Com saber si el teu WordPress està hackejat: 12 senyals

Els 12 senyals més clars que el teu WordPress té malware, com comprovar-ho tu mateix en 10 minuts i què fer si confirmes la infecció.

· DesinfectaWeb

Moltes infeccions de WordPress passen setmanes sense detectar-se. El malware modern està dissenyat per no molestar el propietari: s’amaga quan has iniciat sessió, només actua en mòbils o només es mostra a Google. Per això convé conèixer-ne els senyals.

Senyals visibles per als visitants

  1. Redireccions a altres webs. Casinos, farmàcies, sortejos falsos o pàgines de “has guanyat un iPhone”. Sovint només passa des del mòbil o venint de Google.
  2. Pantalla vermella de Chrome. Missatges com “Lloc enganyós” o “Aquest lloc pot danyar el teu equip”.
  3. Finestres emergents o notificacions push que no has afegit.
  4. El teu antivirus o el dels clients salta en entrar a la web.

Senyals a Google

  1. Resultats estranys en cercar site:eltevodomini.com: pàgines en japonès, de productes de marca o de farmàcia.
  2. El text sota el teu resultat ha canviat i no en reconeixes el títol ni la descripció.
  3. Avisos a Google Search Console a la secció “Problemes de seguretat”.

Senyals dins de WordPress i del servidor

  1. Usuaris administradors que no has creat, de vegades amb noms que semblen legítims com wp_support o admin2.
  2. Arxius PHP a /wp-content/uploads/. Aquesta carpeta és per a imatges; un .php allà gairebé sempre és una porta del darrere.
  3. Plugins que no has instal·lat o plugins que es reactiven sols.
  4. El hosting t’ha avisat de malware, de consum excessiu o d’enviament massiu de correus.
  5. Els teus correus arriben a spam perquè el domini o la IP han entrat en una llista negra.

Com comprovar-ho en 10 minuts

  • Cerca a Google site:eltevodomini.com i revisa les primeres pàgines de resultats.
  • Obre la web des del mòbil, en mode incògnit, entrant des d’un resultat de Google. Així veus el que veu un visitant nou.
  • A WordPress, revisa Usuaris → Administradors.
  • Entra a Search Console → Seguretat i accions manuals.
  • Mira al gestor d’arxius del hosting si hi ha arxius .php dins d’uploads.

Si trobes qualsevol d’aquests senyals, no esborris arxius a l’atzar ni restauris una còpia sense més. Si la vulnerabilitat continua oberta, tornaran a entrar, i sovint les còpies també estan infectades.

Què fer si confirmes la infecció

  1. Canvia la contrasenya del hosting i del correu des d’un dispositiu de confiança.
  2. No instal·lis cinc plugins de seguretat alhora: poden trencar la web i el malware ja pot estar fora del seu abast.
  3. Fes o demana una còpia de seguretat de l’estat actual (serveix com a evidència).
  4. Neteja a fons i tanca la porta d’entrada: normalment un plugin o tema desactualitzat.

Si prefereixes que ho fem nosaltres, eliminem el malware del teu WordPress en 72 hores laborables per 199€, amb garantia de devolució.

Cada hora que la web continua infectada, perds clients

Contracta en 2 minuts i en 72 hores laborables la teva web estarà neta, protegida i fora de les llistes negres.

Web neta en <72h · 199€ Contractar