Malware
El malware (software maliciós) és qualsevol programa dissenyat per infiltrar-se, danyar o robar informació d'un dispositiu o d'una web sense el consentiment de l'usuari. Inclou virus, troians, ransomware i altres amenaces que poden inutilitzar un sistema o segrestar-ne les dades.
Per a un negoci amb presència digital, una infecció de malware al servidor no és només un problema tècnic: Google desindexa o marca com a insegures les webs infectades, un cop directe al SEO i a la confiança dels usuaris.
Cada tipus infecta i actua de manera diferent, però tots comparteixen l'objectiu de perjudicar
El malware també és un problema de SEO
Quan Google detecta malware en una web, la marca directament a les SERPs amb l'avís "Aquest lloc pot posar en perill el teu ordinador" i, en molts casos, la retira de l'índex fins que es resol el problema. Tot el posicionament acumulat durant mesos o anys pot esfondrar-se en qüestió de dies.
Més enllà del SEO, una infecció pot filtrar dades de clients (formularis, comandes, contrasenyes), amb les conseqüències legals i de reputació que això comporta. Per a qualsevol web amb tràfic real, la prevenció de malware no és opcional: és manteniment bàsic.
Com entra el malware en una web
La majoria d'infeccions no vénen d'un atac sofisticat, sinó de portes obertes que ja existien.
Complements desactualitzats
La font més comuna d'infecció en WordPress: un plugin sense actualitzar amb una vulnerabilitat coneguda i sense pedaçar.
Credencials febles
Contrasenyes reutilitzades o fàcils d'endevinar obren la porta a l'accés directe al panell d'administració.
Fitxers de fonts no fiables
Temes o plugins "premium" descarregats gratis fora del repositori oficial, sovint amb codi maliciós amagat.
Enginyeria social
Correus o enllaços fraudulents que enganyen un usuari amb accés perquè introdueixi les seves credencials.
Com es protegeix una web de malware
La prevenció és sempre més barata i menys dolorosa que la neteja d'una infecció ja instal·lada.
Mantenir tot actualitzat
Nucli, tema i plugins sempre a l'última versió: la majoria d'atacs exploten vulnerabilitats ja conegudes i corregides.
Contrasenyes fortes i úniques
Autenticació en dos passos al panell d'administració i contrasenyes que no es reutilitzin en cap altre servei.
Còpies de seguretat periòdiques
Una còpia neta i recent és la diferència entre perdre unes hores i perdre tota la web davant d'un atac.
Monitorització activa
Escanejos periòdics de seguretat que detectin canvis sospitosos abans que Google els detecti primer.
Senyals que indiquen una possible infecció:
On falla la seguretat davant el malware
Dubtes ràpids sobre malware
El que més ens pregunten els clients quan detecten un problema de seguretat a la seva web.
La millor defensa contra el malware és la prevenció: actualitzacions al dia i còpies de seguretat recents, no una reacció ràpida després de l'atac.
Com sé si la meva web té malware?
Quant triga Google a desindexar una web infectada?
Un plugin de seguretat és suficient per protegir-se?
Què s'ha de fer just després de detectar una infecció?
Per què els plugins són la porta d'entrada més habitual?
La teva web està protegida de veritat?
Incloem la revisió de seguretat bàsica (actualitzacions, plugins actius, còpies de seguretat) dins de qualsevol projecte de SEO, perquè un problema tècnic no s'endugui per davant el posicionament guanyat.