فحص الموقع من الفيروسات والاختراق: هل موقعي متهكر؟
اكتب عنوان موقعك والأداة هتفتحه بثلاث طرق – كزائر عادي، وكروبوت جوجل (Googlebot)، وكزائر موبايل جاي من جوجل – عشان تكشف الحيل اللي المخترقين بيستخدموها للتخفي: سبام بيظهر لجوجل بس، وتحويلات بتحصل على الموبايل بس، وروابط مخفية، وجافاسكريبت مشفّر، ومعدني عملات رقمية، وملفات مكشوفة، والظهور في القوائم السوداء.
ماذا يفحص فاحص الفيروسات
التخفي عن صاحب الموقع (Cloaking)
المواقع المخترقة غالباً بتعرض صفحة نظيفة ليك وسبام لجوجل. بنقارن اللي بيشوفه الزائر وجوجل ومستخدم الموبايل.
التحويلات الخبيثة
تحويل الزوار لمواقع نصب أو مواقع إباحية أو صيدليات، وغالباً بيحصل للموبايل أو للجايين من بحث جوجل بس.
سبام السيو
كلمات زي فياجرا وكازينو و«slot gacor» والماركات المقلدة، ومحتوى ياباني متحقن في صفحاتك.
روابط وإطارات مخفية
روابط غير ظاهرة لمواقع سبام، وiframe بحجم 1×1 بيحمّل برمجيات خبيثة في الخلفية.
جافاسكريبت خبيث
eval(atob…) ونصوص مشفرة طويلة، ودومينات مزيفة باسم jQuery أو Google، ومعدني العملات، والتحويل بالسكريبت.
القوائم السوداء والملفات المكشوفة
الظهور في Spamhaus DBL وSURBL وURIBL، والملفات المكشوفة مثل .git و.env ونسخ wp-config وdebug.log ومجلدات الرفع المفتوحة.
الإجابة المختصرة
عشان تعرف إن موقعك متهكر، افتحه كزائر عادي وكروبوت جوجل وكزائر موبايل جاي من جوجل وقارن: لو فيه تحويلات مختلفة أو سبام بيظهر لجوجل بس (Cloaking) دي أوضح علامة. وكمان دوّر على كلمات السبام والروابط المخفية والجافاسكريبت المشفر ومعدني العملات والقوائم السوداء. الأداة المجانية دي بتعمل ده كله في حوالي 20 ثانية.
طريقة الاستخدام
- اكتب عنوان موقعك (مثلاً
example.com) واضغط افحص الموقع. - استنى حوالي 20 ثانية لحد ما الأداة تفتح الموقع كزائر وكـ Googlebot وكزائر موبايل جاي من جوجل.
- اقرأ النتيجة: سليم أو مشكوك فيه أو علامات اختراق. كل ملاحظة بتوضح الدليل والمطلوب تعمله.
علامات إن موقعك متهكر
- جوجل بيعرض عناوين يابانية أو أدوية أو كازينو لصفحاتك (ابحث عن
site:yourdomain.com). - الزوار على الموبايل بيتحولوا لموقع تاني، وإنت مش شايف ده على الكمبيوتر.
- شركة الاستضافة وقفت الحساب أو بعتت تحذير برمجيات خبيثة.
- كروم بيظهر «Deceptive site ahead» أو Search Console بيقول فيه «مشاكل أمان».
- مستخدمين أدمن جداد، أو ملفات غريبة في
wp-content/uploads، أو نزول مفاجئ في الزيارات.
إزاي تقرأ النتيجة
| النتيجة | معناها | تعمل إيه |
|---|---|---|
| سليم | ما لقيناش أي علامة إصابة ظاهرة. | حدّث ووردبريس والإضافات والقالب باستمرار وفعّل مراقبة الموقع. |
| مشكوك فيه | فيه حاجة غير طبيعية (سكريبت مشفر، تحويل خارجي، ملفات مكشوفة). | راجع كل ملاحظة. كتير منها ممكن يكون عادي، لكن الملفات المكشوفة لازم تتشال النهارده. |
| علامات اختراق | اتلقى سبام أو تخفي عن جوجل أو تحويلات خبيثة أو معدني عملات أو قوائم سوداء. | غيّر كل كلمات السر، خد نسخة احتياطية، ونضّف الموقع بالكامل – أو اطلب مساعدة. |
مهم: أي أداة فحص أونلاين بتشوف بس اللي الموقع بيعرضه للناس. الأبواب الخلفية (Backdoors) المستخبية في ملفات PHP أو قاعدة البيانات ما تتشافش من بره. النتيجة «سليم» خبر كويس لكنها مش ضمان. لو عندك أعراض حقيقية اتبع دليل إنقاذ موقع ووردبريس المخترق أو اطلب إزالة احترافية للاختراق.
