Проверка сайта на вирусы в Барнауле: интернет-магазин и цена одного дня заражения
В этой статье
Алтайские производители мёда, чая, бальзамов, пантовой продукции и сувениров продают в основном за пределы края, и продают через интернет-магазины. Такой сайт хранит корзины, адреса, телефоны и подключён к платёжной системе. Заражение здесь бьёт по трём вещам сразу: по выдаче, по деньгам в кассе и по доверию покупателя, который уже занёс карту.
Самый дорогой сценарий: подмена страницы оплаты
В магазины внедряют не рекламные редиректы, а скиммеры – скрипты, которые копируют данные карты в момент оформления. Покупатель не замечает ничего, магазин тоже, а через две недели приходят обращения о списаниях. Дальше подключается платёжный провайдер, и эквайринг может быть приостановлен до устранения причины. Это худший вид последствий, потому что доверие возвращается не неделями, а сезонами.
Что происходит в поиске в это же время
Робот находит вредоносный код и включает предупреждение: в Яндекс.Вебмастере появляется запись в разделе о безопасности, в выдаче рядом со сниппетом встаёт метка об угрозе, браузер перекрывает вход красным экраном. Для магазина это означает и падение кликов, и исключение карточек товаров из индекса, и снятие товарных объявлений модерацией. Товарные фиды перестают приниматься, пока домен помечен как опасный.
Из чего состоит лечение сайта от вирусов
- сверка ядра и модулей магазина с оригинальными сборками, замена изменённых файлов;
- чистка базы: инъекции в шаблонах писем, в описаниях товаров, в блоках вывода скриптов;
- снятие веб-шеллов из папок загрузок и кэша, проверка cron и правил перенаправления;
- ревизия сторонних скриптов на странице оплаты – именно там прячут скиммер;
- смена всех паролей, ключей API и токенов платёжных интеграций.
Поиск точки входа важнее самой чистки
Логи доступа за последний месяц показывают, какой запрос сработал: устаревший модуль доставки, форма загрузки файлов без проверки типа, украденный пароль администратора. Если вход не закрыт, магазин заражается повторно в течение недели, и второй раз санкции снимаются медленнее, потому что поисковые системы учитывают историю домена.
Сроки снятия санкций и восстановления продаж
Чистка среднего магазина на тысячу-две товаров занимает один-два рабочих дня. Перепроверку Яндекс выполняет в срок до трёх суток, Google Safe Browsing реагирует за часы. Позиции и трафик восстанавливаются в среднем за две-четыре недели, товарные объявления возвращаются после повторной модерации. Отдельно закладывайте время на возврат отправителя из чёрных списков почты, если через сайт шёл спам: до недели.
- чистка магазина – один-два рабочих дня;
- перепроверка Яндексом – до трёх суток, Google – от нескольких часов;
- возврат позиций и трафика – две-четыре недели;
- повторная модерация товарных объявлений – несколько дней после снятия метки.
Защита сайта от вирусов для магазина
Магазин требует более жёсткого режима, чем визитка: обновления безопасности в течение недели после выхода, двухфакторный вход в админку, ограничение доступа к панели по списку адресов, запрет исполнения PHP в загрузках, ежедневные копии на внешнее хранилище и контроль целостности файлов с уведомлением. Мы ведём это в рамках поддержки, а сами проекты собираем как интернет-магазины с разделёнными правами доступа.
Вопросы владельцев магазинов
Нужно ли предупреждать покупателей
Если утекали данные карт или личные данные, предупредить необходимо. Молчание обходится дороже, чем короткое честное сообщение.
Пропадут ли заказы при чистке
Нет, база заказов не тронута. Мы удаляем только чужой код, данные остаются на месте.
Сколько живёт риск после лечения
Критичны первые две недели: если за это время повторного заражения не было, точка входа найдена верно.
Позвоните по номеру +7 (917) 818-43-57 – начнём с проверки сайта на вирусы, покажем найденное и озвучим срок работ. Стоимость обслуживания есть в разделе цены.























