Guida pratica per recuperare un sito hackerato: contenimento, malware, credenziali, URL di spam, Search Console, codici HTTP, indicizzazione e monitoraggio successivo.
Sito hackerato: come ripulirlo e riparare i danni SEO
Recupero di un sito hackerato: l'essenziale
Contenere gli accessi e cambiare le credenziali
Rimuovere malware e meccanismi di persistenza
Inventariare URL di spam e compromessi
Vai direttamente alla sezione che ti serve
Sezioni della guida
Sezioni pratiche
Pagine correlate
Le decisioni che strutturano il recupero di un sito hackerato
Creare un backup affidabile prima della pulizia
Contenere gli accessi e cambiare le credenziali
Rimuovere malware e meccanismi di persistenza
Inventariare URL di spam e compromessi
Ripristinare i codici HTTP e i segnali di indicizzazione corretti
Richiedere una revisione solo dopo una vera pulizia
Fattori da valutare durante il recupero di un sito hackerato
Creare un backup affidabile prima della pulizia
- Creare un backup affidabile prima della pulizia
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Contenere gli accessi e cambiare le credenziali
- Contenere gli accessi e cambiare le credenziali
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Rimuovere malware e meccanismi di persistenza
- Rimuovere malware e meccanismi di persistenza
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Inventariare URL di spam e compromessi
- Inventariare URL di spam e compromessi
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Ripristinare i codici HTTP e i segnali di indicizzazione corretti
- Ripristinare i codici HTTP e i segnali di indicizzazione corretti
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Richiedere una revisione solo dopo una vera pulizia
- Richiedere una revisione solo dopo una vera pulizia
- Verificare l'impatto su utenti e ricerca
- Documentare il responsabile e l'azione successiva
Checklist per recuperare un sito hackerato
Mettere il sito sotto controllo
- Mettere il sito sotto controllo
- Limita le scritture o i flussi di manutenzione quando necessario, mantenendo per quanto possibile la disponibilità legittima.
Verificare utenti e proprietari
- Verificare utenti e proprietari
- Controlla amministratori del CMS, account hosting, proprietari Search Console, utenti analytics, chiavi di deploy e integrazioni di terze parti.
Confrontare file e database
- Confrontare file e database
- Cerca file core modificati di recente, codice offuscato, script iniettati, task sconosciuti, contenuti spam, template alterati e regole di redirect malevole.
Correggere software e infrastruttura
- Correggere software e infrastruttura
- Aggiorna CMS, temi, estensioni, librerie, pacchetti server e regole di sicurezza vulnerabili; elimina i componenti abbandonati invece di lasciarli semplicemente disattivati.
Ripulire gli artefatti SEO
- Ripulire gli artefatti SEO
- Ripristina title e canonical, rimuovi gli URL di spam dalle sitemap, ripara il linking interno, controlla robots e restituisci gli stati corretti per le pagine compromesse eliminate.
Ricontrollare tracking e moduli
- Ricontrollare tracking e moduli
- Un attacco può modificare moduli, script di pagamento, analytics o Tag Manager. Testa conversioni e codice di terze parti prima di considerare il sito recuperato.
Un processo pratico per recuperare un sito hackerato
Contenere l'incidente
Individuare la causa radice
Ripulire e correggere
Riparare i segnali visibili ai motori di ricerca
Richiedere una revisione di sicurezza se necessario
Monitorare il recupero
Errori frequenti e buone pratiche
Errori frequenti
Approccio migliore
Come cambiano le priorità in base al contesto durante il recupero di un sito hackerato
Scegliere il passo successivo in base all'esigenza
Domande frequenti sul recupero di un sito hackerato
Cosa fare per prima cosa quando si scopre un sito hackerato?
Come rimuovere le pagine hackerate da Google?
Bisogna reindirizzare gli URL hackerati alla homepage?
Come aiuta Search Console dopo un attacco?
Il traffico SEO può recuperare dopo un attacco?
Come ridurre il rischio di un altro attacco?