Jak sprawdzić, czy Twoja strona została zhakowana — 10 sygnałów, których nie możesz zignorować

W świecie, w którym nawet niewielkie strony WordPress stają się celem ataków, nie zawsze od razu zauważysz, że coś jest nie tak. Hakerzy często działają po cichu — w tle — wstrzykując złośliwy kod lub przekierowując ruch do podejrzanych stron.
W tym wpisie pokażę Ci 10 charakterystycznych objawów, które mogą oznaczać, że Twoja strona została zhakowana.


1. Twoja strona nagle zwolniła lub przestała działać

Jeśli witryna ładuje się podejrzanie długo, a hosting nie zgłasza problemów – to może oznaczać, że ktoś korzysta z Twojego serwera do ukrytych działań (np. kopania kryptowalut lub wysyłki spamu).

Jak sprawdzić:

  • Porównaj czas ładowania strony w Google PageSpeed z wcześniejszymi wynikami.
  • Użyj narzędzi typu UptimeRobot lub WebSensor do ciągłego monitoringu.

2. Nieoczekiwane przekierowania

Klikasz w swoją stronę, a zamiast niej otwiera się strona z reklamami lub podejrzany sklep?
To klasyczny objaw zainfekowania plików JavaScript lub .htaccess.

Jak sprawdzić:

  • Wejdź na stronę z różnych urządzeń i sieci (czasem przekierowanie działa tylko mobilnie).
  • Sprawdź plik .htaccess i wp-config.php.

3. Nowe konta użytkowników w WordPressie

Jeśli nie masz sklepu ani systemu rejestracji – nowy użytkownik w panelu to sygnał alarmowy.

Jak sprawdzić:
Panel → Użytkownicy → wszyscy użytkownicy → posortuj po dacie dodania.


4. Wzrost ruchu z dziwnych krajów lub botów

Nagły skok wejść z Chin, Rosji lub USA o 3 w nocy?
To może być atak typu brute force lub bot crawling.

Jak sprawdzić:
Zerknij do Google Analytics lub WebSensor Monitor → zakładka „Ruch i anomalie”.


5. Google oznaczył Twoją stronę jako niebezpieczną

Jeśli w wynikach wyszukiwania obok Twojej strony pojawia się komunikat „Ta witryna mogła zostać zhakowana” — działaj natychmiast.

Jak sprawdzić:
Wejdź do Google Search Console → Bezpieczeństwo i działania ręczne.


6. Zmiany w treści lub tytule strony

Często atakujący podmieniają tylko fragmenty treści, np. dodają linki SEO do stron z pornografią, lekami lub hazardem.

Jak sprawdzić:
Porównaj kod strony (Ctrl+U) z wcześniejszą kopią lub użyj narzędzia DiffNow.


7. Spam z Twojej domeny

Otrzymujesz wiadomości zwrotne z błędem wysyłki, choć nic nie wysyłałeś?
Twój serwer mógł zostać wykorzystany do wysyłki spamu.

Jak sprawdzić:
Użyj narzędzi typu MXToolbox do sprawdzenia reputacji domeny.


8. Zmienione pliki systemowe

Atakujący często podmieniają pliki index.php, wp-login.php, functions.php lub wtyczki.

Jak sprawdzić:
Porównaj daty modyfikacji plików przez FTP lub panel hostingu.


9. Wtyczki lub motywy zniknęły lub się nie aktualizują

Brak możliwości aktualizacji może oznaczać, że Twój panel został zablokowany lub kod zmieniony.

Jak sprawdzić:
Wejdź do wp-content/plugins i themes, porównaj foldery z oryginałem.


10. Brak dostępu do panelu WordPress

To już sygnał krytyczny – ktoś mógł przejąć konto administratora lub zmienić dane logowania.

Jak sprawdzić:
Spróbuj przywrócić dostęp z kopii zapasowej lub poprzez phpMyAdmin.
Jeśli nie masz kopii – skontaktuj się ze specjalistą ds. bezpieczeństwa (np. WebSensor Security).


Co zrobić, jeśli podejrzewasz atak?

  1. Natychmiast zmień hasła do WordPressa, hostingu i poczty.
  2. Wykonaj pełne skanowanie plików (np. Wordfence, Sucuri).
  3. Odłącz stronę od sieci, jeśli to możliwe.
  4. Przywróć kopię zapasową, jeśli masz czystą wersję.
  5. Zgłoś problem do hostingu i sprawdź reputację domeny w Google.

Podsumowanie

Ataki zdarzają się nawet najlepszym. Nie chodzi o to, czy Twoja strona zostanie zaatakowana — ale czy zauważysz to na czas.