Il tuo sito è stato infettato o vuoi controllare? Contattami!
Il falso CAPTCHA: come funziona la truffa
Uno degli esempi più insidiosi è quello del falso CAPTCHA, noto anche come Fake Human Verification. Il sito infetto mostra una schermata che imita una comune verifica anti-robot, invitando l'utente a completare alcuni passaggi per dimostrare di essere umano. Fin qui nulla di strano. Il problema sta nelle istruzioni fornite:- Premere WINDOWS + R
- Premere CTRL + V
- Premere Invio per completare la verifica
Cosa può succedere se si seguono le istruzioni
Le conseguenze possono essere gravi e variabili. Tra le più comuni:- Download di altri virus nel computer
- Collegamento remoto del computer a quello dell'attaccante
- Furto di password o altri dati salvati nel browser o nel sistema
- Installazione di ransomware, ovvero software che cifra i file e chiede un riscatto per restituirli
Perché un sito WordPress viene infettato
Le cause più frequenti che aprono la porta a questo tipo di attacchi sono:- Plugin o temi non aggiornati, che presentano vulnerabilità note
- Password deboli, facilmente indovinabili o violabili con attacchi automatici
- Phishing, ovvero password cedute inconsapevolmente tramite email false
- Codice personalizzato scritto male, che lascia falle di sicurezza nel sito
Come intervenire su un sito WordPress compromesso
Quando un sito risulta infetto, è necessario agire tempestivamente. A seconda della gravità della situazione, si può procedere con una pulizia mirata oppure, nei casi più gravi, con una reinstallazione completa del sito. In entrambi i casi, le operazioni fondamentali da eseguire sono:- Cambiare tutte le password di accesso
- Eliminare tutti gli utenti non strettamente necessari
- Implementare sistemi di sicurezza adeguati per prevenire future infezioni
