Moltes infeccions de WordPress passen setmanes sense detectar-se. El malware modern està dissenyat per no molestar el propietari: s’amaga quan has iniciat sessió, només actua en mòbils o només es mostra a Google. Per això convé conèixer-ne els senyals.
Senyals visibles per als visitants
- Redireccions a altres webs. Casinos, farmàcies, sortejos falsos o pàgines de “has guanyat un iPhone”. Sovint només passa des del mòbil o venint de Google.
- Pantalla vermella de Chrome. Missatges com “Lloc enganyós” o “Aquest lloc pot danyar el teu equip”.
- Finestres emergents o notificacions push que no has afegit.
- El teu antivirus o el dels clients salta en entrar a la web.
Senyals a Google
- Resultats estranys en cercar
site:eltevodomini.com: pàgines en japonès, de productes de marca o de farmàcia. - El text sota el teu resultat ha canviat i no en reconeixes el títol ni la descripció.
- Avisos a Google Search Console a la secció “Problemes de seguretat”.
Senyals dins de WordPress i del servidor
- Usuaris administradors que no has creat, de vegades amb noms que semblen legítims com
wp_supportoadmin2. - Arxius PHP a
/wp-content/uploads/. Aquesta carpeta és per a imatges; un.phpallà gairebé sempre és una porta del darrere. - Plugins que no has instal·lat o plugins que es reactiven sols.
- El hosting t’ha avisat de malware, de consum excessiu o d’enviament massiu de correus.
- Els teus correus arriben a spam perquè el domini o la IP han entrat en una llista negra.
Com comprovar-ho en 10 minuts
- Cerca a Google
site:eltevodomini.comi revisa les primeres pàgines de resultats. - Obre la web des del mòbil, en mode incògnit, entrant des d’un resultat de Google. Així veus el que veu un visitant nou.
- A WordPress, revisa Usuaris → Administradors.
- Entra a Search Console → Seguretat i accions manuals.
- Mira al gestor d’arxius del hosting si hi ha arxius
.phpdins d’uploads.
Si trobes qualsevol d’aquests senyals, no esborris arxius a l’atzar ni restauris una còpia sense més. Si la vulnerabilitat continua oberta, tornaran a entrar, i sovint les còpies també estan infectades.
Què fer si confirmes la infecció
- Canvia la contrasenya del hosting i del correu des d’un dispositiu de confiança.
- No instal·lis cinc plugins de seguretat alhora: poden trencar la web i el malware ja pot estar fora del seu abast.
- Fes o demana una còpia de seguretat de l’estat actual (serveix com a evidència).
- Neteja a fons i tanca la porta d’entrada: normalment un plugin o tema desactualitzat.
Si prefereixes que ho fem nosaltres, eliminem el malware del teu WordPress en 72 hores laborables per 199€, amb garantia de devolució.