Skip to main content
Novità
24 Settembre 2026

Sito compromesso o hackerato? Ci pensiamo noi!

24 Settembre 2026

Abbiamo ricevuto veramente tante richieste di aggiornamento e sicurezza, questo mese: Joomla, Worpress, Prestashop...Agosto 2026 ha portato una tempesta di attacchi e iniezioni di malware mai visti in 15 anni di sviluppo web! Noi però possiamo porci rimedio, perchè siamo in grado di lavorare con qualsiasi piattaforma, rimuovere le problematiche, aggiornare in modo completo le piattaforme, i loro componenti e plugin e mettere in sicurezza in modo definitivo ogni tipologia di sito web.

Cosa accade?

Il vostro ha iniziato a reindirizzare i visitatori verso pagine sconosciute. Google mostra l'avviso "Questo sito potrebbe essere stato compromesso". L'hosting ha sospeso l'account per malware. Oppure, più semplicemente, il pannello di amministrazione continua a segnalare aggiornamenti che nessuno installa da anni o richieste di rinnovo password misteriose.

In tutti questi casi il problema di fondo è lo stesso: un sito vecchio è un sito vulnerabile (e per vecchio intendiamo un sito non manutenato per 5 anni!). In questo articolo spieghiamo perché succede e come lavoriamo per rimettere in piedi e proteggere siti realizzati con WordPress, Joomla e PrestaShop.

Perché i siti vecchi vengono hackerati?

Nella maggior parte dei casi, dietro un sito compromesso non c'è un hacker col cappuccio che ha preso di mira proprio la vostra azienda e che vi vuole ricattare o minacciare. Ci sono tanti bot automatici che scansionano milioni di siti ogni giorno alla ricerca di vulnerabilità note: grazie all'intelligenza artificiale, questi bot sono diventati molto più diffusi e potenti, perchè sono stati implementati nel codice grazie ai numerosi strumenti da programmatore.

Quando in un plugin, in un tema o nel CMS viene scoperta una falla, gli sviluppatori solitamente rilasciano una patch di sicurezza. Da quel momento la vulnerabilità diventa però pubblica, e chi non aggiorna resta esposto a un attacco che chiunque, grazie ad una ricerca automatica, sa già come sfruttare.

Le cause più frequenti che troviamo sono queste:

  • CMS fuori supporto. Joomla 3, PrestaShop 1.6 e le vecchie versioni di PHP non ricevono più aggiornamenti di sicurezza.
  • Plugin e moduli abbandonati. Sono estensioni che lo sviluppatore non aggiorna più, oppure versioni "nulled" (piratate) che contengono già del codice malevolo.
  • Password deboli o condivise. Riguardano gli accessi amministratore, FTP e database.
  • Hosting non aggiornato. Server con versioni PHP obsolete o permessi sui file configurati male.
  • Niente manutenzione per anni. Questo purtroppo è un brutto vizio di molte aziende, che una volta messo online il sito non fanno mai fare aggiornamenti minori o maggiori.
  • Hosting di scarsa qualità. Molte agenzie che lavoravano 15-20 anni fa si affidavano ad hosting che ora valgono veramente poco. Nuovi provider europei di altissima qualità offrono tanto di più.
  • Web agency scomparse. Il 70% di chi ha creato un sito web prima del 2020 non c'è più, ha chiuso o è emigrato o ha smesso di fare questo lavoro, dunque è irreperibile.

I segnali che il sito è stato compromesso

Non sempre  l'attacco è evidente, non sempre si capisce al volo che il sito è stato compromesso. Tutto sembra scorrere placidamente, perchè molte "iniezioni" sono silenti e vengono attivate in un secondo momento. Questi sono i sintomi più comuni:

  • redirect silenziosi da pagine poco usate verso siti di scommesse, farmaci o truffe (spesso solo da mobile o solo per chi arriva da Google);
  • pagine sconosciute indicizzate su Google, spesso in cinese o con prodotti falsi;
  • avvisi di Google Chrome o di Google Search Console;
  • utenti amministratori che nessuno ha creato con nomi improbabili;
  • sito improvvisamente lento o hosting che segnala un consumo anomalo di risorse;
  • email del dominio finite in spam o nelle blacklist.

Se riconoscete anche solo uno di questi segnali, conviene intervenire subito. Più il malware resta attivo, più danneggia il posizionamento e la reputazione del dominio. Si può arrivare molto rapidamente al blocco stesso del sito per ragioni di sicurezza, se la compromissione è elevata.

Come lavoriamo: le fasi dell'intervento

1. Analisi e messa in sicurezza immediata

Prima di tutto facciamo una copia completa del sito e del database, anche se è infetto: serve come riferimento e per non perdere nulla di antecedente. Poi blocchiamo l'attacco in corso. Cambiamo tutte le credenziali (admin, FTP, database, hosting) e, se serve, mettiamo il sito in manutenzione. Se il cliente non vuole o non può permettersi di mettere offline il sito, possiamo lavorare in staging fino all'aggiornamento completo e alla messa online del sito aggiornato.

2. Pulizia dal malware

Confrontiamo i file del sito con le versioni originali del CMS e delle estensioni per individuare file modificati o aggiunti. Cerchiamo backdoor, cioè porte di accesso nascoste che permettono all'attaccante di rientrare, anche nel database, nei file di configurazione e nelle cartelle di upload. Analizziamo ogni singolo componente, plugin, modulo o customizzazione per verificare se ne esistono le versioni aggiornate e quali aggiornamenti vanno fatti "a mano". Molti siti importanti infatti presentano componentistica personalizzata. 

