Перейти к содержимому
Все статьи
11 июля 2026 г.·4 мин чтения

Мой сайт на WordPress взломали, и он показывает рекламу казино/аптек — что делать?

Практическое пошаговое руководство: как очистить заражённый WordPress, который перенаправляет на казино или аптечный спам, и как его защитить.

Вы открываете сайт своей фирмы, и вместо главной страницы появляется реклама казино. Или клиенты пишут, что при заходе с телефона их перекидывает на сайт ставок или таблеток. Ощущение мерзкое, и первый порыв — паника. Хорошая новость: в большинстве случаев это лечится, и сайт может полностью восстановиться.

Такая атака — не личная. Автоматические боты круглосуточно сканируют интернет и проникают через устаревшие плагины, слабые пароли или взломанные аккаунты хостинга. Попав внутрь, они внедряют код, который перенаправляет посетителей или показывает скрытую рекламу. Ниже — конкретные шаги в правильном порядке, чтобы ограничить ущерб, вычистить заражение и не допустить его повторения.

Первые шаги: остановите кровотечение, не спешите удалять

Прежде всего уделите несколько минут и делайте всё по порядку. Паника заставляет удалять файлы наугад и терять улики.

  • Переведите сайт в режим обслуживания или временно отключите, чтобы посетителей больше не перенаправляло, а браузеры не помечали его как опасный.
  • Немедленно смените пароли: аккаунт хостинга, cPanel/панель, база данных, FTP/SFTP и все администраторы в WordPress.
  • Сделайте полный бэкап ТЕКУЩЕГО состояния (файлы + база данных), даже заражённого. Он нужен как улика и как страховка.
  • Не спешите «восстанавливать» старый бэкап, не зная, КОГДА вас взломали — рискуете восстановить заражение или потерять свежие заказы и данные.

Если у вас есть клиенты, покупающие через сайт, коротко и честно предупредите их, что вы работаете над технической проблемой. Прозрачность помогает больше, чем молчание.

Как выглядит заражение и где оно прячется

Перенаправления на казино или аптеки почти всегда идут от внедрённого кода. Чтобы знать, что искать, вот классические места:

  • Базовые файлы, которые должны быть чистыми: index.php, wp-config.php, .htaccess и файлы активной темы (особенно header.php и footer.php).
  • Скрытый код, начинающийся с функций вроде eval, base64_decode, или длинные нечитаемые строки — типичный признак бэкдора.
  • «Взломанный» (nulled) плагин или тема, скачанные бесплатно с сомнительного сайта. Это самая частая точка входа.
  • Пользователи-администраторы, которых вы не создавали. Проверьте список пользователей в WordPress.
  • Запланированные задачи (cron) или новые файлы, недавно появившиеся в wp-content/uploads, где PHP-коду делать нечего.

Важная деталь: многие атаки показывают рекламу ТОЛЬКО посетителям, пришедшим из Google или с мобильного, а не вам, когда вы залогинены. Поэтому кажется, что «у вас всё работает», а клиенты видят другое.

Сама очистка, шаг за шагом

Как только есть бэкап и сменены пароли, переходите к очистке. Порядок важен:

  • Запустите серьёзный сканер безопасности (например Wordfence или MalCare), который сравнивает ваши файлы с оригинальными версиями WordPress и показывает, что именно изменено.
  • Переустановите ядро WordPress и тему начисто, из официальных источников, чтобы перезаписать заражённые файлы.
  • Удалите любой плагин или тему, которыми не пользуетесь — особенно пиратские или неизвестные.
  • Очистите базу данных от внедрённых скриптов (спам-ссылки, редиректы в настройках). Здесь легко что-то сломать, поэтому работайте на копии.
  • Перегенерируйте «salt keys» в wp-config.php, чтобы разлогинить любую украденную сессию.

Если на каком-то шаге вы не уверены, что удаляете, — остановитесь. Один ошибочно удалённый файл может уронить весь сайт. Это момент, когда опытный человек стоит больше, чем очередной случайный туториал.

