Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Copies Restauracio Verificacio

Com demostrar que la recuperació d’una web hackejada és completa

Demostra la recuperació amb evidències de contenció, codi i dades fiables, entrada tancada, accessos rotats i funcions provades.

La recuperació no acaba perquè carregui la portada o un escàner no detecti malware. Cal demostrar que va cessar el comportament maliciós, codi i dades són fiables, es va recuperar el control, es va tancar l’entrada i funciona el negoci.

Utilitza un registre d’acceptació amb responsables i incerteses.

Demostra la contenció

Registra quan van deixar de produir-se redireccions, phishing, spam, risc de checkout o accés no autoritzat i quin control ho va impedir. Confirma arrels infectades sense execució i sessions o tokens desconeguts revocats.

Contenir no demostra neteja. Mantén rollback i suspensió ràpida en reobrir i reconcilia l’interval afectat.

Demostra la procedència del programari

Llista nucli, plugins, temes i desenvolupament propi amb versió, font i responsable. Compara paquets mantinguts amb releases fiables i codi propi amb repositoris revisats.

Documenta components abandonats retirats i el substitut. El codi sense propietari no entra a producció. Conserva checksums sense payloads.

Demostra integritat de dades i uploads

Revisa administradors, rols, contrasenyes d’aplicació, opcions, cron, snippets, redireccions, entrades, plantilles i taules pròpies. Valida mitjans i bloqueja executables quan correspongui.

Registra files i fitxers maliciosos retirats i rollback. Un escaneig per paraules no demostra que tota MySQL sigui neta. Protegeix comandes i formularis.

Demostra que s’ha tancat l’entrada

Indica vector confirmat o probable, evidència, confiança i alternatives. Registra components corregits, rotacions i canvis d’arquitectura que tanquen totes les rutes plausibles d’alt impacte.

Si no es coneix l’entrada, documenta controls amplis i monitorització sense fingir certesa. Revisa staging i webs germanes.

Demostra la seguretat del pla de control

Confirma usuaris i tokens aprovats de WordPress, hosting, SSH/SFTP, MySQL, correu, DNS/CDN, repositoris i pagaments. Registra MFA, tancament de sessions i rotacions sense valors secrets.

Revisa còpies i desplegaments perquè no restaurin malware o bypasses. Elimina accessos temporals i utilitza identitats individuals amb privilegi mínim.

Crea una matriu requisit-evidència

Llista cada requisit —redirecció eliminada, usuari aliè retirat, plugin substituït, cua conciliada— i enllaça’l amb una comprovació autoritativa, responsable i data.

Marca pass, fail, incomplet o no disponible. Un escàner o una pàgina neta no substitueix proves que no cobreix. Conserva IDs censurats per repetir el control.

Demostra integritat empresarial

Prova login i reset, formularis, checkout sandbox, pagaments i webhooks, comandes, estoc, reemborsaments, cron, correu, uploads, mòbil, idiomes i analytics.

Reconcilia comandes, leads i usuaris de finestres de còpia, incident i tall. Un responsable ha d’aprovar excepcions. No utilitzis targetes reals ni leads incontrolats.

Reprodueix condicions originals

Prova referrer de cerca, mòbil, primera visita, cicles cron, escalfament de memòria cau i login administrador que activaven símptomes.

Monitoritza canvis de fitxers, base i comptes. Confirma que no tornen indicadors o dominis sortints. Repeteix des de DNS públic després del tall.

Confirma còpies i desplegaments

Genera una còpia nova protegida i prova’n la restauració aïllada. Retira malware i bypasses de repositoris i automatitzacions.

Verifica que el desplegament següent no sobreescriurà secrets o tornarà components retirats. Registra release net i hora de còpia, separats de l’evidència.

Registra verificació externa

Conserva revisions del hosting, recuperació del correu, estat del proveïdor de pagaments i Search Console quan s’apliquin. Donen suport, però no substitueixen les proves internes.

Anota data, ID i abast sense dades sensibles. Confirma que les alertes arriben per un canal independent.

Obté revisió independent quan calgui

Checkout compromès, possible accés a clients, canvis root o reinfecció justifiquen una segona revisió qualificada. Entrega la matriu, no només el resum del netejador.

Resol discrepàncies i documenta acceptació de risc. La independència importa especialment si el mateix tècnic va dissenyar correcció i prova.

Defineix monitorització posterior

Assigna responsables i llindars per a administradors nous, canvis, cua cron, correu, trànsit sortint i indicadors. Revisa després d’intervals significatius.

Documenta riscos residuals i data de reavaluació. Si hi ha pagaments, clients o recurrència, demana revisió urgent compartint la matriu i accés gestionat, mai arxius o bases públiques.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència