Dấu hiệu website bị nhiễm mã độc hiếm khi đập ngay vào mắt chủ web, vì mã độc đời mới được viết để giấu mặt: với người đăng nhập quản trị thì web vẫn bình thường, chỉ khách lạ hoặc Google mới thấy nó giở trò. Nhận ra sớm những tín hiệu dưới đây giúp bạn xử lý trước khi mất khách và tụt hạng.
Vì sao mã độc thường âm thầm
Kẻ tấn công không muốn bạn biết web đã bị chiếm — web càng “sống” lâu trong tình trạng nhiễm, chúng càng kiếm được nhiều. Vì thế mã độc nay hay dùng kỹ thuật che mắt (cloaking — phân biệt người xem để hiện nội dung khác nhau):
- Chỉ ra mặt với khách lạ. Người đã đăng nhập quản trị thấy web sạch trơn; khách từ Google mới bị đẩy đi.
- Chỉ hiện với bot tìm kiếm. Mã chèn hàng nghìn link ẩn để Google đọc, mắt người không thấy.
- Lọc theo thiết bị hoặc nguồn truy cập. Có loại chỉ chuyển hướng trên điện thoại, hoặc chỉ khi khách bấm từ kết quả Google.
Đó là lý do “tôi gõ tên miền vào vẫn thấy bình thường” không đủ để kết luận web sạch.
Những dấu hiệu cần để ý
- Web tự chuyển hướng sang trang lạ (cờ bạc, hàng giả) — nhất là khi bấm từ Google hoặc mở trên điện thoại. Đây là một trong những biểu hiện phổ biến nhất; xem riêng cách xử lý ở bài website bị chuyển hướng sang trang lạ.
- Trình duyệt hoặc Google chặn: hiện màn đỏ “Trang này có thể gây hại” / “Deceptive site ahead”.
- Kết quả Google hiện tiêu đề rác — chữ tiếng Nhật, từ khoá thuốc, cờ bạc xuất hiện trong tiêu đề/đường dẫn của web bạn.
- Lưu lượng truy cập tụt đột ngột mà không rõ lý do — dấu hiệu kinh điển của nội dung rác bị Google phạt.
- Web chậm bất thường, popup/quảng cáo lạ, hoặc nhà cung cấp hosting báo CPU quá tải (có thể do mã đào tiền ảo).
- Email từ tên miền bị vào danh sách đen (blacklist), khách báo nhận thư rác gửi từ địa chỉ của bạn.
- Tài khoản admin lạ, mật khẩu tự đổi, số lần đăng nhập thất bại tăng vọt.
- Hosting khoá tài khoản vì phát hiện file độc hoặc lạm dụng tài nguyên.
Gắn dấu hiệu với loại mã độc có thể đứng sau giúp bạn đoán hướng kiểm:
| Bạn thấy | Nhiều khả năng là |
|---|---|
| Chuyển hướng sang trang cờ bạc/lạ | Mã chuyển hướng độc |
| Kết quả Google đầy chữ tiếng Nhật/thuốc | SEO spam |
| Web ì, hosting báo CPU cao | Mã đào tiền ảo |
| Email từ tên miền bị vào blacklist | Mã phát tán thư rác |
| Tài khoản admin lạ, mật khẩu tự đổi | Đã bị chiếm quyền, có thể còn cửa hậu |
| Màn đỏ “trang có thể gây hại” | Web đã bị Google gắn cờ — cần xử gấp |

Cách tự kiểm nhanh trong 2 phút
Vì mã độc hay lọc người xem, hãy kiểm theo đúng góc của “khách lạ”:
- Bấm vào web từ kết quả tìm kiếm Google, đừng gõ thẳng tên miền.
- Mở bằng chế độ ẩn danh và trên điện thoại (không đăng nhập admin).
- Tìm tên miền của bạn trên Google bằng cú pháp
site:tenmiencuaban.com— nếu thấy trang lạ tiếng Nhật/cờ bạc nghĩa là đã bị chèn.
