Problema: sito compromesso
Sito hackerato? Prima contieni il danno.
Redirect, malware, spam, account sconosciuti o sospensione del provider richiedono una pulizia accompagnata dalla ricerca della causa.
La risposta in breve
Cosa indica: Backdoor, utenti, cron, database e credenziali possono permettere al problema di tornare.
Cosa non fare: Non provare modifiche casuali quando il sito contiene ordini, contatti o dati che potrebbero essere sovrascritti.
Cosa inviare: URL, messaggio, orario, modifica recente e disponibilità di un backup. Nessuna password nel modulo iniziale.
Cosa fare adesso
Prima di tentare una riparazione, proteggi le informazioni necessarie alla diagnosi.
- Annota il messaggio esatto e l’orario in cui compare.
- Evita aggiornamenti, ripristini o disattivazioni indiscriminate.
- Conserva backup, file, database e log prima di sovrascrivere il sito.
- Indica cosa è cambiato poco prima del problema.
Segnali che rientrano in questo caso
- Redirect verso pagine estranee.
- Avvisi del browser o di Google.
- Pagine spam indicizzate.
- Utenti amministratori sconosciuti.
- Provider che segnala malware.
Cause e aree da distinguere
Lo stesso sintomo può nascere da componenti diversi. Queste aree organizzano la diagnosi, ma non sostituiscono i controlli sul sito reale.
Contenimento
Limitare accessi e danni.
Analisi
File, database, utenti e log.
Pulizia
Rimozione e ripristino.
Hardening
Versioni, accessi, permessi e backup.
Come viene verificato il problema
Contesto e riproduzione
Definisco quando si presenta il problema e quali utenti, pagine o flussi coinvolge.
Log e configurazione
Cerco segnali verificabili in WordPress, PHP, server e servizi collegati.
Test controllati
Isolo i componenti senza compromettere dati o operatività.
Ripristino e verifica
Applico la soluzione concordata e controllo il percorso realmente interessato.
Approfondimenti collegati
Domande frequenti
Posso fare qualche controllo senza rischi?
Sì, ma dipende dal sintomo. La pagina indica controlli non distruttivi e informazioni da raccogliere.
Devo inviare subito le password?
No. Nel primo messaggio bastano sito, sintomo e contesto. Gli accessi vengono richiesti solo se necessari.
Puoi intervenire con urgenza?
La disponibilità dipende dal momento e dalla complessità. Indica chiaramente se il sito è offline, compromesso o perde ordini.
Passo successivo
Hai trovato malware o redirect sospetti?
Indica il messaggio del provider, gli avvisi ricevuti e quando è iniziato il problema.