Злом сайту не завжди виглядає як чорний екран з написом “hacked”. Найчастіше все починається тихіше: дивний редирект, нові користувачі, різке падіння трафіку, лист від хостингу чи попередження Google.
Що раніше помітити проблему, то менший ризик втратити заявки, дані і довіру клієнтів. Головне правило: не панікувати і не натискати все підряд.

Що показує статистика
7 ознак, що сайт зламали
- Редирект на чужі сторінки. Сайт іноді веде на казино, підроблений магазин чи невідому сторінку, причому не завжди: тільки з телефону, тільки з Google або тільки для нових відвідувачів.
- Попередження Google. Повідомлення на кшталт “сайт містить шкідливе ПЗ” чи security issues в Search Console різко знижують довіру і відвідуваність.
- З’явилися чужі сторінки. Злом може додати тисячі сміттєвих сторінок (казино, крипта, підроблені бренди), яких немає в меню. Перевіряється пошуком site:вашдомен.fr у Google.
- Нові адміністратори. Перевірте користувачів WordPress: незнайомий administrator, дивний e-mail чи змінена роль - це ризик.
- Змінилися файли без причини. Дивні PHP-файли в wp-content/uploads, у темі чи плагінах, особливо з датами, які не збігаються з вашими роботами.
- Сайт різко уповільнився. Не завжди означає злом, але шкідливий код, спам-сторінки й атаки на логін теж навантажують сервер.
- Лист від хостингу. “Виявлено infected files”, “акаунт обмежено” чи “знайдено malware” не можна ігнорувати, але й не варто одразу видаляти все підряд.
Чого не можна робити одразу
Поспішні дії можуть видалити сліди атаки, зламати сайт чи ускладнити відновлення. Не варто: видаляти випадкові файли без бекапу, оновлювати все підряд без копії, вимикати всі плагіни без плану, ставити кілька security-плагінів одночасно, міняти тему навмання чи чистити базу вручну без розуміння, що ви робите.
Що робити насамперед
Безпечні перші кроки: зробіть копію файлів і бази, якщо сайт ще доступний, перевірте користувачів WordPress і Search Console, збережіть листи від хостингу і запишіть, коли з’явилися симптоми. Не передавайте доступи випадковим людям з реклами.
Повне очищення зазвичай ширше, ніж видалення одного файлу: потрібно знайти шкідливий код, перевірити тему, плагіни, uploads і базу даних, оновити вразливі компоненти, замінити паролі і налаштувати базовий захист. Якщо просто видалити видимий вірус, причина може залишитися і злом повториться.
Коли звертатися по допомогу
Злом найчастіше стає дорогим не через саме очищення, а через наслідки: реклама веде на небезпечну сторінку, заявки не приходять, Google знижує довіру, а власник витрачає кілька вечорів на стрес без нормального бекапу.
Якщо підозрюєте, що сайт вже зламано, можна подивитися лікування сайту від вірусів, а на майбутнє - резервні копії та відновлення сайту.
Якщо є редиректи, попередження Google, листи від хостингу чи невідомі адміністратори, краще не експериментувати довго. Zen Webmaster може перевірити сайт, зробити резервну копію, знайти шкідливі сліди, очистити файли і базу і налаштувати подальший контроль. Якщо хочете розібратися самі - можна почати з безпечної перевірки вище. Якщо хочете зберегти час і нерви, краще передати це фахівцю і повернутися до бізнесу.