forumApri un argomento

Esiste una lista pubblica dove verificare se il nostro sito è stato hackerato o contrassegnato come non sicuro?

KKazımNuovo membro
Ruolo
Produzione plastica
Iscrizione
set 2024
Messaggio
36
#1

Gestiamo un e-commerce indipendente di articoli da regalo rivolto al mercato USA. Abbiamo un fatturato annuo di circa 180.000 dollari e gran parte del traffico arriva da ricerca organica. Da cinque giorni però c'è stato un crollo vertiginoso degli ordini: viaggiavamo su una media di 25-30 ordini al giorno, mentre ieri ne abbiamo registrati appena 2.

Alcuni clienti abituali ci hanno segnalato che il browser mostra una schermata rossa o un avviso di rischio sicurezza quando provano a entrare. In preda al panico ho controllato il pannello di controllo del server ma non ho notato modifiche anomale ai file. Se digitiamo direttamente l'indirizzo nel browser a noi a volte si apre altre volte compare l'avviso di sicurezza.

Come posso verificare da un unico punto o tramite servizi pubblici affidabili se il nostro sito è finito in qualche blacklist globale di siti hackerati, diffusori di malware o ingannevoli? Se risultiamo segnalati quali passaggi dobbiamo seguire per far rimuovere il nostro dominio una volta ripulito tutto?

OOrhan Ç***Esperto
Ruolo
Data analyst
Settore
Chimica
Tipo di organizzazione
azienda familiare
Iscrizione
ott 2024
Messaggio
15
Più utile#2

Risposta breve: non esiste una singola lista centralizzata dei siti hackerati; ci sono database di sicurezza globali a cui attingono browser e motori antivirus, oltre alle console per webmaster dei motori di ricerca. Puoi verificare gratuitamente lo stato del tuo dominio tramite le console ufficiali per webmaster e i servizi pubblici di scansione della reputazione dei domini.

Per diagnosticare il problema e uscire dalla lista segui questo ordine: 1) Come prima cosa accedi alla console webmaster dei motori di ricerca a cui è collegato il sito. Nella scheda "Sicurezza e azioni manuali" controlla se ci sono avvisi per malware software indesiderato o ingegneria sociale (phishing). Quasi tutte le schermate rosse dipendono da rilevamenti qui presenti. 2) Inserisci l'indirizzo del sito sui servizi online pubblici di analisi della reputazione del dominio; questi strumenti verificano in un colpo solo se il tuo dominio è stato segnalato da decine di società di sicurezza indipendenti a livello globale.

3) Identifica e ripulisci i file modificati sul server negli ultimi 7 giorni, eventuali reindirizzamenti iframe nascosti o account amministratore creati senza autorizzazione. Se invii la richiesta di revisione senza aver rimosso del tutto l'origine del problema, il ricorso verrà respinto e i tempi si allungheranno. 4) A pulizia ultimata, reimposta tutte le password di database, FTP e pannello di controllo. Dopodiché, dalla schermata di avviso nella console webmaster, clicca su "Richiedi una revisione" e invia una richiesta spiegando le operazioni di bonifica e le misure di sicurezza adottate. I tempi di verifica di solito richiedono tra le 24 e le 72 ore.

EEsra O***Partecipante
Ruolo
Responsabile qualità
Settore
Agricoltura
Tipo di organizzazione
Team di 8 persone
Iscrizione
mag 2023
Messaggio
84
#3

La schermata rossa sul browser indica chiaramente che è scattato il protocollo di protezione Safe Browsing. Se inserisci il tuo dominio nella pagina pubblica di trasparenza e stato della navigazione sicura dei motori di ricerca, puoi vedere nel dettaglio se il sito è contrassegnato come "pericoloso" e in quale data sono stati rilevati contenuti dannosi.

CCaner K***VeteranMembro della community
Iscrizione
mag 2023
Messaggio
21
#4

Ci è successo l'anno scorso. Per colpa di una falla in un plugin ci avevano inserito un redirect nascosto verso siti di gioco d'azzardo. In tre giorni il traffico organico si è quasi azzerato e abbiamo perso circa 4.000 dollari di vendite dirette. Dopo aver pulito il codice e chiesto la revisione dalla console, l'avviso è sparito in 36 ore.

HHilal D***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
166
#5

Non farti ingannare dal fatto che dal tuo computer il sito a volte si apre. Il browser potrebbe ignorare l'avviso perché usa cookie o certificati vecchi memorizzati nella cache. Fai sempre i test da dispositivi diversi, con connessione dati cellulare e in navigazione in incognito. Ed è fondamentale mettere subito in sicurezza l'infrastruttura di pagamento finché non finisci la bonifica.