Questa fase è la più delicata. Rimuovere solo il sintomo visibile non basta: se resta anche una sola backdoor, il sito verrà reinfettato nel giro di pochi giorni.

3. Aggiornamento e migrazione

Una volta pulito, il sito va portato a una versione recente e supportata. A seconda della situazione:

  • WordPress: aggiornamento del core, dei temi e dei plugin, e sostituzione delle estensioni abbandonate con alternative mantenute e recenti.
  • Joomla: migrazione da Joomla 3 a Joomla 6. È un salto importante che richiede di verificare la compatibilità di template ed estensioni (componenti, plugin, moduli).
  • PrestaShop: aggiornamento o migrazione da 1.6/1.7 a una versione più recente, preservando prodotti, clienti, ordini e URL indicizzati.

Tutto il lavoro viene svolto in staging, su una copia di test, così il sito online spesso non subisce interruzioni. Si sostituisce al vecchio sito solo dopo aver fatto test di funzionalità complete.

4. Hardening: rendere il sito più difficile da attaccare

Dopo la pulizia rafforziamo la configurazione di sito e server. Procediamo dunque a questi passi:

  • aggiornamento della versione PHP del server;
  • permessi corretti su file e cartelle;
  • protezione dell'area amministrativa (autenticazione a due fattori, limitazione dei tentativi di login, eventuale cambio dell'URL di accesso, passkey);
  • firewall applicativo (WAF);
  • certificato SSL e intestazioni di sicurezza HTTP;
  • rimozione di utenti, plugin e file non più necessari;
  • installazione di componenti di backup e sicurezza di ultima generazione.

5. Ripristino su Google

Se Google ha segnalato il sito come pericoloso, inviamo la richiesta di revisione tramite Search Console e rimuoviamo dall'indice le pagine spam create dall'attacco. Se il dominio è finito in blacklist, avviamo le richieste di delisting. Nel giro di massimo 15 giorni, tutto torna al posto giusto anche lato SEO.

La manutenzione necessaria: come evitare che succeda di nuovo

Un sito messo in sicurezza oggi torna vulnerabile nel giro di pochi mesi se nessuno lo segue. Per questo proponiamo un servizio di manutenzione continuativa che comprende:

  • aggiornamenti regolari di CMS, temi ed estensioni, testati prima di essere applicati;
  • backup automatici giornalieri conservati fuori dal server;
  • monitoraggio dell'uptime e scansioni periodiche per malware;
  • controllo delle segnalazioni in Google Search Console;
  • intervento rapido in caso di problemi;
  • report periodico sulle attività svolte.

Costa molto meno di una pulizia d'emergenza, è rapido e soprattutto evita i giorni di sito offline, vendite perse e il calo di posizionamento, oltre che problemi legali, in caso i siti linkati siano di un certo tipo.

Domande frequenti

Quanto tempo serve per ripulire un sito hackerato?
Dipende dalla gravità dell'infezione e dalle dimensioni del sito. In genere la messa in sicurezza iniziale avviene in tempi brevi, mentre aggiornamenti e migrazioni richiedono una pianificazione dedicata. Per rimetterlo online temporanamente bastano pochi giorni, per aggiornarlo in modo definitivo si vai dai 10 ai 30 giorni, a seconda della grandezza del sito, del numero di pagine, di prodotti, di servizi, di lingue. Ci sono molte variante: più è complesso il sito più i tempi si allungano, naturalmente.

Perderò contenuti o posizionamento?
No. Lavoriamo su una copia di test e manteniamo gli URL esistenti. Il ripristino dopo un attacco aiuta a recuperare il posizionamento perso. La Google Search Console ci permette di far verificare tutto, anche l'aggiornamento e la messa in sicurezza di ogni componente del sito. Si va solo a migliorare.

Conviene rifare il sito da zero?
Non sempre. Spesso aggiornare e mettere in sicurezza il sito esistente è la soluzione più rapida ed economica. Se la struttura è davvero troppo datata, i template o i CMS usati non esistono più o non sono aggiornati, ve lo diciamo subito con chiarezza e offriamo un preventivo per il rifacimento, però in genere sono casi rari. Ovviamente se si vuole un sito "graficamente" e strutturalmente nuovo, certo che si può fare: è il nostro lavoro!

Lavorate anche su siti fatti da altri?
Sì, la maggior parte dei siti che ci arrivano per aggiornamento/pulizia/sicurezza è stata realizzata da altre agenzie o da sviluppatori non più reperibili.

Offrite anche un servizio alternativo di hosting provider di qualità?
Sì, abbiamo i nostri server e siamo in grado di allestire VPS o server dedicati per qualunque esigenza. Non abbiamo alcun problema ad operare su qualsiasi hosting provider, ma siamo sempre pronti a suggerire soluzioni migliori per sicurezza e performance. In ogni caso sito, dominio e hosting rimangono intestati al Cliente.

E' possibile fissare in seguito una manutenzione programmata per mantenere aggiornato e sicuro il sito?
Certamente. A seconda della piattaforma e delle esigenze individuali, è possibile concordare un servizio di manutenzione a canone o una tantum, pre-concordato.


Il vostro sito ha bisogno di aiuto?

Che sia già stato hackerato o semplicemente ha un sito che non viene aggiornato da tempo, può rivolgersi a noi per una valutazione di sicurezza e di aggiornamento.

Contattaci per un check up del tuo sito!