Recuperación de webs hackeadas

Contención, limpieza, cierre de la vulnerabilidad y recuperación de la reputación del sitio en Google. Para WordPress, PrestaShop y desarrollos a medida.

Primero contener, después limpiar, después cerrar la puerta

Una web comprometida no se arregla borrando los archivos raros. Si no se identifica por dónde entraron, vuelve a caer. Trabajamos el incidente completo, no solo lo que se ve.

concepto icono senal advertencia construccion 53876 123765

Señales de que tu web está comprometida

  • El navegador o Google avisan de que el sitio es engañoso o contiene software malicioso.
  • Aparecen páginas o enlaces que nadie ha creado, muchas veces en otro idioma y sobre temas que no tienen nada que ver contigo.
  • La web redirige a otro sitio, pero solo desde el móvil o solo cuando se llega desde Google.
  • Hay usuarios administradores que no reconoces, o tu propio acceso ha dejado de funcionar.
  • El hosting avisa de consumo anómalo o suspende la cuenta por envío masivo de correo.
  • En Search Console aparecen de golpe cientos de URLs indexadas que tú no has publicado.

Cómo abordamos una recuperación

  1. Contención. Lo primero es cortar: cambiar credenciales, revocar sesiones y, si hace falta, poner el sitio en mantenimiento para que deje de servir contenido malicioso a los visitantes.
  2. Copia forense. Antes de limpiar nada se guarda una copia del estado comprometido. Sin ella no se puede averiguar por dónde entraron.
  3. Limpieza. Revisión de ficheros modificados, código inyectado en base de datos, tareas programadas y usuarios creados. Restaurar una copia limpia suele ser más seguro y más rápido que desinfectar fichero a fichero.
  4. Cierre de la vía de entrada. Este es el paso que casi siempre se salta y por el que la web vuelve a caer a las dos semanas: plugin vulnerable, contraseña reutilizada, permisos de ficheros o un hosting compartido comprometido.
  5. Endurecimiento. Actualizaciones, usuarios mínimos, protección del acceso al panel, desactivación de lo que no se usa y copias automáticas verificadas.
  6. Recuperación de la reputación. Solicitud de revisión en Google Search Console y seguimiento de la desindexación de las páginas basura que se hubieran generado.

Qué no hacemos

No prometemos un plazo cerrado antes de ver el sitio: la limpieza puede ser cuestión de horas o puede destapar un problema en el servidor que afecta a varias webs. Tampoco damos por resuelto un incidente con solo borrar los ficheros infectados. Si no se identifica la vía de entrada, el problema vuelve.

Preguntas frecuentes

¿Se pierde el posicionamiento cuando te hackean?

Puede afectarlo, sobre todo si Google ha llegado a marcar el sitio o ha indexado páginas inyectadas. Cuanto antes se limpie y se pida la revisión, menos daño queda. Lo que casi nunca se recupera es el tiempo que la web estuvo mostrando avisos de seguridad a tus clientes.

Mi hosting dice que ya lo ha limpiado. ¿Hace falta algo más?

La limpieza automática del hosting elimina firmas conocidas, pero no cierra la puerta por la que entraron ni revisa usuarios, tareas programadas o contenido inyectado en base de datos. Conviene revisarlo.

¿Puedo evitar que vuelva a pasar?

Reducir el riesgo, sí; garantizarlo, no, y desconfía de quien te lo garantice. La mayoría de los ataques a WordPress son automatizados y buscan versiones vulnerables: mantener el sitio actualizado y con copias verificadas resuelve la mayor parte del problema. Eso es lo que cubre el mantenimiento WordPress.

¿Y si no tengo copias de seguridad?

Se trabaja con lo que haya: a veces el hosting conserva copias propias y a veces hay que limpiar sobre el sitio comprometido. Es más lento y más incierto, pero se puede.

Servicios relacionados

Si tu web está caída ahora mismo

Llama directamente al 653 20 13 35 y cuéntanos qué está pasando. Si prefieres escribir, tienes el formulario en contacto. Cuanto antes se contiene, menos hay que reconstruir.