Descobrir que t’han hackejat la web genera pressa i nervis. És normal. Però les decisions de les primeres hores marquen la diferència entre un ensurt d’un dia i un problema que s’arrossega durant mesos.
El que NO has de fer
- No esborris tota la web. Perdries contingut, comandes i qualsevol pista de per on van entrar.
- No restauris una còpia a cegues. Si la còpia és de després de la infecció, o si la vulnerabilitat continua oberta, tornes a estar igual en dies.
- No paguis ningú que digui tenir el control de la teva web ni responguis a xantatges.
- No instal·lis plugins “miracle” de procedència dubtosa.
El que SÍ has de fer (en aquest ordre)
1. Canvia les contrasenyes crítiques
Des d’un dispositiu de confiança, canvia la contrasenya del tauler del hosting, del correu associat i del registrador del domini. Si feies servir la mateixa contrasenya en altres serveis, canvia-la també allà.
2. Documenta el que veus
Fes captures de pantalla dels avisos de Google, dels correus del hosting i de qualsevol cosa estranya. Anota’n la data i l’hora. Et servirà per a la neteja i, si cal, per a una denúncia o una notificació.
3. Fes una còpia de l’estat actual
Descarrega arxius i base de dades tal com estan. Sí, infectats. És l’“escena del crim” i permet analitzar què va passar.
4. Valora si hi ha dades personals afectades
Si la web desa dades de clients (una botiga, una àrea privada, formularis) i creus que hi han pogut accedir, el RGPD obliga a notificar-ho a l’autoritat de protecció de dades en un termini de 72 hores des que en tens coneixement, llevat que sigui improbable que suposi un risc. Consulta-ho amb el teu assessor.
5. Neteja i tanca la porta
La neteja té dues parts igual d’importants:
- Eliminar tot el codi maliciós: arxius, base de dades, usuaris, tasques programades.
- Tancar la vulnerabilitat per on van entrar: actualitzar o substituir el plugin, tema o component vulnerable.
6. Demana a Google que revisi la web
Si Google va marcar la web com a perillosa, sol·licita la revisió a Search Console només quan estigui completament neta. Una sol·licitud rebutjada allarga els terminis.
Per què m’ha passat a mi?
No és personal. La gran majoria d’atacs són automatitzats: bots que recorren internet buscant webs amb programari vulnerable. Una web petita amb un plugin sense actualitzar és tan atractiva com una de gran.
Ho faig jo o contracto algú?
Si tens coneixements tècnics i temps, pots provar-ho. Si no, cada dia amb la web infectada et costa visites, vendes i posicionament. Recuperem la teva web hackejada en 72 hores laborables per 199€, tanquem la vulnerabilitat i, si es reinfecta en 30 dies, la netegem gratis.