EErcan T***Partecipante
Ruolo
Direttore tecnologico
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2023
Messaggio
1

Doki · Scansione vulnerabilità · 2024

#6

Apri subito un ticket urgente al tuo provider di hosting e chiedi di scansionare i log di accesso al server degli ultimi cinque giorni. Spesso salta fuori un file finto caricato nel pannello admin da un IP straniero. Se non chiudi la falla usata per caricarlo, non riuscirai a farti togliere dalle blacklist.

PS: è stato chiesto qui sotto, ho scritto la risposta nel secondo messaggio.

KKemalNuovo membro
Ruolo
Attività agricola
Iscrizione
set 2024
Messaggio
42
#7

Mi dispiace tantissimo, per chi fa e-commerce è la cosa più stressante che possa capitare. Mi raccomando non cancellare tutto il sito per rifarlo da capo in preda al panico. Nel report di sicurezza della console quasi sempre c'è scritto chiaro e tondo quale file o percorso URL è sospetto parti da lì.

Nota: ho scritto questo basandomi sulla mia esperienza, potrebbe non valere per tutti.

CCansu K***PartecipanteMembro della community
Iscrizione
giu 2023
Messaggio
61
#8

L'avviso di sicurezza ai clienti compare solo sui browser desktop o anche da mobile? E viene fuori subito in home page o quando vanno al carrello e cliccano sul modulo di pagamento?

AAli P***PartecipanteMembro della community
Iscrizione
ott 2023
Messaggio
69
#9

La compromissione della reputazione di sicurezza del dominio può causare danni permanenti al posizionamento sui motori di ricerca. Oltre alla bonifica del server, consigliamo vivamente di verificare a fondo i record DNS, i meccanismi di autenticazione email del dominio (SPF, DKIM) e il certificato SSL.

VVildan Ö***Partecipante
Ruolo
Segretaria
Settore
Retail
Tipo di organizzazione
azienda familiare
Iscrizione
dic 2024
Messaggio
66
#10

online ci sono siti gratuiti x controllare le blacklist dei domini metti il link e ti controlla tipo 80 motori di sicurezza in una schermata sola ma fai un check prima li cosi vedi subito quali antivirus ti hanno bloccato.

FFerhat T***Partecipante
Ruolo
Specialista risorse umane
Settore
Allevamento
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
ago 2022
Messaggio
286
#11

Non posso essere d'accordo al 100%. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Questa è la mia opinione non la scrivo come verità assoluta.

EEmre E***VeteranMembro della community
Iscrizione
mag 2025
Messaggio
283
#12

Ho lavorato a lungo su questo. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Non fidatevi di una sola misura di sicurezza; procedete per livelli. È tutto, scusate se mi sono dilungato.

AAhmetNuovo membro
Ruolo
Studente · software
Tipo di organizzazione
azienda familiare
Iscrizione
gen 2025
Messaggio
48
#13

Su questo punto non sono d'accordo. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Spero che le sia utile.

NNuri G***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Cam
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mar 2025
Messaggio
328
#14

Non trascurare nulla: Se permessi e ambito non sono scritti quel test non deve iniziare.

Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi. Io seguirei questa strada.

HHüsniye G***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
322
#15

L'anno scorso abbiamo vissuto quasi la stessa cosa. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Spero che le sia utile.

UUğur E***PartecipanteMembro della community
Iscrizione
gen 2023
Messaggio
17
#16

Per un periodo ci siamo bloccati anche noi nello stesso punto. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

MMert P***Esperto
Ruolo
Contabilità di base
Settore
Energia
Tipo di organizzazione
distributore di zona
Iscrizione
set 2022
Messaggio
204
#17

Dopo aver vissuto questa cosa, il mio punto di vista è cambiato. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Se avete domande, scrivete, rispondo per quanto possibile.

AAycan Ö***PartecipanteMembro della community
Iscrizione
lug 2023
Messaggio
321
#18

Quanto scritto rispecchia esattamente ciò che abbiamo vissuto. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Se scrivete qui il risultato, sarà utile anche ad altri.

HHavva B***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
4
#19

Corretto.

LLeyla Y***EspertoMembro della community
Iscrizione
mag 2025
Messaggio
102
#20

Guardando al processo, il quadro cambia. Un report di scansione automatica e un penetration test non sono la stessa cosa.

Chiunque abbia fretta su lista siti hackerati si blocca nello stesso punto. Se scrivete qui il risultato, sarà utile anche ad altri.

Rispondi