Demanar una revisió abans de netejar la web pot malgastar l’intent i mantenir exposats els visitants. Treure l’avís o la redirecció no és suficient: cal eliminar contingut, persistència i via d’entrada.
Prepara evidència, verifica la resposta pública i envia la sol·licitud des del flux autoritzat de Search Console o Safe Browsing.
Confirma l’abast de l’avís
Registra domini o propietat, URL d’exemple, tipus d’advertiment, primera observació i font. Distingeix programari maliciós, phishing o enginyeria social, programari no desitjat i contingut hackejat a la cerca.
No visitis repetidament pàgines marcades amb el compte propietari obert. Conserva captures i URL de manera segura sense publicar destinacions nocives. Revisa www, sense www, HTTP, HTTPS i subdominis.
Contén el dany públic
Serveix manteniment estàtic fora de WordPress o retira l’encaminament cap al contingut compromès. Desactiva inici de sessió, descàrregues i checkout si poden perillar credencials o pagaments.
robots.txt i una capa visual no contenen res: usuaris i escàners encara obtenen la resposta. Registra l’hora i les rutes contingudes.
Reconstrueix codi i dades fiables
Substitueix nucli, connectors i temes des de fonts verificades, valida codi propi i inspecciona base, usuaris, cron i uploads. Aïlla l’arrel infectada.
Elimina phishing, redireccions, scripts injectats i executables pujats. Tanca el component vulnerable o compte robat i rota accessos. Revisa staging, webs veïnes, CDN, Tag Manager i DNS.
Revisa recursos externs i descàrregues
Inspecciona scripts, iframes, anuncis, Workers de CDN, Tag Manager i fitxers descarregables. Un HTML net pot continuar carregant un domini marcat o distribuint programari no desitjat.
Confirma propietari i funció de cada recurs sensible, retira proveïdors no autoritzats i reconstrueix descàrregues des de fonts fiables. No allotgis mostres sospitoses al domini recuperat. CSP i l’inventari de xarxa aporten control addicional.
Verifica totes les URL informades
Consulta exemples des de sessions públiques netes i sota condicions de referrer, mòbil o primera visita. Han de retornar contingut net 200, una redirecció legítima o un 404/410 real.
Purga la memòria cau després de corregir l’origen i confirma que ja no es carreguin scripts o dominis maliciosos. No redirigeixis cada URL hackejada a la portada.
Assegura la propietat de Search Console
Revisa propietaris, usuaris i mètodes de verificació. Conserva identificadors desconeguts com a evidència abans de revocar-los i elimina fitxers HTML o tokens DNS maliciosos després de recuperar el control.
Protegeix el compte de Google amb MFA i revisió de sessions i aplicacions. Utilitza un propietari organitzatiu durador i confirma la propietat de domini correcta.
Revisa l’informe de problemes de seguretat
Consulta categories i URL d’exemple a Search Console. Cerca rutes addicionals mitjançant registres, sitemaps i base perquè els exemples no representen necessàriament tot.
Que desaparegui una URL no demostra una neteja completa. Repeteix la matriu de recuperació i documenta data i abast.
Envia una revisió basada en fets
Explica el problema trobat, la neteja, el tancament del vector, les rotacions i les mesures de prevenció o monitorització. Sigues breu i concret.
No incloguis contrasenyes, clients ni payloads. Envia quan el DNS públic apunti al lloc net i el manteniment no amagui innecessàriament el resultat. Conserva sol·licitud i resposta.
Tracta una revisió fallida
Si l’avís continua, revisa exemples, rutes condicionals, subdominis, memòries cau i recursos externs. Compara els detalls de Google amb l’abast enviat.
No repeteixis el mateix text genèric. Corregeix l’evidència restant, actualitza l’explicació i mantén la contenció si existeix risc. Registra cada sol·licitud, resultat i data.
Monitoritza després de l’enviament
Vigila Search Console, estat de Safe Browsing, registres, indicadors originals, URL hackejades noves i canvis privilegiats. Els snippets poden trigar més a actualitzar-se que l’avís.
No enviïs sol·licituds idèntiques mentre una s’estigui processant. Corregeix qualsevol exemple restant abans de repetir i conserva una via de contenció ràpida.
Verifica la recuperació del negoci
Quan desaparegui l’advertiment, prova formularis, checkout, inici de sessió, correu i Analytics sense debilitar controls. Confirma que navegadors i xarxes públiques arriben a l’origen net.
Demana ajuda urgent si l’avís afecta subdominis o reapareix. Comparteix propietat, URL i evidències censurades, mai credencials de Search Console, dades de clients o programari maliciós.