diagnostic

10 semne că site-ul tău WordPress este infectat

Cele mai multe infecții WordPress nu se anunță cu artificii. Dimpotrivă: malware-ul bine scris se ascunde cât mai mult timp, pentru că fiecare zi în care nu-l observi e o zi în care produce bani pentru altcineva — din reclamele lui, din spamul lui, de pe serverul tău. De aceea, un site infectat se recunoaște ca o boală: după simptome. Iată-le pe cele 10 pe care le vedem cel mai des la pacienții noștri.

1. Vizitatorii sunt redirecționați către alte site-uri

Cel mai zgomotos simptom: intri pe site (mai ales de pe telefon sau din rezultatele Google) și ajungi pe pagini de pariuri, farmacii online sau „premii câștigate". Redirectul apare uneori doar la prima vizită sau doar de pe mobil — exact ca să-l observi cât mai târziu. Dacă clienții te sună că „site-ul îi duce în altă parte", ia-i în serios chiar dacă ție îți merge normal.

2. Google afișează avertismentul roșu

„Site-ul de pe care urmează să accesați conține programe dăunătoare" — ecranul roșu care taie traficul aproape la zero. Apare când Google Safe Browsing a confirmat deja infecția, deci nu e un fals alarm. Procedura de recuperare am detaliat-o în ghidul de deblocare a site-ului din Google.

3. E-mailurile tale ajung în spam

Dacă mesajele trimise de pe domeniul tău (oferte, facturi, răspunsuri către clienți) aterizează brusc în spam, e foarte posibil ca serverul să trimită spam fără știrea ta, iar domeniul sau IP-ul să fi ajuns pe liste negre (blacklist). Poți verifica gratuit pe MXToolbox sau multirbl.valli.org — dacă apari pe mai multe liste, ai aproape sigur un script de spam pe server.

4. Site-ul a devenit brusc lent

Scripturile malițioase consumă procesor și memorie: minează criptomonede, trimit mii de e-mailuri, servesc fișiere pentru alte site-uri. Dacă site-ul care mergea normal se târăște de câteva zile — fără să fi instalat nimic nou — iar hostingul îți arată consum de resurse crescut, e un semn clasic de infecție.

5. Apar reclame sau pop-up-uri pe care nu le-ai pus tu

Bannere, ferestre peste conținut, link-uri „ciudate" în subsol — toate injectate în paginile tale ca să genereze bani pentru atacator. Uneori sunt vizibile doar pentru vizitatorii veniți din Google, nu și pentru tine, logat ca administrator: malware-ul verifică cine se uită.

6. În Google apar pagini care nu-ți aparțin

Caută pe Google site:domeniul-tau.ro. Dacă printre rezultate vezi pagini cu texte în japoneză, produse farmaceutice, genți de firmă sau alte conținuturi pe care nu le-ai creat, site-ul găzduiește spam SEO — mii de pagini generate de malware ca să paraziteze autoritatea domeniului tău.

7. Hostingul ți-a suspendat contul sau te-a notificat

Providerii scanează serverele și, când detectează activitate malițioasă, suspendă contul sau îți trimit o notificare cu fișierele detectate. Nu e un abuz — e o confirmare oficială a infecției, iar lista de fișiere din notificare este un punct de plecare valoros pentru curățare.

8. Nu te mai poți loga sau apar administratori necunoscuți

Parola „nu mai merge", deși e corectă? La Utilizatori vezi conturi de administrator create de nimeni? Atacatorul și-a asigurat accesul și, de multe ori, l-a tăiat pe al tău. Tot aici intră și schimbările pe care nu le-ai făcut tu: temă schimbată, plugin-uri noi, setări modificate.

9. Fișiere noi sau modificate pe care nu le recunoști

Dacă știi să te uiți prin FTP: fișiere PHP cu nume aleatorii (wp-conf1g.php, x39s.php), foldere noi în uploads cu fișiere .php (acolo n-au ce căuta), sau fișiere de sistem modificate recent fără ca tu să fi actualizat ceva. Datele de modificare pot fi falsificate, dar prezența fișierelor străine nu minte.

10. Antivirusul vizitatorilor reacționează

Clienți care îți spun că „le-a sărit antivirusul" pe site-ul tău, browsere care avertizează la descărcarea fișierelor, Facebook sau WhatsApp care refuză să afișeze link-ul către site — toate sunt sisteme independente care au detectat același lucru: cod malițios servit de site-ul tău.

Ai recunoscut măcar un semn? Iată ce faci

Un singur simptom din lista asta justifică un consult. Două sau mai multe înseamnă aproape sigur infecție activă. Pașii concreți — ce faci în primele 30 de minute, ce greșeli să eviți și cum arată o curățare corectă — sunt în ghidul nostru Site virusat? Ce faci, pas cu pas.

Scurtătura: cere un diagnostic gratuit — scanăm site-ul și îți spunem exact ce are, fără obligații. Dacă e infectat, curățarea și securizarea pornesc de la 250 lei, cu garanție 30 de zile.

Întrebări frecvente

Site-ul merge normal pentru mine. Pot sta liniștit?

Nu neapărat. Malware-ul modern își alege publicul: se arată doar vizitatorilor din Google, doar celor de pe mobil sau doar celor din anumite țări — și se ascunde de administratorul logat. Testează site-ul din alt browser, fără să fii logat, ideal de pe telefon și dintr-o căutare Google.

Există o verificare rapidă și gratuită?

Da, câteva: caută site:domeniul-tau.ro în Google (pagini străine?), verifică domeniul pe transparencyreport.google.com/safe-browsing/search (starea Safe Browsing) și pe mxtoolbox.com (liste negre de spam). Niciuna nu garantează că site-ul e curat, dar oricare confirmă rapid că e infectat.

Poate un plugin de securitate să detecteze tot?

Scanerele gratuite prind infecțiile comune, dar codul ofuscat sau ascuns în baza de date le scapă frecvent — și aproape niciodată nu găsesc backdoor-urile. Folosește-le ca prim filtru, nu ca verdict final.

Site-ul tău are simptome?

Îl curățăm și îl securizăm într-o singură intervenție, de la 250 lei, cu garanție 30 de zile. Diagnosticul e gratuit, fără obligații.

Cere diagnostic gratuit

Citește și