Как убрать спам с сайта?
На сайте в браузере safari (Mob/Desktop) появляется новостная лента, которая мешает просматривать контент. Проверяли на разных устройствах и ставили на разные тестовые хостинги (beget/reg.ru). На других сайтах данной проблемы не возникает.
spoiler
Дополнительно
на beget и reg нет такого спама?
Установка SSL.
Refguser @Refguser Делаю ИМ и другие решения Это не "в wordpress", а твой провайдер вставляет. В любой незащищённый трафик.
Можешь писать ему заявление чтобы прекратил это делать.
А для сайта можешь выпустить ssl-сертификат и перевести его на "безлопастный" протокол (https).
- Они могут отмахнуться, сославшись на уязвимость MITM "Man In The Middle", и оказаться правыми...
- 1 1, кто "они"?
Михаил Р. @Mike_Ro Python, JS, WordPress, SEO, Bots, Adversting Переводите сайт на https.
Провайдер интернета может встраивать рекламу на сайты без HTTPS из за отсутствия шифрования данных, передаваемых между пользователем и сайтом. Это позволяет провайдеру легко модифицировать трафик, вставляя в него рекламные баннеры или сообщения.
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос




Если новостная лента появляется только на вашем сайте и только в Safari, это может быть вредоносный скрипт, push/adware-вставка, заражённый плагин, сторонний рекламный код или service worker. То, что на разных хостингах проблема сохраняется, говорит: источник, скорее всего, внутри файлов/базы сайта, а не на хостинге.
Проверяйте по шагам:
wp_optionsна вставки в widgets/theme mods/custom html./service-worker.js, manifest, push-скрипты.По файлам ищите:
grep -R "eval|atob|document.write|push|serviceWorker" wp-content/
Если лента появляется не сразу, а после редиректа/загрузки стороннего JS, почти наверняка виноват внешний скрипт. Уберите его и проверьте в чистом профиле Safari.
После очистки смените пароли админов/FTP/хостинга, обновите плагины и проверьте неизвестные админские аккаунты.