Vorige maand werd mijn WordPress-blog het slachtoffer van een spam-injectieaanval. Ik ben de art director voor een hoog aangeschreven grafisch ontwerp- en websiteontwerpbedrijf. Ik heb jarenlange ervaring met website-ontwerp, hoe een WordPress-spam-injectieaanval te detecteren en te voorkomen Artikelen WordPress-blogontwerp en ik ben veiligheidsbewust in mijn benadering van webontwikkeling – ik was nog steeds het slachtoffer van slim hacken. Het kan iedereen overkomen en het gebeurt in een steeds alarmerend tempo. Het ergste van deze ervaring was dat niet alleen mijn WordPress-blog werd aangevallen – mijn hele bedrijfswebsite werd verwijderd van Google SERPS. We stonden in de Google Top 10 voor een aantal felbegeerde plekken zoals; grafisch ontwerpbedrijf, verpakkingsontwerpbedrijven, merkidentiteitsbedrijf en nog veel meer. Onze site was twee weken lang volledig buiten de zoekresultaten van Google. In die tijd verloren we talloze WooCommerce webshop laten maken leads. Deze ervaring maakte mij absoluut misselijk! Het zorgde ook voor veel te veel uren werk gewijd aan het herstellen van de schade van de hackers en het herstellen van de Google-ranglijst van onze website. Tijdens mijn onderzoek naar het oplossen van de schade die hackers door spam-injectie hebben veroorzaakt, ontdekte ik dat dit een wijdverbreid probleem is bij WordPress-blogs. Het overkomt duizenden mensen en het is niet beperkt tot mensen die oudere versies van WordPress gebruiken.
Herstellen van een WordPress Spam Injection-aanval is niet leuk, maar u kunt uw Google Website Rankings terugkrijgen nadat u bent gehackt door een spam-injectie-aanval. Als je bent gehackt, heb je hopelijk een back-up van je website en WordPress-blog. Het kan een behoorlijk vervelend proces zijn om elk bestand en elke map op uw server te doorlopen om spambestanden te lokaliseren en te verwijderen. Ik raad aan een back-up te maken van uw WordPress-berichten en alle bestanden en databases volledig van uw server te verwijderen. Voer vervolgens een volledig nieuwe upload van uw website uit en een volledige herinstallatie van WordPress.
Als u al bent verwijderd uit de zoekresultaten van Google, wilt u Google onmiddellijk op de hoogte stellen van wat er is gebeurd. Het beste beleid bij Google is om specifiek te zijn in uw uitleg. U moet ervoor zorgen dat u alle slechte bestanden van uw server heeft verwijderd en vervolgens opnieuw contact opnemen met Google en uitleggen welke acties u heeft ondernomen om de situatie op te lossen en uw “verzoek tot heroverweging” indienen. In de meeste gevallen waarin een geldige site is gehackt, zal Google de ranking van hun site binnen twee weken herstellen. Verwacht echter geen meldingen van Google over de voortgang van het opnieuw evalueren van uw website of WordPress-blog. Ik schrijf dit artikel in de hoop dat het iedereen zal helpen dit proces te moeten doorlopen.
Waar moet je op letten als je een WordPress Spam Injection Attack vermoedt?
Het eerste waar u op moet letten is een lijst met spamachtige zoekwoorden die worden weergegeven in uw lijst met zoekwoorden in de Webmasterhulpprogramma’s van Google. Als u de Google Webmaster Tools niet gebruikt, moet u hier zeker naar kijken. Wanneer uw site in raar uitziende zoekresultaten verschijnt, wat ook te zien is in de Webmaster Tools van Google onder de zoekresultaten voor uw site, moet u snel handelen, want op dit punt zal Google snel handelen om uw site uit SERPS te verwijderen om zo bescherm anderen die mogelijk risico lopen uw website te bezoeken.
De sleutel tot detectie is bewustzijn. Wees waakzaam bij het monitoren van uw website en de statistieken van uw website. Spam-injecties zijn een slimme, effectieve vorm van hacken en vertonen geen uiterlijke tekenen van infectie. Als u echter op Google Site Search zoekt naar trefwoorden met spam, zoals; {site:yoursite.com viagra} kunt u zien of uw site verwijst naar spamzoekwoorden. U kunt geen spam op uw site zien verschijnen. Om fysiek spamtags op uw site te kunnen zien, moet u naar de “gecachte” versie van uw webpagina’s gaan en deze in “tekstmodus” bekijken. Als u bent geïnfecteerd, kunt u nu spam-trefwoorden zien, die meestal als voettekst verschijnen.