WPsec.it Scanner: threat intelligence italianaTrasparenza AI Act

Scansiona il tuo sito WordPress. Report tecnico in 60 secondi.

Inserisci il dominio. Lo scanner legge versione WordPress, plugin, CVE, configurazioni esposte e performance, senza credenziali e senza toccare il sito. Dal report nascono priorità tecniche e un preventivo sul caso reale, non su un listino.

Gratuito, nessuna registrazione, nessuna modifica al sito.

Se emergono problemi puoi parlarne con noi senza impegno: niente obbligo di intervento.

  • Backup 90 giorni
  • Garanzia 30 giorni
  • Preventivo gratuito in 24h
  • Pagamento protetto
WPsec.it ScannerThreat intelligence
Nuovo scan
F9/100
RISCHIO CRITICO

Affidabilità molto bassa.

Intervenire prima di considerare il sito sicuro.

Risultati scan per demo.wpsec.it

Impatto sul business

  • iFrame nascosto rilevato in homepage
  • SEO penalty probabile entro 7-14 giorni
  • Visitatori esposti a redirect malevolo

Bob AI Assistant

Parla con Bob del tuo report

Bob ha già letto questo report. Indicator of compromise: hidden-iframe nella homepage. Posso aiutarti a interpretare i passi successivi.

EmergenzaSito già hackerato? Percorso dedicato: bonifica in promo da 124,50€ con credito footer, preventivo gratuito in 24h, garanzia 30 giorni.

Percorso emergenza
2000+
siti WordPress bonificati
15+
anni di esperienza Linux e WordPress
90
giorni di garanzia anti-reinfezione
60
secondi per un report tecnico

Strumento proprietario WPsec.it

Lo scanner che trasforma segnali pubblici in priorità tecniche.

Prima di parlare di preventivo, lo scanner legge versione WordPress, plugin, temi, CVE, CISA KEV, header, TLS, DNS e performance. Il risultato non è una checklist generica: è un report che ordina cosa è urgente, cosa è consigliato e cosa può aspettare.

01

Analisi esterna

Nessuna credenziale e nessuna modifica al sito.

02

Report con evidenze

Finding ordinati per rischio tecnico e impatto operativo.

03

Preventivo senza impegno

Se il report trova problemi, ne parliamo e ti diamo una stima gratuita. Nessun obbligo di intervento: decidi tu.

  • Plugin, temi e core vulnerabili
  • CVE, CISA KEV e segnali WordPress
  • Priorità operative generate dal report
  • Report condivisibile in circa 60 secondi
  • Niente credenziali, niente modifiche al sito

Lo scanner non sostituisce un audit autenticato, ma riduce il preventivo al buio: parte da evidenze osservabili e separa urgenze, rischi e ottimizzazioni.

Il problema

Sito hackerato, lento o fragile? Serve una diagnosi reale.

Molti siti WordPress diventano lenti, vulnerabili o instabili a causa di plugin non aggiornati, temi obsoleti, configurazioni deboli, hosting non ottimizzati o vecchie compromissioni mai risolte davvero.

Segnale 01

Sito compromesso

Redirect sospetti, spam SEO, utenti admin sconosciuti, file modificati, segnalazioni Google Safe Browsing.

Segnale 02

Performance degradate

Backend lento, checkout pesante, TTFB alto, database sporco di transient e revisioni accumulate.

Segnale 03

Plugin e temi a rischio

Componenti vulnerabili, plugin nulled, update bloccati, dipendenze vecchie e licenze scadute.

Segnale 04

Manutenzione assente

Backup non verificati, aggiornamenti casuali, nessun controllo periodico né report di stato.

Non installiamo solo un plugin di sicurezza.

Lavoriamo sul problema tecnico reale: configurazione, superficie d'attacco, performance, aggiornamenti, backup e qualità dell'ambiente hosting.

Approccio superficiale
  • Installazione plugin di sicurezza
  • Pulizia file visibili
  • Nessuna analisi del vettore
  • Nessuna verifica backup
  • Nessun follow-up
Approccio WPsec.it
  • Analisi tecnica iniziale
  • Bonifica file e database
  • Hardening post-intervento
  • Verifica componenti vulnerabili
  • Report e piano di prevenzione

Servizi

Lo scanner trova i problemi. Noi li risolviamo.

La diagnosi è automatica e gratuita: la fa lo scanner in 60 secondi. Poi ci sono due modi di lavorare insieme. Il preventivo parte sempre dalle evidenze, non da un listino.

Quando c'è un'emergenza

Sito hackerato, in down o in blacklist

Lo scanner segnala il problema, noi lo risolviamo. Intervento mirato una tantum, con prezzo guida chiaro e un referto su come è successo.

Promo 50%
da 249€da 124,50€

con credito footer WPsec.it per 12 mesi

Prezzo di partenza per casi standard. Il link può essere rel="sponsored" o rel="nofollow". Se preferisci non avere il credito footer, resta valido il prezzo standard.

Richiedi la promo

Prezzo standard senza promo: da 249€ prezzo standard.

  • Sito ripulito entro 24h dalla presa in carico
  • Referto forense: vettore d'ingresso, cosa è stato toccato, timeline
  • Garanzia 90 giorni anti-reinfezione (stesso vettore)
Richiedi intervento
Per non pensarci più

Gestione e sicurezza continua del sito

Aggiornamenti, backup, monitoraggio e scansioni periodiche gestiti per te. Quando qualcosa non va, interveniamo noi: niente ticket anonimi.

da 39€/mese
  • Aggiornamenti gestiti, backup e monitoraggio automatico
  • Scansioni di sicurezza periodiche con report
  • Un referente tecnico dedicato che conosce il tuo sito
Scopri la gestione

Metodo

Evidenze prima, intervento dopo.

