował konto lub przysłał ostrzeżenie o złośliwym kodzie.

Co zrobić od razu?

Zmień hasło do panelu hostingu i poczty, nie usuwaj strony i nie przywracaj na ślepo starych kopii – infekcja mogła być w nich już obecna. Zrób kopię obecnego stanu, bo przyda się do analizy.

Jak się zabezpieczyć na przyszłość?

Regularne aktualizacje, kopie zapasowe przechowywane poza serwerem, silne hasła z uwierzytelnianiem dwuskładnikowym i zapora aplikacyjna to podstawa. Jeśli coś już się stało – pomożemy oczyścić stronę i zamknąć lukę, przez którą weszli atakujący.