Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Visible Symptoms Initial Triage

WordPress mostra CAPTCHA falsos o avisos de notificacions

Contén CAPTCHA i notificacions falses a WordPress, rastreja scripts injectats i ajuda els visitants sense seguir instruccions malicioses.

Una pàgina exigeix clicar “Permetre” per demostrar que ets humà, copiar una ordre o instal·lar una actualització. Un CAPTCHA legítim no requereix permisos de notificació ni instruccions del sistema operatiu. Considera l’avís maliciós fins a demostrar el contrari.

No segueixis les instruccions ni demanis als visitants que les reprodueixin.

Contén l’avís actiu

Si apareix ara, restringeix la web o serveix manteniment net conservant fitxers, base i registres. Desactiva una integració publicitària o Tag Manager confirmada com a compromesa si es pot aïllar.

Desa captures, URL, hora i referrer. No cliquis Permetre, descarreguis ni enganxis ordres.

Si algú ja va acceptar notificacions, indica-li els controls oficials de permisos del navegador i el procés normal de seguretat de la seva organització. La web encara necessita neteja.

Conserva el hostname exacte que va rebre el permís: pot ser el domini legítim, un subdomini compromès o una destinació externa. No confonguis revocar el permís del visitant amb eliminar el codi que el va sol·licitar; són dues tasques separades i totes dues s’han de verificar.

Reprodueix en un perfil aïllat

Utilitza un perfil d’un sol ús sense inici de sessió de WordPress. Registra la xarxa i prova primera visita, mòbil, escriptori i referrer de cerca.

Els avisos es poden mostrar una vegada, desar una galeta i desaparèixer. Neteja només el perfil aïllat entre proves.

Atura’t abans d’interactuar-hi. La cadena de peticions i el DOM solen ser suficients per localitzar el carregador.

Distingeix un CAPTCHA fals

Identifica d’on surt l’element. Un CAPTCHA real s’associa a un formulari i utilitza el domini configurat del proveïdor. Una capa completa sobre articles, una sol·licitud de notificacions en entrar o una “verificació” que obre un altre domini són sospitoses.

Inspecciona codi i DOM cercant iframes, scripts i overlays. Anota dominis i el recurs iniciador.

No autoritzis un domini perquè s’assembli al nom d’un proveïdor conegut. Verifica el hostname i la integració exactes.

Inspecciona scripts externs

Publicitat, xat, consentiment i Tag Manager poden carregar scripts addicionals. Compara a staging amb cada integració opcional desactivada.

Revisa l’historial de publicacions i els usuaris del contenidor. Un compte de Tag Manager robat pot injectar l’avís sense tocar WordPress.

Conserva la versió com a evidència abans de revertir. Revoca sessions afectades i reforça accessos després de contenir.

Cerca a WordPress i hosting

Revisa JavaScript i PHP modificats, connectors desconeguts, capçalera i peu del tema, ginys, opcions i contingut. Comprova cron, usuaris, contrasenyes d’aplicació i executables en uploads.

Inspecciona .htaccess, wp-config.php, arrel, redireccions del hosting i DNS. El carregador pot inserir només un script extern i allotjar el payload fora.

No eliminis només el CSS de la capa: l’script i l’entrada continuaran actius.

Tracta correctament l’abús de notificacions

La web demana permís mitjançant API del navegador, però les notificacions poden arribar quan està tancada. L’usuari afectat ha de revocar el permís de l’origen maliciós.

No ordenis a tothom restablir el navegador sense evidència. Enllaça documentació oficial i centra’t en el permís específic.

Retirar un service worker o push script pot requerir una actualització neta perquè els registres existents caduquin o es desactivin.

Verifica la neteja

Després d’eliminar el codi i tancar la via, prova perfils nous sota el referrer i dispositiu originals. Confirma que no apareixen sol·licitud de notificació, overlay fals, redirecció o service worker sospitós.

Purga la CDN després de netejar l’origen i monitoritza dominis externs, Tag Manager i integritat de fitxers.

Prova també que formularis i CAPTCHA legítims continuen funcionant. Retirar una integració compromesa no ha de deixar el formulari sense protecció ni provocar que suport torni a habilitar el contenidor antic per resoldre una incidència comercial.

Demana ajuda urgent

Demana neteja urgent si l’avís sol·licita permisos, ordres o descàrregues. Envia captures, URL i hores sense clicar ni adjuntar fitxers descarregats.

La reparació ha de cobrir WordPress, lliurament de tercers i persistència en visitants, i demostrar que la primera visita original ja és neta.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència