Il rischio zero non esiste, ma pratiche costanti riducono molto la probabilità che un sito venga compromesso. La sicurezza riguarda il dispositivo, gli account, il software del sito e la possibilità di recuperarlo.
Cosa fare se sospetti un accesso non autorizzato
- Verifica l'ambito: controlla se il problema riguarda un sito, un account hosting o più servizi.
- Usa un dispositivo affidabile: cambia le credenziali interessate e quelle riutilizzate. Revoca sessioni, chiavi API e token quando possibile.
- Conserva una copia: salva file e registri utili prima di eliminare file o disattivare componenti.
- Contatta il supporto: indica cosa hai osservato e quando è iniziato.
Proteggi computer e account
- Mantieni aggiornati sistema operativo, browser e applicazioni.
- Usa password o passphrase lunghe e univoche, preferibilmente con un gestore. Non imporre cambi periodici arbitrari; cambia una credenziale se è esposta, riutilizzata o compromessa.
- Attiva l'autenticazione multifattore per pannello hosting, email, CMS, registrar del dominio e account amministrativi.
- Mantieni attivi la protezione antimalware e il firewall del dispositivo.
- Applica il principio del minimo privilegio e rimuovi utenti e accessi non più necessari.
Proteggi il sito
- Aggiorna CMS, plugin, temi, librerie e runtime del server; rimuovi componenti inutilizzati o abbandonati.
- Conserva backup separati dal sito attivo e verifica che possano essere ripristinati.
- Usa HTTPS con un certificato TLS.
- Segui il modello di permessi dell'applicazione e la documentazione dell'hosting: non esiste un numero universalmente sicuro per ogni sito.
- Valida gli input, limita le richieste abusive e usa CAPTCHA quando serve a un rischio reale.
- Controlla amministratori sconosciuti, contenuti o reindirizzamenti inattesi, email in uscita e picchi di traffico.
Come capire se un sito è stato violato?
Possibili segnali sono pagine o reindirizzamenti inattesi, amministratori sconosciuti, contenuti modificati, avvisi di sicurezza, nuove email in uscita o traffico insolito. Un sito può essere compromesso anche senza modifiche visibili.
Perché il sito è stato sospeso?
Una sospensione per motivi di sicurezza può indicare phishing o altro contenuto dannoso, oppure un rischio per visitatori e infrastruttura. Non eliminare solo il file visibile: controlla anche account, credenziali, software e backup.