تعمل إيه لو اتلقى فيروس
- ما تمسحش حاجات عشوائي – خد نسخة احتياطية كاملة من الملفات وقاعدة البيانات الأول.
- غيّر كل كلمات السر: الاستضافة وFTP وقاعدة البيانات وحسابات الأدمن والإيميلات.
- استبدل ووردبريس والإضافات والقوالب بنسخ نظيفة من مصادرها الرسمية، واحذف أي حاجة مش مستخدمة.
- دوّر على الأبواب الخلفية: ملفات PHP في مجلد الرفع، مستخدمين أدمن مجهولين، تعديلات في
.htaccessومهام Cron. - اطلب مراجعة من Google Search Console ومن أي قائمة سوداء فيها الدومين.
- أمّن الموقع: جدار حماية، تحقق بخطوتين، تحديد محاولات الدخول، تعطيل تعديل الملفات، ونسخ احتياطي يومي – شوف دليل حماية ووردبريس.
ليه بنفحص كـ Googlebot وكزائر موبايل؟
البرمجيات الخبيثة الحديثة معمولة عشان تستخبى من صاحب الموقع. اختراق «سبام السيو» بيعرض آلاف الصفحات الوهمية لمحركات البحث بس، و«التحويل المشروط» بيحوّل الزائر لمواقع نصب لما يدخل من موبايل جاي من جوجل – وصاحب الموقع اللي بيكتب العنوان مباشرة من اللابتوب عمره ما هيشوفه. مقارنة الثلاث نسخ هي أسرع طريقة لكشف الحيلتين.
الأسئلة الشائعة
إزاي أعرف إن موقعي متهكر مجاناً؟
اكتب الدومين في أداة فحص الفيروسات المجانية دي. هتقارن اللي بيشوفه الزائر وجوجل ومستخدم الموبايل، وهتدوّر على السبام والروابط المخفية والجافاسكريبت الخبيث ومعدني العملات والقوائم السوداء والملفات المكشوفة. وكمان ابحث في جوجل عن site:yourdomain.com وراجع Search Console.
هل أداة الفحص أونلاين بتلاقي كل الفيروسات؟
لأ. الفحص الأونلاين بيشوف اللي الموقع بيعرضه بس. الأبواب الخلفية جوه ملفات PHP أو قاعدة البيانات محتاجة فحص من السيرفر. استخدم الأداة كفحص أولي سريع، ولو عندك أعراض اعمل تنظيف كامل من السيرفر.
إيه هو اختراق الكلمات اليابانية؟
نوع من اختراق السيو بيعمل آلاف الصفحات الأوتوماتيك باللغة اليابانية (غالباً بتبيع ماركات مقلدة) على الدومين بتاعك، وغالباً بتظهر لجوجل بس. فجأة نتايج البحث بتاعتك بتظهر بعناوين يابانية. الأداة بتنبهك لو فيه نص ياباني أو صيني كتير في موقع مش ياباني.
ليه موقعي بيتحول لموقع تاني على الموبايل بس؟
ده اسمه تحويل مشروط، اختراق مشهور بيشتغل بس لزوار الموبايل أو الجايين من جوجل عشان صاحب الموقع ما يلاحظش. الأداة بتفتح الموقع كزائر موبايل جاي من جوجل عشان تكشفه.
هل فحص موقعي آمن؟
أيوه. الأداة بتعمل طلبات عادية قليلة زي أي متصفح. لا تسجل دخول ولا تهاجم ولا تغيّر أي حاجة، ولا بنحفظ عنوان الموقع اللي بتفحصه.
عايز خبير يتولى الموضوع؟
أنا إسلام عبد الله – مطور ووردبريس وخبير حماية مواقع بخبرة +8 سنوات و+450 مشروع. ابعتلي النتيجة على واتساب واستشارتك مجانية.