Intervento d'urgenza
Riparazione siti WordPress hackerati
Il tuo sito mostra contenuti che non hai mai pubblicato, reindirizza i visitatori verso pagine sconosciute o è stato sostituito da un e-commerce straniero? È stato compromesso. Ogni ora che passa il danno cresce: Google può inserirti in blacklist, i clienti perdono fiducia e il malware si radica più a fondo.
Fixotron interviene in emergenza: bonifichiamo il sito, rimuoviamo malware e backdoor, recuperiamo i tuoi contenuti e lo rimettiamo in sicurezza. Lavoriamo su casi reali di compromissione ogni settimana e sappiamo dove guardare.
Come capire se il tuo sito è stato violato
Non sempre un hack è evidente. A volte il sito sembra normale ai tuoi occhi ma serve contenuti diversi a Google o ai visitatori da mobile. I segnali più comuni:
- Contenuti o pagine che non hai mai creato (spesso in altre lingue)
- Redirect verso siti di spam, farmaci o e-commerce sconosciuti
- Avviso "Questo sito potrebbe essere stato compromesso" nei risultati Google
- Impossibilità di accedere alla bacheca WordPress
- Email di avviso dal tuo hosting o crollo improvviso delle visite
- File modificati di recente che non riconosci
Cosa facciamo: bonifica completa, non solo pulizia
Ripristinare un backup non basta: se la falla resta aperta, l'attacco si ripete nel giro di giorni. La nostra bonifica segue un protocollo completo:
- Analisi forense: individuiamo il punto di ingresso (plugin vulnerabile, credenziali rubate, hosting condiviso compromesso)
- Rimozione di malware, file infetti e codice iniettato nel database
- Caccia alle backdoor: gli attaccanti lasciano sempre porte di servizio nascoste per rientrare, spesso camuffate da plugin o file di sistema
- Recupero e ripristino dei tuoi contenuti originali
- Chiusura della falla e messa in sicurezza (hardening) dell'installazione
- Richiesta di riesame a Google se il sito è finito in blacklist
Tempi di intervento
Le compromissioni sono la nostra priorità assoluta: prendiamo in carico il caso entro poche ore dalla segnalazione. La maggior parte delle bonifiche si conclude entro 24–48 ore; i casi più radicati (malware nel database, molte backdoor, blacklist attive) possono richiedere qualche giorno in più, ma il sito torna online in versione sicura il prima possibile.
Prima di iniziare ricevi un preventivo chiaro basato sulla diagnosi: sai cosa facciamo, quanto costa e in quanto tempo.
Casi risolti in officina
Un esempio reale: il sito di un torrefattore era stato interamente sostituito da un finto e-commerce estero, con i contenuti originali cancellati e più backdoor nascoste tra i plugin. Abbiamo isolato il sito, rimosso ogni file infetto, recuperato i contenuti, individuato il plugin vulnerabile usato come ingresso e consegnato il sito bonificato e blindato in meno di due giorni.
Ogni caso è diverso, ma il metodo è lo stesso: capire come sono entrati, rimuovere tutto quello che hanno lasciato, chiudere la porta.
E dopo la bonifica? Prevenzione
Un sito appena bonificato è pulito, ma resta un bersaglio: chi ti ha attaccato una volta spesso riprova. Per questo consigliamo di proseguire con la messa in sicurezza WordPress (hardening, firewall e monitoraggio) e con un piano di manutenzione WordPress che tenga aggiornati core, plugin e temi — la causa d'ingresso più comune in assoluto.
Domande frequenti
Quanto costa bonificare un sito WordPress hackerato?
Dipende dalla profondità della compromissione. Dopo una diagnosi gratuita ricevi un preventivo chiaro e definitivo prima di qualsiasi intervento. Non ci sono costi a sorpresa.
Non basta ripristinare un backup?
No: se il backup è successivo all'infezione contiene già il malware, e in ogni caso la falla usata per entrare resta aperta. Senza rimuovere le backdoor e chiudere il punto di ingresso, l'attacco si ripete.
Il mio sito è segnalato come pericoloso su Google: tornerà normale?
Sì. Dopo la bonifica inviamo la richiesta di riesame tramite Google Search Console; l'avviso viene in genere rimosso entro pochi giorni dalla verifica.
Come hanno fatto a entrare nel mio sito?
Nella maggior parte dei casi tramite un plugin o tema non aggiornato con una vulnerabilità nota, credenziali deboli o riutilizzate, oppure un altro sito compromesso sullo stesso hosting. L'analisi forense individua il punto di ingresso esatto.
Perderò i miei contenuti?
No, il recupero dei contenuti originali è parte della bonifica. Anche quando l'attaccante li ha cancellati o sovrascritti, quasi sempre riusciamo a recuperarli da backup, cache o database.
Parlaci del tuo sito
Diagnosi gratuita e preventivo chiaro entro 48 ore. Nessun impegno.
Richiedi un intervento