Luni–vineri, 09:00–18:00 · Răspundem în mai puțin de 4 ore.
În weekend intervenim doar la urgențe reale — site căzut, compromis, date pierdute — și fără termen garantat. Dacă situația poate aștepta până luni, scrie la office@web-admin.ro.
Nu completa niciun formular. Dacă site-ul e infectat, căzut sau afișează avertisment de securitate, sună — un mesaj trimis la ora 17:40 se citește mai târziu decât se ridică telefonul.
Intervenție de urgență
Ce faci în următoarele zece minute
Înainte să ajungem noi. În ordinea asta.
1. Nu șterge nimic. Nici fișiere suspecte, nici conturi ciudate. Sunt urme de care avem nevoie ca să înțelegem pe unde s-a intrat. Fără ele, curățăm simptomul și problema revine.
2. Nu reinstala site-ul de la zero. Se pierde și dovada, și conținutul care s-ar fi putut salva.
3. Schimbă parolele de la găzduire și de la e-mailul de administrator, de pe alt calculator decât cel obișnuit. Dacă atacatorul a intrat printr-un calculator infectat, schimbarea de acolo nu ajută.
4. Notează când ai observat prima dată și ce anume ai văzut. Ora contează pentru identificarea momentului compromiterii.
5. Dacă ai magazin online și se procesează plăți, oprește temporar comenzile. Mai bine două ore fără vânzări decât date de card compromise.
6. Sună.
Cu ce venim noi
Identificăm ce s-a întâmplat, nu doar ce se vede
Fișiere modificate, conturi adăugate, sarcini programate, cod injectat, jurnale de acces. Curățarea fără identificarea căii de intrare înseamnă că se repetă în două săptămâni.
Izolăm site-ul
dacă mai infectează vizitatori sau trimite spam.
Curățăm și restaurăm
De multe ori cea mai rapidă cale e restaurarea dintr-o copie de siguranță dinainte de compromitere, urmată de aplicarea la zi a actualizărilor — nu curățarea manuală, fișier cu fișier.
Închidem calea de intrare
Actualizări, parole, conturi vechi eliminate, permisiuni corectate, componenta vulnerabilă înlocuită sau scoasă.
Cerem reevaluarea la Google
dacă site-ul a fost marcat ca periculos. Fără o curățare reală, cererea se respinge, iar avertismentul rămâne.
Verificăm dacă e-mailul a fost folosit
pentru trimiteri în masă și dacă domeniul a ajuns pe liste de blocare. Se întâmplă des și se observă târziu.
Îți spunem în scris ce am găsit
și pe unde s-a intrat.
Cum decurge o intervenție
Pasul 1 — Verificarea · în ziua apelului, gratuită
Ne uităm din exterior și, dacă ne dai acces, din interior. Îți spunem ce se poate face, cât durează aproximativ și dacă merită. Verificarea nu se facturează, indiferent dacă mergem mai departe.
Pasul 2 — Izolarea · imediat, dacă e cazul
Dacă site-ul infectează vizitatori, trimite spam sau expune date, îl oprim înainte de orice altceva. E de preferat un site oprit unui site care face rău.
Pasul 3 — Curățarea sau restaurarea
Durata depinde de ce găsim, de volumul site-ului și de existența unei copii de siguranță curate. Îți dăm estimarea după verificare — nu înainte, pentru că ar fi o cifră inventată.
Pasul 4 — Închiderea căii de intrare și repunerea în funcțiune
Actualizări, parole, conturi, permisiuni. Apoi verificăm că totul funcționează: pagini, formulare, e-mail, certificat.
Pasul 5 — Raportul
Ce am găsit, pe unde s-a intrat, ce am făcut, ce rămâne de făcut. În scris.
Cum arată, de obicei
Un client ne-a contactat pentru că avea o problemă cu site-ul. La verificare am găsit un site WordPress neactualizat de mult timp și deja compromis — situația clasică, în care compromiterea nu a fost cauza apelului, ci ceea ce am descoperit uitându-ne.
L-am curățat, l-am actualizat, l-am securizat. Apoi l-am preluat în mentenanță lunară, pentru că problema reală nu era codul infectat, ci faptul că nimeni nu se uitase la site de luni bune.
Ăsta e tiparul: intervenția de urgență rezolvă incidentul, dar nu și cauza. Cauza e că nu se uită nimeni.
Ce nu garantăm
Le spunem înainte, nu după.
Nu garantăm recuperarea datelor criptate de ransomware
Dacă nu există o copie de siguranță curată, în multe cazuri datele nu se pot recupera. Cine îți promite altceva fie nu știe, fie te minte. Ce putem face: să identificăm ce s-a criptat, să vedem dacă există copii pe care nu le știai, și să reconstruim ce se poate.
