Securitate site web și curățare site infectat
Dacă site-ul tău e infectat acum, sună-ne: intervenim de urgență, izolăm site-ul, curățăm codul injectat și cerem reexaminarea la Google. Costă de la 200 €, iar o curățare obișnuită se rezolvă în una-două zile lucrătoare. Separat, ne ocupăm de partea preventivă: actualizări, firewall, backup testat și monitorizare, pentru site-urile care încă nu au avut probleme.
Două situații diferite, tratate diferit: site compromis acum, care are nevoie de intervenție în ore, și site sănătos, care are nevoie de întreținere ca să rămână așa.
Ce facem, la urgență și la prevenție
Primele patru puncte sunt intervenția de urgență, în ordinea în care se execută. Ultimele sunt măsurile care țin site-ul curat după aceea.
- Izolare și copie de probăPunem site-ul în mentenanță și salvăm o copie a stării infectate, ca să putem stabili calea de intrare după curățare.
- Identificarea căii de intrareCăutăm componenta exploatată în jurnalele serverului și în fișierele modificate recent; fără pasul ăsta, site-ul se reinfectează în câteva zile.
- Curățarea codului injectatEliminăm fișierele străine, redirecturile ascunse, paginile de spam generate și codul strecurat în temă și în baza de date.
- Schimbarea tuturor credențialelorParole de administrator, utilizator de bază de date, FTP și SFTP, chei API, plus ștergerea conturilor de administrator create de atacator.
- Cerere de reexaminare la GoogleDepunem cererea din Search Console după curățare și urmărim ridicarea avertismentului din rezultate și din browser.
- Actualizări controlateNucleu, temă și module actualizate pe un mediu de test înainte de producție, cu posibilitate de revenire dacă ceva se strică.
- Firewall și limitarea autentificărilorFiltrare a cererilor rău intenționate înainte să ajungă la aplicație și blocarea încercărilor repetate de conectare.
- Backup testat, nu doar programatCopii automate păstrate în afara serverului site-ului și verificate periodic prin restaurare reală.
- Monitorizare și alerteVerificare a disponibilității, a certificatului și a modificărilor de fișiere, cu notificare când apare ceva ce nu am făcut noi.
- Raport scris după intervențieCe a fost compromis, pe unde s-a intrat, ce am schimbat și ce rămâne de făcut.
Site-ul e infectat acum: ce faci în prima oră
Dacă site-ul redirecționează spre pagini străine, afișează reclame pe care nu le-ai pus, trimite spam sau Google îl marchează ca periculos, sună-ne. E singurul caz în care nu-ți recomandăm să citești pagina până la capăt înainte. Răspundem în maximum patru ore lucrătoare.
Până discutăm: schimbă parola contului de administrator și a contului de găzduire, oprește temporar plățile online dacă ai magazin, notează ora la care ai observat problema. Nu șterge nimic la întâmplare și nu restaura orbește ultima copie de rezervă.
Restaurarea grăbită e greșeala care ne dă cel mai mult de lucru. Infecția e aproape întotdeauna mai veche decât momentul în care ai observat-o, deci copia de rezervă de ieri e și ea infectată. În plus, restaurarea șterge exact fișierele modificate și jurnalele care ne-ar fi arătat pe unde s-a intrat. Rezultatul e un site aparent curat, care se reinfectează prin aceeași ușă.
Când Google a marcat site-ul ca periculos
Avertismentul roșu din browser și eticheta din rezultate au un efect brutal: traficul organic dispare în câteva ore, pentru că nimeni nu trece de un ecran care spune că site-ul înșală sau conține programe periculoase. Efectul e imediat, recuperarea nu e.
Procedura e fixă. Se curăță complet site-ul, se închide vulnerabilitatea, apoi se depune cererea de reexaminare din Search Console, cu descrierea a ce s-a întâmplat și ce s-a corectat. Verdictul vine de obicei în una-trei zile pentru programe periculoase. Dacă reexaminarea găsește cod rămas, ceasul se resetează, așa că merită depusă o singură dată, corect.
Ridicarea avertismentului nu înseamnă revenirea traficului în aceeași zi. Paginile trebuie reexplorate și, dacă infecția a generat mii de adrese de spam indexate, curățarea din index durează săptămâni. Cauzele frecvente de dispariție din rezultate sunt în articolul despre de ce nu apare site-ul în Google.
