Blogi

Kas su veebileht on häkitud? 8 märki, mida kontrollida kohe

Keegi kirjutas sulle, et sinu lehelt suunatakse ta kummalisele saidile. Või e-poe müük kukkus järsku nulli. Või avastasid Google’ist tulemuse, mida sa ei tunne ära. Esimene reaktsioon on paanika, aga see pole vajalik: enamik häkkimisi on automatiseeritud ja aeglased, mitte kellegi isiklik rünnak, ning enamikku saab kinnitada või välistada viie minutiga.

Käi need 8 kohta järjest läbi. Kui üks või kaks vastavad jah, on põhjust uurida sügavamalt. Kui vastavad neli või rohkem, tegutse kohe.

1. Ootamatud ümbersuunamised

Ava leht anonüümses aknas ja telefonis. Kas su avaleht suunab sind mõnikord kummalisele reklaamile, kasiinole või mõnele muule saidile, mida sa ei tunne? Häkitud lehed suunavad tihti ümber ainult teatud külastajatele (näiteks mobiilis või otsingust tulnutele), et omanik seda ise ei näeks.

2. Uued administraatorikasutajad

Ava kasutajate nimekiri oma sisuhaldussüsteemis. Kas seal on kontosid, mida sa ei loonud, või kontosid administraatori õigustega, mille olemasolu sa ei mäleta? See on üks selgemaid märke, et keegi on lehele sisse pääsenud.

3. Google Search Console’i hoiatus

Kui sul on Search Console seadistatud, vaata sinna sisse. Google märgib pahavaraga lehed ja saadab omanikule teavituse, kui tuvastab midagi kahtlast. Kui sul pole Search Console’i veel seadistatud, tasub see teha praegu, sest see on esimene koht, kust probleemist teada saad, mitte klienti kaotades.

4. Tundmatud failid serveris

Vaata failihaldurit või FTP-d. Kas seal on faile, mille nimi tundub juhuslik (nt wp-tmp2.php või tähemärkide jada) või mis asuvad kaustades, kus sinu enda faile pole? See on levinud viis, kuidas ründajad jätavad endale tagaukse.

5. Serveri koormus, mis ei klapi liiklusega

Kui hosting näitab järsku palju kõrgemat protsessorikoormust või ribalaiuse kasutust, aga sinu enda liiklusnumbrid ei ole kasvanud, võib serveril töötada midagi sinu teadmata: krüptoraha kaevandamine, spämmi saatmine või skript, mis skaneerib teisi lehti.

6. Rämps otsingutulemustes

Otsi Google’ist site:sinudomeen.ee koos sõnadega nagu „viagra”, „kasiino” või „replica”. Kui otsingutulemustes ilmub lehekülgi, mida sa kunagi loonud pole, aga mis kannavad sinu domeeni, on tegu klassikalise SEO-spämmiga: ründaja on lisanud sinu lehele varjatud lehekülgi, mis peibutavad otsingumootoreid.

7. Brauseri „ei ole turvaline” hoiatus

Kui Chrome või mõni teine brauser näitab enne lehe avanemist punast hoiatust pahavara või andmepüügi kohta, on see kõige otsesem märk. Sellisel juhul on Google või brauseritootja juba lehe musta nimekirja pannud, mis tähendab, et osa külastajaid ei jõua sinu leheni üldse.

8. Ootamatud väljuvad e-kirjad või liiklus

Kui hostingu pult näitab, et serverist saadetakse suurel hulgal e-kirju, mida sina ei saada, või kui turvaplugin logib kummalisi väljuvaid ühendusi, on tõenäoline, et server saadab rämpsposti või suhtleb ründaja juhtimisserveriga.

Mida teha, kui mõni märk leidis kinnitust

Ära hakka ise juurpõhjust otsima, kui pole kindel, mida teed: valesti tehtud „puhastus” jätab tagaukse alles ja probleem tuleb tagasi paari nädala pärast. Õige järjekord on:

  1. Tee varukoopia praegusest seisust, isegi kui see on nakatunud. Seda võib hiljem uurimiseks vaja minna.
  2. Lase leht puhastada inimesel, kes teab, kust tagauksi otsida, mitte ainult, kuidas ilmset sõnumit kustutada.
  3. Vaheta kõik paroolid (hosting, sisuhaldus, FTP, andmebaas) kohe pärast puhastust. Enne puhastust vahetatud parool võib otse ründajale lekkida.
  4. Kui Google on lehe ohtlikuks märkinud, palu Search Console’is uut läbivaatust, et hoiatus eemaldataks.

Kui mõni neist kaheksast märgist sobis sinu olukorraga, alusta häkitud lehe puhastusest. Kui leht on hetkel puhas ja tahad, et see selliseks jääks, vaata küberturvalisuse teenuseid või kirjuta mulle ja kirjelda, mida märkasid. Ütlen ausalt, kas põhjust muretsemiseks on.