W świecie, w którym nawet niewielkie strony WordPress stają się celem ataków, nie zawsze od razu zauważysz, że coś jest nie tak. Hakerzy często działają po cichu — w tle — wstrzykując złośliwy kod lub przekierowując ruch do podejrzanych stron.
W tym wpisie pokażę Ci 10 charakterystycznych objawów, które mogą oznaczać, że Twoja strona została zhakowana.
1. Twoja strona nagle zwolniła lub przestała działać
Jeśli witryna ładuje się podejrzanie długo, a hosting nie zgłasza problemów – to może oznaczać, że ktoś korzysta z Twojego serwera do ukrytych działań (np. kopania kryptowalut lub wysyłki spamu).
Jak sprawdzić:
- Porównaj czas ładowania strony w Google PageSpeed z wcześniejszymi wynikami.
- Użyj narzędzi typu UptimeRobot lub WebSensor do ciągłego monitoringu.
2. Nieoczekiwane przekierowania
Klikasz w swoją stronę, a zamiast niej otwiera się strona z reklamami lub podejrzany sklep?
To klasyczny objaw zainfekowania plików JavaScript lub .htaccess.
Jak sprawdzić:
- Wejdź na stronę z różnych urządzeń i sieci (czasem przekierowanie działa tylko mobilnie).
- Sprawdź plik
.htaccessiwp-config.php.
3. Nowe konta użytkowników w WordPressie
Jeśli nie masz sklepu ani systemu rejestracji – nowy użytkownik w panelu to sygnał alarmowy.
Jak sprawdzić:
Panel → Użytkownicy → wszyscy użytkownicy → posortuj po dacie dodania.
4. Wzrost ruchu z dziwnych krajów lub botów
Nagły skok wejść z Chin, Rosji lub USA o 3 w nocy?
To może być atak typu brute force lub bot crawling.
Jak sprawdzić:
Zerknij do Google Analytics lub WebSensor Monitor → zakładka „Ruch i anomalie”.
5. Google oznaczył Twoją stronę jako niebezpieczną
Jeśli w wynikach wyszukiwania obok Twojej strony pojawia się komunikat „Ta witryna mogła zostać zhakowana” — działaj natychmiast.
Jak sprawdzić:
Wejdź do Google Search Console → Bezpieczeństwo i działania ręczne.
6. Zmiany w treści lub tytule strony
Często atakujący podmieniają tylko fragmenty treści, np. dodają linki SEO do stron z pornografią, lekami lub hazardem.
Jak sprawdzić:
Porównaj kod strony (Ctrl+U) z wcześniejszą kopią lub użyj narzędzia DiffNow.
7. Spam z Twojej domeny
Otrzymujesz wiadomości zwrotne z błędem wysyłki, choć nic nie wysyłałeś?
Twój serwer mógł zostać wykorzystany do wysyłki spamu.
Jak sprawdzić:
Użyj narzędzi typu MXToolbox do sprawdzenia reputacji domeny.
8. Zmienione pliki systemowe
Atakujący często podmieniają pliki index.php, wp-login.php, functions.php lub wtyczki.
Jak sprawdzić:
Porównaj daty modyfikacji plików przez FTP lub panel hostingu.
9. Wtyczki lub motywy zniknęły lub się nie aktualizują
Brak możliwości aktualizacji może oznaczać, że Twój panel został zablokowany lub kod zmieniony.
Jak sprawdzić:
Wejdź do wp-content/plugins i themes, porównaj foldery z oryginałem.
10. Brak dostępu do panelu WordPress
To już sygnał krytyczny – ktoś mógł przejąć konto administratora lub zmienić dane logowania.
Jak sprawdzić:
Spróbuj przywrócić dostęp z kopii zapasowej lub poprzez phpMyAdmin.
Jeśli nie masz kopii – skontaktuj się ze specjalistą ds. bezpieczeństwa (np. WebSensor Security).
Co zrobić, jeśli podejrzewasz atak?
- Natychmiast zmień hasła do WordPressa, hostingu i poczty.
- Wykonaj pełne skanowanie plików (np. Wordfence, Sucuri).
- Odłącz stronę od sieci, jeśli to możliwe.
- Przywróć kopię zapasową, jeśli masz czystą wersję.
- Zgłoś problem do hostingu i sprawdź reputację domeny w Google.
Podsumowanie
Ataki zdarzają się nawet najlepszym. Nie chodzi o to, czy Twoja strona zostanie zaatakowana — ale czy zauważysz to na czas.

