Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Aftercare Recurring Protection

Revisió de Google Safe Browsing després de recuperar una web hackejada

Prepara la revisió de Google Safe Browsing demostrant que has eliminat el contingut maliciós i tancat les vies d'accés.

Demanar una revisió abans de netejar la web pot malgastar l’intent i mantenir exposats els visitants. Treure l’avís o la redirecció no és suficient: cal eliminar contingut, persistència i via d’entrada.

Prepara evidència, verifica la resposta pública i envia la sol·licitud des del flux autoritzat de Search Console o Safe Browsing.

Confirma l’abast de l’avís

Registra domini o propietat, URL d’exemple, tipus d’advertiment, primera observació i font. Distingeix programari maliciós, phishing o enginyeria social, programari no desitjat i contingut hackejat a la cerca.

No visitis repetidament pàgines marcades amb el compte propietari obert. Conserva captures i URL de manera segura sense publicar destinacions nocives. Revisa www, sense www, HTTP, HTTPS i subdominis.

Contén el dany públic

Serveix manteniment estàtic fora de WordPress o retira l’encaminament cap al contingut compromès. Desactiva inici de sessió, descàrregues i checkout si poden perillar credencials o pagaments.

robots.txt i una capa visual no contenen res: usuaris i escàners encara obtenen la resposta. Registra l’hora i les rutes contingudes.

Reconstrueix codi i dades fiables

Substitueix nucli, connectors i temes des de fonts verificades, valida codi propi i inspecciona base, usuaris, cron i uploads. Aïlla l’arrel infectada.

Elimina phishing, redireccions, scripts injectats i executables pujats. Tanca el component vulnerable o compte robat i rota accessos. Revisa staging, webs veïnes, CDN, Tag Manager i DNS.

Revisa recursos externs i descàrregues

Inspecciona scripts, iframes, anuncis, Workers de CDN, Tag Manager i fitxers descarregables. Un HTML net pot continuar carregant un domini marcat o distribuint programari no desitjat.

Confirma propietari i funció de cada recurs sensible, retira proveïdors no autoritzats i reconstrueix descàrregues des de fonts fiables. No allotgis mostres sospitoses al domini recuperat. CSP i l’inventari de xarxa aporten control addicional.

Verifica totes les URL informades

Consulta exemples des de sessions públiques netes i sota condicions de referrer, mòbil o primera visita. Han de retornar contingut net 200, una redirecció legítima o un 404/410 real.

Purga la memòria cau després de corregir l’origen i confirma que ja no es carreguin scripts o dominis maliciosos. No redirigeixis cada URL hackejada a la portada.

Assegura la propietat de Search Console

Revisa propietaris, usuaris i mètodes de verificació. Conserva identificadors desconeguts com a evidència abans de revocar-los i elimina fitxers HTML o tokens DNS maliciosos després de recuperar el control.

Protegeix el compte de Google amb MFA i revisió de sessions i aplicacions. Utilitza un propietari organitzatiu durador i confirma la propietat de domini correcta.

Revisa l’informe de problemes de seguretat

Consulta categories i URL d’exemple a Search Console. Cerca rutes addicionals mitjançant registres, sitemaps i base perquè els exemples no representen necessàriament tot.

Que desaparegui una URL no demostra una neteja completa. Repeteix la matriu de recuperació i documenta data i abast.

Envia una revisió basada en fets

Explica el problema trobat, la neteja, el tancament del vector, les rotacions i les mesures de prevenció o monitorització. Sigues breu i concret.

No incloguis contrasenyes, clients ni payloads. Envia quan el DNS públic apunti al lloc net i el manteniment no amagui innecessàriament el resultat. Conserva sol·licitud i resposta.

Tracta una revisió fallida

Si l’avís continua, revisa exemples, rutes condicionals, subdominis, memòries cau i recursos externs. Compara els detalls de Google amb l’abast enviat.

No repeteixis el mateix text genèric. Corregeix l’evidència restant, actualitza l’explicació i mantén la contenció si existeix risc. Registra cada sol·licitud, resultat i data.

Monitoritza després de l’enviament

Vigila Search Console, estat de Safe Browsing, registres, indicadors originals, URL hackejades noves i canvis privilegiats. Els snippets poden trigar més a actualitzar-se que l’avís.

No enviïs sol·licituds idèntiques mentre una s’estigui processant. Corregeix qualsevol exemple restant abans de repetir i conserva una via de contenció ràpida.

Verifica la recuperació del negoci

Quan desaparegui l’advertiment, prova formularis, checkout, inici de sessió, correu i Analytics sense debilitar controls. Confirma que navegadors i xarxes públiques arriben a l’origen net.

Demana ajuda urgent si l’avís afecta subdominis o reapareix. Comparteix propietat, URL i evidències censurades, mai credencials de Search Console, dades de clients o programari maliciós.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència