Blog - Ultime notizie

Sito in WordPress redirige a contenuti inadeguati

Ti è mai capitato di vedere il tuo sito WordPress redirezionare a siti malevoli?

Per esempio fai una ricerca con una parola chiave (che ovviamente non c’entra nulla con il core business del tuo sito e in questo caso era “diflucan”) seguito dal nome del tuo dominio e il risultato appare come l’immagine qui sopra?

Praticamente la SERP ti offre dei risultati che apparentemente mandano al tuo sito ed in realtà redirigono verso siti malevoli.

Questo comportamento, oltre a penalizzare il suo sito, lo metterà all’indice dei siti malevoli di Google, segnalandolo a tutti i tuoi visitatori.

Non è di certo una cosa piacevole!!!

Cosa è successo?

Il caso sopra esposto si chiama “Pharma Hacks”.

Si tratta di un exploit che sfrutta le vulnerabilità di WordPress o di Joomla che causa l’apparizione nelle ricerche di Google ed, in generale, dei motori di ricerca di link che “sembrano” essere sicuri e che facciano parte del nostro sito ed invece redirigono in siti malevoli. In questo caso era un ecommerce straniero, non sicuro, di vendita di medicinali.

Perchè succede che il tuo sito rediriga verso un altro che risulta essere malevolo?

Le cause di questo comportamento sono, di solito, tra le seguenti:

  • Il core di WordPress (Joomla) non aggiornato e non sicuro

  • Plugin e temi WordPress (Joomla) non aggiornati e non sicuri o dismessi

  • File o cartelle aggiunte o riscritte

E’ fondamentale aggiornare in maniera costante e ragionata il tuo sito WordPress.

Il motivo è semplice: gli sviluppatori di Wp si accorgono delle sue vulnerabilità e vi pongono rimedio, effettuando delle fix, chiudendo delle Backdoors, evitando l’abuso di Span sull’invio di email non volute. Non aggiornando, purtroppo si incorre a questo tipo di problemi che sono risolvibili e anche a grattacapi molto più gravi, per esempio Pishing o peggio ancora il furto di dati sensibili e, alla peggio, di identità.

Come si procede dopo un attacco hacker?

La prima cosa necessaria e programmata, naturalmente, è aggiornare il core ed i plugin di WordPress. Consiglio sempre la disinstallazione e la rimozione di tutti i plugin e i temi che non servono al sito per due motivi:

  • si allegerisce il lavoro del server

  • si evita di lasciare dei plugin o dei temi non aggiornati: anche se disattivati questi script potrebbero lasciare aperte delle porte e lasciare entrare qualche hacker malintenzionato

Non sempre però tutto questo è sufficiente.

Gli aggiornamenti riscrivono i file aggiornati dagli hacker e quindi li correggono, togliendo eventuali script malevoli, ma, per esempio, non riscrivono l’htaccess, che potrebbe avere dei redirect o il w

p-config che contiene i dati di connessione al data base e potrebbe essere stato riscritto o tutti i file personalizzati del tema figlio (sempre che ce ne sia uno).

Inoltre, potrebbero esserci delle cartelle o dei file in più aggiunti appositamente per ospitare del contenuto malevolo.

Infatti, nel mio esempio, questo era una parte dello script che appariva in wp-config.

Chi ha un po’ di dimestichezza con WordPress riconosce che tutto quello che segue le chiavi di sicurezza non fa parte di codice del Cms ma è qualcosa di aggiunto e di malevolo.

Cosa si fa in caso di riscrittura del wp-config?

Si procede con la rimozione del codice malevolo e soprattutto si cambiano le chiavi di Wp ricreandone di nuove perchè, molto probabilmente, se un hacker è riuscito ad accedere a questo file e a riscriverlo, molto probabilmente ha indovinato le chiavi e le ha usate per i suoi scopi.

E’ sufficiente?

No. Bisogna comunque effettuare una scansione del sito con alcuni plugin di sicurezza. Per esempio Wordfence. Il problema è che molto spesso, soprattutto le versioni gratuite di questi plugin, sono fallaci e possono non indicarti tutti i file riscritti. Proprio in questo caso, a me è successo.

Vai su Google e digita nella sua barra di ricerca: “site:nomesito.it” senza virgolette. Questa ricerca chiede al motore di ricerca di mostrarti tutte le url indicizzate del tuo sito nel suo indice.

Se, tra i risultati, non vedi nulla di strano, allora tutte le operazioni qui descritte sono andate a buon fine.

Questa operazione è valida anche all’inizio per conoscere se il tuo sito è stato attaccato o è sicuro per questo tipo di hacking.

Contattami per affidarti ad un professionista che saprà liberarti dal problema del sito hackerato.

0 commenti

Lascia un Commento

Vuoi partecipare alla discussione?
Fornisci il tuo contributo!

