Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Visible Symptoms Initial Triage

WordPress obre pàgines d’apostes o adults només al mòbil

Rastreja redireccions mòbils de WordPress mitjançant regles d'agent, scripts, publicitat, memòria cau i condicions de primera visita.

A l’escriptori tot sembla normal, però un client clica un resultat des del telèfon i arriba a contingut d’apostes o adults. El programari maliciós i la publicitat compromesa poden segmentar per agent mòbil, amplada de pantalla, país, referrer i historial de galetes.

No descartis l’avís perquè l’ordinador de l’administrador no el reprodueixi.

Captura les condicions mòbils

Registra URL legítima, domini de destinació, hora, dispositiu, navegador, país i recorregut d’entrada. Pregunta si va passar en la primera visita i si el botó Enrere va tornar a la web.

Una captura o gravació ajuda. No demanis al visitant que torni a la destinació. Conserva la URL com a text sense obrir-la en un dispositiu habitual.

Prova amb mòbil real i emulat

Utilitza un mòbil aïllat o un perfil d’un sol ús. L’emulació canvia viewport i agent, però pot no reproduir xarxa mòbil, emmagatzematge o segmentació regional.

Prova:

  • dades mòbils i Wi-Fi quan tinguis autorització;
  • accés directe i des de cerca;
  • primera visita amb emmagatzematge net;
  • URL afectada i portada;
  • agent mòbil des d’un entorn d’anàlisi d’escriptori.

No iniciïs sessió a WordPress durant aquestes proves.

Localitza la fase de redirecció

Registra la xarxa per saber si la primera resposta redirigeix des del servidor, lliura HTML net que executa JavaScript o navega des d’un iframe o anunci.

Cerca scripts que comprovin navigator.userAgent, amplada, referrer, idioma o galetes. Conserva el context del codi en una còpia sense connexió.

No enganxis JavaScript ofuscat en eines públiques: es podria executar o exposar rutes privades.

Compara variants de memòria cau

Una CDN o memòria cau mòbil pot desar una resposta infectada per a una classe de dispositiu o regió. Revisa l’estat de memòria cau i el cos de la ruta afectada.

Només salta la CDN mitjançant una prova d’origen autoritzada. Si l’origen és net i un edge no, conserva capçaleres abans de purgar, després de confirmar que no queda cap font maliciosa.

Purgar primer destrueix evidència de segmentació.

Registra també Vary, edat de l’objecte i clau de memòria cau quan estiguin disponibles. Una configuració que barreja respostes mòbils i d’escriptori pot amplificar una injecció breu. Corregeix la font i després invalida totes les variants afectades, no només la URL provada.

Revisa publicitat i etiquetes externes

El malvertising pot redirigir només alguns mòbils sense alterar fitxers de WordPress. Inventaria publicitat, Tag Manager, pop-under, xat i consentiment.

Desactiva una integració opcional cada vegada a staging i repeteix la condició. Revisa usuaris i historial de publicació de plataformes externes.

Encara que el tercer lliuri la redirecció, comprova WordPress: un atacant podria haver inserit l’etiqueta o canviat el seu ID.

Inspecciona persistència a web i compte

Revisa PHP i JavaScript recents, tema, connectors, base, tasques, usuaris i hosting. Cerca el domini de destinació i la URL del carregador.

Comprova .htaccess, redireccions del servidor, DNS i webs veïnes. Rota credencials després de preservar evidència i revisa els dispositius que les utilitzaven.

Eliminar un script no és suficient si un administrador desconegut o sessió robada el pot restaurar.

Verifica tota la matriu de segmentació

Després de netejar, repeteix mòbil, primera visita, referrer i regió. Confirma HTML i estat normals, sense navegació externa, emmagatzematge ni service worker sospitosos.

Monitoritza dominis sortints, informes de redirecció i fitxers. Demana confirmació a l’informant només després de les teves proves; no l’utilitzis com a provador principal.

Comprova orientació vertical i horitzontal si l’amplada formava part de la regla.

Repeteix també amb el consentiment publicitari acceptat i rebutjat a l’entorn aïllat. Alguns carregadors s’activen només quan la plataforma permet una categoria de màrqueting, cosa que pot confondre l’atribució.

Quan cal una neteja urgent

Les redireccions mòbils selectives requereixen una avaluació ràpida perquè els administradors rarament les veuen. Envia pàgina pública, hora i captura, mai contrasenyes.

Una reparació creïble explica condició de segmentació, carregador, entrada de compte o tercer, persistència i evidència que el mateix recorregut mòbil ja és net.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència