Una dintre amenințările mai puțin cunoscute dar extrem de dăunătoare în ecosistemul WordPress o reprezintă plugin-urile sau temele care injectează link-uri ascunse în site-ul dvs. Aceste linkuri, invizibile pentru vizitatorii obișnuiți dar accesibile crawlerelor Google, transferă autoritatea SEO a site-ului dvs. spre site-uri terțe, adesea cu conținut spam sau chiar ilegal. Proprietarii de site-uri descoperă problema abia când primesc notificări de penalizare manuală din Google Search Console.
Problema este mai frecventă decât s-ar crede. Plugin-urile și temele WordPress „nulled” (versiuni piratate, distribuite gratuit de pe site-uri neoficiale) sunt principala sursă a acestui tip de malware. Dar chiar și plugin-uri aparent legitime, găzduite pe wordpress.org, au fost compromise ocazional după ce au schimbat proprietarul de dezvoltare.
Acest articol explică cum funcționează link-urile ascunse, cum le detectați și cum vă protejați site-ul.
Cum funcționează link-urile ascunse
Metodele tehnice utilizate pentru ascunderea link-urilor:
- CSS display:none, un bloc div cu linkuri marcat ca invizibil cu display:none. Crawlerele îl citesc, utilizatorii nu îl văd
- Text alb pe fundal alb, text cu linkuri în aceeași culoare cu fundalul paginii
- Dimensiune font zero, font-size:0px face textul cu linkuri invizibil
- Poziționare în afara viewport-ului, position:absolute; left:-9999px plasează conținutul în afara ecranului vizibil
- Injectare condiționată, link-urile sunt afișate doar crawlerelor (prin detecția user agent-ului), nu utilizatorilor
Detectarea link-urilor ascunse
Verificarea codului sursă
Vizualizați sursa HTML a paginilor principale (Ctrl+U în browser) și căutați:
- Blocuri div sau span cu stiluri de ascundere (display:none, visibility:hidden)
- Link-uri cu anchor text irelevant față de conținutul site-ului
- Secțiuni de cod ofuscat (șiruri lungi de caractere aleatorii)
- Funcțiile eval(), base64_decode() în codul JavaScript sau PHP
Instrumente de scanare
- Sucuri SiteCheck, scanner online care detectează link-urile ascunse și malware-ul
- Google Search Console, raportul de linkuri externe poate arăta linkuri spre site-uri pe care nu le-ați adăugat
- Wordfence, scanner de fișiere WordPress care detectează modificări față de versiunile originale
- Diff de fișiere, comparați fișierele plugin-urilor cu versiunile originale descărcate din wordpress.org
Eliminarea plugin-urilor cu link-uri ascunse
- Dezactivați și ștergeți imediat plugin-ul sau tema suspectă
- Verificați dacă codul a injectat link-uri în baza de date WordPress (în tabele ca wp_options, wp_postmeta)
- Curățați baza de date de orice inserări neautorizate
- Schimbați toate parolele: admin WordPress, FTP, baza de date, cPanel
- Solicitați Google Search Console o recrawlere a paginilor afectate
Prevenirea infectărilor cu plugin-uri malițioase
- Instalați exclusiv din surse oficiale, wordpress.org, site-ul oficial al dezvoltatorului sau marketplace-uri verificate (ThemeForest, CodeCanyon)
- Evitați plugin-urile și temele nulled, costul economisit nu merită riscul
- Monitorizați integritatea fișierelor, Wordfence trimite alerte la modificarea fișierelor
- Actualizați constant, plugin-urile vechi neactualizate sunt vulnerabile
- Auditați periodic, verificați trimestrial lista plugin-urilor instalate și eliminați-le pe cele nefolosite
Link-urile ascunse injectate prin plugin-uri sau teme malițioase reprezintă o amenințare atât la adresa securității site-ului, cât și a performanței SEO. Vigilența constantă și sursele de instalare verificate sunt cele mai bune apărări împotriva acestui tip de atac subtil dar dăunător.