Site-ul meu WordPress a fost spart și afișează reclame/pariuri — ce fac?
Ghid practic, pas cu pas: cum cureți un WordPress infectat care redirecționează spre pariuri sau farmacii și cum îl securizezi ca să nu revină.
Deschizi site-ul firmei tale și, în loc de pagina ta, apare o reclamă la un cazinou. Sau clienții îți scriu că, atunci când intră de pe telefon, sunt trimiși pe un site de pariuri ori de pastile. E o senzație urâtă și primul impuls e panica. Vestea bună: în cele mai multe cazuri se poate curăța, iar site-ul poate reveni complet.
Acest gen de atac nu e personal. Roboți automați scanează internetul non-stop și intră prin pluginuri vechi, parole slabe sau conturi de hosting compromise. Odată intrați, injectează cod care redirecționează vizitatorii sau afișează reclame ascunse. Mai jos ai pașii concreți, în ordinea în care contează, ca să limitezi paguba, să cureți infecția și să te asiguri că nu revine.
Primii pași: oprește sângerarea, nu te grăbi să ștergi
Înainte de orice, ia-ți câteva minute și fă lucrurile în ordine. Panica te împinge să ștergi fișiere la întâmplare și să pierzi dovezi.
- Pune site-ul în mentenanță sau offline temporar, ca vizitatorii să nu mai fie redirecționați și browserele să nu-l marcheze ca periculos.
- Schimbă imediat parolele: contul de hosting, cPanel/panoul, baza de date, FTP/SFTP și toți userii de administrator din WordPress.
- Fă un backup complet al stării ACTUALE (fișiere + bază de date), chiar dacă e infectată. Îți trebuie ca dovadă și ca plasă de siguranță.
- Nu da imediat „restore" la un backup vechi fără să știi CÂND ai fost spart — riști să restaurezi tot infectat sau să pierzi comenzi și date recente.
Dacă ai clienți care cumpără de pe site, anunță-i scurt și onest că lucrezi la o problemă tehnică. Transparența te ajută mai mult decât tăcerea.
Cum arată infecția și unde se ascunde
Redirecturile spre pariuri sau farmacii vin aproape întotdeauna din cod injectat. Ca să știi ce cauți, uite locurile clasice:
- Fișierele de bază care ar trebui să fie curate: index.php, wp-config.php, .htaccess și fișierele din tema activă (mai ales header.php și footer.php).
- Cod ascuns care începe cu funcții de tip eval, base64_decode sau șiruri lungi și ilizibile — semnul tipic al unui backdoor.
- Un plugin sau o temă „piratată", descărcată gratis de pe site-uri dubioase. E cea mai frecventă ușă de intrare.
- Utilizatori administratori pe care nu i-ai creat tu. Verifică lista de useri din WordPress.
- Comenzi programate (cron) sau fișiere noi apărute recent în wp-content/uploads, unde n-ar avea ce căuta cod PHP.
Un detaliu important: multe atacuri arată reclama DOAR vizitatorilor care vin de pe Google sau de pe telefon, nu și ție când ești logat. De asta ai impresia că „ție îți merge", dar clienții văd altceva.
Curățarea propriu-zisă, pas cu pas
Odată ce ai backup și parole schimbate, treci la curățare. Ordinea contează:
- Rulează un scanner de securitate serios (de exemplu Wordfence sau MalCare) care compară fișierele tale cu versiunile originale WordPress și îți arată exact ce a fost modificat.
- Reinstalează „la curat" nucleul WordPress și tema, din surse oficiale, ca să suprascrii fișierele infectate.
- Șterge orice plugin sau temă pe care nu îl folosești — mai ales cele piratate sau necunoscute.
- Curăță baza de date de scripturi injectate (linkuri spam, redirecturi în opțiuni). Aici e ușor să strici ceva, așa că lucrează pe copie.
- Reînnoiește „salt keys"-urile din wp-config.php ca să deconectezi orice sesiune furată.
Dacă la fiecare pas simți că nu ești sigur ce ștergi, oprește-te. Un fișier greșit șters poate pica tot site-ul. E momentul în care merită mâna unui om cu experiență, nu încă un tutorial la întâmplare.