Muốn chắc chắn hơn, hãy chuyển sang bước kiểm tra website có bị nhiễm mã độc không bằng công cụ quét.
Vì sao phát hiện sớm là quan trọng
Mỗi giờ web nhiễm mà không xử là một giờ thiệt hại cộng dồn: khách bị đẩy sang trang lạ rồi một đi không trở lại, Google dần hạ thứ hạng những trang bị chèn spam, và nếu bị gắn cờ “trang có thể gây hại” thì gần như toàn bộ khách từ tìm kiếm biến mất chỉ sau một đêm. Tệ hơn, mã độc để lâu thường cài thêm cửa hậu và lây sang các web khác cùng tài khoản hosting, khiến việc dọn về sau phức tạp và tốn kém hơn nhiều. Nói cách khác, cái giá của việc lờ đi một dấu hiệu nhỏ hôm nay có thể là cả tuần khôi phục và một cú tụt hạng mất nhiều tháng mới lấy lại — đó là lý do đáng bỏ ra hai phút kiểm ngay khi thấy bất thường.
Đừng nhầm với trục trặc kỹ thuật thường
Không phải sự cố nào cũng do mã độc. Web chậm có thể vì hosting yếu hoặc ảnh quá nặng; lỗi hiển thị có thể do xung đột plugin sau khi cập nhật; tụt traffic có thể do thuật toán Google thay đổi. Dấu hiệu nghiêng về bị tấn công là khi xuất hiện yếu tố “có chủ đích” mà bạn không tạo ra: chuyển hướng sang trang cờ bạc, nội dung lạ bằng tiếng nước ngoài trong kết quả Google, tài khoản quản trị lạ, hoặc file mới xuất hiện không rõ nguồn gốc. Khi phân vân giữa “lỗi kỹ thuật” và “bị hack”, cách chắc chắn nhất là quét và đối chiếu file gốc thay vì đoán mò — vừa đỡ hoảng nhầm, vừa không bỏ sót.
Bộ công cụ miễn phí kiểm nhanh
Nếu muốn chắc hơn cảm giác, ba công cụ miễn phí này đủ để khoanh vùng trong vài phút:
- Sucuri SiteCheck — quét từ xa, báo nhanh nếu web bị gắn cờ hoặc có mã lộ ra ngoài.
- Google Search Console — mục Vấn đề bảo mật cho biết chính Google có thấy web bạn bị hack không (đáng tin nhất).
- Tìm
site:tenmiencuaban.comtrên Google — lộ ngay các trang rác bị chèn mà bạn không hề tạo.
Lưu ý: công cụ quét từ xa không thấy cửa hậu ẩn sâu trong máy chủ, nên “báo sạch” chưa chắc đã sạch hẳn — cách kiểm kỹ hơn ở bài kiểm tra website nhiễm mã độc.
Thấy dấu hiệu rồi thì làm gì
Đừng vội cài đại một plugin diệt rồi bấm quét — nếu còn cửa hậu, web sẽ dính lại. Hãy xác định loại mã độc, rồi theo quy trình gỡ thủ công. Nếu là web bán hàng hoặc bạn không muốn mạo hiểm đụng file hệ thống, Web22 nhận làm sạch và gia cố lại website trọn gói.
Câu hỏi thường gặp
Web vẫn truy cập bình thường thì có chắc là sạch không?
Không. Mã độc thường che mắt chủ web. Hãy test bằng cách bấm từ Google, mở ẩn danh và trên điện thoại như hướng dẫn trên.
Antivirus trên máy tính có phát hiện được không?
Không trực tiếp — mã độc nằm trên máy chủ web, không phải máy bạn. Phải quét chính website (xem bài kiểm tra). Tuy vậy vẫn nên quét máy cá nhân, vì nhiều ca nhiễm xuất phát từ mật khẩu bị đánh cắp ngay trên máy chủ web.
Nguồn tham khảo: Google Search Central — Security & hacked sites.