Nu garantăm că nu s-au scurs date
Putem stabili ce a fost accesat, dacă jurnalele există și nu au fost șterse. Dacă atacatorul le-a șters, nu putem afirma cu certitudine nici că s-au scurs date, nici că nu s-au scurs. Îți spunem exact atât.
Nu garantăm un termen
înainte de verificare. Un site infectat cu un fișier și unul compromis de trei luni sunt situații complet diferite.
Nu lucrăm în weekend ca regulă
Luni–vineri, 09:00–18:00, răspundem în mai puțin de 4 ore. Sâmbăta și duminica intervenim doar la urgențe reale, fără termen garantat. Spunem asta ca să nu aștepți un telefon care nu vine.
Nu recuperăm site-uri fără backup și fără acces
Dacă nu există nici copie de siguranță, nici acces la găzduire, iar conținutul a fost șters, uneori nu mai e nimic de recuperat.
Ce primești după
Raportul incidentului
ce am găsit, pe unde s-a intrat, ce am făcut, cât a durat
Site-ul funcțional
cu calea de intrare închisă
Copie de siguranță curată
verificată prin restaurare
Lista a ce mai trebuie făcut
de obicei sunt lucruri care nu țin de noi: parole schimbate de utilizatori, un calculator de curățat, o componentă de înlocuit
Cererea de reevaluare
trimisă la Google, dacă a fost cazul, și confirmarea când avertismentul dispare
Ca să nu se repete
Aproape toate site-urile pe care le curățăm au fost compromise printr-una din trei căi, toate previzibile:
O componentă neactualizată. Un modul cu vulnerabilitate publică, nepatchat de luni de zile. Vulnerabilitatea e cunoscută, corecția există, dar nimeni nu a aplicat-o.
O parolă slabă sau refolosită. De obicei a unui cont de administrator vechi, al cuiva care nu mai lucrează acolo, pe care nimeni nu l-a închis.
Un backup care nu exista sau nu funcționa. Nu e cauza compromiterii, dar transformă un incident de două ore într-unul de două săptămâni.
Toate trei se rezolvă cu mentenanță lunară: actualizări verificate, conturi curățate periodic, copii de siguranță testate prin restaurare. Costă mai puțin decât o intervenție de urgență și, spre deosebire de ea, se poate planifica.
Întrebări frecvente
Depinde de ce găsim. Verificarea inițială e gratuită și, după ea, primești o estimare fermă înainte să începem. Nu dăm cifre înainte de verificare — ar fi inventate.
Nu putem garanta. Dacă există o copie de siguranță curată, da — restaurăm. Fără ea, în multe cazuri datele nu se pot recupera, iar cine îți promite contrariul nu spune adevărul. Ce facem: identificăm ce s-a criptat, căutăm copii pe care poate nu le știai și reconstruim ce se poate.
Întâi trebuie curățat efectiv — o cerere de reevaluare pe un site încă infectat se respinge. După curățare, trimitem cererea, iar Google răspunde de regulă în 24–72 de ore. Nu depinde de noi.
E prima întrebare pe care ne-o punem și noi, pentru că fără răspuns curățarea e provizorie. În majoritatea cazurilor: o componentă neactualizată, o parolă slabă sau un cont vechi rămas activ. Îți spunem în raport ce am găsit.
Dacă s-au scurs date personale ale clienților sau angajaților, da — GDPR prevede notificarea autorității în 72 de ore de la luarea la cunoștință, iar în anumite cazuri și informarea persoanelor afectate. Te ajutăm să stabilești dacă e cazul, pe baza a ce găsim în jurnale. Decizia de a notifica îți aparține și e bine să o iei cu un jurist.
Da. Avem nevoie de acces la fișiere și la baza de date. Dacă furnizorul actual nu îl dă, îți spunem din prima discuție că nu putem interveni.
Dacă e o urgență reală — site căzut, compromis, date pierdute — sună. Intervenim dacă putem, dar fără termen garantat.
Hai să vorbim
Dacă e ceva care poate aștepta până luni, scrie pe e-mail. Nu lucrăm în weekend ca regulă, iar un telefon la care nu răspunde nimeni e mai rău decât o așteptare anunțată. Preferăm să spunem asta dinainte decât să promitem o disponibilitate pe care nu o putem susține.
Sună acum: 0744 706 225
Luni–vineri, 09:00–18:00. Prima verificare e gratuită și îți spunem direct dacă e ceva de făcut sau nu.
În weekend intervenim doar la urgențe reale, fără termen garantat. Dacă poate aștepta până luni, scrie la office@web-admin.ro — e mai eficient pentru amândoi.
Mai citește:
Mentenanță și administrare site · Evaluare de securitate pentru site-uri · Găzduire administrată
Cum ne găsești
- Telefon: 0744 706 225
- E-mail: office@web-admin.ro
- Program: luni–vineri, 09:00–18:00
- Răspuns la cerere: 24 de ore
În weekend intervenim doar la urgențe reale, fără termen garantat.
