... Перейти к основному содержимому

ТурбоВЕБ

+7 (916) 699-82-79
ТурбоВЕБ · безопасность сайтов

Что значит «Hacked by»
на вашем сайте

Вместо сайта — чёрный экран с надписью «Hacked by …» и чьим-то именем. Дословно это «взломано таким-то». По сути — дефейс: подменили то, что видит посетитель. Содержимое сайта при этом обычно цело. Разбираем, откуда берётся надпись, почему имена разные и что делать дальше.

Поможем вернуть сайт: по договору, без предоплаты.

Что значит надпись Hacked by на сайте — объяснение ТурбоВЕБ разбираемся
Простыми словами

«Hacked by» — что это и как переводится

Hacked by с английского — «взломано (кем-то)». Дальше идёт подпись того, кто оставил метку: Antonkill, trenggalek6etar, CoupDeGrace и другие. Сама надпись — это дефейс (от англ. deface — «испортить внешний вид»): подмена заглавной страницы сайта на чужую заглушку.

Дефейс — это не кража данных

Важное различие. Дефейс меняет то, что видит посетитель, а не выносит вашу базу. Статьи, товары, заказы и настройки почти всегда остаются на месте — их просто не видно за чёрным экраном. Поэтому первый вывод: сайт, скорее всего, не потерян.

Но и не «просто картинка»

Обратная крайность — считать это безобидным граффити. Если кто-то смог подменить главную, значит нашёл открытую дверь. Ту же дверь можно использовать и тише: вписать редирект, спам-ссылки или скрытый скрипт. Поэтому надпись убирают вместе с причиной, а не отдельно от неё.

Главное недоразумение

Почему подписи разные, а взлом один

Люди ищут своё имя с надписи и думают, что нашли «своего хакера». На деле за большинством свежих дефейсов стоит не человек, а автоматический ботнет. Он не выбирает жертву: просто обходит интернет, ищет сайты с известной незакрытой дырой и метит их подписью. Подпись при этом может меняться — сегодня одна, завтра другая, механизм тот же.

Отсюда практические выводы:

  • Это не личная атака. Вас не выбирали — под раздачу попал каждый, у кого не закрыта дыра.
  • Имя в надписи почти ничего не значит. Важно не «кто подписался», а через что зашли.
  • Стереть надпись — не лечение. Ботнет вернётся к тому же сайту, пока дыра открыта.
  • Соседи по волне лечатся одинаково. Разные подписи — одна инструкция.
Разборы по подписям

Найдите свою надпись

Ниже — разборы конкретных подписей: что именно за ними стоит и как убрать. Все три относятся к одной волне против Joomla-сайтов с устаревшим фреймворком Helix3.

Вашей надписи в списке нет? Это не проблема: подписи меняются, а причина обычно одна и та же. Напишите нам — посмотрим ваш случай.

Общая механика

Как убирают надпись «Hacked by»

Универсального рецепта на все дефейсы нет — но у нынешней волны логика одна, и знать её полезно даже до диагностики.

Почему антивирус показывает «чисто»

Самый частый тупик. Владелец качает файлы, прогоняет сканер — тот отвечает, что всё в порядке, а надпись на месте. Так и есть: у этой волны код вписан в базу данных, в настройки шаблона, а не в файл. Сканеры файлов туда не заглядывают. Отсюда правило: чистые файлы — не доказательство, что сайт чист.

Три шага, которые закрывают вопрос

Первое — убрать чужой код (из настроек шаблона в админке или откатом базы из копии до взлома). Второе — обновить уязвимый компонент, иначе бот впишет заглушку заново. Третье — закрыть вход от перебора и проверить, не появился ли лишний администратор. Пропустите второй шаг — вернётесь к первому через пару дней.

Когда чинить уже дороже, чем пересобрать

Отдельный честный момент. Если сайт очень старый и его движок больше не обновляется, латать можно бесконечно: закрыли одну дыру — через месяц найдут другую. В такой ситуации разумнее перенести сайт на поддерживаемую платформу. Мы говорим об этом прямо, а не продаём вечный ремонт.

Нужна помощь с конкретным сайтом — у нас есть услуга лечения и восстановления сайтов: диагностика бесплатно, работа по договору и без предоплаты.

Частые вопросы

Коротко о главном

Как переводится «Hacked by»?
С английского — «взломано (кем-то)». После этих слов идёт подпись того, кто оставил метку. Сама надпись означает дефейс: подмену главной страницы сайта на чужую заглушку.
Меня взломали лично? Кто это сделал?
Почти наверняка нет. За такими надписями обычно стоит автоматический ботнет: он массово обходит сайты и цепляется за те, где не закрыта известная уязвимость. Имя в подписи — просто метка, а не «ваш хакер».
Мои данные украли?
Дефейс сам по себе — про внешний вид, а не про кражу базы: контент обычно цел. Но раз доступ был, стоит проверить, не осталось ли скрытых изменений и лишних администраторов. Видимую надпись убирают вместе с причиной.
Почему у разных сайтов разные подписи?
Потому что одна кампания может метить сайты разными именами. Antonkill, trenggalek6etar и CoupDeGrace — подписи одной волны против Joomla с уязвимым Helix3. Механизм и лечение у них совпадают.
Я убрал надпись, а она вернулась. Почему?
Значит осталась открытой дыра, через которую зашли. Ботнет возвращается к тому же сайту, пока уязвимый компонент не обновлён. Поэтому чистка без обновления — временная мера.
У меня WordPress, а не Joomla. Это про меня?
Нынешняя волна с этими подписями — про Joomla с Helix3. Но дефейсы бывают на любом движке: боты проверяют всё подряд. На WordPress помогает то же самое — обновлять ядро, тему и плагины, убирать неиспользуемые и закрывать вход.
Можно заказать восстановление у вас?
Да. Посмотрим сайт, уберём заглушку, закроем уязвимость и защитим вход. Диагностика бесплатная, работаем по договору и без предоплаты — сначала возвращаем сайт, потом оплата.

Нашли надпись на своём сайте?

Оставьте заявку — посмотрим, что именно случилось, уберём заглушку, закроем дыру и защитим вход. Без паники и лишних действий с вашей стороны.

Оставить заявку →

Остались вопросы?

Интересует наличие сайта или шаблона определенной тематики?
Мы всегда на связи по телефону или через мессенджеры!

Напишите нам в MAX

ОТВЕЧЕМ ЕЖЕДНЕВНО
С 8:00 ДО 21:00 (время Московское)

Есть приложение на этом устройстве? Жмите кнопку!

НЕТ?
Отсканируйте QR-код с помощью смартфона!

Напишите нам в Telegram

ОТВЕЧЕМ ЕЖЕДНЕВНО
С 8:00 ДО 21:00 (время Московское)

Есть приложение на этом устройстве? Жмите кнопку!

НЕТ?
Отсканируйте QR-код с помощью смартфона!