Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Confirmar Contenir Incident

Com confirmar que WordPress està compromès abans de desconnectar-lo

Confirma un compromís amb símptomes reproduïbles, navegador net, logs, integritat de fitxers i comptes.

Un redirect, avís del navegador o pàgina trencada pot venir de malware, però també de cau, DNS, certificat o plugin. Desconnectar una botiga té cost, per tant confirma el senyal mentre protegeixes visitants.

Utilitza evidències independents i contén immediatament si hi ha risc creïble per a clients o pagaments.

Conserva l’informe original

Demana URL exacta, hora, dispositiu, origen, captura i acció que va causar el símptoma. Desa l’informe abans de demanar una repetició.

No sol·licitis contrasenyes, dades de pagament o l’arxiu descarregat per correu normal. Anota si va alertar navegador, cercador, host, passarel·la o scanner. Construeix la cronologia en una zona horària.

Reprodueix en un context net

Utilitza navegador aïllat o petició externa segura des d’un equip net. No visitis autenticat a WordPress, hosting, correu o pagaments.

Compara navegació directa, des de cercador, mòbil i escriptori si el comportament és condicional. Registra status i cadena de redirects sense executar descàrregues.

No reproduir una vegada no descarta malware filtrat per user agent, referència, cookie, IP o hora. Limita peticions i compara HTML o capçaleres sense carregar tercers quan sigui possible.

Compara DNS i origen

Confirma nameservers autoritatius, A/AAAA, CDN/proxy i certificat. Un compte DNS/Cloudflare compromès pot redirigir sense tocar WordPress.

Quan sigui segur i autoritzat, compara proxy i origen amb Host controlat, sense executar en navegador. No publiquis la IP. Registra canvis inesperats de nameserver o redirect.

Inspecciona logs

Busca a access, error, PHP i seguretat al voltant de l’hora: POST inesperats, accions administratives, fitxers modificats, spam sortint o tasques estranyes.

Preserva còpies abans de rotació. Redacta dades de visitants i no tractis un scanner o login fallit aïllat com a prova. Correlaciona per hora, ruta, compte i canvis.

Comprova cron del sistema, tasques del panell i correu sortint. Anota la zona i el desfasament de cada font abans de relacionar events.

Revisa usuaris i sessions

Audita administradors, application passwords, sessions i canvis. Comprova usuaris del hosting, SSH, FTP i panell.

Un compte privilegiat desconegut és evidència forta encara que el frontal sembli normal. Contén després de guardar identificadors. Utilitza un compte de control net.

Comprova si l’administrador va crear altres usuaris, editar plugins o generar claus. Una sessió pot continuar activa després d’un canvi de contrasenya segons el sistema implicat, per tant revoca sessions i application passwords després de preservar-ne les metadades.

Comprova integritat

Compara core amb la versió oficial exacta i plugins/temes amb paquets fiables. El codi propi necessita repositori o còpia coneguda.

Busca PHP executable a uploads/cau, canvis de bootstrap i persistència fora del tema. La data no és suficient. Calcula hashes i conserva ruta, propietari i permisos; no executis arxius.

Revisa .htaccess, servidor i fitxers previs al document root dins de l’abast autoritzat.

Revisa la base

Busca administradors injectats, JavaScript a options/widgets, URL alterades, events programats i contingut de redirect.

Consulta en lectura o sobre backup. No facis replace massiu ni eliminis files sense conèixer relacions. Conserva snapshot, prefix i context multisite.

Tria contenció proporcional

Codi maliciós al checkout, robatori de credencials, descàrregues o redirects actius justifiquen contenció immediata. Un fitxer aïllat sense execució pot permetre bloquejar només la ruta.

Serveix manteniment fora de WordPress. Si el risc incert afecta checkout, desactivar pagaments pot protegir millor. Documenta qui autoritza la decisió i com es comunica.

Defineix prova de recuperació

Un scanner sense deteccions no basta. Substitueix codi no fiable, revisa comptes/base, tanca vector, rota secrets i verifica logs, formularis, checkout i tasques.

Conserva indicadors per monitoratge. Demana avaluació urgent si abasta DNS, hosting i WordPress o dades del client. Comparteix accés gestionat i material redactat.

Documenta explícitament quina evidència confirma el compromís i quina continua sent només una hipòtesi.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència