Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Visible Symptoms Initial Triage

El proveïdor de hosting suspèn WordPress per programari maliciós

Respon a una suspensió per malware conservant evidències, obtenint accés segur, netejant tot el compte i demostrant la reparació.

El hosting substitueix la web per un avís o desactiva PHP després de detectar fitxers maliciosos, phishing o abús sortint. Recuperar el servei importa, però demanar l’activació abans d’eliminar la persistència pot provocar una altra suspensió i perdre evidència.

Segueix el procés del proveïdor i considera tot el compte afectat fins a demostrar-ne l’aïllament.

Conserva l’informe del proveïdor

Desa tiquet, hora, rutes assenyalades, signatures, activitat sortint i requisits. Pregunta si el compte està en només lectura, desactivat o disponible en un entorn de recuperació.

No publiquis l’informe: rutes, usuaris i IP revelen l’estructura.

La llista de l’escàner és un punt de partida. Pot ometre injeccions a la base, credencials robades i carregadors que recreen fitxers.

Pregunta si la detecció es va produir per contingut al disc, una petició HTTP, consum de recursos o correu sortint. La causa determina quins registres cal conservar i evita presentar una neteja de fitxers quan el problema real continua en un compte SMTP o tasca de servidor.

Demana un mètode de treball segur

Demana accés SFTP o SSH de recuperació, còpia en quarantena o exportació segons la política. No reactivis públicament perquè un tècnic entri per WordPress.

Encara que el panell no funcioni, es pot netejar amb fitxers, base i evidències del hosting. Utilitza accessos temporals individuals i revoca’ls després.

No enviïs mai la contrasenya de hosting per un formulari normal.

Crea una còpia forense de treball

Conserva fitxers, base i registres rellevants abans de canviar, amb timestamps i dades de quarantena. Calcula hashes de les mostres indicades quan correspongui.

Desa la còpia fora d’arrels públiques i amb accés restringit. No la restauris en un altre servidor exposat.

Mantén una còpia neta separada per editar i deixa intacta l’evidència original.

Inspecciona tot el compte

Revisa cada WordPress, staging, subdomini i directori oblidat. Comprova usuaris, FTP o SFTP, cron, correu, DNS i redireccions del panell.

Els atacants es mouen entre webs amb permisos compartits. Netejar només el domini suspès deixa una font al costat.

Identifica quins directoris pertanyen a aplicacions actives abans d’esborrar. Un escàner pot marcar erròniament codi comercial ofuscat.

Reconstrueix components fiables

Substitueix nucli, connectors i temes des de fonts verificades i versions correctes. Conserva el codi propi per revisar-lo manualment.

Elimina portes posteriors, contingut injectat i tasques malicioses confirmades. Apedaça vulnerabilitats i retira instal·lacions abandonades.

Rota WordPress, hosting, base, SFTP i desplegaments després de revisar comptes i dispositius. Actualitza la configuració per reconnectar amb seguretat.

Compleix la validació del hosting

Prepara un registre concís: rutes afectades, components eliminats o substituïts, vulnerabilitat o credencial, revisions de tot el compte, versions i proves.

Utilitza el reescaneig oficial. No declaris “tot net” perquè es va executar un connector dins de la instal·lació abans compromesa.

Si exigeixen esborrar un fitxer legítim, demana la signatura exacta i revisa-la abans de fer-ho.

Inclou una taula que relacioni cada troballa amb l’acció feta i la seva prova posterior. Assenyala els falsos positius revisats i la procedència. Així el hosting pot validar el cas sense rebre una còpia completa del compte.

Verifica després de reactivar

Torna mitjançant manteniment controlat. Prova pàgines, formularis, correu i checkout autoritzat i després revisa registres i canvis.

Purga la CDN només en confirmar l’origen net. Monitoritza la signatura original i la via que la va crear.

Conserva la còpia segons una política acordada perquè pot contenir dades personals i programari maliciós. Confirma que les còpies programades ja capturen el compte reparat, no la quarantena.

Durant les primeres hores controla processos PHP, correu sortint, fitxers recreats, cron i alertes del proveïdor. Tingues preparat un manteniment immediat si reapareix la signatura. La web pública no ha de ser el banc de proves final.

Demana neteja professional

És urgent quan se suspenen diverses webs, es detecta phishing o correu sortint, o el termini és curt. Envia un resum del tiquet amb rutes sensibles censurades.

L’objectiu no és només reactivar. És netejar tot el compte amb evidència suficient per al proveïdor i evitar una reinfecció immediata.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència