5 sinais de que seu site WordPress foi hackeado (e como corrigi-lo)

0 0
Read Time:4 Minute, 6 Second

Sim, há sinais de que seu WordPress ou qualquer site foi hackeado e sim, existem maneiras de corrigi-lo. Este artigo oferece cinco maneiras de saber se seu site foi invadido e, em seguida, oferece algumas maneiras de resolver o hack.

Lembre-se de que um invasor mal-intencionado tem várias maneiras de obter acesso. Pode ser malware ou um plugin nefasto , mas pode ser algo mais sinistro como seu e-mail foi hackeado ou seu smartphone/computador tem spyware. Aqui estão alguns sinais de que seu site foi invadido.

1 – Você não consegue fazer login na sua conta

Se você não conseguir fazer login na sua conta, isso é um sinal clássico de que você foi hackeado. No entanto, apesar de ser um sinal clássico, é um dos problemas menos comuns. Muitos hackers não querem que você perceba que foi hackeado. Isso permite que eles continuem coletando informações de seus clientes e/ou mantenham você trabalhando em seu site para que possam continuar explorando-o. 

Existem alguns ótimos hacks do WordPress em que você precisa fazer login duas ou três vezes. Ele dirá que sua senha está incorreta nas primeiras uma ou duas vezes, e na terceira vez ele permitirá que você entre. Isso ocorre porque o hack do WordPress está realmente processando sua solicitação. Em sua terceira tentativa de senha real, você terá acesso permitido e qualquer vestígio do hacker desapareceu.

2 – Arquivos e Scripts Desconhecidos

Para aqueles que sabem sobre programação, você pode limpar seu próprio site de qualquer malware e riscos de segurança. Se você tiver as habilidades, poderá examinar seu código do WordPress , poderá notar scripts desconhecidos e possivelmente arquivos desconhecidos em seu WordPress. Isso geralmente ocorre por causa de plugins nefastos que deixam seus arquivos para trás que podem ser usados ​​por hackers ou outros malwares posteriormente.

3 – Seu site começou a ficar lento

Este é um sinal de que alguém está usando seu site por motivos nefastos. Pode ser qualquer coisa, desde pessoas fazendo hotlinks de suas imagens e usando sua largura de banda, até pessoas com spam sendo redirecionadas de seu site seguro do Google para um dos seus sites nefastos.

Outra razão pela qual seu site pode demorar muito mais para carregar do que o normal é que ele pode ser comprometido e usado como parte de uma botnet em maior escala. Em 2018 , os pesquisadores identificaram 20.000 sites WordPress comprometidos trabalhando como uma botnet para realizar ataques cibernéticos.

4 – Adições estranhas ao seu site

Um truque bobo é adicionar pop-ups ao seu site . É bobo porque alerta você sobre o hack e faz com que você reaja. Na realidade, eles adicionarão links para sites de spam, onde seus espectadores inocentes serão roubados. Depois de um tempo, você será banido pelos mecanismos de busca por ser um site suspeito.

5 – Seu tráfego ou receita de afiliados caiu

Este é outro sinal clássico de que seu site foi invadido. O invasor está usando seu tráfego e talvez até seu dinheiro de afiliado para seus próprios fins. Muitas vezes, é um comportamento estranho em suas análises que o alerta para um hack do WordPress.

Como corrigi-lo

Antes de mais nada, você precisará identificar a origem do ataque. Caso contrário, você pode verificar seus logs de acesso ao servidor. Depois de saber de onde veio o ataque, você pode tomar medidas para bloquear esse endereço IP.

Então você precisa começar a alterar suas senhas – para sua conta do WordPress, bem como quaisquer contas de FTP ou hospedagem associadas ao seu site. Certifique-se de usar senhas fortes que sejam difíceis de adivinhar.

Além disso, você pode alterar o e-mail principal do WordPress caso esse seja o problema. Você precisa passar por seus plugins para descobrir se algum deles causou o problema. Se você tiver um plug-in de segurança instalado, verifique seus logs para ver se há alguma pista.

Você precisa passar pelas pessoas para as quais deu permissão, porque elas podem ter caído em um golpe do WordPress ou em um site falso e, sem saber, forneceram suas informações.

Você também pode precisar suspeitar do seu host, porque eles são frequentemente invadidos ou expõem dados de clientes online sem qualquer autenticação de segurança.

Se você ainda não tiver certeza, entre em contato com uma empresa de segurança de sites como a Sucuri ou um serviço como o WP-Masters para permitir que eles executem seu site, consertem, removam os hackers, removam o malware e recuperem o controle total sobre seu site. Muitas vezes, é a única maneira definitiva de recuperar o controle total do seu site. Por fim, você precisará limpar qualquer código malicioso que possa ter sido injetado em seu site.

FONTE: HACKREAD

POSTS RELACIONADOS