После очистки: защитите, чтобы не повторилось

Очистить без защиты — значит снова быть взломанным через пару недель. Вот как закрыть двери:

  • Держите WordPress, тему и плагины всегда обновлёнными. Большинство взломов используют старые версии с уже известными дырами.
  • Откажитесь от любого пиратского или неиспользуемого плагина. Каждый лишний плагин — лишняя дверь.
  • Длинные, уникальные пароли для каждого аккаунта плюс двухфакторная аутентификация (2FA) для админа.
  • Плагин-фаервол/безопасность, который блокирует атаки перебором и ограничивает попытки входа.
  • Автоматические бэкапы, хранящиеся вне сервера, чтобы всегда была чистая версия для отката.

Честно: если тема или сайт были построены на пиратских плагинах или на старом хрупком коде, иногда дешевле и безопаснее собрать заново начисто, чем без конца латать. Это расчёт, а не вопрос гордости.

Чем мы можем помочь (MPO Web Studio)

Мы создаём и обслуживаем сайты для местного бизнеса по всей стране, полностью удалённо — неважно, вы в Клуже, Бухаресте или в селе рядом с Клуж-Напока.

Если у вас взломанный сайт на WordPress, мы можем его проверить, очистить и защитить, а затем честно сказать, стоит ли его спасать или лучше пересобрать. Мы не продаём страх: если это быстрый ремонт, мы прямо об этом скажем.

Для тех, кто постоянно борется с WordPress и плагинами, у нас есть и другой путь: мы готовим бесплатное демо вашего нового сайта ДО того, как вы что-либо заплатите, чтобы вы увидели результат перед решением. Прозрачные цены, без сюрпризов.

Если хотите, чтобы на вашу ситуацию взглянул живой человек, напишите нам в WhatsApp с адресом сайта и коротким описанием того, что вы видите. Мы посмотрим и честно скажем, какой путь к чистому и безопасному сайту самый быстрый.

Частые вопросы

Сколько времени занимает очистка взломанного сайта?+

Зависит от глубины заражения. Простой случай, с одним внедрённым файлом и хорошим бэкапом, можно решить за несколько часов. Если есть несколько бэкдоров, затронутая база данных и несколько скомпрометированных плагинов, это может занять один-два дня аккуратной работы. Важна не скорость, а чтобы не остался ни один бэкдор.

Мой сайт показывается в Google с предупреждением «этот сайт может быть опасен». Что делать?+

Сначала полностью очистите заражение. Затем в Google Search Console запросите повторную проверку через раздел проблем безопасности. Google пересканирует сайт и, если он чист, снимет предупреждение за несколько дней. Не запрашивайте проверку, пока не уверены, что сайт чист — отказ вас задержит.

Могу ли я потерять данные клиентов или заказы во время очистки?+

Если работать правильно — нет. Именно поэтому первый шаг — полный бэкап текущего состояния, даже заражённого. Очистка делается на копии, а базу данных трогают осторожно. Риск потери возникает, когда кто-то удаляет в панике или вслепую восстанавливает очень старый бэкап поверх свежих данных.

Почему взломали именно мой сайт? На нём нет ничего важного.+

Вас не выбирали лично. Автоматические боты ищут любой уязвимый сайт, чтобы использовать его для спама, редиректов и рекламы — неважно, насколько вы малы. Маленький сайт со старыми плагинами и слабыми паролями — именно то, что им нужно: легко взломать и легко использовать.

Лучше починить или переделать сайт с нуля?+

Зависит от его состояния. Если это хорошо построенный, обновлённый сайт с одним инцидентом, починить и защитить — самый быстрый путь. Если он работал на пиратских плагинах, старом коде и его уже взламывали раньше, часто дешевле в долгосрочной перспективе пересобрать начисто. Честный аудит подскажет, какой вариант реален для вас.

Бесплатный гид

7 ошибок, которые отпугивают клиентов с вашего сайта

Оставьте email и получите гид прямо здесь, сразу. Без спама.

Отправляя, вы соглашаетесь с Политикой конфиденциальности.
Бесплатно · без обязательств

Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?

Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.

Запросить бесплатный демо-сайтОтвечаем в WhatsApp за пару минут