В мае 2023 года сайты на WordPress подверглись массовому взлому. Результатом этого стало снижение позиций и трафика из поиска у атакованных сайтов. Проблемы вызваны уязвимостью некоторых плагинов, например: Essential Addons for Elementor (из-за данной уязвимости, злоумышленники не давали попасть хозяину сайта в админку), а также связки WooCommerce и Elementor PRO. Также сообщалось, что взломы связаны с тем, что сайты не обновляли версию WordPress.
Каковы конкретные причины в каждом определенном случае в принципе не важно. Последствия для сайтов следующие:
- В индекс попадает огромное количество мусорных страниц, информацию об этом можно увидеть в Яндекс.Вебмастер:

- На сайт начинает идти мусорный трафик:

- В сниппетах и Я.Картинках выдается вот такое:

Как следствие позиции трафика снижаются очень сильно. Трафик растет, но совершенно не тот, что нужен. А за тот трафик что растет еще можно и Adult фильтр от поисковых систем получить (это фильтр, который поставит на ваш сайт внутреннюю метку “только для взрослых” и в обычной выдаче публиковать ссылку на ваш сайт не будет).
Что делать с вирусом на WordPress
- Обратитесь к хостинг-провайдеру, по запросу они делают сканирование на наличие вирусов (в таймвеб – бесплатно).
- Для самостоятельного поиска вирусов воспользуйтесь сайтом https://virusdie.com.
- Удалите подозрительное.
- Сделайте резервную копию.
- Обновите версию WordPress до последней, а также все используемые плагины.
- Если ничего не сломалось – поздравляю, сделайте еще одну резервную копию и в следующий раз обновляйтесь чаще.
- Если сломалось – выясните что именно, а лучше обратитесь к разработчику сразу или к нам.
- Сделайте запрос на сканирование еще раз – на всякий случай.
Что делать с мусорным трафиком
- Поможет плагин wordfence wordpress.
- Или https://antibot.cloud/
- Или обратитесь к разработчику сайта или к нам. Сейчас все меняется быстро, возможно когда вы будете читать эту статью, будут и другие рекомендации.
- Напишите в Яндекс покаянное письмо, что это не вы гоните такой трафик на сайт. Просто на всякий случай.
Что делать с позициями
- Собрать все мусорные адреса и отправить их в на переиндексацию в Яндекс методом IndexNow. Инструмент переобхода имеет маленькие лимиты, а с помощью IndexNow можно сообщить обо все сотнях тысяч мусорных адресов. На всякий случай – все отправляемые мусорные адреса должны быть 404. Можно также закрыть от индексации в robots.txt.
- Скорее всего у вас будет в лучшем случае 1/5 всех мусорных адресов. Поэтому важно написать в Яндекс письмо с описанием ситуации, а также всех сделанных вами действий.
- Хорошие адреса также надо отправить на переиндексацию методом IndexNow.
На этом все. Удачи вам в борьбе с вирусом и скорейшего восстановления позиций. Если у вас возникли вопросы или вы хотите делегировать этот процесс – отправляйте заявку!