WORDPRESS SECURITY

เว็บเด้งไปเว็บพนัน/เว็บโฆษณาเอง (Redirect Hack) แก้ยังไง

อาการนี้เจ็บที่สุดตรงที่เจ้าของเว็บมักไม่เห็นเอง — คุณเปิดเว็บก็ปกติดี แต่ลูกค้าทักมาว่า "เข้าเว็บแล้วเด้งไปเว็บพนัน" เพราะมัลแวร์ประเภท Redirect ฉลาดพอที่จะเลือกเหยื่อ: มันมักทำงานเฉพาะกับผู้เข้าชมครั้งแรก, คนที่คลิกมาจาก Google, หรือคนที่เปิดจากมือถือ ส่วนคนที่เข้าบ่อยๆ อย่างเจ้าของเว็บจะถูกจำ Cookie ไว้แล้วปล่อยผ่าน เพื่อให้ตรวจจับยากที่สุด

เช็กยังไงว่าโดนจริง

มัลแวร์ Redirect ชอบซ่อนที่ไหน

ขั้นตอนกำจัด

  1. Backup ก่อน ทั้งไฟล์และฐานข้อมูล (แม้จะติดมัลแวร์ก็ต้องเก็บ)
  2. เช็ก .htaccess เทียบกับค่ามาตรฐาน WordPress — ลบกฎแปลกปลอมออก
  3. เช็กค่า siteurl/home ในตาราง wp_options ว่ายังเป็นโดเมนคุณ
  4. ค้นฐานข้อมูลหา script ฝัง: search คำว่า <script ในตาราง wp_posts ดูว่ามีโดเมนแปลกไหม
  5. แทนที่ไฟล์ WordPress Core ทั้งชุดด้วยไฟล์ดาวน์โหลดใหม่ + ลงธีม/ปลั๊กอินใหม่จากแหล่งทางการ
  6. เปลี่ยนรหัสผ่านทุกชุด + สร้าง Salt Keys ใหม่ใน wp-config.php
  7. สแกนซ้ำ และเฝ้าดูต่อ 1-2 สัปดาห์ — Redirect Hack ขึ้นชื่อเรื่องกลับมาซ้ำเพราะมี Backdoor แอบเหลือ
ทำไมลบแล้วกลับมาอีก? เพราะสิ่งที่คุณลบคือ "ผลลัพธ์" ไม่ใช่ "ประตู" — แฮกเกอร์เข้ามาทางช่องโหว่ปลั๊กอินเก่าหรือ Backdoor ที่ฝังไว้ตั้งแต่รอบแรก ตราบใดที่ยังไม่เจอต้นตอ ลบกี่รอบก็โดนใหม่ภายในไม่กี่วัน อ่านวิธีไล่หา Backdoor แบบละเอียดได้ที่ WordPress ติดมัลแวร์: วิธีตรวจหาและลบ

ความเสียหายที่มองไม่เห็นของ Redirect Hack คือ SEO: Google จะตรวจพบภายในไม่กี่วันแล้วขึ้นสถานะเว็บอันตราย อันดับที่สะสมมาหลายปีร่วงหมด — ยิ่งแก้เร็ว ยิ่งกู้คืนเร็ว

ไม่อยากเสี่ยงทำเอง? ให้มืออาชีพจัดการ

เราซ่อมเว็บ WordPress มาแล้ว 101 ออเดอร์จริง รีวิว 4.9 ★ บน Fastwork — สแกน แก้ไข ปิดช่องโหว่ พร้อมรับประกันหลังส่งมอบ ประเมินฟรี ไม่มีค่าใช้จ่าย

ดูบริการซ่อมเว็บ → ส่งเว็บให้ประเมินฟรี →