WordPress専門の改善サービス|お見積もり対応 / 月額契約なし|全国対応

WordPressがハッキングされたときの症状一覧|見逃しやすいサインも解説

WordPressがハッキングされたときの症状一覧|見逃しやすいサインも解説のイメージ

「サイトの様子がいつもと違う気がするが、改ざんされたのか判断がつかない」——復旧のご相談で最も多いのが、この段階でのお問い合わせです。ハッキングの症状はすぐ分かるものと、数か月気づかれないものに分かれます。この記事では症状を一覧で整理し、見逃しやすいサインまで解説します。

この記事でわかること

  • 表示・検索結果・管理画面・サーバーそれぞれに出る症状
  • 気づきにくく被害が長期化しやすいサイン
  • 症状を見つけたときにやってはいけないこと
  • 確認から復旧までの流れ

目次

  1. サイトの表示に出る症状
  2. 検索結果に出る症状
  3. 管理画面に出る症状
  4. サーバー側に出る症状
  5. 見逃しやすいサイン
  6. 症状を見つけたときにやってはいけないこと
  7. 確認から復旧までの流れ
  8. まとめ

サイトの表示に出る症状

最も気づきやすいのがこの分類です。

  • トップページが真っ白、または見覚えのない画面に置き換わっている
  • 身に覚えのない広告やリンクが表示される
  • スマートフォンで見たときだけ別のサイトへ転送される
  • 特定のページだけ文字化けする、レイアウトが崩れる

「スマホだけ転送される」は特に見落とされます。管理者はPCで確認することが多いため、報告を受けるまで気づかないケースが少なくありません。

検索結果に出る症状

サイト自体は正常に見えるのに、検索結果側に異常が出ることがあります。

  • 検索結果に「このサイトは第三者に不正アクセスされた可能性があります」と表示される
  • 検索結果のタイトルや説明文が、身に覚えのない言語や商材になっている
  • Search Console に大量の不明なページがインデックスされている
  • Google から手動による対策の通知が届く

この症状は検索エンジンにだけ別の内容を見せるタイプの改ざんで起こります。ブラウザで見ても分からないため、Search Console を定期的に確認していないと発見が遅れます。

管理画面に出る症状

  • 覚えのない管理者ユーザーが増えている
  • ログインできない、パスワードが変更されている
  • インストールした記憶のないプラグインが有効になっている
  • 投稿一覧に身に覚えのない記事が大量にある
  • 管理画面の表示が極端に遅い

ユーザー一覧の確認は、月1回でも習慣にしておくと発見が早まります。

サーバー側に出る症状

  • 身に覚えのないファイルがルート直下や wp-content 配下に置かれている
  • ファイルの更新日時が、作業していない日付になっている
  • サーバーの負荷やトラフィックが急増している
  • サーバー会社から迷惑メール送信の警告が届く

サーバー会社からの警告は、外部への攻撃に加担している状態を意味します。この段階では、自社サイトの被害だけでなく第三者への加害も発生しているため、速やかな対応が必要です。

見逃しやすいサイン

次の3つは、被害が数か月続いてから発覚することが多いものです。

  1. 特定の条件でだけ発動する:検索エンジン経由のアクセスだけ、深夜だけ、といった条件付きの改ざん
  2. 既存ファイルへの追記:新しいファイルが増えるのではなく、正規のテーマファイルの末尾に数行足されている
  3. データベース内に埋め込まれる:ファイルを調べても見つからず、記事本文やオプション値に仕込まれている

症状を見つけたときにやってはいけないこと

気づいた直後の対応で、その後の復旧の難易度が変わります。

  • いきなりバックアップから戻さない:侵入経路が残ったままなら再発します。また証拠が消え、原因特定ができなくなります
  • 不正ファイルをすぐ削除しない:削除前に、改ざんされた状態のバックアップを取ってください
  • 放置しない:時間が経つほど検索エンジンからの評価回復に時間がかかります

確認から復旧までの流れ

症状を確認したら、現状保全 → 公開停止 → 侵入経路の特定 → 除去 → 認証情報の変更 → 再発防止、という順序で進めます。詳しい手順は改ざんの復旧手順を解説した記事で扱っています。

自力での対応が難しいのは、侵入経路が特定できない場合と、データベースに仕込まれている場合です。判断に迷う段階でご相談いただければ、調査から対応できます。

まとめ

ハッキングの症状は、表示・検索結果・管理画面・サーバーの4か所に分かれて現れます。スマホだけの転送、検索結果だけの異常、既存ファイルへの追記は特に見逃されやすいため、定期的な確認をおすすめします。

WordPressレスキューでは、改ざんの調査・復旧を承っています。まずは調査(一律20,000円・税込)で現状を診断し、改善方針と作業見積もりをレポートでご提示します。

よくあるご質問

Q. 症状が1つだけでも改ざんを疑うべきですか。
A. はい。特に「スマホだけ転送される」「検索結果の表記がおかしい」は、それ単独でも改ざんのサインです。他に異常がないからといって様子を見ると、被害が広がります。

Q. セキュリティプラグインで「問題なし」と出ています。
A. プラグイン導入前に仕込まれたコードや、正規ファイルへの追記は検知できないことがあります。症状が出ている場合は、ツールの結果より症状を優先してください。

Q. サイトを停止したほうがよいですか。
A. 訪問者に被害が及ぶ可能性がある場合(転送・不正な広告表示)は、メンテナンスモードへの切り替えをおすすめします。ただし停止前に、改ざんされた状態のバックアップを取ってください。

調査を依頼する場合の費用

WordPressレスキューでは、まず調査・診断(一律20,000円・税込)で現状を把握します。本番サイトのバックアップを取得し、弊社の検証環境で改ざんの範囲と侵入経路を調べ、改善方針と作業見積もりをレポートにまとめてご提出します。レポートのみのご利用も可能です。

実装が必要な場合は、規模に応じて小規模55,000円〜/中規模220,000円〜/大規模440,000円〜(いずれも税込・参考価格)でご案内しています。

このようなお困りごとはありませんか?

WordPressのトラブル・改善・保守は、専門エンジニアが対応します。
調査(一律20,000円・税込)から承ります。費用感だけのご相談も歓迎です。

無料相談はこちら

この記事をシェアする

Contact Us お問い合わせ 無理な営業はいたしません。
まずは現状診断のみでも、お気軽にご相談ください。
WordPressの悩みを無料相談
お問い合わせ対応チームのイラスト
トップへ戻る