Blog
Bezpieczeństwo

Sklep kosmetyczny na WordPressie z ostrzeżeniem od Google: co pokazał audyt bezpieczeństwa

Streszczenie: Sklep kosmetyczny na WooCommerce dostał w Google Search Console ostrzeżenie o złośliwym oprogramowaniu i stracił widoczność w wyszukiwarce. Audyt bezpieczeństwa wykrył 6 nieaktualnych wtyczek, otwarty XML-RPC i konto administratora z hasłem admin123, a po naprawie ostrzeżenie zniknęło w 9 dni.

Zgłoszenie klienta

Właścicielka sklepu z kosmetykami naturalnymi napisała, że w Search Console pojawił się komunikat o wykryciu złośliwego oprogramowania, a ruch organiczny spadł z około 800 do 210 wejść dziennie w ciągu tygodnia. Strona działała technicznie, formularz zamówień też, ale Chrome ostrzegał odwiedzających przed wejściem na stronę.

Co wykazał audyt bezpieczeństwa

Skan i ręczna analiza plików core WordPressa zajęły 4 godziny. Wyniki:

Problem Ryzyko
6 wtyczek nieaktualizowanych od 14-22 miesięcy Wysokie
XML-RPC otwarty, brak limitu prób logowania Wysokie
Konto admin z hasłem admin123 Krytyczne
Ukryty plik PHP wstrzykujący linki do farmaceutyków Krytyczne
Brak backupów od 3 miesięcy Średnie

Naprawa krok po kroku

Proces trwał 3 dni: usunięcie złośliwego pliku i przeskanowanie wszystkich 1240 plików tematu, aktualizacja WordPressa i wtyczek, wymiana hasła admina na losowe 20 znaków, wyłączenie XML-RPC, wdrożenie dwuetapowej weryfikacji logowania oraz zgłoszenie ponownej weryfikacji w Google Search Console.

Efekty po naprawie

Ostrzeżenie w Chrome zniknęło po 9 dniach od zgłoszenia rewizji do Google. Ruch organiczny wrócił do poziomu z okresu przed atakiem po kolejnych 3 tygodniach, głównie dzięki temu, że domena nie trafiła na czarną listę na dłużej. Koszt całej naprawy wyniósł 1400 zł, ponieważ infekcja obejmowała pliki systemowe, a nie tylko jedną wtyczkę.

Co dalej

Sklep przeszedł na abonament z backupami codziennymi i skanem malware raz w tygodniu. Gdyby audyt zamówiono profilaktycznie 6 miesięcy wcześniej, koszt naprawy byłby bliższy 400-600 zł, a spadek ruchu prawdopodobnie by nie wystąpił. Więcej o samej naprawie po włamaniu pisaliśmy w tym artykule, a szczegóły usługi audytu opisuje strona Audyt Bezpieczeństwa.

FAQ

Ile trwa audyt bezpieczeństwa WordPress?

Przy sklepie WooCommerce z około 1200 plikami typowy audyt zajmuje 4-8 godzin, w zależności od liczby wtyczek i objętości bazy danych.

Ile kosztuje naprawa po infekcji wykrytej przez Google?

Prosta infekcja w jednej wtyczce to koszt 400-800 zł, natomiast wstrzyknięty kod w plikach core, jak w opisanym przypadku, to zwykle 1000-1800 zł.

Jak długo Google trzyma ostrzeżenie o malware?

Po zgłoszeniu ponownej weryfikacji w Search Console i faktycznym usunięciu zagrożenia ostrzeżenie zwykle znika w ciągu 3-14 dni, w tym przypadku było to 9 dni.

Czy backup uchroniłby przed spadkiem ruchu?

Backup nie zapobiega infekcji, ale skraca naprawę z 3 dni do kilku godzin, bo wystarczy przywrócić czystą kopię z sprzed ataku, o czym warto pamiętać planując abonament opieki technicznej.

Przeczytaj też

Jak zoptymalizować stronę WordPress dla użytkowników z niepełnosprawnościami: Praktyczne porady
Bezpieczeństwo

Jak zoptymalizować stronę WordPress dla użytkowników z niepełnosprawnościami: Praktyczne porady

W skrócie: Optymalizacja strony WordPress dla użytkowników z niepełnosprawnościami polega na wprowadzeniu odpowiednich standardów dostępności, które…

13.07.2026
Zhakowany sklep WooCommerce w piątek wieczorem – co się dzieje krok po kroku, ile to kosztuje i jak długo trwa
Bezpieczeństwo

Zhakowany sklep WooCommerce w piątek wieczorem – co się dzieje krok po kroku, ile to kosztuje i jak długo trwa

Ten wpis to relacja z konkretnej naprawy zhakowanego sklepu na WooCommerce – od pierwszego telefonu od…

06.08.2026
Jak zabezpieczyć dane klientów w sklepach internetowych na WordPressie?
Bezpieczeństwo

Jak zabezpieczyć dane klientów w sklepach internetowych na WordPressie?

W skrócie: Zabezpieczenie danych klientów w sklepach internetowych na WordPressie wymaga zastosowania odpowiednich narzędzi oraz praktyk…

17.06.2026