Els resultats mostren casino, farmàcia o productes falsos sota el teu domini, però no hi ha res semblant a Entrades o Pàgines. El contingut pot generar-se només per a rastrejadors, sortir de regles de reescriptura, viure fora dels tipus normals o haver-se eliminat mentre l’índex continua desactualitzat.
Distingeix una infecció activa d’un resultat històric abans de demanar retirades massives.
Conserva exemples de cerca
Registra diverses URL exactes, títols, snippets i data. Utilitza exportacions de Search Console quan n’hi hagi en lloc d’obrir cada resultat.
No prenguis el recompte aproximat de site:example.com com un inventari complet. Serveix per descobrir, però varia. Evita obrir les destinacions en un navegador amb sessions actives; utilitza un entorn controlat.
Sol·licita cada URL sota condicions diferents
Comprova l’estat HTTP i el cos com a visitant net. Després compara una petició autoritzada amb agent i referrer semblants als d’un cercador.
Pots trobar:
- correu brossa que encara retorna
200; - portada normal per a qualsevol ruta;
- redirecció selectiva;
- payload eliminat amb
404o410; - una resposta infectada antiga des de la CDN.
Cada resultat exigeix una actuació diferent.
Compara també les capçaleres de memòria cau i l’identificador de resposta entre CDN i origen. Si només una capa lliura el correu brossa, conserva la seva clau i hora abans de purgar-la; altrament perdràs la prova de per què Google i l’administrador veien continguts diferents.
Inspecciona reescriptures i rutes
Una petició es pot transformar abans que WordPress cerqui una entrada. Revisa .htaccess, Nginx si hi tens accés, redireccions del hosting, regles de Cloudflare i fitxers PHP inesperats a l’arrel.
Cerca condicions basades en agent, referrer, paràmetres o ruta. Conserva les regles sospitoses abans de retirar-les. No substitueixis .htaccess sense registrar redireccions legítimes, seguretat i idiomes.
Cerca més enllà de les entrades
Inspecciona tipus personalitzats, paperera, opcions, ginys, menús i taules de connectors. Revisa administradors inesperats i canvis recents a la base.
Un connector injectat o wp-config.php pot generar la resposta sense crear cap entrada. Compara el nucli amb la versió oficial i investiga mu-plugins desconeguts.
No executis un esborrament massiu per paraules com “casino”: podrien aparèixer legítimament en articles, notes o traduccions.
Determina si la infecció és històrica
Si totes les URL retornen 404 o 410 net, potser el payload ja no està actiu. Això no demostra que la web sigui segura. Revisa fitxers, base, usuaris, tasques i registres per identificar entrada i persistència.
Consulta Problemes de seguretat, Accions manuals, pàgines indexades i rastreig a Search Console. Una infecció eliminada pot continuar visible fins que Google torni a rastrejar.
No creïs pàgines buides per a cada URL; convertiries rutes invàlides en més respostes 200.
Retorna estats honestos
Una URL de correu brossa eliminada i sense substitut ha de respondre normalment 404 o 410, no redirigir a la portada. Un soft 404 global confon cercadors i persones.
Conserva rutes legítimes i traduccions. Si una regla maliciosa capturava un prefix ampli, prova pàgines vàlides sota aquest prefix abans de retirar-la.
Envia sitemaps nets i utilitza validació o retirada temporal segons el cas. Una retirada temporal no neteja programari maliciós.
Verifica contingut i recuperació de l’índex
Després de netejar payloads i tancar l’entrada, repeteix les URL com a visitant i rastrejador. Confirma que no apareixen patrons nous als registres o Search Console.
Monitoritza la indexació durant els rastreigs següents. La recuperació triga; evita canviar repetidament estats i redireccions.
Quan convé una neteja especialitzada
Demana una avaluació si el correu brossa només apareix a rastrejadors, es creen URL sense entrades o l’índex continua creixent. Facilita exemples públics i captures de Search Console, mai contrasenyes.
El treball ha de demostrar si el contingut continua actiu, eliminar persistència en codi i base, retornar estats correctes i recuperar la cerca sense esborrar material legítim.