「被跳轉」到其他網站 – 從個案看WordPress的資安問題

2025-06-20

有沒有試過在Google嘗試搜尋一些資料,打開一些連結會無端跳到一些完全不相關的網站?

基本上有這個情況的,大部份都是已經被入侵的WordPress,而且植入的惡意軟體非常聰明,只會隨機性進行跳轉,令網站的管理員也未必很容易察覺到(因為是隨機,所以類似sucuri 的網上掃描服務也不一定抓到有問題)。以下的分享是最近比較流行的「被跳轉」手法。

客戶反應網站最近會隨機跳轉到旅遊網站。比對WordPress插件安裝時間,發現只有插件「WP Code Lite」安裝時間跟其他插件不一樣,其他都是幾年前。但神奇的是,在WordPress後台沒有看到這個插件。

有搜尋過一些社群解答,嘗試在WordPress後台連結結尾加入 ?wpcode-safe-mode=1 啟用安全模式,WP Code Lite 回來了。

從WPCode Lite設定看到,「被跳轉」的程式碼被埋進WPCode 設定裡面,而且還包含把WPCode 本身自己隱藏的程式碼

如果遇到以上情況,你應該

  1. 先刪除WPCode 內的惡意程式碼
  2. 如果本身沒有使用WPCode,可以年WPCode本身也刪除
  3. 把所有WordPress具管理員權限的帳號都更改一次密碼
  4. 更新WordPress以及其主題/插件
  5. 如果是科比主機的客戶,當然可以聯絡我們尋求協助

題外話:為甚麼是旅遊網站?

如果有留意上圖,應該會發現連結有一個聯盟行銷的ID,這個ID很有可能已經儲存到瀏覽器COOKIE。你不一定需要當下在那個網站購買甚麼,只要在特定時間內(也許是30天內),透過這個旅遊網站有任何購買行為,黑客的聯盟行銷帳號也會得到分潤。如果想了解更多這個話題,可以看一下這位Youtuber 的調查報道。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

科比服務

2025-07-03

Workspace  / 365郵件也可以搬遷嗎?

網路比較容易搜尋到的資訊都是關於從別的廠商搬遷企業郵箱到Workspace  / 365,比較少倒過 […]

個案分享

2025-06-11

沒有授權的EDM行銷,弊多於利

最近有收到客戶求助,企業郵箱服務在發送EDM之後,大部分郵件,包括非行銷EDM的郵件也被多個收件者拒收。 郵件 […]

服務通告, 科比服務

2025-06-05

免費網域優惠說明

我們提供的優惠其實很簡單,購買20GB 或以上方案,買一年方案送一年網域註冊 (.com / .tw

個案分享, 科比教室

2025-06-02

員工走了,公司網站也不見了?

我們偶爾會收到查詢說需要「取回」網域,或者虛擬主機管理權,但當初帳號或者服務並不是他們自己申請,而是以下的情況 […]

個案分享

2025-05-14

救援日常:WordPress整個數據庫「消失了」

前陣子接到客戶緊急搬家需求,因為舊廠商主機的數據庫「消失了」,而且有認識的用家在同一家廠商的網站有一樣的狀況, […]

WordPress, 科比教室

2025-05-05

WordPress搬家後不能上傳媒體怎樣辦?

我們經常有收到客戶從別的廠商把WordPress搬家過來,會發現之後不能上傳媒體。主要原因有兩個: 一、插件與 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