Un WordPress hackejat és un incident d’accés, persistència i impacte de negoci, no només un munt de fitxers sospitosos. Una web pot semblar completament normal mentre envia spam, redirigeix només a les viwebs de cercadors o manté administradors ocults. La recuperació es fa en un ordre deliberat.
Pas 1 — Recupera el control i compta
Confirma que teniu legítimament el compte de hosting, el domini i el correu de recuperació. Si la web està banyant activament a les viwebs, pots posar-la offline després d’una pàgina de manteniment mentre treballes, però preserva primer una còpia de l’estat compromès, perquè és la teva evidència.
Pas 2 — Estableix la cronoregistreia
Els registres d’accés del servidor i les dates de modificació de fitxers són l’evidència més útil que tens. Ordena /wp-content per data de modificació per a veure què va canviar recentment, i conteniu- lo amb el registre d’accés al voltant d’aquell moment. Això converteix “nos hackearon” en “ aquest fitxer s’ ha escrit a aquesta hora des d’aquesta petició”.
¿Tu web está afectada ahora mismo?
Envía la URL y el síntoma que ves. Jordi Ensenyat revisa el caso personalmente y define el alcance y el presupuesto antes de tocar nada. Este formulario nunca pide contraseñas.
Pas 3 — Erradica cada punt de suport
- Reinstal·la el nucli de WordPress i reinstal·la plugins i temes des de fonts netes; esborra tot l’activari o irreconeguble.
- Cerca portes posteriors —
eval(,base64_decode(blocs ofuscats — també dins/wp-content/uploadsimu-plugins. - Audita la base de dades: administradors inesperats, opcions injectades, entrades de spam i la matriu de cron per tasques que restauren la càrrega.
- Revisa
wp-config.phpi la configuració del servidor per includes injectades.
Pas 4 — Rota-ho tot i tanca el forat
Canvia totes les contrasenyes WordPress, base de dades, SFTP/FTP i hosting, i invalida les sessions perquè les galetes robades morin. Després actualitza o substitueix el component vulnerable que va permetre l’entrada: reinstal· la sense tapar el forat només convida al mateix atac una altra vegada.
Pas 5 — Recupera la reputació
Si el compromís va arribar als resultats de cerca — pàgines spam, una etiqueta de “ aquest lloc pot estar piratejat” o un problema de seguretat a Search Console —, la neteja té una segona meitat: retira les URLs de spam, confirma que la web està realment neta i només després demana una revisió. Demanar-la massa aviat sol fer que l’avís es quedi més temps.
Quan escala
Reinstalar WordPress no n’ hi ha prou per si mateix, i un compromís que toca dades de clients, pagaments o diverses webs mereix un tractament especialitzat. Envia la URL, els símptomes i qualsevol avís del hosting i es podrà avaluar l’incident abans de demanar accés.