Aproape niciun site spart nu e ținta cuiva care te urmărește personal. De obicei a trecut un script automat, a găsit un modul neactualizat sau o parolă slabă și a lăsat ceva în urmă. Se rezolvă, dar se rezolvă într-o anumită ordine. Și primul lucru de reținut: o parolă schimbată nu curăță nimic. Dacă atacatorul a lăsat un fișier prin care poate reintra, se întoarce liniștit după ce ai schimbat tot.
Rar arată ca în filme. De obicei sunt semne mici, ușor de pus pe altceva.
Nu te apuca să ștergi fișiere. Întâi închizi ușile.
Cât timp site-ul e online și infectat, le servește vizitatorilor exact ce i-a fost pus în pagini. Costul e asimetric: câteva ore cu o pagină de tipul „revenim în scurt timp” se uită repede, o săptămână marcat ca periculos în browsere se simte în trafic luni după. Pune o pagină statică în locul site-ului sau cere-i furnizorului să suspende temporar contul. Dacă ai magazin, oprește comenzile — nu vrei să intre date de clienți printr-un site compromis.
Curățatul manual cere să găsești fiecare fișier atins. Infecțiile serioase nu lasă unul singur: lasă mai multe, cu nume care par normale, în foldere diferite, plus cod strecurat în fișiere legitime. Îți scapă unul și peste o săptămână ești iar infectat, doar că acum crezi că ai rezolvat. O restaurare dintr-un backup de dinainte de infectare înlocuiește tot deodată: nu trebuie să ai dreptate în zeci de locuri la rând, doar să alegi data corectă.
Cum alegi data: te uiți la data de modificare a fișierelor suspecte și, dacă ai acces la jurnalele serverului, la momentul primelor cereri ciudate. Iei o copie de dinainte de acel moment, nu pe cea mai recentă — cea mai recentă e, de regulă, deja infectată. Dacă nu poți fixa data, mergi mai în spate decât crezi că e nevoie. Cât de departe poți merge depinde de furnizor și de plan.
| Ce compari | Restaurare din backup curat | Curățare manuală |
|---|---|---|
| Riscul să rămână o ușă în spate | Mic, dacă data copiei e corectă | Mare — e de ajuns un fișier scăpat |
| Ce pierzi | Tot ce s-a adăugat după data copiei | Nimic, în teorie |
| Cât durează | Minute | Ore, uneori zile |
| Când e singura variantă | — | Nu ai nicio copie de dinainte de infectare |
Capcana restaurării: backup-ul aduce înapoi și gaura prin care s-a intrat. Înainte să repui site-ul online, actualizează tot — platforma, modulele, temele. Altfel același script te găsește a doua oară. Și unele infecții stau în baza de date, nu în fișiere: dacă linkurile străine sunt tot acolo după restaurare, ai nevoie și de baza de date din aceeași copie.
Dacă site-ul a fost marcat, avertismentul nu dispare de la sine când cureți. În Google Search Console există un raport de probleme de securitate, care îți arată ce a găsit Google și de ce tip e problema: conținut adăugat de atacator, cod injectat sau software dăunător. Din același raport ceri examinarea, dar abia după ce ești sigur că ai curățat tot. În cerere scrie concret ce era, ce ai făcut și care e rezultatul, nu doar „am rezolvat”.
Nu te grăbi cu cererea. Dacă Google mai găsește ceva, o respinge și pierzi zile în plus. Google spune că examinările pentru software dăunător durează câteva zile, iar cele pentru spam pot lua săptămâni, pentru că presupun verificare manuală. Fiecare listă neagră se curăță separat, deci verifică și la Bing, dacă ai site-ul înregistrat acolo.
Nu-ți promite nimeni că nu se mai întâmplă. Ce poți face e să scurtezi drumul: backup cu retenție decentă, actualizări la timp și un suport pe care îl prinzi seara. Pachetele de găzduire web de la RobixHost includ backup și suport 24/7, iar migrarea de la furnizorul actual e gratuită. Dacă ești chiar acum în mijlocul unui incident, scrie-ne pe pagina de contact.