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Contattami se ti servono informazioni relative a Sito in Wordpress redirige a contenuti inadeguati







Servizi correlati

Altri servizi

API

API

Uso e gestione delle varie librerie Api esistenti: Google Analytics, Google Maps, Fatture in cloud, Sendowl, Ebay, Amazon, ecc.. Lettura di dati tramite JSON, ecc…

Conoscenza di CMS

Conoscenza di CMS

I principali CMS che conosco sono: Wordpress, Drupal, Prestashop, Magento. In questa breve lista li ho messi in ordine di esperienza acquisita.

Creazione di Landing Page

Creazione di Landing Page

La landing page è una pagina specifica che viene raggiunta da un visitatore dopo aver cliccato solitamente su un link o su un annuncio pubblicitario. E’ strutturata in modo da espandere l’argomento trattato nel link o annuncio e per convertire...

Gestire un sito web

Gestire un sito web

Hai commissionato un sito web, con gallerie fotografiche, slide show, animazioni JQuery e lo lasci invariato per anni? Pensi che il tuo biglietto da visita in internet debba rimanere statico come la brochure che hai fatto stampare e che viene...

Invio email, gestione, creazione, G Suite

Invio email, gestione, creazione, G Suite

Gli strumenti per l’invio dei messaggi elettronici sono molti e tutti diversi. Alcuni mettono a disposizione molti strumenti, altri meno. Alcuni sono flessibili, altri meno. E comunque può succedere che l’email non arrivi al destinatario per i molteplici motivi: DKIM,...

Moduli e GDPR

Moduli e GDPR

GDPR, Privacy policy, cookie policy, moduli per la raccolta dei dati conformi allo standard della privacy policy, analisi e determinazione di quello che serve per essere in regola col regolamento GDPR.

Search Engine Optimization

Search Engine Optimization

Uso tutte le tecnologie necessarie per ottimizzare il tuo sito internet nei motori di ricerca: Metatag, Simple XML Sitemap, Redirect, Real-time SEO, Google Analytics, RDF, Schema.org Metatag.

Servizi di Hosting

Servizi di Hosting

Ti trovi con un sito internet già portato a termine ma che sembra lento, poco navigabile (in termini di velocità) o a volte ti trovi schermate di errore (solitamente di memory limit) che non sai come interpretare, ma che spariscono...

Social Network, Google Merchant

Social Network, Google Merchant

Come usare i social network in modo da rendere in tuo sito internet interconnesso ad essi. Invio di articoli ai Social Network, invio prodotti attraverso i feed, Google Merchant.

Standard di sicurezza

Standard di sicurezza

Valutare se un sito è stato bucato o meno, quali standard di sicurezza usare per evitare che questo succeda di nuovo. Applicare il certificato HTTPS alla navigazione e fare in modo che tutte le url vengano redirette in navigazione sicura,...

Tutti i prodotti Google

Tutti i prodotti Google

Uso quotidianamente tutti i prodotti Google e ne sperimento le loro potenzialità. Tutti i giorni ho a che fare con Gmail, Gsuite, Google Analytics, Google Tag Manager, Google Search Console, Drive, Youtube, My Business, Maps, Documenti, Fogli (Google Sheet), Presentazioni,...

Lavori effettuati correlati

Hai un problema con il web?

Il tuo sito internet non vuole funzionare? Vuoi rinnovarlo o sistemarlo? Hai un’idea di integrazione ma non sai se è possibile realizzarla o meno?

Testimonianze

Ho avuto il piacere di collaborare con Sara in diversi miei progetti. Ho sempre apprezzato la cura e l’impegno con cui prende in carico i suoi compiti. Tra le sue doti migliori spiccano la puntualità e la disponibilità nel risolvere questioni non prettamente attinenti alla sua area…

CarloArchitecture & System Specialist presso Volkswagen Financial Services

Incredibile mente. Non conosce sosta finchè la problematica non viene risolta. Ha trasformato il mio sito vetrina costruito con un CMS desueto in un Ecommerce Drupal + Ubercart. I prodotti sono stati importati nel nuovo CMS attraverso un import e un crawler interamente scritto a mano.

FabioFounder & CEO Banzai-dojo

Stavo avendo problemi con la Web Agency a cui mi ero affidato. Mi avevano promesso un sistema di booking online completamente personalizzato. Ma non riuscivano a portarlo a termine. Per fortuna, ad un certo punto del progetto, è intervenuta Sara, che lo ha portato a termine.

Michele

Skills in cui sono forte

PHP7
Html5
Sviluppo web
Google Analytics
API di qualsiasi tipo
Google Tag Manager
jQuery
Css3
Trasferimento e acquisto domini
Wordpress
Drupal

Lasciami una recensione