Los Angeles merkezli göçmenlik hukuku danışmanlığı veren ofisimizin beş yıllık WordPress tabanlı bir kurumsal web sitesi var. Geçen hafta harici bir web tabanlı site güvenlik denetleyici aracıyla rutin kontrol yaptık. Denetleyici raporda gizli bir JavaScript yönlendirmesi tespit ettiğini ve sitenin şüpheli harici alan adlarına istek attığını işaretledi. Hatta iki müvekkilimiz mobil cihazdan siteye girerken bahis sayfasına yönlendiklerini söyledi.
Durumu yıllık 400 dolar ödediğimiz sunucu barındırma firmamıza bildirdik. Destek ekibi sunucu düzeyinde virüs taraması yaptı ve iki saat sonra 'Dosyalarınız temiz, sunucuda herhangi bir zararlı yazılım bulunmuyor, sorun yerel tarayıcınızdan kaynaklanıyor olabilir' diyerek çağrıyı kapattı. Ancak bağımsız güvenlik denetleyici aracı her çalıştırmada aynı yönlendirme kodunu göstermeye devam ediyor.
Hosting temiz derken harici denetleyici zararlı gösteriyorsa kime inanmalıyız? Barındırma firmasının taraması bu kodu neden yakalayamıyor ve bunu çözmek kimin görevi?