
När en webbplats omdirigerar till en främmande adress handlar det nästan alltid om ett intrång och inte om ett inställningsfel. Metoden är gjord så att ägaren inte märker den. Omdirigeringen sker bara för besökare som kommer från sökresultat, bara på telefon, eller bara en gång per besökare. Du öppnar webbplatsen direkt och den ser normal ut.
Öppna webbplatsen på en telefon via mobilnätet och genom ett sökresultat i stället för genom att skriva adressen. Testa även i ett privat fönster. Om omdirigeringen bara sker i de situationerna bekräftar det ett medvetet döljande.
Byt lösenord för webbhotellet, filanslutningen, databasen och WordPress administratörer. Ta bort användare du inte känner igen. Hoppar du över detta har angriparen fortfarande åtkomst och återställer omdirigeringen så fort du tar bort den.
De vanligaste gömställena är filen .htaccess, temats startfiler, en katalog utklädd till tillägg och inställningsrader i databasen. Titta även i mediebibliotekets kataloger, eftersom körbar kod ofta lämnas där bland bilderna. Om du inte vet vad du letar efter, gissa inte utan gå till steg 5.
Efter ett intrång lämnas ofta en extra administratör och en schemalagd uppgift som återställer den skadliga koden. Om omdirigeringen kommer tillbaka några timmar efter att du tagit bort den är det precis det som pågår.
Att ta bort en omdirigering gör inte webbplatsen ren. Hela saneringen gås igenom i guiden hackad webbplats. En ren säkerhetskopia är den snabbaste vägen tillbaka om du har en från tiden före intrånget, se guiden om säkerhetskopiering av webbplatsen.
När omdirigeringen är borta kan sökresultaten ändå bära en varning i flera dagar. Att få bort den kräver en separat begäran, som beskrivs i guiden Google varnar för webbplatsen.
Nöj dig inte med att ta bort omdirigeringen och gå vidare med dagen. Bakdörren finns kvar, och nästa gång används webbplatsen till något mer synligt. Uppdatera inte heller först och undersök sedan, eftersom uppdateringen suddar ut de spår som hade avslöjat orsaken.
Vi sanerar webbplatsen helt, stänger vägen som användes för att ta sig in och berättar vad som hann göras. Vi tar inte bara bort omdirigeringen, eftersom den kommer tillbaka inom några dagar.