MB Bluejuice
Saugumas

Svetainė siunčia šlamštą: kai serveris tampa reklamos siuntėju

Laiškai nepasiekia klientų, IP pateko į juoduosius sąrašus. Dažniausios priežastys ir ką daryti pirmiausia.

· atnaujinta 2026-10-07

Pirmasis požymis paprastai būna ne techninis: klientai nebegauna užsakymų patvirtinimų, o jūsų laiškai patenka į šlamšto aplanką.

Trys galimos priežastys

  1. Kenkėjiškas kodas svetainėje. Įkeltas PHP skriptas siunčia laiškus tiesiogiai per serverio funkciją, apeidamas WordPress.
  2. Kompromituota pašto paskyra. Slaptažodis pavogtas, laiškai siunčiami per SMTP su jūsų kredencialais — šiuo atveju svetainė švari.
  3. Neapsaugota kontaktų forma. Forma be apsaugos nuo robotų naudojama laiškams persiųsti tretiesiems asmenims.

Kaip atskirti

Pažiūrėkite pašto eilę serveryje. Jei laiškų siuntėjas yra svetainės sistemos vartotojas — problema svetainėje. Jei siuntėjas yra konkreti pašto dėžutė — problema paskyroje. Laiškų antraštės parodo, iš kurio proceso ir katalogo jie išėjo.

Pirmi veiksmai

  • Sustabdykite pašto eilę, kad nutrūktų tolesnis siuntimas.
  • Išsaugokite kelis laiškus su pilnomis antraštėmis — tai įrodymas ir pėdsakas.
  • Pakeiskite visų pašto dėžučių slaptažodžius.
  • Patikrinkite persiuntimo ir filtravimo taisykles — užpuolikai dažnai palieka kopijų persiuntimą sau.
  • Pašalinus priežastį prašykite išbraukimo iš juodųjų sąrašų.

Prevenciškai padeda SPF, DKIM ir DMARC įrašai bei formų apsauga be reCAPTCHA. Abu dalykus įtraukiame į techninę priežiūrą.

Toliau

Susiję straipsniai

Reikia pagalbos su savo svetaine?

Peržiūrėsime situaciją ir pasakysime, ką verta daryti pirmiausia.