Abbiamo uno studio di consulenza legale per l'immigrazione a Los Angeles con un sito istituzionale WordPress attivo da cinque anni. La scorsa settimana abbiamo fatto un controllo di routine con uno scanner di sicurezza per siti web online. Nel report il tool segnala un redirect JavaScript nascosto e dice che il sito invia richieste a domini esterni sospetti. Tra l'altro due nostri clienti hanno riferito che provando ad accedere da smartphone sono stati reindirizzati su siti di scommesse.
Abbiamo segnalato il problema al provider hosting a cui paghiamo 400 dollari l'anno. Il supporto ha fatto una scansione antivirus a livello server e dopo due ore ha chiuso il ticket dicendo: "I vostri file sono puliti, non c'è alcun malware sul server, il problema potrebbe dipendere dal vostro browser locale". Però ogni volta che lanciamo lo scanner di sicurezza indipendente, continua a rilevare sempre lo stesso codice di redirect.
Se l'hosting dice che è pulito ma il tool esterno segnala il malware, di chi ci dobbiamo fidare? Perché la scansione del provider non rileva questo codice e a chi spetta risolvere il problema?