זה קרה גם לנו. האתר של MakeItMedia — של סוכנות דיגיטל — נפרץ. במקום להסתיר את זה, החלטנו לכתוב בדיוק מה קרה, מה עשינו, ומה היינו עושים אחרת. אם האתר שלכם נפרץ ברגע זה, גללו ישר לסעיף הראשון.
השעה הראשונה — מה לעשות עכשיו
אם גיליתם שהאתר נפרץ, סדר הפעולות בשעה הראשונה קובע כמה נזק יישאר. אל תתחילו למחוק קבצים באקראי — קודם כל תיעוד ובלימה.
- 1. אל תמחקו כלום עדיין — צלמו מסך של מה שאתם רואים, זה יעזור לאבחן את סוג התקיפה
- 2. שנו מיד את כל הסיסמאות: פאנל האחסון, FTP, מסד הנתונים ומשתמשי הניהול
- 3. הורידו גיבוי מלא של האתר ושל מסד הנתונים — גם אם הוא נגוע
- 4. בדקו את Google Search Console → בעיות אבטחה, כדי לדעת אם גוגל כבר סימן אתכם
- 5. הודיעו לחברת האחסון — לרוב יש להם לוגים שיראו איך נכנסו
מה קרה אצלנו
האתר הישן שלנו רץ על וורדפרס עם תוספים שלא עודכנו מספיק זמן. התוקפים הזריקו קישורים להורדות זדוניות, וגוגל סימן את הדומיין באזהרת אבטחה — מה שאומר שכל מי שניסה להיכנס ראה מסך אדום מפחיד במקום את האתר.
הנזק האמיתי לא היה הקבצים. הוא היה המוניטין: דומיין מסומן מאבד תנועה, אמון ולקוחות — וההתאוששות לוקחת שבועות, לא שעות.
איך מנקים — ולמה ניקוי לרוב לא מספיק
הפיתוי הוא למחוק את הקוד הזדוני ולהמשיך הלאה. הבעיה: בפריצות וורדפרס טיפוסיות התוקף משאיר כמה דלתות אחוריות במקומות שונים — קובץ PHP תמים בתיקיית העלאות, משתמש אדמין נוסף, משימה מתוזמנת. מספיק שפספסתם אחת, והאתר נפרץ שוב תוך ימים.
לכן ההמלצה המקצועית ברוב המקרים היא לא לנקות אלא לבנות מחדש על תשתית נקייה, ולהעביר רק תוכן ומדיה — לעולם לא קבצי קוד מהשרת הפרוץ.
מה אנחנו עשינו — ולמה
בנינו את האתר מאפס כאפליקציית קוד סטטית, בלי וורדפרס, בלי מסד נתונים ובלי תוספים. פשוט אין מה לפרוץ: אין טופס התחברות, אין קוד שרץ בצד השרת שמקבל קלט ממשתמשים, ואין תוסף שיכול להתיישן ולהפוך לפרצה.
מהשרת הישן חילצנו רק את מה שבטוח — תמונות ותוכן. שום קובץ קוד לא עבר לאתר החדש.
להציל את הדירוג בגוגל
זו הנקודה שרוב העסקים מפספסים. כשבונים אתר חדש עם כתובות חדשות, כל הכתובות הישנות שגוגל הכיר הופכות ל-404 — וכל הערך שנצבר בהן נמחק.
- הפיקו רשימה של כל הכתובות שגוגל מכיר (Search Console ← ביצועים ← דפים)
- הגדירו הפניה קבועה (301) מכל כתובת ישנה לעמוד החדש הרלוונטי ביותר
- הגישו sitemap.xml חדש ובקשו אינדוקס לעמודים המרכזיים
- אחרי שהאתר נקי — הגישו בקשה לבדיקת אבטחה ב-Search Console
- בדקו גם רשימות שחורות של אנטי-וירוסים — לכל ספק יש מאגר נפרד משל גוגל
איך למנוע את זה מלכתחילה
רוב הפריצות לא מתוחכמות — הן מנצלות תוסף לא מעודכן או סיסמה חלשה. אלה הדברים שבאמת מונעים:
- עדכונים שוטפים — ליבה, תוספים ותבנית. תוסף נטוש = פרצה מתקתקת
- אימות דו-שלבי לכל משתמשי הניהול
- גיבוי אוטומטי יומי שנשמר מחוץ לשרת
- הסרת כל תוסף שלא בשימוש פעיל
- שקילת מעבר לאתר בקוד — משטח תקיפה קטן בהרבה
נפרצתם? דברו איתנו
עברנו את זה בעצמנו ואנחנו יודעים בדיוק איך נראה התהליך מבפנים — מהניקוי, דרך בנייה מחדש, ועד החזרת הדירוג בגוגל. אם האתר שלכם נפרץ עכשיו, שלחו הודעה ונחזור אליכם מהר.
רוצים שנעשה את זה בשבילכם?
שיחת ייעוץ ראשונה חינם — נבדוק את המצב הנוכחי שלכם ונחזור עם תוכנית פעולה מסודרת.