forumApri un argomento

Tre scanner di sicurezza gratuiti danno tre esiti diversi — di quale fidarsi?

SSultan A***Partecipante
Ruolo
QA Engineer
Settore
Trasporti
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ago 2025
Messaggio
143

Doki · Consulenza conformità KVKK · 2023

#1

La settimana scorsa abbiamo notato uno strano rallentamento sul nostro e-commerce di prodotti di design all'ingrosso rivolto al mercato statunitense. Con un fatturato di circa 18.000 dollari al mese e 800-900 visitatori unici al giorno, abbiamo fatto girare tre noti scanner di sicurezza gratuiti online per verificare la situazione. Il risultato ci ha spiazzato: ogni tool ha restituito un quadro completamente differente.

Il primo scanner afferma che il sito è pulito e aggiornato; il secondo segnala un redirect sospetto all'interno di un file JavaScript esterno, avvisando del rischio di finire in blacklist; il terzo non trova malware, ma etichetta il sito ad alto rischio a causa del certificato SSL e degli header HTTP. Queste discrepanze ci mettono parecchia ansia: abbiamo ricevuto un preventivo di circa 1.500 dollari da una società di cybersecurity per un'analisi approfondita, ma vorremmo capire meglio la situazione prima di spendere subito quella cifra.

Quale di questi report gratuiti e contrastanti dobbiamo prendere sul serio? È possibile capire se c'è davvero un malware tramite tool di scansione esterni, o quali verifiche bisogna compiere a livello di server?

BBetülEsperto
Ruolo
Consulente di direzione
Iscrizione
ott 2023
Messaggio
164
Più utile#2

Risposta breve: gli scanner esterni gratuiti vedono il sito come farebbe un normale visitatore, quindi non danno garanzie assolute. Se però anche uno solo rileva codice malevolo, dovete trattarlo come una reale infezione finché non si dimostra il contrario. Il tool che dà esito pulito potrebbe semplicemente non aver visto la minaccia non potendo leggere i file o il database sul server.

Gli scanner esterni gratuiti interrogano solo il codice sorgente della pagina analizzata, gli script esterni caricati e i registri pubblici delle blacklist. I malware moderni sono progettati per nascondersi: mostrano una pagina pulita ai bot dei motori di ricerca o agli IP dei principali scanner di sicurezza, attivando il codice dannoso solo per gli utenti reali o su browser specifici. Aprite subito gli strumenti per sviluppatori del browser, verificate il file JavaScript segnalato dal secondo scanner e controllate se invia chiamate verso domini esterni non riconosciuti.

Non serve spendere subito 1.500 dollari di consulenza. Come prima cosa, lato server elencate i file core modificati negli ultimi 14 giorni, controllate gli account amministratore nel database e filtrate i log di accesso per individuare richieste POST sospette da IP anomali. Analizzando il codice sorgente emergerà subito se l'avviso dipende solo da un vecchio script di analytics o da una reale infezione.

IIrmak V***Partecipante
Ruolo
Contabilità di base
Settore
E-commerce
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
feb 2025
Messaggio
312
#3

L'avviso JavaScript trovato dal secondo tool è molto probabilmente un meccanismo di redirect condizionale. I codici malevoli non si mostrano agli admin loggati, ma solo ai visitatori con referer Google. Da terminale fate un curl per scaricare il codice pagina impostando diversi User-Agent e Referer. Cercate nel file funzioni sospette tipo eval, base64_decode o document.write.

GGökhan A***Partecipante
Ruolo
Produttore · mobili
Iscrizione
ott 2023
Messaggio
74
#4

Senza farsi prendere dal panico, verificate subito due cose: primo entrate nella Google Search Console del sito e guardate la scheda Problemi di sicurezza; se Google rileva una minaccia, la segnala chiaramente lì. Secondo, verificate la data dell'ultimo backup pulito. Se il problema è iniziato pochi giorni fa, fare un confronto con il backup è la via più rapida.

RReyhan A***Partecipante
Ruolo
Esperto di marketing digitale
Settore
Gioielleria
Tipo di organizzazione
distributore di zona
Iscrizione
ott 2024
Messaggio
97
#5

L'anno scorso abbiamo ignorato un avviso simile perché due scanner dicevano che era tutto pulito. 48 ore dopo il sito è stato bloccato dal motore di ricerca con schermata rossa. Campagne pubblicitarie bloccate e circa 4.200 dollari di fatturato persi in quella settimana. I report puliti degli scanner esterni danno una falsa sicurezza, date sempre priorità al report che segnala l'infezione.

