Diagnosi chiara
Sintomi trovati, probabile vettore d'ingresso, componenti coinvolti e livello di gravità.
Quando un sito WordPress viene hackerato, la prima cosa da fare non è cancellare file a caso. Serve capire se l'attacco ha modificato core, plugin, tema, database, utenti, .htaccess o configurazioni hosting. WPsec.it interviene con metodo prudente e documentato.
Keyword principale
sito WordPress hackerato
Query correlate
WPsec.it lavora con un principio semplice: prima diagnosi, poi intervento. Questo evita modifiche casuali, riduce il rischio di regressioni e produce un report utile per decidere cosa fare dopo.
Il problema
I sintomi non sono sempre visibili a chi amministra il sito. Alcuni attacchi mostrano redirect solo da mobile, solo da Google o solo ai nuovi visitatori.
Processo
Eliminare file senza una copia può cancellare prove utili e rendere più difficile capire come è entrato l'attaccante.
Servono accessi WordPress, hosting, FTP o SSH, più log Apache/Nginx quando disponibili.
Un e-commerce, un sito lead generation o un sito in blacklist hanno priorità e rischi diversi da un sito vetrina.
Il backup è utile solo se non contiene già la vulnerabilità o se viene seguito da patch e hardening.
Output
Sintomi trovati, probabile vettore d'ingresso, componenti coinvolti e livello di gravità.
Sito pulito, utenti verificati, redirect rimossi, componenti aggiornati o sostituiti.
Hardening minimo, rotazione credenziali e indicazioni per ridurre il rischio di recidiva.
FAQ
Evita di cancellare file a caso. Fai una copia completa, raccogli log e credenziali hosting, poi fai analizzare file, database e .htaccess.
Solo se il backup è precedente alla compromissione e viene chiusa anche la vulnerabilità. Altrimenti il sito può essere compromesso di nuovo.
Possiamo preparare il sito alla revisione e guidare la richiesta in Search Console. I tempi finali dipendono da Google.
Analisi tecnica
Descrivi sintomi, urgenza e URL. Ti diciamo quale controllo ha senso fare prima e se serve un intervento spot o un piano continuativo.