Feltörték a weboldaladat: mit tegyél az első órákban, és hogyan hozd vissza úgy, hogy ne veszíts ügyfeleket
Lépésről lépésre válságterv egy feltört weboldalhoz: hogyan izoláld, tisztítsd meg, állítsd vissza, és mit mondj az ügyfeleknek, hogy ne veszítsd el a bizalmukat.
Reggel 9 óra van, megnyitod az oldaladat, hogy megmutasd egy ügyfélnek, és a saját oldalad helyett idegen nyelvű szöveg jön elő, egy tablettareklám, vagy egy piros Google-figyelmeztetés: „Ez az oldal károsíthatja a számítógépedet." Az első reakció a pánik. A második, és a hibás, hogy találomra mindent törölni kezdesz. Egy feltört weboldal nem a vállalkozásod vége — de az első órák hatalmas súllyal esnek latba, mert minden óra, amíg fertőzött marad, elveszett ügyfeleket és elveszett bizalmat jelent.
Az alábbiakban a pontos terv, abban a sorrendben, ahogyan alkalmazzuk, amikor egy megrémült ügyfél telefonál.
A jelek, hogy az oldaladat tényleg feltörték
Nem minden probléma támadás. De néhány jel nem hazudik:
- Furcsa átirányítások — valaki felkeresi az oldaladat, és egy fogadási vagy gyógyszertári oldalra kerül
- Új oldalak, amelyeket sosem készítettél — idegen nyelveken, linkekkel teli
- Figyelmeztetés a Google-ben vagy a böngészőben („megtévesztő oldal", „veszélyes")
- Egy e-mail a tárhelyszolgáltatódtól, amelyben közlik, hogy spam vagy malware miatt felfüggesztették a fiókodat
- Hirtelen lelassult oldal, vagy olyan, amelyik a te nevedben küld e-maileket a tudtod nélkül
Ha akár csak egyet is látsz belőlük, kezeld vészhelyzetként, ne hibaként.
1. lépés: Izolálj, ne törölj
Az ösztön az, hogy törlöd a gyanús fájlt. Állj ellen neki. Először izolálsz, hogy ne terjedjen tovább, és hogy megőrizd a bizonyítékot:
- Tedd karbantartási módba az oldalt (egy egyszerű „Hamarosan visszatérünk" oldal), hogy a látogatók ne lássák tovább a fertőzött tartalmat, és a Google ne büntessen még jobban
- Változtass meg minden jelszót: admin, tárhely, FTP, adatbázis, e-mail. Egy másik, tiszta eszközről
- Egyelőre ne törölj semmit — egy feltört oldal egy „tetthely". Szükséged van a fájlokra, hogy megértsd, hogyan jutottak be
2. lépés: Derítsd ki, hogyan jutottak be
Ha nem találod meg az okot, hiába tisztítasz — másnap már itt is vannak megint. A bejutási út általában valamelyik ezek közül:
- Egy elavult plugin vagy sablon ismert réssel
- Egy gyenge jelszó vagy egy másik, már kompromittált fiókból újrahasznált jelszó
- Egy űrlap vagy egy feltöltés, amelyen keresztül átcsúszott egy fájl
- Egy régi fiók, amely olyasvalakié, aki már nem dolgozik veled
Nézd meg a fájlok módosítási dátumát: azok, amelyeket pont a támadás napján érintettek, megmutatják az utat.
3. lépés: Tisztíts alaposan
Itt van a különbség a „tisztának tűnik" és a „tiszta" között:
- Töröld ki az idegen fájlokat és a beinjektált kódot, ne csak a látható tünetet
- Telepítsd újra a platform magját, a sablonokat és a pluginokat hivatalos, tiszta forrásból
- Ellenőrizd az admin fiókokat — a hackerek gyakran hagynak egy rejtett fiókot „hátsó ajtóként"
- Vizsgáld át az adatbázist beinjektált linkek és szkriptek után
A szabály, amely szerint dolgozunk: nem nyilvánítunk tisztának egy oldalt, amíg az ok teljesen el nem tűnt, nem csak a hatás.
4. lépés: Állítsd vissza egy biztonsági mentésből — ha van tiszta
Egy biztonsági mentés a leggyorsabb út vissza — egy feltétellel: a fertőzés előtti pillanatból kell származnia. Ha egy már fertőzött mentést állítasz vissza, magával a hackert is visszahozod vele. Épp ezért egy automatikus, napi, külön tárolt biztonsági mentés a legolcsóbb biztosítás, amit szerezhetsz. Ha nincs biztonsági mentésed, a kézi tisztítás az egyetlen lehetőség — lassabb és drágább.
