New Jersey'de diş kliniklerine tıbbi sarf malzemesi tedarik eden 12 kişilik bir şirketiz. Aylık ortalama 18.000 dolar ciromuz var ve satışlarımızın tamamı web sitemiz üzerinden dönüyor. Dün sabah bir müşterimiz arayıp sipariş verirken tarayıcısının güvenlik uyarısı verdiğini söyledi. Bunun üzerine ücretsiz bir web sitesi güvenlik tarayıcısı çalıştırdık ve ana sayfamız için kötü amaçlı kod bulaşmış uyarısı aldık.
Şirket bünyemizde tam zamanlı bir siber güvenlik uzmanı yok; teknik işlerimizi saatliği 40 dolardan çalışan serbest zamanlı bir yazılımcı yürütüyor. Kendisi sitenin kaynak koduna yüzeysel olarak baktığında belirgin bir anormallik göremediğini söylüyor. Google arama konsolunda henüz bir ceza veya kara liste kaydı görünmüyor ancak her an trafiğimizin kesilmesinden korkuyoruz.
Bu tarz çevrimiçi güvenlik tarayıcılarının verdiği uyarılar genelde yanlış alarm mı çıkıyor yoksa sitede gizli bir sızıntı mı var? Binlerce dolar harcamadan bu durumu kesin olarak nasıl doğrular ve çözeriz?