După curățare: securizează ca să nu se repete
Curățarea fără securizare înseamnă că peste câteva săptămâni ești din nou spart. Ce faci ca să închizi ușile:
- Ține WordPress, tema și pluginurile mereu la zi. Majoritatea spargerilor exploatează versiuni vechi cu găuri deja cunoscute.
- Renunță la orice plugin piratat sau nefolosit. Fiecare plugin în plus e o ușă în plus.
- Parole lungi și unice pentru fiecare cont, plus autentificare în doi pași (2FA) pentru admin.
- Un plugin de firewall/securitate care blochează atacurile de tip „bruteforce" și limitează încercările de logare.
- Backupuri automate, păstrate în afara serverului, ca să ai mereu o versiune curată la care să te întorci.
Sincer: dacă tema sau site-ul erau construite pe pluginuri piratate ori pe un cod vechi și fragil, uneori e mai ieftin și mai sigur să reconstruiești curat decât să tot repari. E o decizie de calcul, nu de mândrie.
Cum te putem ajuta noi (MPO Web Studio)
Noi construim și îngrijim site-uri pentru afaceri locale din toată țara, complet remote — nu contează dacă ești în Cluj, București sau într-un sat în Cluj-Napoca.
Dacă ai un site WordPress spart, îl putem verifica, curăța și securiza, apoi îți spunem onest dacă merită salvat sau reconstruit. Nu îți vindem frică: dacă e reparabil rapid, îți zicem exact asta.
Pentru cei care se tot luptă cu WordPress și pluginuri, avem și o altă cale: îți pregătim un demo gratuit al noului site ÎNAINTE să plătești ceva, ca să vezi rezultatul înainte de decizie. Prețuri transparente, fără surprize.
Dacă vrei un ochi de om peste situația ta, scrie-ne pe WhatsApp cu adresa site-ului și o descriere scurtă a ce vezi. Ne uităm și îți spunem sincer care e cel mai rapid drum spre un site curat și în siguranță.
Întrebări frecvente
Cât durează să cureți un site spart?+
Depinde de cât de adânc a intrat infecția. Un caz simplu, cu un singur fișier injectat și backup bun, se poate rezolva în câteva ore. Dacă sunt backdooruri multiple, baza de date afectată și mai multe pluginuri compromise, poate dura una-două zile de lucru atent. Important nu e viteza, ci să nu rămână niciun backdoor în urmă.
Site-ul meu apare în Google cu avertisment „acest site poate fi periculos". Ce fac?+
Întâi curăță complet infecția. Apoi, din Google Search Console, ceri o reverificare (review) prin secțiunea de probleme de securitate. Google rescanează site-ul și, dacă e curat, scoate avertismentul în câteva zile. Nu cere reverificarea înainte de a fi sigur că e curat — o respingere te întârzie.
Pot să pierd datele sau comenzile clienților în timpul curățării?+
Dacă lucrezi corect, nu. De asta primul pas e un backup complet al stării actuale, chiar infectată. Curățarea se face pe copie, iar baza de date se atinge cu grijă. Riscul de pierdere apare când cineva șterge la panică sau restaurează orbește un backup foarte vechi peste datele recente.
De ce a fost spart tocmai site-ul meu? N-am nimic important pe el.+
Nu ești o țintă aleasă personal. Roboți automați caută orice site vulnerabil ca să-l folosească pentru spam, redirecturi și reclame — nu contează cât de mic ești. Un site mic, cu pluginuri vechi și parole slabe, e exact ce caută ei: ușor de spart și de folosit.
E mai bine să repar sau să refac site-ul de la zero?+
Depinde de starea lui. Dacă e un site bine construit, actualizat, cu un singur incident, reparat și securizat e cel mai rapid drum. Dacă rula pe pluginuri piratate, cod vechi și fusese deja spart o dată, deseori e mai ieftin pe termen lung să-l reconstruiești curat. Un audit onest îți spune care variantă e reală pentru tine.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.