5. lépés: Töröltesd a „veszélyes" jelzést
Ha az oldal tiszta, a külvilágot is értesíted:
- Kérj felülvizsgálatot a Google-től a Search Console-ban, hogy eltávolítsa a piros figyelmeztetést
- Kérd meg a tárhelyszolgáltatódat, hogy oldja fel a felfüggesztést
- Hozd vissza az oldalt online, és ellenőrizd a telefonodról és a számítógépedről is, mint egy hétköznapi látogató
Mit mondj az ügyfeleidnek — a rész, amelyet sokan kihagynak
A hallgatás jobban megrémíti az embereket, mint az igazság. Ha volt egy incidensed, és az ügyfeleidnek nálad vannak adataik, egy rövid, őszinte üzenet többet ér tíz megkésett bocsánatkérésnél: mi történt, mit javítottál ki, és mit tegyenek ők (például változtassák meg a jelszavukat). Az őszinteség itt üzleti stratégia, nem csupán jó modor.
Hogyan kerüld el az ismétlődést
Egy egyszer feltört oldalt újra feltörnek, ha semmit sem változtatsz. Az alapok:
- Naprakész frissítések a platformhoz, a sablonokhoz és a pluginokhoz
- Napi automatikus biztonsági mentések, az oldaltól külön tárolva
- Egyedi, erős jelszavak, valamint kétlépcsős hitelesítés
- Kevesebb plugin — minden egyes extra egy plusz ajtó
Pontosan ezt fedjük le a karbantartásunkban, 29 €/hónaptól: frissítések, biztonsági mentések, és valaki, aki felveszi a telefont, amikor valami nyikorog. Sokkal olcsóbb megelőzni, mint egy válságot javítani.
Összegzés
Egy feltört oldal vészhelyzet, de van rá világos terv: izolálj, találd meg az okot, tisztíts alaposan, állíts vissza egy tiszta mentésből, töröltesd a figyelmeztetéseket, és kommunikálj őszintén az ügyfeleiddel. Ha épp egy ilyen helyzet kellős közepén vagy — vagy biztosra akarsz menni, hogy sosem kerülsz ide — írj nekünk WhatsApp-on, és építünk neked egy ingyenes demó oldalt, amely tiszta, gyors és megfelelően van beállítva: wa.me/40750257140.
Gyakran ismételt kérdések
Honnan tudom, hogy feltörték az oldalamat, és nem csak leállt?+
Egy leállt oldal egyszerűen nem töltődik be. Egy feltört oldal betöltődik, de mást mutat: átirányításokat fogadási vagy gyógyszertári oldalakra, új oldalakat idegen nyelveken, piros figyelmeztetést a Google-ben vagy a böngészőben, vagy egy e-mailt a tárhelyszolgáltatódtól spamről vagy malware-ről. Ha ezek bármelyikét látod, kezeld támadásként.
Először fordul elő — töröljek mindent, és kezdjem elölről?+
Ne találomra. Először izolálsz: karbantartási módba teszed az oldalt, és megváltoztatsz minden jelszót egy másik, tiszta eszközről. Ne töröld azonnal a fájlokat, mert szükséged van rájuk, hogy kiderítsd, hogyan jutottak be a támadók. Ha úgy tisztítasz, hogy nem találod meg az okot, a hacker másnap visszatér.
Elég csak visszaállítanom egy biztonsági mentést, és kész?+
Csak akkor, ha a mentés egy biztonságos pillanatból, a fertőzés előttről származik. Egy támadás után készített mentés már tartalmazza a kártékony kódot, és egyenesen visszahozza a problémát. Épp ezért fontos egy automatikus, napi, külön tárolt biztonsági mentés — mindig van egy tiszta verzió, amelyhez visszatérhetsz.
Mennyi ideig tart és mennyibe kerül egy feltört oldal helyreállítása?+
Attól függ, milyen mélyre hatolt a támadás, és van-e tiszta biztonsági mentésed. Mentéssel a visszaállítás órák kérdése. Nélküle a kézi tisztítás lassabb és drágább. A megelőzés — karbantartás 29 €/hónaptól — sokkal kevesebbe kerül, mint egy válság.
El kell mondanom az ügyfeleimnek, hogy feltörtek?+
Ha a támadás érinthette az ő adataikat, akkor igen. Egy rövid, őszinte üzenet — mi történt, mit javítottál ki, mit tegyenek — jobban megőrzi a bizalmat, mint a hallgatás. Az ügyfelek megbocsátanak egy átláthatóan kezelt problémát; sokkal nehezebben bocsátják meg, ha máshonnan tudják meg.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.