· atnaujinta 2026-10-07
Pirmasis požymis paprastai būna ne techninis: klientai nebegauna užsakymų patvirtinimų, o jūsų laiškai patenka į šlamšto aplanką.
Trys galimos priežastys
- Kenkėjiškas kodas svetainėje. Įkeltas PHP skriptas siunčia laiškus tiesiogiai per serverio funkciją, apeidamas WordPress.
- Kompromituota pašto paskyra. Slaptažodis pavogtas, laiškai siunčiami per SMTP su jūsų kredencialais — šiuo atveju svetainė švari.
- Neapsaugota kontaktų forma. Forma be apsaugos nuo robotų naudojama laiškams persiųsti tretiesiems asmenims.
Kaip atskirti
Pažiūrėkite pašto eilę serveryje. Jei laiškų siuntėjas yra svetainės sistemos vartotojas — problema svetainėje. Jei siuntėjas yra konkreti pašto dėžutė — problema paskyroje. Laiškų antraštės parodo, iš kurio proceso ir katalogo jie išėjo.
Pirmi veiksmai
- Sustabdykite pašto eilę, kad nutrūktų tolesnis siuntimas.
- Išsaugokite kelis laiškus su pilnomis antraštėmis — tai įrodymas ir pėdsakas.
- Pakeiskite visų pašto dėžučių slaptažodžius.
- Patikrinkite persiuntimo ir filtravimo taisykles — užpuolikai dažnai palieka kopijų persiuntimą sau.
- Pašalinus priežastį prašykite išbraukimo iš juodųjų sąrašų.
Prevenciškai padeda SPF, DKIM ir DMARC įrašai bei formų apsauga be reCAPTCHA. Abu dalykus įtraukiame į techninę priežiūrą.