Napadený WordPress web je dnes bohužel velmi častý problém. Útočníci automaticky vyhledávají nezabezpečené weby a využívají staré pluginy, šablony nebo slabá hesla.
Mnoho majitelů webů přitom dlouho netuší, že je jejich web kompromitovaný. Hacknutý WordPress se často projeví nenápadně a problémy se postupně zhoršují.
Pokud řešíte dlouhodobou správu a zabezpečení webu, doporučuji také článek Kolik stojí správa WordPress webu.
1. Web se přesměrovává na cizí stránky
Jedním z nejčastějších příznaků napadení bývá přesměrování návštěvníků na spam nebo podvodné stránky.
Typicky:
- mobilní uživatelé vidí jiný obsah než vy,
- web přesměrovává na kasino nebo scam stránky,
- otevírají se reklamní popupy.
Přesměrování bývá velmi vážný signál kompromitace webu.
2. WordPress je extrémně pomalý
Malware často zatěžuje server a způsobuje výrazné zpomalení webu.
Hacknutý web může:
- odesílat spam,
- provádět škodlivé skripty,
- vytvářet skryté stránky,
- přetěžovat databázi.
Více informací najdete v článku Proč je WordPress pomalý.
3. Google zobrazuje bezpečnostní varování
Pokud Google detekuje malware nebo phishing, může zobrazit upozornění:
- Tento web může poškodit vaše zařízení
- Deceptive site ahead
- Web obsahuje malware
V takové chvíli je nutné problém řešit okamžitě.
4. Ve WordPressu se objevují neznámí uživatelé
Zkontrolujte seznam administrátorů ve WordPressu. Pokud vidíte neznámé účty, může být web kompromitovaný.
Útočníci si často vytváří:
- skryté administrátorské účty,
- nové uživatele s vysokými právy,
- zadní vrátka pro další přístup.
5. Hosting posílá upozornění
Mnoho hostingů dnes automaticky detekuje malware. Pokud vám přijde upozornění o škodlivém kódu, není dobré ho ignorovat.
Často jde o:
- spam mailing,
- malware soubory,
- phishing stránky,
- podezřelé skripty.
6. Objevují se spam stránky
Hackeři často vytváří tisíce podstránek kvůli SEO spamu.
Může jít například o:
- casino SEO spam,
- fake e-shopy,
- pharma spam,
- AI generovaný spam obsah.
Tyto stránky mohou výrazně poškodit reputaci i SEO vašeho webu.
7. WordPress neodesílá e-maily nebo je blokovaný
Napadené weby bývají často zneužívány k rozesílání spamu. Hosting následně může zablokovat odchozí poštu nebo celý účet.
Typické příznaky:
- nefungují kontaktní formuláře,
- e-maily padají do spamu,
- hosting omezuje služby.
Co dělat při napadení WordPressu
Pokud máte podezření na napadení:
- okamžitě změňte hesla,
- vytvořte zálohu,
- proveďte kontrolu malware,
- aktualizujte WordPress,
- odstraňte neznámé pluginy a uživatele.
V některých případech je nejbezpečnější kompletní vyčištění webu a obnova z čisté zálohy.
Jak napadení předcházet
Prevence je vždy levnější než řešení následků.
Doporučuji:
- pravidelné aktualizace,
- silná hesla,
- dvoufázové ověření,
- bezpečnostní pluginy,
- kvalitní hosting.
Závěr
Napadený WordPress web může způsobit velké škody – od ztráty návštěvnosti až po poškození reputace firmy.
Pravidelná správa, aktualizace a bezpečnostní monitoring jsou dnes naprostý základ každého WordPress webu.

