Если сайт открывает казино вместо нормальной страницы, это почти всегда срочная проблема. Пользователи уходят, поисковики могут понизить доверие, а реклама и заявки перестают работать. Часто редирект показывается не всем: только с мобильного, только из поиска или только новым посетителям.
Коротко: редирект нужно искать в файлах, шаблонах, .htaccess, JavaScript, базе и логике, которая срабатывает по условиям.Когда это становится заметно
- переход из Google или Яндекса ведет на казино
- на компьютере сайт нормальный, а с телефона открывается чужая страница
- редирект появляется только иногда
- в шаблоне или JS есть неизвестный внешний домен
- после очистки редирект возвращается
Почему так происходит
Такие редиректы часто делают скрытыми, чтобы владелец не сразу заметил проблему. Код может проверять устройство, источник перехода, cookies или IP, а затем отправлять пользователя на чужой сайт.
- вставка в .htaccess или конфиг веб-сервера
- зараженный JavaScript-файл или шаблон
- скрытый PHP-код в теме, плагине или uploads
- запись в базе данных, например в настройках CMS
- старый backdoor, который возвращает редирект
Что я проверяю в первую очередь
- поведение сайта с разных устройств и источников
- редиректы в заголовках, .htaccess и конфигурации
- шаблоны, JS-файлы и внешние подключения
- свежие PHP-файлы и подозрительные include
- базу данных на чужие домены и вставки
Как привожу сайт в порядок
Я проверяю не только страницу, где виден редирект, а весь путь: от запроса пользователя до шаблона, скриптов и серверных правил.
- воспроизвожу редирект и фиксирую условия срабатывания
- нахожу место вставки: файл, база, .htaccess или скрипт
- удаляю редирект и связанные вредоносные файлы
- проверяю, нет ли механизма повторного заражения
- настраиваю базовую защиту и контроль изменений
Что подготовить перед обращением
- адрес сайта и пример, откуда появляется редирект
- скрин или видео поведения с телефона
- доступ к хостингу, серверу или CMS
- информацию, когда проблема началась
Сроки и результат
Если редирект явный, найти его можно быстро. Сложнее случаи, где код срабатывает только для поискового трафика или мобильных пользователей: там нужна проверка условий и логов.
Вопрос-ответ
Почему я не вижу редирект у себя?
Код может показывать редирект только новым посетителям, по cookies, устройству или источнику перехода.
Нужно ли удалять всю тему сайта?
Не всегда. Часто достаточно найти и очистить конкретную вставку, но иногда безопаснее восстановить чистую версию.
Это незаконная тема?
Работа защитная: я убираю вредоносный редирект с вашего сайта и закрываю причину его появления.
Нужна похожая задача?
Напишите в Telegram @rabotator_support: пришлите адрес сайта, что именно видит пользователь и когда началась проблема. Я посмотрю ситуацию, объясню план работ и скажу срок до старта.