La recuperació no acaba perquè carregui la portada o un escàner no detecti malware. Cal demostrar que va cessar el comportament maliciós, codi i dades són fiables, es va recuperar el control, es va tancar l’entrada i funciona el negoci.
Utilitza un registre d’acceptació amb responsables i incerteses.
Demostra la contenció
Registra quan van deixar de produir-se redireccions, phishing, spam, risc de checkout o accés no autoritzat i quin control ho va impedir. Confirma arrels infectades sense execució i sessions o tokens desconeguts revocats.
Contenir no demostra neteja. Mantén rollback i suspensió ràpida en reobrir i reconcilia l’interval afectat.
Demostra la procedència del programari
Llista nucli, plugins, temes i desenvolupament propi amb versió, font i responsable. Compara paquets mantinguts amb releases fiables i codi propi amb repositoris revisats.
Documenta components abandonats retirats i el substitut. El codi sense propietari no entra a producció. Conserva checksums sense payloads.
Demostra integritat de dades i uploads
Revisa administradors, rols, contrasenyes d’aplicació, opcions, cron, snippets, redireccions, entrades, plantilles i taules pròpies. Valida mitjans i bloqueja executables quan correspongui.
Registra files i fitxers maliciosos retirats i rollback. Un escaneig per paraules no demostra que tota MySQL sigui neta. Protegeix comandes i formularis.
Demostra que s’ha tancat l’entrada
Indica vector confirmat o probable, evidència, confiança i alternatives. Registra components corregits, rotacions i canvis d’arquitectura que tanquen totes les rutes plausibles d’alt impacte.
Si no es coneix l’entrada, documenta controls amplis i monitorització sense fingir certesa. Revisa staging i webs germanes.
Demostra la seguretat del pla de control
Confirma usuaris i tokens aprovats de WordPress, hosting, SSH/SFTP, MySQL, correu, DNS/CDN, repositoris i pagaments. Registra MFA, tancament de sessions i rotacions sense valors secrets.
Revisa còpies i desplegaments perquè no restaurin malware o bypasses. Elimina accessos temporals i utilitza identitats individuals amb privilegi mínim.
Crea una matriu requisit-evidència
Llista cada requisit —redirecció eliminada, usuari aliè retirat, plugin substituït, cua conciliada— i enllaça’l amb una comprovació autoritativa, responsable i data.
Marca pass, fail, incomplet o no disponible. Un escàner o una pàgina neta no substitueix proves que no cobreix. Conserva IDs censurats per repetir el control.
Demostra integritat empresarial
Prova login i reset, formularis, checkout sandbox, pagaments i webhooks, comandes, estoc, reemborsaments, cron, correu, uploads, mòbil, idiomes i analytics.
Reconcilia comandes, leads i usuaris de finestres de còpia, incident i tall. Un responsable ha d’aprovar excepcions. No utilitzis targetes reals ni leads incontrolats.
Reprodueix condicions originals
Prova referrer de cerca, mòbil, primera visita, cicles cron, escalfament de memòria cau i login administrador que activaven símptomes.
Monitoritza canvis de fitxers, base i comptes. Confirma que no tornen indicadors o dominis sortints. Repeteix des de DNS públic després del tall.
Confirma còpies i desplegaments
Genera una còpia nova protegida i prova’n la restauració aïllada. Retira malware i bypasses de repositoris i automatitzacions.
Verifica que el desplegament següent no sobreescriurà secrets o tornarà components retirats. Registra release net i hora de còpia, separats de l’evidència.
Registra verificació externa
Conserva revisions del hosting, recuperació del correu, estat del proveïdor de pagaments i Search Console quan s’apliquin. Donen suport, però no substitueixen les proves internes.
Anota data, ID i abast sense dades sensibles. Confirma que les alertes arriben per un canal independent.
Obté revisió independent quan calgui
Checkout compromès, possible accés a clients, canvis root o reinfecció justifiquen una segona revisió qualificada. Entrega la matriu, no només el resum del netejador.
Resol discrepàncies i documenta acceptació de risc. La independència importa especialment si el mateix tècnic va dissenyar correcció i prova.
Defineix monitorització posterior
Assigna responsables i llindars per a administradors nous, canvis, cua cron, correu, trànsit sortint i indicadors. Revisa després d’intervals significatius.
Documenta riscos residuals i data de reavaluació. Si hi ha pagaments, clients o recurrència, demana revisió urgent compartint la matriu i accés gestionat, mai arxius o bases públiques.