WordPress hackeado: com netejar el teu lloc i recuperar-lo

Sitio web WordPress comprometido con candado roto y alerta seguridad

Entres a la teva web i veus alguna cosa que no hi hauria de ser: un avís de Google, una redirecció estranya, publicitat que no vas posar tu o directament la pàgina en blanc. Quan un WordPress ha estat hackeado, cada hora que passa compta: els cercadors penalitzen el lloc, els visitants reben avisos de seguretat i el dany reputacional s’acumula ràpidament. Aquest no és el moment de provar plugins a cegues ni d’esperar a veure què passa.

Senyals que el teu WordPress ha estat compromès

Senyals visuals de WordPress compromès: redireccions spam, advertències i contingut injectat maliciós

Un hackeo no sempre és evident. Moltes infeccions estan dissenyades precisament per passar desapercebudes mentre l’atacant utilitza el teu servidor o el teu trànsit. Aquests són els senyals més habituals:

  • Redireccions inesperades: els visitants (o només Google) acaben en pàgines de spam, farmàcies en línia o llocs d’apostes.
  • Avís de lloc perillós a Chrome o Firefox, o l’etiqueta «Aquest lloc pot haver estat hackeado» als resultats de Google.
  • Contingut que no reconèixes: entrades o pàgines en idiomes estranys, enllaços ocults al peu de pàgina o al codi font.
  • Pèrdua d’accés al panell d’administració o aparició d’usuaris administradors que no vas crear tu.
  • Correus de spam enviats massivament des del servidor del lloc.
  • Caiguda brusca del rendiment o del trànsit orgànic sense causa aparent.

Si reconèixes algun d’aquests senyals, el primer pas és no tocar res fins entendre què ha passat. Una neteja mal executada pot esborrar evidències o deixar portes del darrere actives.

Per què els hackeos de WordPress són tan freqüents

WordPress impulsa més del 40 % de la web, cosa que el converteix en l’objectiu més atacat. La majoria dels hackeos no són atacs dirigits al teu negoci en concret: són escanejos automàtics que busquen vulnerabilitats conegudes en versions desactualitzades de WordPress, plugins i temes. Segons l’informe de seguretat de Patchstack, més del 90 % de les vulnerabilitats reportades a WordPress provenen de plugins.

Els vectors d’entrada més comuns són: plugins o temes sense actualitzar (especialment els abandonats pels seus desenvolupadors), contrasenyes febles en l’accés a l’admin o a l’allotjament, i permisos d’arxius mal configurats al servidor.

Un detall que marca la diferència: molts hackeos conviuen durant mesos amb la web «funcionant». El malware pot estar allotjat en arxius del tema, a la base de dades o al directori de pujades, i no afecta el funcionament visible fins que l’atacant l’activa o Google el detecta.

Què implica una neteja real d’un WordPress infectat

Tècnic expert inspecciona servidor WordPress detectant possible malware

Una neteja efectiva no és instal·lar un plugin de seguretat i prémer «escanejar». El procés real implica diverses capes:

1. Identificar el vector d’entrada

Saber com van entrar és tan important com netejar el que van deixar. Sense això, el lloc pot tornar a infectar-se en qüestió d’hores.

2. Eliminar el codi maliciós

Revisar els arxius del nucli, temes, plugins i base de dades. El malware pot estar ofuscat o fragmentat en múltiples arxius.

3. Tancar les portes del darrere

Els atacants deixen accessos ocults per tornar. Cal trobar-los i eliminar-los abans de donar el lloc per net.

A això s’afegeix restaurar els permisos correctes d’arxius i carpetes, revisar els usuaris administradors existents, canviar totes les credencials compromeses i, si el lloc ha estat penalitzat per Google, sol·licitar una revisió a través de Google Search Console un cop confirmada la neteja.

Netejar sense tancar el vector d’entrada és com fregar el terra sense tancar l’aixeta. La reinfecció en aquests casos no és una possibilitat, és una certesa.

Per què confiar en Manteniment WP per recuperar el teu lloc

A Manteniment WP ens ocupem de webs WordPress en producció: llocs reals de negocis que no es poden permetre estar caiguts ni infectats. Això implica treballar amb criteri, sense dreceres, revisant el servidor arxiu per arxiu quan la situació ho requereix.

La nostra manera de treballar parteix d’entendre què va passar abans de tocar res. Revisem els logs del servidor, comparem els arxius del nucli de WordPress amb les versions oficials del repositori oficial de WordPress.org, i analitzem la base de dades en busca d’injeccions. Només quan tenim aquest mapa clar comencem la neteja.

A més de netejar el lloc, lliurem un informe amb el que hem trobat, com van entrar i què hem canviat. Sense aquest informe, la neteja queda incompleta: el propietari del lloc necessita saber què va passar per no repetir el mateix error.

Si el teu lloc és al servei d’urgències i seguretat WordPress, prioritzem la resolució. Si no, també atenem casos puntuals: explica’ns la situació i et diem quins passos seguir.

Un cop recuperat el lloc, té molt de sentit plantejar-se un manteniment preventiu. Molts dels hackeos que atenem haurien estat evitables amb actualitzacions regulars, còpies de seguretat fora del servidor i una monitorització mínima. Si vols entendre quina protecció real necessita la teva web, pots començar per una auditoria de seguretat WordPress gratuïta que analitza els punts més crítics de la teva instal·lació.

Preguntes freqüents sobre WordPress hackeado

Puc netejar jo mateix un WordPress hackeado?

Depèn del tipus d’infecció. Algunes són senzilles i un usuari amb coneixements tècnics pot resoldre-les. D’altres impliquen codi ofuscat en múltiples arxius del servidor, injeccions a la base de dades o portes del darrere ocultes que requereixen experiència per trobar-les. El risc d’una neteja incompleta és la reinfecció immediata.

Quant temps tarda a netejar-se un lloc infectat?

Varia segons la complexitat de la infecció i la mida del lloc. Els casos senzills poden resoldre’s en poques hores; les infeccions profundes amb múltiples vectors poden requerir més temps d’anàlisi. L’important és fer-ho bé, no ràpid.

Restaurar una còpia de seguretat soluciona el hackeo?

Només si la còpia és anterior a la infecció i es tanca el vector d’entrada abans de restaurar. Si no, l’atacant pot tornar a entrar per la mateixa via. A més, molts hackeos porten setmanes o mesos actius abans de detectar-se, de manera que la còpia «neta» pot no ser-ho tant.

Google deixarà de mostrar avisos de seguretat un cop net el lloc?

Sí, però cal sol·licitar-ho expressament. Un cop confirmada la neteja, cal demanar una revisió a través de Google Search Console. Google sol processar-la en dies o setmanes, segons la càrrega del sistema en aquell moment.

El teu WordPress està infectat o en risc?

Explica’ns què està passant amb el teu lloc. Revisem la situació i et diem què cal fer per recuperar-lo.

Hombre con barba corta y blazer marrón sobre fondo neutro

Oscar Botella

Consultor SEO, especialista en WordPress i responsable de seomarket.

Et pot interessar...

Urgència amb la teva web WordPress?

Omple el formulari i un tècnic es posarà en contacte amb tu el més aviat possible.

Informació sobre protecció de dades

El responsable del tractament és Òscar Botella Mejias. Les dades seran utilitzades únicament per gestionar la teva sol·licitud de suport tècnic i manteniment web. Pots exercir els teus drets d’accés, rectificació i supressió, així com altres drets, segons s’indica a la nostra Política de privacitat.

*Resposta prioritària. Recorda: si no recuperem la teva web, no pagues res.