Редирект на чужой сайт - классический симптом заражения: вредоносный код перехватывает посетителя и перебрасывает его на казино, «розыгрыши призов» или фишинговые страницы. Прячется он в четырёх местах: файл .htaccess, JavaScript-файлы шаблона, PHP-код сайта или записи в базе данных. Коварство в избирательности: чаще всего переброс срабатывает только для мобильных, только при переходе из поиска и только раз в сутки для каждого посетителя - владелец со своего компьютера может месяцами ничего не замечать.
Почему редирект видят только с телефона и не видите вы
Вирус-редирект маскируется, чтобы жить дольше. Типовые условия срабатывания: только мобильные устройства (владельцы чаще сидят за компьютером), только переходы из Google и Яндекса (прямые заходы - это владелец и сотрудники), один переброс на посетителя с установкой куки (повторная проверка ничего не покажет), исключение IP владельца и офиса. Поэтому проверять нужно правильно: с телефона через мобильный интернет, кликом по своему сайту из выдачи поиска, в режиме инкогнито - или онлайн-сервисами проверки редиректов с мобильным User-Agent.
Где прячется вирус-редирект: 4 типовых укрытия
- .htaccess - правила RewriteRule с условиями по User-Agent и HTTP_REFERER: перебрасывают мобильных из поиска ещё до загрузки сайта
- JavaScript-файлы - обфусцированная вставка в конце .js файлов шаблона или подключение внешнего скрипта с чужого домена
- PHP-код - инжект в header.php шаблона, init.php или ядро CMS: проверяет посетителя и отдаёт заголовок Location
- База данных - script-вставки в контенте страниц или настройках: выполняются при выводе любой страницы
Как удалить мобильный редирект: пошагово
- Зафиксируйте симптомВоспроизведите редирект с телефона из поиска, запишите адрес, куда бросает. Сделайте полный бэкап сайта «как есть» для анализа.
- Проверьте .htaccessОткройте все .htaccess на аккаунте (в корне и подпапках). Ищите незнакомые RewriteCond с HTTP_USER_AGENT со списками android|iphone и RewriteRule на чужие домены. Найденное - удалить, файл - под контроль.
- Ищите домен редиректа по файламПоиск по всем файлам сайта: домен, на который бросает, плюс сигнатуры window.location, eval, base64_decode, fromCharCode в .js и .php. Отсортируйте файлы по дате изменения - свежие правки укажут точку заражения.
- Проверьте базу и внешние скриптыПоищите в базе строки script и адрес чужого домена. Просмотрите HTML-код страницы: все подключаемые скрипты должны быть с ваших доменов или известных сервисов (метрики, чаты).
- Закройте вход и смените паролиРедирект - следствие взлома: обновите CMS и модули, удалите шеллы по результатам сканирования AI-Bolit, смените пароли хостинга, FTP и админки. Полный протокол - в статье как удалить вирус с сайта.
- Проверьте результат и индексПовторите мобильный тест из поиска, затем проверьте сайт в Яндекс Вебмастере и Search Console: разделы безопасности должны быть чистыми, иначе сайт скоро получит пометку «опасный».
Уберём редирект и найдём, откуда он взялся
Вычистим вредоносный код из файлов и базы, закроем уязвимость, проверим сайт сканерами и мобильными тестами. Гарантия на лечение: вернётся - долечим бесплатно. С 2013 года, 450+ проектов на Битрикс.
Чем опасен вирус-редирект, если его не лечить
Во-первых, вы дарите чужим площадкам трафик, за который платили рекламой и SEO: посетители уходят в один переброс. Во-вторых, поисковики быстро замечают мобильный редирект: сайт получает метку «может угрожать безопасности», мобильная выдача проседает, и восстановление занимает недели. В-третьих, антивирусы начинают блокировать сайт у посетителей. Как распознать заражение на ранней стадии, мы разобрали в статье как понять, что сайт взломан - редирект там в первой тройке симптомов.
Частые вопросы про вирус-редирект
Редирект срабатывает только иногда. Может, само пройдёт?
Почему антивирус на компьютере не видит вирус на сайте?
Сколько стоит убрать редирект с сайта?
После чистки Яндекс всё ещё пишет, что сайт опасен. Что делать?
Мобильный редирект - неприятный, но излечимый диагноз: .htaccess, скрипты, PHP, база - четыре укрытия, которые проверяются за вечер. Нет времени или уверенности - передайте сайт нам: найдём и вычистим редирект, закроем дыру, а в рамках абонентской поддержки поставим сайт на постоянный контроль целостности. Диагностика и смета - бесплатно, в течение дня.












