Eden najpogostejših znakov vdora v spletno mesto WordPress: odprete spletno mesto in vas (ali vaše obiskovalce) preusmeri na igre na srečo, lekarne, prevare ali vsebine za odrasle . Lastnik pogosto ne vidi ničesar sumljivega v skrbniškem delu – obiskovalci in Google pa vidijo okuženo spletno mesto.
Kako izgleda (ali ste prizadeti?)
- Stran preusmerja na neznano spletno mesto – pogosto samo na mobilnih napravah ali samo za obiskovalce Googla
- V Googlovih rezultatih se pod vašo stranjo prikazuje tuja neželena pošta ("japonska SEO neželena pošta", "farmacevtski hekerski napad") , česar v skrbniškem delu ne morete videti.
- Google Search Console poroča o »Zavajajoči vsebini«, »Prikrivanju vsebine« ali »Zlonamerni programski opremi«
- Brskalnik obiskovalcem prikaže rdeče opozorilo »Pred nami je zavajajoče spletno mesto«
Za tem stojijo obsežne kampanje, ki so okužile več deset tisoč spletnih mest WordPress (znanih pod imeni DollyWay in VexTrio , vsako z več kot 20.000 spletnimi mesti). Vstopna točka je skoraj vedno zastarel ranljiv vtičnik ali tema .
Kaj storiti zdaj
- Spremeni vsa gesla (WordPress, gostovanje, FTP, baza podatkov) in preveri, ali so administratorji neznani .
- Poiščite vdelano kodo – sumljive datoteke
.phpvwp-content/uploadsin tuje JavaScript/iframe-e v temi ali vwp_options. - Obnovite čisto kopijo pred okužbo, nato posodobite jedro, temo in vse vtičnike .
- Po čiščenju zahtevajte ponovni pregled v Google Search Console.
Pomembno: če obnovite varnostno kopijo in ne odpravite ranljivosti, ki so jo vnesli, se bo preusmeritev vrnila čez nekaj dni.
Ali vaša stran preusmerja ali jo je Google označil kot vdrto? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.