Vai al contenuto
GAETANO LA BELLAWeb designer & technical consultant
GAETANO LA BELLA

Sito WordPress hackerato

Redirect, malware, spam, account sconosciuti o sospensione del provider richiedono una pulizia accompagnata dalla ricerca della causa.

Problema: sito compromesso

Sito hackerato? Prima contieni il danno.

Redirect, malware, spam, account sconosciuti o sospensione del provider richiedono una pulizia accompagnata dalla ricerca della causa.

Priorità proteggere dati e operativitàMetodo indizi, log e test controllatiContatto diretto con Gaetano

La risposta in breve

Cosa indica: Backdoor, utenti, cron, database e credenziali possono permettere al problema di tornare.

Cosa non fare: Non provare modifiche casuali quando il sito contiene ordini, contatti o dati che potrebbero essere sovrascritti.

Cosa inviare: URL, messaggio, orario, modifica recente e disponibilità di un backup. Nessuna password nel modulo iniziale.

Cosa fare adesso

Prima di tentare una riparazione, proteggi le informazioni necessarie alla diagnosi.

  • Annota il messaggio esatto e l’orario in cui compare.
  • Evita aggiornamenti, ripristini o disattivazioni indiscriminate.
  • Conserva backup, file, database e log prima di sovrascrivere il sito.
  • Indica cosa è cambiato poco prima del problema.

Segnali che rientrano in questo caso

  • Redirect verso pagine estranee.
  • Avvisi del browser o di Google.
  • Pagine spam indicizzate.
  • Utenti amministratori sconosciuti.
  • Provider che segnala malware.

Cause e aree da distinguere

Lo stesso sintomo può nascere da componenti diversi. Queste aree organizzano la diagnosi, ma non sostituiscono i controlli sul sito reale.

VERIFICA 01

Contenimento

Limitare accessi e danni.

VERIFICA 02

Analisi

File, database, utenti e log.

VERIFICA 03

Pulizia

Rimozione e ripristino.

VERIFICA 04

Hardening

Versioni, accessi, permessi e backup.

Come viene verificato il problema

FASE 01

Contesto e riproduzione

Definisco quando si presenta il problema e quali utenti, pagine o flussi coinvolge.

FASE 02

Log e configurazione

Cerco segnali verificabili in WordPress, PHP, server e servizi collegati.

FASE 03

Test controllati

Isolo i componenti senza compromettere dati o operatività.

FASE 04

Ripristino e verifica

Applico la soluzione concordata e controllo il percorso realmente interessato.

Domande frequenti

Posso fare qualche controllo senza rischi?

Sì, ma dipende dal sintomo. La pagina indica controlli non distruttivi e informazioni da raccogliere.

Devo inviare subito le password?

No. Nel primo messaggio bastano sito, sintomo e contesto. Gli accessi vengono richiesti solo se necessari.

Puoi intervenire con urgenza?

La disponibilità dipende dal momento e dalla complessità. Indica chiaramente se il sito è offline, compromesso o perde ordini.

Hai trovato malware o redirect sospetti?

Indica il messaggio del provider, gli avvisi ricevuti e quando è iniziato il problema.