Dacă site-ul e vechi, plin de cod adăugat de-a lungul anilor și greu de curățat cu certitudine, discutăm sincer varianta de refacere a site-ului pe o bază curată. Uneori e mai ieftin decât trei curățări succesive.
Cum intră, de fapt, atacatorii
Ideea că cineva a stat să-ți spargă site-ul e, în majoritatea cazurilor, falsă. Nu ești o țintă, ești un rezultat într-o listă. Scripturi automate scanează internetul și încearcă vulnerabilități publicate pentru versiuni vechi de module și teme.
De aici vine și tiparul: cel mai frecvent vector nu e o metodă exotică, ci un modul sau o temă neactualizate luni de zile, cu o vulnerabilitate cunoscută și documentată public. Al doilea vector ca frecvență sunt parolele slabe sau reutilizate pe formularul de autentificare. Al treilea, temele și modulele descărcate din surse alternative, cu licență ocolită, care vin cu cod suplimentar din construcție.
Consecința practică e neplăcută pentru mulți: securitatea nu e un produs pe care îl cumperi o dată. Un modul de securitate instalat pe un site care nu se actualizează nu compensează lipsa actualizărilor. De asta partea preventivă e o activitate recurentă, nu o achiziție, și se leagă direct de mentenanța site-ului și de calitatea găzduirii web. Cum arată concret un site expus am explicat în articolul despre riscurile reale de securitate.
Prevenția: ce facem lunar ca să nu ajungem la urgență
Partea preventivă are patru piloni și niciunul nu e spectaculos. Actualizări la timp, pe mediu de test. Filtrarea traficului rău intenționat și limitarea autentificărilor. Backup păstrat în altă parte decât pe serverul site-ului. Monitorizare care ne anunță când se schimbă fișiere fără știrea noastră.
Punctul pe care îl ratează aproape toată lumea e backupul testat. O copie zilnică nerestaurată niciodată e o presupunere, nu o siguranță. Am întâlnit arhive incomplete, arhive fără baza de date și arhive corecte păstrate în același loc cu site-ul, deci pierdute odată cu el.
Al doilea punct subestimat sunt drepturile de acces. Fiecare colaborator care a atins vreodată site-ul are, de regulă, un cont activ și acum. Un fost furnizor cu drepturi de administrator e o cale de intrare la fel de reală ca un modul vechi. Certificatul SSL, în schimb, e des supraevaluat: criptează traficul și e obligatoriu, dar nu protejează împotriva unui modul vulnerabil. Un site infectat rămâne infectat și pe HTTPS.
Când NU are sens să ne chemi
Nu are sens dacă problema nu e o infecție. Un site care s-a stricat după o actualizare, care afișează eroare de bază de date sau care încarcă greu nu e neapărat compromis. Aici intervenția potrivită e alta, mai ieftină, și o spunem înainte de a începe.
Nu are sens abonamentul preventiv pentru un site static, fără formulare, conectare sau module. Riscul e mic, iar un control periodic e suficient.
Nu are sens curățarea repetată a unui site pe o platformă abandonată, cu module fără suport de ani. Îl curățăm, se reinfectează, plătești de fiecare dată. Discuția onestă acolo e despre reconstrucție.
Și nu are sens dacă nu ești dispus să schimbi obiceiurile care au produs problema: parole reutilizate, module din surse necontrolate, actualizări amânate. Putem închide ușa de acum, dar dacă se redeschide luna viitoare, ne vedem din nou. Pentru o imagine completă a stării site-ului, pornim de la un audit.
Cu ce lucrăm
Alegem tehnologia în funcție de proiect, nu invers. Iată ce folosim cel mai des pentru acest tip de site.
- Google Search Console
- Safe Browsing
- Wordfence / Sucuri
- ModSecurity / WAF
- fail2ban
- Let's Encrypt / SSL
- monitorizare integritate fișiere
- backup extern automatizat
- jurnale server și acces
Cât costă securitate site web și curățare site infectat
Preț de pornire pentru situația standard. Cazurile speciale se estimează după o discuție scurtă, în scris.
