Sito WordPress hackerato: cosa fare e come ripristinarlo

Bonifica e messa in sicurezza di un sito WordPress hackerato

Un sito WordPress hackerato può mostrare pagine sconosciute, reindirizzare i visitatori, inviare spam o risultare segnalato da Google. In altri casi la compromissione non è visibile e viene rilevata soltanto da accessi anomali, file modificati o attività insolite sul server.

Segnali di una possibile compromissione

  • nuovi utenti amministratori non riconosciuti
  • reindirizzamenti verso siti esterni
  • pagine spam presenti nei risultati di Google
  • file PHP nelle cartelle degli upload
  • avvisi del provider, di Search Console o del browser
  • aumento improvviso di traffico, CPU o invio email

Cosa fare subito

La priorità è limitare il danno e conservare le informazioni necessarie alla diagnosi. Prima di cancellare file o ripristinare un backup, conviene acquisire una copia del sito compromesso, controllare i log e annotare gli eventi recenti. Se il sito tratta ordini o dati personali, va valutato anche l’impatto sui dati.

Pulire il sito non significa soltanto eliminare il malware

Una bonifica corretta comprende individuazione del punto di ingresso, sostituzione dei file alterati, controllo del database, rimozione degli account anomali e rotazione delle credenziali. Devono essere cambiate password WordPress, hosting, database, FTP o SSH e chiavi di sicurezza. Plugin, tema e core vanno confrontati con copie affidabili.

Backup: quando usarlo

Un backup precedente può accelerare il recupero, ma non garantisce che la vulnerabilità scompaia. Se il punto di ingresso era già presente, il sito può essere compromesso di nuovo. Prima del ripristino bisogna verificare la data del backup e stabilire come conservare ordini, contatti o modifiche più recenti.

Controlli dopo la bonifica

  • aggiornare componenti e rimuovere quelli inutilizzati
  • controllare permessi di file e cartelle
  • attivare autenticazione a due fattori per gli amministratori
  • monitorare modifiche ai file e tentativi di accesso
  • verificare sitemap, pagine indicizzate e avvisi di sicurezza
  • controllare moduli, email e funzioni principali

Per una diagnosi e una bonifica completa consulta il servizio di sicurezza WordPress. Dopo il ripristino, un piano di manutenzione WordPress aiuta a ridurre il rischio di nuove compromissioni.

Domande frequenti

Cambiare tutte le password è sufficiente?

No. Se restano file malevoli, utenti nascosti o una vulnerabilità aperta, l’attaccante può ottenere nuovamente l’accesso.

È possibile rimuovere una segnalazione di Google?

Sì, ma prima il sito deve essere bonificato e verificato. Successivamente si può richiedere una nuova revisione attraverso Google Search Console.

Richiedi assistenza WordPress

Descrivi il sito e il problema. Ti ricontatteremo per valutare il modo più sicuro per intervenire.