Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Visible Symptoms Initial Triage

Google mostra pàgines de correu brossa que no existeixen a WordPress

Rastreja URL de spam absents de WordPress mitjançant cloaking, reescriptures, injeccions a la base, memòria cau i payloads eliminats.

Els resultats mostren casino, farmàcia o productes falsos sota el teu domini, però no hi ha res semblant a Entrades o Pàgines. El contingut pot generar-se només per a rastrejadors, sortir de regles de reescriptura, viure fora dels tipus normals o haver-se eliminat mentre l’índex continua desactualitzat.

Distingeix una infecció activa d’un resultat històric abans de demanar retirades massives.

Conserva exemples de cerca

Registra diverses URL exactes, títols, snippets i data. Utilitza exportacions de Search Console quan n’hi hagi en lloc d’obrir cada resultat.

No prenguis el recompte aproximat de site:example.com com un inventari complet. Serveix per descobrir, però varia. Evita obrir les destinacions en un navegador amb sessions actives; utilitza un entorn controlat.

Sol·licita cada URL sota condicions diferents

Comprova l’estat HTTP i el cos com a visitant net. Després compara una petició autoritzada amb agent i referrer semblants als d’un cercador.

Pots trobar:

  • correu brossa que encara retorna 200;
  • portada normal per a qualsevol ruta;
  • redirecció selectiva;
  • payload eliminat amb 404 o 410;
  • una resposta infectada antiga des de la CDN.

Cada resultat exigeix una actuació diferent.

Compara també les capçaleres de memòria cau i l’identificador de resposta entre CDN i origen. Si només una capa lliura el correu brossa, conserva la seva clau i hora abans de purgar-la; altrament perdràs la prova de per què Google i l’administrador veien continguts diferents.

Inspecciona reescriptures i rutes

Una petició es pot transformar abans que WordPress cerqui una entrada. Revisa .htaccess, Nginx si hi tens accés, redireccions del hosting, regles de Cloudflare i fitxers PHP inesperats a l’arrel.

Cerca condicions basades en agent, referrer, paràmetres o ruta. Conserva les regles sospitoses abans de retirar-les. No substitueixis .htaccess sense registrar redireccions legítimes, seguretat i idiomes.

Cerca més enllà de les entrades

Inspecciona tipus personalitzats, paperera, opcions, ginys, menús i taules de connectors. Revisa administradors inesperats i canvis recents a la base.

Un connector injectat o wp-config.php pot generar la resposta sense crear cap entrada. Compara el nucli amb la versió oficial i investiga mu-plugins desconeguts.

No executis un esborrament massiu per paraules com “casino”: podrien aparèixer legítimament en articles, notes o traduccions.

Determina si la infecció és històrica

Si totes les URL retornen 404 o 410 net, potser el payload ja no està actiu. Això no demostra que la web sigui segura. Revisa fitxers, base, usuaris, tasques i registres per identificar entrada i persistència.

Consulta Problemes de seguretat, Accions manuals, pàgines indexades i rastreig a Search Console. Una infecció eliminada pot continuar visible fins que Google torni a rastrejar.

No creïs pàgines buides per a cada URL; convertiries rutes invàlides en més respostes 200.

Retorna estats honestos

Una URL de correu brossa eliminada i sense substitut ha de respondre normalment 404 o 410, no redirigir a la portada. Un soft 404 global confon cercadors i persones.

Conserva rutes legítimes i traduccions. Si una regla maliciosa capturava un prefix ampli, prova pàgines vàlides sota aquest prefix abans de retirar-la.

Envia sitemaps nets i utilitza validació o retirada temporal segons el cas. Una retirada temporal no neteja programari maliciós.

Verifica contingut i recuperació de l’índex

Després de netejar payloads i tancar l’entrada, repeteix les URL com a visitant i rastrejador. Confirma que no apareixen patrons nous als registres o Search Console.

Monitoritza la indexació durant els rastreigs següents. La recuperació triga; evita canviar repetidament estats i redireccions.

Quan convé una neteja especialitzada

Demana una avaluació si el correu brossa només apareix a rastrejadors, es creen URL sense entrades o l’índex continua creixent. Facilita exemples públics i captures de Search Console, mai contrasenyes.

El treball ha de demostrar si el contingut continua actiu, eliminar persistència en codi i base, retornar estats correctes i recuperar la cerca sense esborrar material legítim.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència