Przejdź do treści
🚨 Pomoc 24h | Bezpłatna konsultacja 30 min

Twoja strona została zhackowana?

Spokojnie. Każdy hack jest do naprawy. 5 kroków pierwszej pomocy poniżej, plus bezpłatna 30-min konsultacja telefoniczna – zdiagnozujemy skalę i powiemy, co dalej.

5 kroków co zrobić TERAZ

Wykonaj zanim zadzwonisz – pierwsze 30 minut to najwięcej różnicy.

1

Off-line strony albo password protection

Jeśli strona spamuje, dodaj na hostingu basic auth albo wyłącz domenę. Każda minuta online = większy spam u Ciebie i u odwiedzających.

2

Zmień wszystkie hasła

WordPress admin (przez phpMyAdmin jeśli WP nie odpalisz), hosting, FTP, baza danych, email związany z domeną. Zhackowane hasło to wektor #1.

3

Sprawdź backup

Hostingodawca zwykle ma 7-30 dni archiwum. Sprawdź który ostatni jest sprzed infekcji – tam zwykle widać po niespodziewanych nowych adminach lub plikach.

4

Skanuj malware online

Bezpłatne narzędzia: Sucuri SiteCheck (sucuri.net/website-security/scan), VirusTotal (virustotal.com/url) – sprawdzą Twoją URL i pokażą znane malware patterns.

5

Zadzwoń – pomożemy uporządkować

Bezpłatna 30-min konsultacja telefoniczna. Zdiagnozujemy skalę, doradzimy DIY albo zaproponujemy pakiet. Nie panikuj – każdy hack jest do naprawy.

Najczęstsze pytania

Skąd wiem, że moja strona została zhackowana?
Najczęstsze sygnały: 1) Czerwony ekran "deceptive site" w Google Chrome/Firefox. 2) Przekierowanie na obce strony (pharma, casino, scam). 3) Hosting zablokował konto za masowy spam wychodzący. 4) Search Console manual action ("Hacked content" lub "Pure spam"). 5) W /wp-admin/users.php widzisz nowych adminów których nie utworzyłeś. 6) Skok ruchu z dziwnych krajów w Google Analytics. Jeśli choć jeden – masz hack.
Co zrobić w pierwszej kolejności?
NIE klikaj nic w admin, NIE usuwaj plików losowo. Pierwsza pomoc: 1) Zrób ostatni backup obecnego stanu (do analizy hackera, nie do restoration), 2) Zmień hasła do WP, hostingu, FTP, bazy danych, 3) Sprawdź u hostingodawcy czy jest czysta kopia sprzed infekcji, 4) Zadzwoń do nas albo specjalisty – im szybciej tym mniejsza szkoda SEO.
Ile kosztuje profesjonalna naprawa?
Quick Clean (typowy malware, czysta kopia istnieje): 599 zł, 24-48h. Deep Clean (pełen cleanup + hardening + audyt logów): 999 zł, 24-72h. Pełna Odbudowa (brak czystej kopii, całkowita kompromitacja): 1 999 zł, 5-7 dni. Pełen cennik: /usuwanie-wirusow-wordpress/. W każdej opcji gwarancja czystości 30-90 dni.
Mogę naprawić sam?
Możesz, ale wymaga to: znajomość WordPress, dostęp przez SSH, umiejętność manual diff plików, znajomość typowych malware patterns. Jeśli nie masz tych kompetencji – DIY zwykle pozostawia backdoor (60% przypadków malware wraca w 2-4 tygodnie). Plus pojedynczy "miss" w bazie danych = ponowna infekcja w nowym pliku. Profesjonaliście kosztuje 4-8h, samouczek 16-40h z 60% szansą sukcesu.
Co z moim SEO po zhackowaniu?
Google odindeksowuje stronę w 2-7 dni od wykrycia malware. Recovery po wyczyszczeniu: 1) Zgłoszenie do Google Safe Browsing (zniknie czerwony ekran w 24-72h), 2) GSC manual action review (request reconsideration), 3) Disavow file dla spam linków dodanych przez hackera, 4) Sprawdzenie czy spam content nie indeksuje się dalej (site: query). Pełen recovery SEO: 4-12 tygodni.
Jak nie dać się ponownie?
Po naprawie trzy kluczowe: 1) Aktualne motywy + wtyczki + WP core (cotygodniowo, nie automatycznie), 2) Strong passwords + 2FA + Wordfence/iThemes Security, 3) Codzienne kopie offsite (nie u tego samego hostingodawcy). Polecamy pakiet Opieka WordPress (od 299 zł/mc) – 89% naszych klientów po pakiecie nigdy nie ma drugiego incydentu. To 1-2× tańsze niż każde czyszczenie + utrata SEO.

Zadzwoń – odpowiedź w 30 min

Bezpłatna konsultacja telefoniczna, brak zobowiązań. +48 604 939 140

Twoje dane są bezpieczne. Odpowiadamy w 24h.

Bezpłatna wycena