「WordPressが乗っ取られているかもしれない」と感じたとき、最初に大切なのは、慌てて削除や更新を始める前に状況を確認することです。
変なサイトへ飛ばされる、管理画面に知らないユーザーがいる、
検索結果に怪しいページが出る——こうした症状がある場合、放置すると被害が広がる可能性があります。
でも安心してください。確認する順番を間違えなければ、被害状況を整理し、復旧に向けて正しく動けます。
WordPressの復旧を多数手がけてきたよこやま良平です。わたしの現場経験をもとに、乗っ取りの確認ポイントと初動対応をわかりやすく解説します。
- WordPress乗っ取りでよく出る症状
- 最初に確認すべき管理画面とサイト表示のポイント
- やってはいけない初動対応
- 復旧前に保存しておくべき情報
WordPressの乗っ取りは、症状だけで完全に判断できるものではありません。
ただし、よくあるサインを知っておくことで、早い段階で異変に気づけます。
WordPress乗っ取り確認で最初に見るべき症状
WordPress乗っ取り確認で最初に見るべきなのは、サイト表示・管理画面・検索結果の3つです。
乗っ取りや改ざんは、サイト全体が壊れるとは限りません。トップページは普通に見えていても、スマホだけ別サイトに飛ばされる、検索結果だけ汚染されるというケースもあります。
- アクセスすると別の怪しいサイトへ飛ばされる
- 管理画面に知らない管理者ユーザーが増えている
- 検索結果に英語や中国語の怪しいページが出ている
- Google Chromeで「危険なサイト」と警告される
- サーバー会社から不正ファイルの通知が届く
管理画面で確認するポイント
管理画面にログインできる場合は、まずユーザー一覧、プラグイン一覧、最近更新された投稿や固定ページを確認します。
知らない管理者ユーザーがいる、使った覚えのないプラグインが有効化されている、固定ページに不自然なコードが入っている場合は注意が必要です。
- 管理者ユーザーに知らない名前がないか
- 不審なプラグインが追加されていないか
- 投稿・固定ページに覚えのない変更がないか
- テーマファイルが直接編集されていないか
WordPress乗っ取り時にやってはいけない初動
WordPressが乗っ取られた可能性があるとき、証拠を消すような操作を先に行うのは避けるべきです。
慌ててプラグインを大量削除したり、テーマを入れ替えたり、サーバー上のファイルをまとめて消したりすると、原因調査が難しくなることがあります。
不審なファイルを見つけても、原因がわからないまま一括削除するのは危険です。
必要なファイルまで消してしまうと、復旧作業が複雑になります。
復旧前に残しておく情報
復旧を依頼する場合も、自分で作業する場合も、異常が出ている画面やURL、サーバー会社からの通知内容は保存しておくと役立ちます。
- 異常が出ているページURL
- 警告画面やリダイレクト先のスクリーンショット
- サーバー会社やGoogleから届いた通知
- 最後に正常だった日時と、異常に気づいた日時
WordPress乗っ取り確認の簡易手順
WordPress乗っ取り確認は、表示確認、管理画面確認、サーバー確認の順番で進めると整理しやすいです。
- 通常ブラウザとシークレットモードでサイトを確認する
- スマホ回線でも同じ症状が出るか確認する
- 管理画面のユーザー・プラグイン・投稿を確認する
- サーバーのファイル更新日時を確認する
- バックアップの有無と取得日時を確認する
サーバー上で最近変更されたPHPファイルを確認する場合は、以下のような考え方で調査します。実際のコマンドはサーバー環境により異なります。
find public_html -name "*.php" -mtime -7WordPress乗っ取りよくある質問
WordPress乗っ取り確認は初動が重要
WordPress乗っ取り確認では、最初に状況を整理し、証拠を残し、バックアップの有無を確認することが重要です。
焦って削除や更新を進めると、原因が見えなくなったり、復旧できるデータを失ったりすることがあります。まずは落ち着いて、サイト表示・管理画面・検索結果・サーバー通知を確認しましょう。
- 乗っ取り確認はサイト表示・管理画面・検索結果を見る
- 不審ファイルの一括削除は避ける
- 異常画面や通知内容は保存しておく
- ログイン不能やリダイレクト被害は早めに相談する
WordPress乗っ取りホームページの乗っ取りが自分で解決できない時は

ホームページの乗っ取り・マルウェア感染・不正アクセスでお困りなら、
クイックレスキューが解決します。
- ホームページが乗っ取られた・改ざんされた
- 管理画面にログインできなくなった
- 変なサイトにリダイレクトされている
- Googleに危険なサイトと表示されている
- 自分で復旧しようとしたが直らない
- WordPressを復旧・修正したい
- 万一復旧できない場合やマルウェア駆除できない場合は全額返金保証で安心
- 90日間再感染保証・動作保証で安心
- 初期費用・調査費用0円で安心
