Hoe komt het?
Een doorverwijzing die alleen anderen zien is geen toeval. Ze is zo gebouwd dat de eigenaar haar niet opmerkt. Het script kijkt wie er komt: een ingelogde beheerder, een telefoon, iemand van Google, een tweede bezoek. Alleen bij de "goede" bezoeker wordt er doorgestuurd. Zo'n script zit meestal op een van deze plekken:
- In het bestand
.htaccess in de hoofdmap van je site, als regel die bezoekers van Google of van een telefoon doorstuurt. - In de database, als stukje JavaScript in berichten, in widgets, of in de instellingen van je thema of een plugin.
- In de instellingen van WordPress zelf: het adres van je site (
siteurl en home) is veranderd naar een ander domein. - In een plugin of in een bestand van het thema dat is aangepast of toegevoegd.
Spampagina's in Google ontstaan vaak doordat iemand duizenden pagina's in je site heeft gezet, of een script dat alleen aan Google andere inhoud laat zien. Hoe die code er komt, staat op website gehackt: meestal een uitgelekt wachtwoord of een plugin met een bekend lek.
Nepaccounts en spamreacties zijn iets anders. Daarvoor hoeft niemand binnen te zijn: je site staat registratie of reacties gewoon open, en robots maken daar gebruik van. Formulierspam werkt op dezelfde manier.