Di seguito trovi una procedura pratica, ordinata e pronta all’uso per identificare, sanificare e richiedere il riesame di problemi di sicurezza segnalati in Google Search Console. Ogni sezione include azioni concrete e cosa allegare nella richiesta di riesame. Le istruzioni sono pensate per siti WordPress, CMS custom e siti statici.
1 Identificare l’avviso e gli URL compromessi
-
Apri Google Search Console → Sicurezza e azioni manuali → Problemi di sicurezza e leggi la descrizione dell’avviso. Annota i tipi di minaccia (malware, phishing, download non autorizzati, redirect malevoli) e l’elenco degli URL segnalati.
2 Isolare il sito e analizzare la compromissione
-
Metti il sito in manutenzione o mostra una pagina temporanea per evitare che utenti vengano infettati.
-
Scarica e salva l’elenco degli URL segnalati; visita le pagine in un ambiente sicuro (VM o macchina isolata).
-
Controlla sorgente HTML, script esterni, iframe, redirect e file caricati; cerca codice offuscato, funzioni
evalobase64_decode.
3 Rimuovere la minaccia e ripristinare file puliti
-
Rimuovi file, script o plugin compromessi.
-
Ripristina file core del CMS da backup puliti o reinstalla temi/plugin da sorgenti ufficiali.
-
Se non hai backup puliti, scarica una copia pulita del CMS (es. WordPress) e sostituisci i file core mantenendo la cartella dei contenuti utente separata.
4 Hardening e misure immediate di sicurezza
-
Cambia tutte le password (hosting, FTP/SFTP, database, account CMS, account Google) e abilita 2FA per gli account admin.
-
Rimuovi utenti sospetti dal CMS e limita i permessi.
-
Imposta permessi file corretti e disabilita l’esecuzione di script nelle cartelle upload.
-
Attiva un WAF (Web Application Firewall) e blocca IP sospetti.
5 Scansioni e verifica completa
-
Esegui scansioni con strumenti affidabili (es. Sucuri SiteCheck, VirusTotal URL, scanner del tuo hosting) per trovare payload nascosti e backdoor.
-
Controlla i log del server per richieste anomale e per identificare il vettore d’attacco.
-
Cerca file con nomi strani o codice offuscato e rimuovi eventuali backdoor.
6 Documentare tutto per il riesame
-
Prepara un registro cronologico con:
-
URL interessati e stato prima/dopo.
-
File rimossi o modificati con timestamp.
-
Backup ripristinati (data/ora).
-
Password cambiate e misure aggiuntive (2FA, WAF).
-
Report delle scansioni e screenshot.
-
-
Google richiede prove chiare e ripetibili nella richiesta di riesame.
7 Come compilare la richiesta di riesame in Search Console
-
Vai in Search Console → Sicurezza e azioni manuali → seleziona il problema → Richiedi riesame.
-
Nel campo testo includi:
-
Breve descrizione del problema rilevato.
-
Elenco puntato delle azioni intraprese con date e URL (es.: “Rimosso script malevolo da /wp-content/uploads/mal.js il 2026-09-17”).
-
Prove: link alle pagine aggiornate, screenshot dei report di scansione, estratti di log, copie delle comunicazioni inviate a terzi.
-
Misure preventive adottate (2FA, WAF, aggiornamenti, permessi).
-
-
Invia la richiesta; Google risponderà via Search Console. I tempi possono variare da giorni a settimane.
8 Checklist rapida da seguire ora
-
Mettere il sito in manutenzione.
-
Salvare backup attuali e copia degli URL segnalati.
-
Cambiare tutte le password e abilitare 2FA.
-
Rimuovere file/plugin sospetti; ripristinare file core puliti.
-
Eseguire scansioni complete e analizzare i log.
-
Attivare WAF e limitare accesso admin.
-
Preparare documentazione e inviare richiesta di riesame.
9 Esempio sintetico di testo per il modulo di riesame
Testo da incollare:
-
Problema rilevato: [malware/redirect/phishing] su URL: [elenco URL].
-
Azioni intraprese:
-
Rimosso script malevolo da [path] il [data].
-
Ripristinato backup pulito del [data].
-
Aggiornati CMS/plugin: [nomi e versioni].
-
Cambiate password e abilitata 2FA per account admin.
-
Attivato WAF e bloccati IP sospetti.
-
-
Prove allegate: screenshot scansioni; estratti log server; URL aggiornati. Richiedo la verifica e la rimozione dell’avviso. Rimango a disposizione per ulteriori dettagli.
Risorse e strumenti utili
-
Scanner online: Sucuri SiteCheck, VirusTotal URL.
-
Documentazione Google: pagina Problemi di sicurezza e guida al riesame in Search Console.
-
Backup e ripristino: usa backup puliti e testati prima del ripristino.
Trovato questo articolo interessante? Condividilo sulla tua rete di contatti Twitter, sulla tua bacheca su Facebook per suggerire questo risultato nelle ricerche in Linkedin, Instagram o Pinterest. Diffondere contenuti che trovi rilevanti aiuta questo blog a crescere. Grazie! CONDIVIDI SU!
Nessun commento:
Posta un commento