En skärmdump visar en tabell med kolumner för titlar, siffror, webbadresser och datum. Fem poster listas, med orange pilar som pekar på olika webbadresser. Dold kod finns bland blandningen av rysk och fransk text.

Så hjälpte vi en myndighet avslöja dold kod på deras webbplats

Vi på Webb+ har alltid som mål att göra internet till en tryggare plats. Det handlar inte bara om att bygga snygga och funktionella hemsidor eller att hjälpa våra kunder att synas bättre på Google, utan det handlar också om att upptäcka och förebygga problem som kan påverka både säkerhet och förtroende.

Som en del av våra rutiner skannar vi regelbundet hemsidor, både för våra kunder och för att identifiera förbättringsmöjligheter på andra webbplatser. Under en sådan skanning upptäckte vi nyligen ett allvarligt problem på en välkänd myndighets webbplats.

Myndigheten var inte en av våra kunder sedan tidigare, men vi insåg snabbt att detta var något vi behövde uppmärksamma dem på.

Ibland handlar det om att göra rätt, även när det inte förväntas.

Ett oväntat fynd på webbplatsen

När vi analyserade myndighetens webbplats med Ahrefs Site Explorer började ett misstänkt mönster framträda. Vårt verktyg, som är ett av de bästa för att granska inkommande och utgående länkar, visade att deras webbplats hade flera utgående länkar till sidor som ryska webbplatser och onlinecasinon.

Det var inte bara oväntat – det var direkt oroande.

 

Skärmdump av en webbplatsanalyssida som avslöjar URL-detaljer. Avsnittet till vänster innehåller censurerad text och en myndighetslänk. Den högra sidan listar numeriska data och ytterligare text, med ytterligare en avslöja länk längst ner.
Den här länken hittades gömd i webbplatsens struktur och ledde till en rysk spamsida.

 

Skärmdump som visar en jämförelse av webbplatstrafikdata för två webbadresser, med markerad text och en orange pil som förbinder dem. Siffrorna 0, 6, 71, 18 och 2 visas bredvid partiella webbadresser och ordet "INNEHÅLL", vilket möjligen avslöjar insikter om myndigheters verksamhet.
Här är en annan skadlig länk vi upptäckte, som leder till en sida för onlinecasinon – långt ifrån myndighetens verksamhet.

 

Dessa länkar var dessutom inte synliga för vanliga besökare. De låg gömda i webbplatsens struktur och kunde endast hittas via sitemap – en fil som används av sökmotorer för att indexera innehållet på en hemsida.

För myndighetens del innebar det att Google hade indexerat dessa länkar, vilket kan skada webbplatsens rykte och ranking.

Men värre än så, om någon hade upptäckt detta kunde det ha blivit en allvarlig PR-kris för myndigheten. Deras trovärdighet är en hörnsten i deras verksamhet, och detta hotade att underminera den.

Att ta ansvar – trots att de inte var en kund

När vi såg vad som pågick, visste vi att vi var tvungna att agera. Vårt team gick igenom allt material noggrant för att säkerställa att våra observationer var korrekta.

  1. Vi dokumenterade alla länkar
  2. Tog fram skärmdumpar
  3. Skrev en detaljerad rapport

Sedan skickade vi ett mejl direkt till myndighetens ansvariga med en tydlig beskrivning av situationen.

Vi förklarade hur vi hade upptäckt problemen, varför detta var ett allvarligt hot och vilka risker det innebar. Dessutom inkluderade vi förslag på åtgärder för att snabbt ta itu med problemet. För oss var det självklart att hjälpa till, även om de inte hade bett om det.

Snabbt agerande från myndigheten

Dagen efter fick vi svar.

Enhetschefen på myndigheten tackade oss för vårt initiativ och berättade att de omedelbart hade påbörjat en polisutredning för att undersöka hur detta kunde ha hänt. De erkände också att deras egna leverantörer – som ansvarar för säkerheten på deras webbplats – inte hade upptäckt detta.

 

”Det är läge att sända ett stort tack till dig! Det är minst sagt trist att såna här saker inte upptäcks av oss själva eller de företag vi anlitar” – Enhetschefen för myndigheten

 

De var tydligt tacksamma för att vi hade upptäckt problemet i tid och för att vi kontaktat dem!

Vår insats gjorde att de kunde agera snabbt, innan någon annan hann upptäcka och potentiellt utnyttja situationen till deras egna vinning.

En påminnelse om vikten av säkerhet på din hemsida

Den här händelsen är ett exempel på varför säkerhet alltid måste vara en prioritet när det gäller hemsidor. En webbplats är inte bara en digital plattform – det är en del av ett företags eller en organisations ansikte utåt.

Oavsett om det handlar om en myndighet eller ett mindre företag, är det avgörande att regelbundet granska webbplatsens innehåll och säkerhet.

Vi på Webb+ ser det som en del av vårt ansvar att göra mer än bara det som förväntas. Därför utför vi alltid säkerhetskontroller och analyser av våra kunders webbplatser.

Vi tar regelbundna backuper och ser till att snabbt kunna återställa sidor om något skulle hända. Det handlar inte bara om teknik – det handlar om förtroende och trygghet.

Vad du kan göra för att skydda din hemsida

Om du äger eller driver en webbplats, fråga dig själv: när granskades den senast? Har du koll på vilka länkar som finns på din hemsida, både synliga och dolda?

Om svaret är nej, är det dags att ta säkerheten på allvar. Dolda hot är ofta just det – dolda – tills de redan har hunnit orsaka skada.

Tre viktiga tips för säkerheten på din hemsida

  1. Regelbundna säkerhetskontroller och uppdateringar
    Se till att din hemsida alltid är uppdaterad, särskilt om du använder plattformar som WordPress eller liknande. Säkerhetshål uppstår ofta i gamla versioner av plugins, teman eller system. Sätt upp rutiner för att regelbundet granska din webbplats för sårbarheter kan du upptäcka problem innan de hinner orsaka skada.
  2. Håll koll på dina länkar och filer
    Analysera din webbplats regelbundet för att identifiera dolda länkar eller misstänkt innehåll. Verktyg som Ahrefs Site Explorer eller vårt verktyg för SEO-analys kan hjälpa dig att upptäcka skadliga länkar, särskilt sådana som är gömda för vanliga besökare. Det är också bra att säkerställa att inga obehöriga filer har lagts till på din server.
  3. Skaffa en backup
    Ha alltid en aktuell backup av din hemsida som du snabbt kan återställa om något skulle hända. En backup är din bästa försäkring mot hackerattacker, datakorruption eller andra oväntade problem. Många webbhotell erbjuder automatiserade backuper, men det är alltid smart att själv ha en kopia sparad lokalt eller i molnet.

Vi hjälper dig med säkerheten på hemsidan

Vi finns här för att hjälpa dig. Oavsett om du vill ha en genomgång av din webbplats, hjälp med att förbättra din SEO eller bara en trygg partner för att säkerställa din digitala närvaro, är vi bara ett mejl bort.

Kontakta oss och låt oss se till att din webbplats är lika säker som den är snygg.

Att vi kunde hjälpa myndigheten i tid är vi stolta över. Det är sådana här händelser som påminner oss om varför vi gör det vi gör.

Och vi är här för att hjälpa – oavsett om du är en kund eller inte.