A l’escriptori tot sembla normal, però un client clica un resultat des del telèfon i arriba a contingut d’apostes o adults. El programari maliciós i la publicitat compromesa poden segmentar per agent mòbil, amplada de pantalla, país, referrer i historial de galetes.
No descartis l’avís perquè l’ordinador de l’administrador no el reprodueixi.
Captura les condicions mòbils
Registra URL legítima, domini de destinació, hora, dispositiu, navegador, país i recorregut d’entrada. Pregunta si va passar en la primera visita i si el botó Enrere va tornar a la web.
Una captura o gravació ajuda. No demanis al visitant que torni a la destinació. Conserva la URL com a text sense obrir-la en un dispositiu habitual.
Prova amb mòbil real i emulat
Utilitza un mòbil aïllat o un perfil d’un sol ús. L’emulació canvia viewport i agent, però pot no reproduir xarxa mòbil, emmagatzematge o segmentació regional.
Prova:
- dades mòbils i Wi-Fi quan tinguis autorització;
- accés directe i des de cerca;
- primera visita amb emmagatzematge net;
- URL afectada i portada;
- agent mòbil des d’un entorn d’anàlisi d’escriptori.
No iniciïs sessió a WordPress durant aquestes proves.
Localitza la fase de redirecció
Registra la xarxa per saber si la primera resposta redirigeix des del servidor, lliura HTML net que executa JavaScript o navega des d’un iframe o anunci.
Cerca scripts que comprovin navigator.userAgent, amplada, referrer, idioma o galetes. Conserva el context del codi en una còpia sense connexió.
No enganxis JavaScript ofuscat en eines públiques: es podria executar o exposar rutes privades.
Compara variants de memòria cau
Una CDN o memòria cau mòbil pot desar una resposta infectada per a una classe de dispositiu o regió. Revisa l’estat de memòria cau i el cos de la ruta afectada.
Només salta la CDN mitjançant una prova d’origen autoritzada. Si l’origen és net i un edge no, conserva capçaleres abans de purgar, després de confirmar que no queda cap font maliciosa.
Purgar primer destrueix evidència de segmentació.
Registra també Vary, edat de l’objecte i clau de memòria cau quan estiguin disponibles. Una configuració que barreja respostes mòbils i d’escriptori pot amplificar una injecció breu. Corregeix la font i després invalida totes les variants afectades, no només la URL provada.
Revisa publicitat i etiquetes externes
El malvertising pot redirigir només alguns mòbils sense alterar fitxers de WordPress. Inventaria publicitat, Tag Manager, pop-under, xat i consentiment.
Desactiva una integració opcional cada vegada a staging i repeteix la condició. Revisa usuaris i historial de publicació de plataformes externes.
Encara que el tercer lliuri la redirecció, comprova WordPress: un atacant podria haver inserit l’etiqueta o canviat el seu ID.
Inspecciona persistència a web i compte
Revisa PHP i JavaScript recents, tema, connectors, base, tasques, usuaris i hosting. Cerca el domini de destinació i la URL del carregador.
Comprova .htaccess, redireccions del servidor, DNS i webs veïnes. Rota credencials després de preservar evidència i revisa els dispositius que les utilitzaven.
Eliminar un script no és suficient si un administrador desconegut o sessió robada el pot restaurar.
Verifica tota la matriu de segmentació
Després de netejar, repeteix mòbil, primera visita, referrer i regió. Confirma HTML i estat normals, sense navegació externa, emmagatzematge ni service worker sospitosos.
Monitoritza dominis sortints, informes de redirecció i fitxers. Demana confirmació a l’informant només després de les teves proves; no l’utilitzis com a provador principal.
Comprova orientació vertical i horitzontal si l’amplada formava part de la regla.
Repeteix també amb el consentiment publicitari acceptat i rebutjat a l’entorn aïllat. Alguns carregadors s’activen només quan la plataforma permet una categoria de màrqueting, cosa que pot confondre l’atribució.
Quan cal una neteja urgent
Les redireccions mòbils selectives requereixen una avaluació ràpida perquè els administradors rarament les veuen. Envia pàgina pública, hora i captura, mai contrasenyes.
Una reparació creïble explica condició de segmentació, carregador, entrada de compte o tercer, persistència i evidència que el mateix recorregut mòbil ja és net.