Intervenție și securizare
- Izolare și copie de probă
- Identificarea căii de intrare
- Curățarea codului injectat
- Schimbarea tuturor credențialelor
- Cerere de reexaminare la Google
- Actualizări controlate
Vezi în detaliu grila completă de prețuri sau ghidul cât costă un site web în 2026.
Întrebări frecvente — securitate site web și curățare site infectat
Mai sunt o sută de întrebări despre cum decurge un proiect. Sau scrie-ne pe WhatsApp — răspundem în maxim 4 ore lucrătoare.
Site-ul meu e infectat acum. Cât de repede interveniți?
Răspundem în maximum patru ore lucrătoare. O curățare obișnuită se rezolvă în una-două zile, în funcție de dimensiunea site-ului și de vechimea infecției. Prima măsură e izolarea site-ului.
Cât costă curățarea unui site infectat?
De la 200 €, pentru un site de prezentare cu o infecție recentă și acces complet la găzduire. Magazinele și site-urile compromise de luni de zile costă mai mult, pentru că verificarea se face fișier cu fișier. Prețul ferm îl dăm înainte de a începe.
Google a marcat site-ul ca periculos. Cum îl scot de acolo?
Se curăță site-ul, se închide vulnerabilitatea, apoi se depune cererea de reexaminare din Search Console. Verdictul vine de obicei în una-trei zile. Dacă reexaminarea găsește cod rămas, procesul o ia de la capăt.
Pot doar să restaurez o copie de rezervă?
Rar funcționează. Infecția e mai veche decât momentul în care ai observat-o, deci și copia e infectată, iar restaurarea șterge urmele care arată pe unde s-a intrat. Vulnerabilitatea rămâne oricum deschisă.
Cum îmi dau seama că site-ul e compromis?
Redirecturi către alte site-uri, reclame pe care nu le-ai pus, pagini noi în limbi străine în rezultatele Google, avertisment în browser, e-mailuri de la găzduire despre spam. Uneori site-ul arată perfect pentru tine și infectat doar pentru vizitatorii veniți din căutare.
Garantați că nu se mai repetă?
Nu garantăm că nu vei mai fi atacat niciodată — nimeni serios nu poate. Garantăm contractual lucrarea 12 luni: dacă site-ul se reinfectează prin aceeași cale pe care am închis-o, revenim fără costuri.
Care e cea mai frecventă cale de intrare?
Un modul sau o temă neactualizate, cu o vulnerabilitate publicată și exploatată automat de scripturi care scanează internetul. Urmează parolele slabe și componentele descărcate din surse alternative.
Certificatul SSL nu mă protejează?
Nu de asta. SSL criptează traficul între vizitator și server, ceea ce e obligatoriu pentru orice site cu formulare sau plăți. Nu are nicio legătură cu vulnerabilitățile din codul aplicației: un site infectat rămâne infectat și pe HTTPS.
Ce înseamnă abonamentul preventiv și cât costă?
Actualizări controlate, firewall, limitarea autentificărilor, backup extern testat și monitorizare cu alerte. Se cotează lunar, după platformă și număr de module. Pentru site-uri mici e mai ieftin decât o singură intervenție de urgență.
Îmi pierd pozițiile în Google după o infecție?
De obicei da, temporar. Avertismentul taie traficul imediat, iar curățarea din index a paginilor de spam durează săptămâni. Pozițiile revin după reexplorare, dacă site-ul rămâne curat.
Lucrați și pe site-uri făcute de altcineva?
Da, asta e majoritatea cazurilor de urgență. Avem nevoie de acces la găzduire și la administrarea site-ului. Dacă fostul furnizor l-a păstrat, spune-ne de la început.
Ce primesc la final?
Un raport scris cu ce a fost compromis, calea de intrare, ce am curățat, ce credențiale s-au schimbat și ce rămâne de făcut. Plus starea cererii de reexaminare, dacă site-ul fusese marcat de Google.
Ultima actualizare a conținutului: . Prețurile afișate sunt orientative, fără TVA, și se confirmă prin ofertă scrisă.
Site infectat? Sună acum
Dacă situația e urgentă, scrie-ne direct cu adresa site-ului și ce ai observat — verificăm și îți spunem în aceeași zi ce s-a întâmplat și cât costă rezolvarea.