Guida di recupero post-hack

SEO PrestaShop dopo un hack
ripara il posizionamento, non solo rimuovere il malware

Un hack non infetta solo i file: devasta il tuo SEO. Meta description sostituite da spam in cinese o giapponese, migliaia di pagine doorway indicizzate, avviso «Questo sito potrebbe essere stato compromesso»… Rimuovere il malware non basta: Google continua a mostrare i danni finché le pagine pulite non vengono rigenerate e ri-scansionate. Ecco il piano completo.

I 3 sintomi SEO di un negozio compromesso

Se riconosci uno di questi segnali nei risultati Google del tuo negozio, l'hack ha raggiunto il tuo SEO:

Meta in cinese o giapponese su Google

Titoli e descrizioni nelle SERP mostrano caratteri asiatici, keyword di contraffazione o pharma. È il «japanese keyword hack»: il malware inietta i propri tag, spesso serviti solo a Googlebot — il sito può sembrare normale nel browser.

Pagine che non hai mai creato

Una ricerca site:tuonegozio.it rivela centinaia di URL sconosciuti — doorway page di contraffazione, casinò, streaming. Diluiscono il crawl budget e associano il dominio allo spam.

Avviso Google e crollo del traffico

«Questo sito potrebbe essere stato compromesso» sotto il tuo link, avviso Sicurezza in Search Console, traffico organico in caduta libera.

Il recupero avviene in 2 fasi — in quest'ordine

Riparare il SEO di un negozio ancora infetto è inutile: il malware reinietterà il suo spam. E disinfettare senza riparare il SEO lascia Google a mostrare i danni per mesi.

Fase 1 — Disinfettare il negozio (file E database)

La pulizia deve coprire file E database: le iniezioni SEO spesso persistono nel DB (configurazioni modificate, moduli hookati, account admin pirata) e sopravvivono alle pulizie dei soli file — la causa n. 1 delle re-infezioni. Per una diagnosi completa in sola lettura, la nostra casa madre Genisoft (l'agenzia PrestaShop che pubblica Fexa AI) ha sviluppato uno scanner dedicato:

  • Rileva webshell, backdoor, card skimmer e furto di credenziali MySQL
  • Analizza ANCHE il database: configurazioni iniettate, account admin pirata, cron malevoli
  • 100% sola lettura — zero rischi, report dettagliato con prove
  • PrestaShop 1.7, 8 e 9 (PHP 5.6 → 8.4)
Genisoft Security Scanner — scansiona il mio negozio
Trasparenza: Security Scanner è un prodotto Genisoft, l'editore di Fexa AI. Va bene anche qualsiasi altro strumento o professionista di sicurezza — l'essenziale è disinfettare file + DB prima della fase 2.

Fase 2 — Ricostruire il SEO devastato (qui entra Fexa)

Negozio pulito non significa SERP pulite: Google conserva le meta spam nel suo indice finché non ri-scansiona versioni sane. Questa fase consiste nel rigenerare in massa ciò che è stato inquinato:

  • Scansione SEO completa e gratuita del catalogo: individuare ogni scheda con tag inquinati o svuotati
  • Rigenerazione IN MASSA di title, meta description e descrizioni con IA ancorata ai tuoi dati reali
  • Dati strutturati puliti reiniettati (FAQ, Product, Breadcrumb)
  • Sitemap e llms.txt rigenerati — Google e le IA ri-scansionano pagine sane
  • Monitoraggio Search Console integrato per misurare il recupero
Avvia la mia scansione SEO gratis

Il piano di recupero, passo dopo passo

  1. 1

    Diagnosticare l'infezione

    Scansiona file + database (fase 1). Non pulire alla cieca: un report preciso evita di rompere il negozio.

  2. 2

    Disinfettare e correggere

    Rimuovi i payload identificati, cambia TUTTE le password (admin, MySQL, FTP), aggiorna PrestaShop e i moduli vulnerabili.

  3. 3

    Scansionare il SEO del catalogo

    Scansione Fexa gratuita e illimitata: ogni scheda riceve un punteggio; i tag inquinati, duplicati o svuotati emergono subito.

  4. 4

    Rigenerare in massa i tag inquinati

    Rigenera title, meta e descrizioni a lotti — l'IA si àncora ai tuoi dati prodotto reali, non al testo infetto.

  5. 5

    Far ri-scansionare Google

    Sitemap pulita reinviata in Search Console, ispezione URL sulle pagine chiave, richiesta di riesame se c'era un avviso Sicurezza.

  6. 6

    Monitorare il recupero

    Segui impressioni e posizioni in Search Console (integrata in Fexa): le meta sane sostituiscono lo spam con la ri-scansione — da giorni a diverse settimane.

Perché Google mostra ancora spam dopo la pulizia

Google non mostra il tuo sito in diretta: mostra il suo indice. Ogni SERP presenta l'ultima versione scansionata — se Googlebot è passato durante l'infezione, la versione spam resta visibile fino alla prossima scansione. Su un catalogo di migliaia di URL, la ri-scansione completa può richiedere settimane.

Per questo la rigenerazione di massa è il cuore del recupero: ogni scheda deve ri-presentare a Google un contenuto sano, coerente e utile. Un negozio che esce dalla pulizia con tag vuoti o identici resta penalizzato, hack o non hack.

Un hack degrada anche il segnale di fiducia verso i motori di risposta (ChatGPT, Perplexity…). Ripubblicare in fretta un llms.txt pulito e dati strutturati validi fa parte del recupero — entrambi rigenerati automaticamente da Fexa.

Domande frequenti dopo un hack

Perché Google mostra descrizioni in cinese del mio negozio?

È la firma del «japanese/chinese keyword hack»: un malware inietta tag spam, spesso serviti solo ai robot di Google (cloaking). Il sito sembra normale nel browser, ma l'indice di Google contiene la versione spam. Disinfetta il negozio e fai ri-scansionare pagine pulite.

Ho rimosso il malware ma lo spam è ancora su Google. È normale?

Sì: Google mostra l'ultima versione scansionata. Finché ogni pagina non viene ri-scansionata con tag puliti, lo spam resta visibile. Accelera con sitemap reinviata, ispezione URL e tag rigenerati.

Fexa AI rimuove i malware?

No — e diffida di chi afferma di fare tutto. Fexa ripara il SEO. La disinfezione è un mestiere di sicurezza: usa uno scanner dedicato come Genisoft Security Scanner (file + database, sola lettura) o un professionista di fiducia.

Quanto tempo per recuperare le posizioni?

Nessuna garanzia seria è possibile: dipende dalla durata dell'infezione, dalla dimensione del catalogo e dalla velocità di ri-scansione. Ordini di grandezza: giorni per le pagine principali, diverse settimane per un catalogo grande.

Rigenerare tutte le meta o solo le pagine colpite?

Parti dalle pagine inquinate (la scansione le identifica). Ma un hack lascia spesso tag svuotati o duplicati in massa: la scansione gratuita ti dà lo stato esatto prima di decidere.

Come evitare la re-infezione?

Causa n. 1 delle ricadute: pulire i file dimenticando il database (account admin pirata, moduli hookati, cron malevoli). Scansiona entrambi, ruota tutti gli accessi, tieni PrestaShop aggiornato e programma un monitoraggio periodico.

Negozio pulito? Ora ricostruisci.

Scansiona gratis il tuo catalogo: vedrai in 2 minuti quali schede portano ancora tag inquinati, vuoti o duplicati.

Avvia la mia scansione SEO gratis