「このサイトは第三者によってハッキングされている可能性があります」というメッセージが表示された場合
Googleの検索結果で、あるサイトに上記のメッセージが記載されていました。先方さんも困っていたので調査を開始しました。
運用されているサイトにGoogleAnalyticsとSearchConsolを導入されていた為、原因が分かりました。まず最初にGoogleのヘルプサイトがヒットすると思います。
原因として記載されていたのは、「サンプル スニペットコードインジェクション」等が第三者により書き換えられたと記載されていました。
WordPressのPHPを一通りさらったりしていましたが、テーマ編集のテーマheader.phpにコードが差し込まれていました。
該当コードをデコードしたものを紹介しているページがありました。『シンガポールの出会い系サイト』へのリダイレクトがかかっていたそうです。
改ざんされたコードの中で気になったコメントがあったので同様に困った人が検索ヒットされやすいよう記載しておきます。
- 1uqjsQSyWVhmOHAEVa1i61
- 15pJQhrPh3XJCUOiaQCa61
- DcdgfrwDSH
- YYxvW1ywHG
公式サイトでも同様の悩み相談がHITしました。
https://wordpress.org/support/topic/line-is-automatically-added-to-headerphp-crashing-the-site/
今回の対策としては、管理者・編集者のパスワードの再設定と、該当コードを削除することで対処しました。
また、最後にGoole SearchConsol にて、セキュリティ設定の対策をした旨を通知して終了です。