Sklep kosmetyczny na WordPressie z ostrzeżeniem od Google: co pokazał audyt bezpieczeństwa
Streszczenie: Sklep kosmetyczny na WooCommerce dostał w Google Search Console ostrzeżenie o złośliwym oprogramowaniu i stracił widoczność w wyszukiwarce. Audyt bezpieczeństwa wykrył 6 nieaktualnych wtyczek, otwarty XML-RPC i konto administratora z hasłem admin123, a po naprawie ostrzeżenie zniknęło w 9 dni.
Zgłoszenie klienta
Właścicielka sklepu z kosmetykami naturalnymi napisała, że w Search Console pojawił się komunikat o wykryciu złośliwego oprogramowania, a ruch organiczny spadł z około 800 do 210 wejść dziennie w ciągu tygodnia. Strona działała technicznie, formularz zamówień też, ale Chrome ostrzegał odwiedzających przed wejściem na stronę.
Co wykazał audyt bezpieczeństwa
Skan i ręczna analiza plików core WordPressa zajęły 4 godziny. Wyniki:
| Problem | Ryzyko |
|---|---|
| 6 wtyczek nieaktualizowanych od 14-22 miesięcy | Wysokie |
| XML-RPC otwarty, brak limitu prób logowania | Wysokie |
| Konto admin z hasłem admin123 | Krytyczne |
| Ukryty plik PHP wstrzykujący linki do farmaceutyków | Krytyczne |
| Brak backupów od 3 miesięcy | Średnie |
Naprawa krok po kroku
Proces trwał 3 dni: usunięcie złośliwego pliku i przeskanowanie wszystkich 1240 plików tematu, aktualizacja WordPressa i wtyczek, wymiana hasła admina na losowe 20 znaków, wyłączenie XML-RPC, wdrożenie dwuetapowej weryfikacji logowania oraz zgłoszenie ponownej weryfikacji w Google Search Console.
Efekty po naprawie
Ostrzeżenie w Chrome zniknęło po 9 dniach od zgłoszenia rewizji do Google. Ruch organiczny wrócił do poziomu z okresu przed atakiem po kolejnych 3 tygodniach, głównie dzięki temu, że domena nie trafiła na czarną listę na dłużej. Koszt całej naprawy wyniósł 1400 zł, ponieważ infekcja obejmowała pliki systemowe, a nie tylko jedną wtyczkę.
Co dalej
Sklep przeszedł na abonament z backupami codziennymi i skanem malware raz w tygodniu. Gdyby audyt zamówiono profilaktycznie 6 miesięcy wcześniej, koszt naprawy byłby bliższy 400-600 zł, a spadek ruchu prawdopodobnie by nie wystąpił. Więcej o samej naprawie po włamaniu pisaliśmy w tym artykule, a szczegóły usługi audytu opisuje strona Audyt Bezpieczeństwa.
FAQ
Ile trwa audyt bezpieczeństwa WordPress?
Przy sklepie WooCommerce z około 1200 plikami typowy audyt zajmuje 4-8 godzin, w zależności od liczby wtyczek i objętości bazy danych.
Ile kosztuje naprawa po infekcji wykrytej przez Google?
Prosta infekcja w jednej wtyczce to koszt 400-800 zł, natomiast wstrzyknięty kod w plikach core, jak w opisanym przypadku, to zwykle 1000-1800 zł.
Jak długo Google trzyma ostrzeżenie o malware?
Po zgłoszeniu ponownej weryfikacji w Search Console i faktycznym usunięciu zagrożenia ostrzeżenie zwykle znika w ciągu 3-14 dni, w tym przypadku było to 9 dni.
Czy backup uchroniłby przed spadkiem ruchu?
Backup nie zapobiega infekcji, ale skraca naprawę z 3 dni do kilku godzin, bo wystarczy przywrócić czystą kopię z sprzed ataku, o czym warto pamiętać planując abonament opieki technicznej.