GGürkan U***Partecipante
Ruolo
Tecnico di assistenza
Settore
Retail
Tipo di organizzazione
media impresa
Iscrizione
gen 2023
Messaggio
2
#6

Il fatto che il terzo scanner dia rischio alto per colpa degli header HTTP è una tipica mossa di marketing. Molti tool gratuiti esagerano la mancanza di security header facendola sembrare un virus nel server solo per venderti il loro plugin a pagamento. Non confondete una configurazione mancante con un malware attivo.

edit: ho corretto alcuni errori di battitura.

OOsman K***VeteranMembro della community
Iscrizione
feb 2026
Messaggio
279
#7

vi consiglio di nn ignorare assolutamente l'avviso sugli script esterni. di solito sono vecchi contatori dimenticati sul sito o pixel di chat terze parti che vengono bucati e ci piazzano i redirect e date un'occhiata nel sorgente tra i tag head se c'è un dominio strano salta subito all'occhio.

ZZehra T***Partecipante
Ruolo
Direttore operativo
Settore
Trasporti
Tipo di organizzazione
startup appena avviata
Iscrizione
apr 2026
Messaggio
68

Doki · Penetration test · 2025

#8

Il sito è fatto su base WordPress o è un gestionale custom scritto da zero? E poi quel file JavaScript sospetto si trova sul server del vostro sito o viene richiamato da un server esterno? Se condividete questi due dettagli sarà più facile aiutarvi.

VVeli P***Esperto
Ruolo
Product manager
Settore
Tessile
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2024
Messaggio
23
#9

Per chiarire i report contrastanti, seguite quest'ordine: 1) Salvate il link esatto del file script segnalato dal secondo scanner. 2) Aprite il codice sorgente del file sul server e cercate eventuali redirect sospetti. 3) Controllate la data di ultima modifica tramite FTP o pannello del server. 4) Rimandate a dopo gli avvisi su certificati e header del terzo tool.

BBeren N***Partecipante
Ruolo
Project manager
Settore
Assicurazioni
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mar 2024
Messaggio
6

Doki · Design interfaccia · 2025

#10

Non vi abbattete, sui siti e-commerce attivi capita spesso di avere falsi allarmi o piccole falle negli script. Se non ve la sentite di toccare il codice, aprite un ticket al supporto del vostro hosting allegando il log del secondo scanner: vi faranno una scansione antivirus interna al server senza costi aggiuntivi.

OOsman A***EspertoMembro della community
Iscrizione
ago 2025
Messaggio
316
#11

Ho vissuto la stessa cosa due anni fa. Inizia con un piccolo test non impegnarti subito su tutto.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

DDilekNuovo membro
Ruolo
Pasticceria
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
nov 2024
Messaggio
19
#12

secondo me è difficile essre così netti sul lato scanner sicurezza sito gratis. le persone difendono le abitudini non i processi. la resistenza nasce da lì.

KKemal S***Partecipante
Ruolo
Editor di contenuti
Settore
Sport e fitness
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2022
Messaggio
1
#13

Secondo voi funziona a tutte le scale? Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Buon lavoro.

OOnur Ç***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
222
#14

Per un periodo ci siamo bloccati anche noi nello stesso punto. Se cerchi di cambiare tutto insieme, niente si stabilizza.

Inizia con un piccolo test, non impegnarti subito su tutto. Questa è la mia opinione, non la scrivo come verità assoluta.

OOya Ç***Partecipante
Ruolo
Addetto al controllo qualità
Settore
Media e editoria
Tipo di organizzazione
distributore di zona
Iscrizione
ott 2023
Messaggio
248
#15

sono emerse tre opinioni diverse, si completano a vicenda. se permessi e ambito non sono scritti quel test non deve iniziare.

io seguirie questa strada.

ÖÖzlemPartecipante
Ruolo
Agenzia pubblicitaria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
mag 2024
Messaggio
108
#16

Corretto. La risposta varia molto in base al settore, non esiste una regola generale.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

NNeslihan K***Esperto
Ruolo
IT Manager
Settore
Catering
Tipo di organizzazione
catena di negozi
Iscrizione
gen 2023
Messaggio
40
#17

Concordo pienamente. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

CCansu C***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
66
#18

Sono d'accordo, anzi vorrei sottolinearlo. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.

Confermato dall'esperienza.

FFerhat O***Partecipante
Ruolo
Team leader software
Settore
Imballaggio
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
set 2023
Messaggio
52

Doki · Trasloco infrastruttura · 2024

#19

La mia domanda sarà un po' da principiante, scusate. Il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore. Lascio una nota, potrebbe servire.

ÜÜmit Ö***Partecipante
Ruolo
Direttore vendite
Settore
Tipografia
Tipo di organizzazione
media impresa
Iscrizione
nov 2024
Messaggio
108
#20

Scrivo questo per evitare che facciate lo stesso errore. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

È tutto, scusate se mi sono dilungato.

Rispondi