Non partiamo da una checklist generica. Prima raccogliamo evidenze, identifichiamo la causa, applichiamo la correzione e consegniamo un report leggibile con cosa è stato trovato, cambiato e consigliato.

01

Analisi iniziale

Raccolta informazioni sul sito, accessi, hosting, plugin in uso, sintomi e criticità riportate.

02

Diagnosi tecnica

Verifica file, database, utenti, log di sistema, performance e configurazione completa dell'ambiente.

03

Intervento controllato

Bonifica, hardening, ottimizzazioni e test con approccio prudente, sempre con backup validato preventivo.

04

Report e prevenzione

Consegna evidenze, raccomandazioni operative e proposta di manutenzione continuativa per ridurre il rischio.

Backup prima di tutto. Prima di ogni intervento critico viene richiesto un backup valido o viene consigliata la creazione di una copia di sicurezza.

Prova del metodo

Non promesse: casi documentati.

Niente recensioni inventate né percentuali di fantasia. Pubblichiamo interventi reali anonimizzati, con sintomo, diagnosi, vettore ed esito. Compresi gli imprevisti: è così che si giudica un metodo.

Report forense di esempio

Sfoglia un referto reale e sanitizzato prima di decidere: è il documento che consegniamo a fine intervento.

Sfoglia il report

Metodo pubblico, passo-passo

Il runbook completo della bonifica è sul blog: backup, forense, patch del vettore, pulizia. Niente scatola nera.

Leggi il runbook

Certificato di pulizia

A fine bonifica ricevi un attestato con le evidenze: utile per lo sblocco dell'hosting e per documentare l'accaduto al DPO.

Cosa include la bonifica

Garanzia 3x lo standard

90 giorni anti-reinfezione sullo stesso vettore, contro i 30 tipici del mercato. In più, 30 giorni soddisfatti o rimborsati.

Leggi le garanzie

Nessun rischio

Acquista senza pensieri.

30 giorni soddisfatti o rimborsati, rimborso integrale e zero domande. Lavoriamo su qualsiasi hosting e in qualsiasi condizione: VPS, cPanel, Plesk, WooCommerce, siti sospesi o già compromessi.

  • 30 giorni soddisfatti o rimborsati
  • Backup 90 giorni incluso
  • Bonifica in staging
  • Briefing rapido in chat

FAQ

Le domande prima di affidarci il sito.

Se non sei soddisfatto del lavoro svolto, puoi chiedere il rimborso del compenso WPsec.it entro 30 giorni dal servizio acquistato. Basta una richiesta via email. Restano esclusi costi di terzi, licenze, hosting, domini e servizi non erogati da WPsec.it.

Sì, nei servizi coperti salviamo una copia pre-intervento e la conserviamo per 90 giorni su object storage sicuro. Puoi richiedere il recupero del backup in qualsiasi momento durante il periodo di retention.

Quando il caso lo richiede creiamo una copia staging sui nostri server, analizziamo file, database, plugin, utenti e log disponibili, rimuoviamo malware e backdoor, troviamo la root cause e applichiamo hardening prima di riportare il sito live.

No, e nessun fornitore serio può farlo. Possiamo però ridurre drasticamente la superficie d'attacco, correggere criticità evidenti, applicare hardening misurato sul contesto e impostare controlli preventivi che riducono il rischio in modo concreto.

Sì, con particolare attenzione a checkout, performance, sicurezza account e compatibilità degli aggiornamenti. WooCommerce richiede prudenza: ogni intervento viene testato in modo da non compromettere ordini e pagamenti.

WordPress è la nostra specializzazione, ma il metodo forense è lo stesso su qualsiasi CMS: bonifichiamo malware anche su Magento, PrestaShop, Joomla e Drupal, incluse le versioni a fine vita. Abbiamo case study documentati su Magento (skimmer di pagamento) e Joomla (RCE via componente vulnerabile). Per questi interventi la valutazione è su preventivo.

Dipende dall'intervento. In molti casi servono accesso WordPress, accesso hosting o FTP/SSH e talvolta il pannello di controllo. Gli accessi vengono richiesti solo se realmente necessari per l'intervento e gestiti in modo riservato.

Il focus di WPsec.it è l'assistenza tecnica WordPress, non la rivendita di hosting. Possiamo però consigliare o gestire ambienti hosting più adatti quando l'infrastruttura attuale è parte del problema.

Dipende dalla complessità. I casi semplici possono essere gestiti in poche ore, siti molto compromessi o senza backup richiedono più analisi, talvolta giorni. Diamo sempre una stima dopo l'analisi iniziale, prima di procedere.

Lavoriamo in modalità best-effort: il recupero dipende dallo stato del sito, dai log disponibili, dai backup esistenti e dal tipo di compromissione. Se non esiste un backup utilizzabile, alcuni dati potrebbero non essere recuperabili.

Il prezzo concordato è quello finale, tasse incluse: nessuna IVA aggiunta in fattura. Per Urgenza il pagamento avviene dopo analisi e accettazione del preventivo. Per Manutenzione WordPress la fatturazione è periodica secondo il perimetro concordato. In entrambi i casi emettiamo fattura elettronica via SDI o PEC entro 5 giorni lavorativi dall'accredito.

// Inizia da qui

Richiedi un'analisi tecnica del tuo sito WordPress.

Descrivi il problema a Bob in 30 secondi. Il team analizza, propone e interviene solo quando ha senso farlo. Nessun upsell, nessun plugin generico.

  • Bob ti risponde in 30 secondi
  • Garanzia 30 giorni + backup 90 giorni
  • Prezzo finale, tasse incluse
  • Scanner gratuito - vulnerabilità e risk score AI