Sari la conținut
Toate articolele
06 iulie 2026·7 min citire

Ți-au spart site-ul: ce faci în primele ore și cum îl aduci înapoi fără să pierzi clienți

Plan de criză pas cu pas când site-ul e spart: cum izolezi, cureți, restaurezi și ce le spui clienților ca să nu pierzi încrederea.

E ora 9 dimineața, deschizi site-ul ca să-l arăți unui client și, în locul paginii tale, apare un text în altă limbă, o reclamă la pastile sau un avertisment roșu de la Google: „Acest site poate dăuna computerului dumneavoastră." Prima reacție e panica. A doua, greșită, e să ștergi totul la nimereală. Un site spart nu e sfârșitul afacerii — dar primele ore contează enorm, pentru că fiecare oră în care rămâne infectat înseamnă clienți pierduți și încredere dusă.

Mai jos ai planul exact, în ordinea în care îl aplicăm noi când sună un client speriat.

Semnele că site-ul chiar e spart

Nu orice problemă e un atac. Dar sunt semne care nu mint:

  • Redirecturi ciudate — cineva intră pe site-ul tău și e trimis pe o pagină de pariuri sau farmacie
  • Pagini noi pe care nu le-ai făcut tu — în limbi străine, pline de linkuri
  • Avertisment în Google sau în browser („site înșelător", „periculos")
  • E-mail de la găzduire că ți-au suspendat contul pentru spam sau malware
  • Site lent brusc, sau care trimite e-mailuri în numele tău fără să știi

Dacă vezi măcar unul, tratează-l ca pe o urgență, nu ca pe o glitch.

Pasul 1: Izolează, nu șterge

Instinctul e să ștergi fișierul suspect. Rezistă. Mai întâi izolezi, ca să nu se răspândească și ca să păstrezi dovezile:

  • Pune site-ul în mentenanță (o pagină simplă „Revenim în curând"), ca vizitatorii să nu mai vadă conținutul infectat și Google să nu te penalizeze mai tare
  • Schimbă toate parolele: admin, găzduire, FTP, baza de date, e-mail. De pe alt dispozitiv, curat
  • Nu șterge nimic încă — un site spart e o „scenă a crimei". Ai nevoie de fișiere ca să înțelegi pe unde au intrat

Pasul 2: Găsește pe unde au intrat

Dacă nu afli cauza, cureți degeaba — se întorc a doua zi. De obicei intrarea e unul dintre:

  • Un plugin sau o temă neactualizată, cu o gaură cunoscută
  • O parolă slabă sau refolosită de la alt cont deja compromis
  • Un formular sau un upload prin care s-a strecurat un fișier
  • Un cont vechi de la o persoană care nu mai lucrează cu tine

Uită-te la data fișierelor modificate: cele atinse chiar în ziua atacului îți arată drumul.

Pasul 3: Curăță temeinic

Aici e diferența dintre „pare curat" și „e curat":

  • Șterge fișierele străine și codul injectat, nu doar simptomul vizibil
  • Reinstalează nucleul platformei, temele și pluginurile din surse oficiale, curate
  • Verifică conturile de admin — hackerii lasă des un cont ascuns ca „ușă din spate"
  • Scanează baza de date de linkuri și scripturi injectate

Regula după care lucrăm: nu declarăm site-ul curat până nu dispare complet cauza, nu doar efectul.

Pasul 4: Restaurează din backup — dacă ai unul curat

Un backup e cea mai rapidă cale înapoi — cu o condiție: să fie dintr-un moment de dinainte de infectare. Dacă restaurezi un backup deja infectat, aduci hackerul înapoi cu tot cu el. De asta un backup automat, zilnic și păstrat separat, e cea mai ieftină asigurare pe care o poți avea. Dacă nu ai backup, curățarea manuală e singura variantă — mai lentă și mai scumpă.

Pasul 5: Ridică semnalul de „periculos"

După ce site-ul e curat, spui și lumii din afară:

  • Cere Google reverificarea din Search Console, ca să scoată avertismentul roșu
  • Cere găzduirii să ridice suspendarea
  • Reactivează site-ul și verifică-l de pe telefon și de pe calculator, ca un vizitator obișnuit

Ce le spui clienților — partea pe care mulți o ratează

Tăcerea sperie mai tare decât adevărul. Dacă ai avut o problemă și clienții tăi au date la tine, o notă scurtă și onestă valorează mai mult decât zece scuze târzii: ce s-a întâmplat, ce ai reparat, ce ar fi bine să facă ei (de exemplu, să-și schimbe parola). Sinceritatea, aici, e strategie de business, nu doar bun-simț.

Cum eviți repetarea

Un site spart o dată se sparte iar dacă nu schimbi nimic. Baza:

  • Actualizări la zi pentru platformă, teme, pluginuri
  • Backup automat zilnic, păstrat separat de site
  • Parole unice și puternice, plus autentificare în doi pași
  • Mai puține pluginuri — fiecare în plus e o ușă în plus

Exact asta acoperim în mentenanța noastră, de la 29 €/lună: actualizări, backup și cineva care ridică telefonul când ceva scârțâie. E mult mai ieftin să previi decât să repari o criză.

Concluzie

Un site spart e o urgență, dar are un plan clar: izolezi, afli cauza, cureți temeinic, restaurezi dintr-un backup curat, ridici avertismentele și comunici onest cu clienții. Dacă ești chiar acum în mijlocul unei astfel de situații — sau vrei să nu ajungi niciodată acolo — scrie-ne pe WhatsApp și îți facem gratuit un site demo curat, rapid și pus la punct: wa.me/40750257140.

Întrebări frecvente

Cum îmi dau seama că site-ul e spart și nu doar picat?+

Un site picat pur și simplu nu se încarcă. Un site spart se încarcă, dar arată altceva: redirecturi către pagini de pariuri sau farmacie, pagini noi în limbi străine, un avertisment roșu în Google sau browser, ori un e-mail de la găzduire despre spam sau malware. Dacă vezi oricare dintre acestea, tratează-l ca pe un atac.

E prima oară — șterg tot și o iau de la zero?+

Nu la nimereală. Mai întâi izolezi: pui site-ul în mentenanță și schimbi toate parolele de pe alt dispozitiv curat. Nu ștergi fișierele imediat, pentru că ai nevoie de ele ca să afli pe unde au intrat. Dacă cureți fără să afli cauza, hackerul se întoarce a doua zi.

Pot restaura pur și simplu un backup și gata?+

Doar dacă backupul e dintr-un moment sigur, de dinainte de infectare. Un backup făcut după atac conține deja codul rău și readuce problema. De asta contează un backup automat, zilnic, păstrat separat — ai mereu o versiune curată la care te întorci.

Cât durează și cât costă să repari un site spart?+

Depinde de cât de adânc a pătruns atacul și dacă ai un backup curat. Cu backup, restaurarea e chestiune de ore. Fără, curățarea manuală e mai lentă și mai scumpă. Prevenția — mentenanță de la 29 €/lună — costă mult mai puțin decât o criză.

Trebuie să le spun clienților că am fost spart?+

Dacă atacul le-a putut afecta datele, da. O notă scurtă și onestă — ce s-a întâmplat, ce ai reparat, ce să facă ei — păstrează încrederea mai bine decât tăcerea. Clienții iartă o problemă rezolvată transparent; iartă mult mai greu că au aflat din altă parte.

Ghid gratuit

7 greșeli care îți alungă clienții de pe site

Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.

Prin trimitere, ești de acord cu Politica de confidențialitate.
Gratuit · fără obligații

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.

Cere un site demonstrativ gratuitÎți răspundem pe WhatsApp în câteva minute