「被跳轉」到其他網站 – 從個案看WordPress的資安問題

2025-06-20

有沒有試過在Google嘗試搜尋一些資料,打開一些連結會無端跳到一些完全不相關的網站?

基本上有這個情況的,大部份都是已經被入侵的WordPress,而且植入的惡意軟體非常聰明,只會隨機性進行跳轉,令網站的管理員也未必很容易察覺到(因為是隨機,所以類似sucuri 的網上掃描服務也不一定抓到有問題)。以下的分享是最近比較流行的「被跳轉」手法。

客戶反應網站最近會隨機跳轉到旅遊網站。比對WordPress插件安裝時間,發現只有插件「WP Code Lite」安裝時間跟其他插件不一樣,其他都是幾年前。但神奇的是,在WordPress後台沒有看到這個插件。

有搜尋過一些社群解答,嘗試在WordPress後台連結結尾加入 ?wpcode-safe-mode=1 啟用安全模式,WP Code Lite 回來了。

從WPCode Lite設定看到,「被跳轉」的程式碼被埋進WPCode 設定裡面,而且還包含把WPCode 本身自己隱藏的程式碼

如果遇到以上情況,你應該

  1. 先刪除WPCode 內的惡意程式碼
  2. 如果本身沒有使用WPCode,可以年WPCode本身也刪除
  3. 把所有WordPress具管理員權限的帳號都更改一次密碼
  4. 更新WordPress以及其主題/插件
  5. 如果是科比主機的客戶,當然可以聯絡我們尋求協助

題外話:為甚麼是旅遊網站?

如果有留意上圖,應該會發現連結有一個聯盟行銷的ID,這個ID很有可能已經儲存到瀏覽器COOKIE。你不一定需要當下在那個網站購買甚麼,只要在特定時間內(也許是30天內),透過這個旅遊網站有任何購買行為,黑客的聯盟行銷帳號也會得到分潤。如果想了解更多這個話題,可以看一下這位Youtuber 的調查報道。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

科比教室

2025-11-13

使用Cloudflare Zerotrust讓WordPress更安全

相信有很多用家會使用Cloudflare 的CDN功能讓網站提速,而其實Cloudflare 還有許多實用功能 […]

IT新聞, 個案分享

2025-10-21

使用台灣主機排除海纜影響?

從星期六開始 (10/18),我們陸續有收到客戶查詢需要從國外廠商搬遷網站到我們的台灣主機,因為網站突然變得超 […]

個案分享

2025-10-20

「被入侵的網站」,Google廣告被拒絕?

最近收到客戶求助,在Google 刊登的廣告突然被拒絕,原因是「被入侵的網站」。而客戶其實有嘗試透過 Goog […]

個案分享, 科比服務

2025-09-30

「接案專用方案」的優勢與誤解

「接案專用方案」是科比其中一個非常受客戶歡迎的方案,然而有些不是我們的客戶,甚至於已經在使用「接案專用方案」的 […]

個案分享

2025-09-16

網域聯絡人資料(WHOIS)的重要性

偶爾我們會看到有些客戶會嘗試用假的聯絡資訊去註冊網域,也許是因為隱私考量。那當然,沒事就沒事,有事的話就非常麻 […]

個案分享

2025-09-16

搬遷網站經常忽略的SOP

先說結論:搬遷必須預留時間,避免出現舊廠商「明天到期,今天搬家」的情況。 我們一般搬遷流程大概是這樣 一、假如 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