لدينا موقع تعريفي مبني على WordPress منذ خمس سنوات لمكتبنا المتخصص في استشارات قانون الهجرة في لوس أنجلوس. أجرينا الأسبوع الماضي فحصاً روتينياً باستخدام أداة ويب خارجية لفحص أمان المواقع، فأشار التقرير إلى وجود إعادة توجيه مخفية عبر JavaScript وأن الموقع يرسل طلبات لنطاقات خارجية مشبوهة. حتى إن اثنين من موكلينا أبلغانا بأنهما تحولا لصفحة مراهنات عند فتح الموقع من الهاتف.
أبلغنا شركة الاستضافة التي ندفع لها 400 دولار سنوياً، فقام فريق الدعم بإجراء فحص فيروسات على مستوى الخادم وأغلقوا التذكرة بعد ساعتين قائلين: "ملفاتكم سليمة ولا توجد برمجيات خبيثة على الخادم، وقد تكون المشكلة من متصفحكم المحلي". ومع ذلك، تستمر أداة فحص الأمان المستقلة في إظهار نفس كود إعادة التوجيه مع كل فحص.
إذا كانت الاستضافة تؤكد سلامة الموقع بينما يُظهر الفاحص الخارجي وجود خبيثات، فمن نصدق؟ ولماذا لا يلتقط فحص شركة الاستضافة هذا الكود، وعلى عاتق من تقع مسؤولية حل المشكلة؟