「被跳轉」到其他網站 – 從個案看WordPress的資安問題

2025-06-20

有沒有試過在Google嘗試搜尋一些資料,打開一些連結會無端跳到一些完全不相關的網站?

基本上有這個情況的,大部份都是已經被入侵的WordPress,而且植入的惡意軟體非常聰明,只會隨機性進行跳轉,令網站的管理員也未必很容易察覺到(因為是隨機,所以類似sucuri 的網上掃描服務也不一定抓到有問題)。以下的分享是最近比較流行的「被跳轉」手法。

客戶反應網站最近會隨機跳轉到旅遊網站。比對WordPress插件安裝時間,發現只有插件「WP Code Lite」安裝時間跟其他插件不一樣,其他都是幾年前。但神奇的是,在WordPress後台沒有看到這個插件。

有搜尋過一些社群解答,嘗試在WordPress後台連結結尾加入 ?wpcode-safe-mode=1 啟用安全模式,WP Code Lite 回來了。

從WPCode Lite設定看到,「被跳轉」的程式碼被埋進WPCode 設定裡面,而且還包含把WPCode 本身自己隱藏的程式碼

如果遇到以上情況,你應該

  1. 先刪除WPCode 內的惡意程式碼
  2. 如果本身沒有使用WPCode,可以年WPCode本身也刪除
  3. 把所有WordPress具管理員權限的帳號都更改一次密碼
  4. 更新WordPress以及其主題/插件
  5. 如果是科比主機的客戶,當然可以聯絡我們尋求協助

題外話:為甚麼是旅遊網站?

如果有留意上圖,應該會發現連結有一個聯盟行銷的ID,這個ID很有可能已經儲存到瀏覽器COOKIE。你不一定需要當下在那個網站購買甚麼,只要在特定時間內(也許是30天內),透過這個旅遊網站有任何購買行為,黑客的聯盟行銷帳號也會得到分潤。如果想了解更多這個話題,可以看一下這位Youtuber 的調查報道。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

個案分享, 科比服務

2026-03-04

震撼賬單的來源!了解AI爬虫

什麼是AI爬蟲 (AI Crawler) 首先要理解現在像ChatGPT這些AI,它們的常識來源有一大部份是透 […]

個案分享

2026-01-29

AI有沒有用?工程師的剩餘價值

自從ChatGPT出現,多了許多客戶會拿ChatGPT(或者其他AI)的答案去嘗試「跟進」我們客服或工程師提供 […]

個案分享

2026-01-28

工程師日常:一次過搬遷400個網站

去年底我們接了一個案子,需要從客戶的舊主機搬遷約400個網站過來科比主機。當時的初步了解,舊主機採用Plesk […]

科比教室

2026-01-09

SSL與DNS的關係,終極懶人包

科比國際的所有虛擬主機方案都有含免費SSL,只要網域有正確指向到我們主機,免費SSL就能夠啟用。當中有一些客戶 […]

IT新聞

2025-12-15

主管叫你開LINE群組!提防新形式電郵詐騙!

最近有不少客戶以及同行回報,收到從「公司主管」發出,標題是公司名稱的郵件,郵件內容像以下: 因工作需要,請先建 […]

WordPress, 科比教室

2025-11-13

使用Cloudflare Zerotrust讓WordPress更安全

相信有很多用家會使用Cloudflare 的CDN功能讓網站提速,而其實Cloudflare 還有許多實用功能 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