Acasă › Ghid SEO › Securitatea ca semnal de încredere
Securitatea ca semnal de încredere
Securitatea pare o temă separată de promovare, până în ziua în care nu mai e. Un site marcat ca periculos dispare din rezultate în câteva ore și se întoarce în câteva săptămâni. Ce ați construit în doi ani se oprește într-o dimineață.
Ce pierdeți concret
- Avertismentul din browser. Ecranul roșu care spune „site înșelător". Aproape nimeni nu trece de el, iar cine trece nu mai cumpără.
- Marcajul din rezultatele Google. Chiar dacă pagina rămâne pe poziție, sub ea apare o avertizare.
- Poșta electronică. Un domeniu de pe care s-a trimis spam ajunge pe liste negre, iar mesajele obișnuite încep să cadă în nedorite. Efectul durează mult după curățare.
- Reintrarea în indexare. Nu e automată. Se cere, se verifică, iar revenirea la poziția anterioară cere de obicei săptămâni.
Cum arată o infecție modernă
Imaginea cu pagina desfigurată, cu un mesaj al atacatorului, aparține trecutului. Cine sparge un site comercial vrea să rămână neobservat cât mai mult.
tifui.ro, magazin de pompe de căldură
La curățarea din 29 iunie 2026 am scos din site 92 de module false. Fiecare avea nume plauzibil, structură de fișiere corectă și descriere convingătoare. Într-o listă de module instalate, arătau exact ca cele legitime.
Site-ul funcționa normal. Clienții comandau, comenzile ajungeau. Nimic nu era vizibil pentru cineva care naviga pe el.
În jurnalele serverului am găsit 1.740 de încercări de autentificare forțată pe pagina de administrare și încă 345 pe o altă interfață, mai veche, pe care aproape nimeni nu o folosește și aproape nimeni nu o dezactivează.
Cauza cea mai probabilă nu a fost o vulnerabilitate exotică, ci un cont de administrator cu parolă slabă sau un modul lăsat neactualizat.
Aproape întotdeauna asta e. Nu se sparge o ușă blindată când fereastra e deschisă.
De ce nu e de ajuns să ștergeți ce găsiți
Găzduirile serioase au un scaner care detectează fișiere infectate și le neutralizează. E util și insuficient, dintr-un motiv simplu: scanerul curăță efectul, nu cauza.
limo-limousine.com, servicii de transport
Scanerul găzduirii golea conștiincios fișierele dăunătoare, lăsându-le pe disc cu dimensiune zero. Ele reapăreau. Nu fiindcă scanerul greșea, ci fiindcă poarta de intrare rămăsese deschisă: o componentă a site-ului avea o vulnerabilitate cunoscută și deja corectată de producător, prin care se putea executa cod de la distanță.
Au fost două valuri, pe 9 și pe 12 august 2026, de la adrese diferite. Atacatorul reintra ori de câte ori voia și punea fișierele la loc.
Semnul care a lămurit situația a fost banal: apăreau fișiere noi după ora alertei scanerului. Fișierele goale erau reziduul, iar cel viu, de câteva sute de octeți, era cel care conta. Reparația reală a fost actualizarea componentei vulnerabile, nu curățarea.
Pe tifui.ro am întâlnit varianta blândă a aceleiași probleme: scanerul lăsase în urmă fragmente de cod golite pe jumătate, suficiente cât să pară curat și insuficiente cât să fie.
Merită spus și ce se întâmplă după curățare, fiindcă se omite aproape mereu. Dacă atacatorul a putut executa cod pe server, a putut citi și fișierul de configurare, deci parola bazei de date, parolele de poștă și cheile către serviciile externe. Toate trebuie schimbate, chiar dacă nimic nu pare folosit. Pe limo-limousine.com asta a fost partea rămasă de făcut după ce site-ul funcționa deja normal.
Regula: până nu găsiți pe unde s-a intrat, orice curățare e temporară.
O curățare corectă înseamnă trei lucruri, în ordinea asta: identificarea căii de intrare, închiderea ei, apoi îndepărtarea a ce a rămas. Săriți primul pas și repetați curățarea peste două săptămâni.
Certificatul și ce vede omul
Aproape orice site are astăzi certificat, deci prezența lui nu mai e un avantaj. Absența sau expirarea rămân însă foarte costisitoare, fiindcă browserul nu spune „acest site nu are certificat", ci afișează un ecran de avertizare pe care majoritatea oamenilor îl citesc ca „acest site e periculos".
Certificatele se reînnoiesc automat aproape peste tot. Reînnoirea poate însă eșua în tăcere, iar cazul cel mai frecvent e o înregistrare de domeniu ștearsă sau modificată de altcineva. Nu veți primi niciun mesaj. Veți primi un telefon de la un client care întreabă de ce îi apare o alertă.
De aceea merită o verificare lunară, care durează zece secunde: deschideți site-ul și apăsați pe lacătul din bara de adrese. Scrie acolo până când e valabil.
Ce cerem, în ordinea utilității
- Actualizări la zi. Cele mai multe infecții folosesc vulnerabilități pentru care exista deja o corecție, uneori de luni de zile.
- Parole diferite și autentificare în doi pași pe conturile de administrare. E măsura cu cel mai bun raport între efort și efect.
- Limitarea încercărilor de autentificare și dezactivarea interfețelor vechi pe care nu le folosiți. Pe tifui.ro, cele două ar fi oprit din start peste două mii de încercări.
- Copii de siguranță pe care le-ați testat. O copie pe care nu ați restaurat-o niciodată e o presupunere, nu o copie.
- Mai puține module. Fiecare adaugă o suprafață de atac. Cele nefolosite se dezinstalează, nu se dezactivează.
Dacă se întâmplă
- Nu ștergeți nimic încă. Fișierele modificate spun pe unde s-a intrat, iar ștergerea lor distruge singura urmă.
- Faceți o copie a stării actuale, infectată cu tot, înainte de orice intervenție.
- Schimbați toate parolele: administrare, găzduire, baza de date, poștă.
- Găsiți calea de intrare și închideți-o, apoi curățați.
- Cereți reverificarea în Search Console, la secțiunea de probleme de securitate.
- Urmăriți jurnalele o lună. Cine a intrat o dată încearcă din nou.
De verificat lunar
- Apăsați lacătul din bara de adrese și citiți până când e valabil certificatul.
- Deschideți Search Console, secțiunea Securitate și acțiuni manuale. Trebuie să fie goală.
- Verificați lista utilizatorilor cu drepturi de administrare. Recunoașteți pe toți?
- Verificați că modulele sunt actualizate și ștergeți-le pe cele nefolosite.
- Căutați în Google
site:domeniul-dumneavoastra.roși uitați-vă dacă apar pagini pe care nu le-ați scris niciodată.