✨ Как понять, что сайт заражен, даже если внешне все нормально — 18 мая 2026 г. в 07:02:42.053
✨ Как понять, что сайт заражен, даже если внешне все нормально Сайт выглядит живым, страницы открываются, формы работают, владелец ничего странного не видит. А заражение уже может сидеть внутри: в шаблоне, плагине, cron, базе или чужом js-файле. Визуально все ровно, потому что вредный код часто прячется от обычного посетителя. Первый тревожный знак — странный трафик. В метрике появляются переходы на мусорные страницы, резкие всплески из непонятных стран, падение заявок при прежней посещаемости. В логах при этом видны запросы к файлам, которых в нормальной структуре проекта быть не должно. Второй признак — поисковики начинают видеть сайт иначе, чем владелец. В выдаче появляются чужие заголовки, японские сниппеты, фарма, казино, дорвеи, редиректы с мобильных устройств. Часто на десктопе все чисто, а с телефона посетителя уводит на левый домен. Третий сигнал — файлы меняются сами. В корне появляется свежий php с бессмысленным именем, в index.php добавляется нечитаемая строка, у старого плагина внезапно новая дата изменения. Особенно подозрительны eval, base64_decode, gzinflate, длинные хвосты символов в конце файла. Проверять надо не главную страницу глазами, а сервер. Логи, даты изменения файлов, права доступа, новые админы в CMS, задания cron, htaccess, исходный код страниц, ответы для разных user-agent. Снаружи сайт может выглядеть штатно, пока внутри уже работает чужой скрипт.

