northdan.

Întrebări și răspunsuri

Site compromis: planul de intervenție pas cu pas

La un site spart, ordinea acțiunilor contează mai mult decât viteza lor — repararea grăbită pe un sistem încă găurit se anulează singură.

Semnele sunt rareori subtile: pagina principală afișează conținut străin, browserul avertizează „site periculos”, Google trimite notificare de malware în Search Console sau clienții sună că antivirusul le blochează site-ul tău. Primul reflex — ștergerea rapidă a paginii modificate — e și prima greșeală: atacatorul care a intrat o dată are aproape sigur mai multe uși lăsate deschise, iar cosmetizarea simptomului îl lasă înăuntru. Procedura corectă are o ordine precisă. Izolează: pune site-ul în mentenanță sau suspendă-l temporar, ca vizitatorii să nu mai fie expuși. Păstrează dovezile: o copie a stării compromise ajută la aflarea căii de intrare. Identifică și închide breșa — de regulă un plugin neactualizat, o parolă slabă sau un cont de administrator uitat. Restaurează dintr-o copie de siguranță anterioară compromiterii, apoi actualizează tot: platformă, module, teme. Schimbă toate parolele — administrare, găzduire, baze de date, FTP — abia după curățare, nu înainte, altfel atacatorul le citește pe cele noi. La final, cere reevaluarea în Search Console ca să dispară avertismentele din Google.

Hai să vorbim despre proiectul tău

Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.

office@northdan.com · +40 752 070 247

Pe scurt

Izolarea protejează clienții și reputația

Fiecare oră în care site-ul compromis rămâne public distribuie potențial malware vizitatorilor și adâncește penalizarea din Google. Mentenanța temporară e jenantă; site-ul care infectează clienți, mult mai rău.

Curățarea fără găsirea cauzei e temporară

Site-urile „reparate” fără închiderea breșei sunt resparte în zile — atacurile sunt automate și revin pe aceeași ușă. Cauza e obligatorie, nu opțională.

Backupul curat scurtează totul dramatic

Cu copii de siguranță zilnice, recuperarea înseamnă ore; fără ele, curățarea manuală fișier cu fișier durează zile și lasă mereu îndoiala că a rămas ceva.

Întrebări frecvente

Trebuie să anunț pe cineva oficial că site-ul a fost spart?

Dacă site-ul procesează date personale — conturi, comenzi, formulare — și există riscul ca ele să fi fost accesate, GDPR cere notificarea autorității de supraveghere în 72 de ore de la constatare, iar în cazuri grave și a persoanelor afectate. Un site de prezentare fără date personale compromise nu declanșează de regulă obligația, dar evaluarea merită făcută în scris.

De ce ar sparge cineva site-ul unei firme mici?

Nu te-a ales nimeni: marea majoritate a atacurilor sunt scanări automate care caută pe tot internetul versiuni vulnerabile de platforme și plugin-uri. Site-ul tău a fost doar unul dintre miile găsite de robot în noaptea aia — motiv în plus ca actualizările să nu aștepte.

Cât costă curățarea unui site compromis?

Orientativ de la 150–300 € pentru un site standard cu backup utilizabil, mai mult la magazine online sau infecții vechi răspândite în multe fișiere. Prin comparație, mentenanța lunară care previne aproape toate aceste incidente costă de câteva ori mai puțin pe an.