Servicio de urgencia
Web hackeada: limpieza, análisis y recuperación
Spam de casinos en Google, redirecciones extrañas, avisos de malware o administradores desconocidos. Cezetazeta limpia la web, averigua cómo entraron y cierra la puerta para que no vuelva a pasar.
Señales de que tu web está comprometida
Muchas infecciones se esconden del propietario y solo se muestran a Google o a visitantes desde móvil. Si notas alguna de estas señales, conviene actuar ya.
- Google muestra páginas de casinos, farmacias o réplicas con tu dominio.
- Algunos visitantes, sobre todo en móvil, acaban en webs que no son tuyas.
- El navegador o Google Search Console avisan de malware.
- Aparecen administradores, plugins o archivos que no creaste tú.
- El hosting ha suspendido la cuenta o envía spam desde tu servidor.
- La web se ha vuelto lenta de repente y el servidor está al límite.
Qué incluye la limpieza
Limpiar archivos no es suficiente: hay que saber cómo entraron y cerrar esa vía.
- Contención inmediata
- Copia forense del estado actual, bloqueo de accesos sospechosos y, si hace falta, modo mantenimiento mientras se limpia.
- Limpieza completa
- Backdoors, webshells, código inyectado en temas y plugins, usuarios ocultos, tareas programadas maliciosas y enlaces de spam SEO. En WordPress, PrestaShop y Magento.
- Análisis forense
- Logs de Apache, Nginx y Plesk para saber cómo entraron, cuándo y qué hicieron. Sin eso, el ataque se repite.
- Recuperación en Google
- Sitemap limpio, retirada de URLs fraudulentas, revisión de seguridad en Search Console y seguimiento de la reindexación.
- Endurecimiento
- Actualizaciones, nuevas claves y salts, permisos de archivos, PHP bloqueado en carpetas de subida y reglas WAF en Cloudflare.
- Informe final
- Qué se encontró, qué se hizo y qué conviene vigilar a partir de ahora, explicado sin tecnicismos innecesarios.
Cómo se actúa ante un hackeo
Rapidez sin precipitación: primero se contiene el daño y se conservan las pruebas, después se limpia.
Contención
Copia forense, cambio de credenciales y bloqueo de accesos para frenar el daño.
Diagnóstico
Análisis de logs y archivos para localizar la vía de entrada y todo lo que se modificó.
Limpieza y cierre
Eliminación del malware, actualización y endurecimiento de la web y del servidor.
Recuperación y seguimiento
Limpieza del índice de Google, informe final y vigilancia durante las semanas siguientes.
Solicita ayuda urgente
Indica la dirección de la web, qué has notado y desde cuándo. Para empezar inmediatamente, usa WhatsApp o el teléfono.
Preguntas sobre webs hackeadas
¿Qué hago primero si mi web ha sido hackeada?
No borres nada todavía: los archivos y los logs son la prueba de cómo entraron. Cambia las contraseñas del hosting y del panel de administración, avisa a tu proveedor de hosting y solicita ayuda cuanto antes.
¿Basta con restaurar una copia de seguridad?
Casi nunca. Si no se cierra la vía de entrada, el ataque se repite en días. Además, la copia puede contener ya el malware si la intrusión es anterior a ella.
¿Cuánto tarda Google en dejar de mostrar los resultados falsos?
Depende de cada caso: del volumen de URLs afectadas y de la frecuencia con la que Google rastrea tu web. Con la web limpia, un sitemap correcto y las solicitudes en Search Console, el proceso se acelera, y se hace seguimiento hasta que desaparecen.
¿Se pueden limpiar tiendas PrestaShop y Magento?
Sí. Además de WordPress, se limpian PrestaShop y Magento, incluidos los skimmers que roban datos de tarjeta en el checkout, que requieren revisar también la base de datos y los scripts de terceros.
¿Cómo se atiende una urgencia?
Las webs hackeadas se priorizan frente a cualquier otro trabajo. Para empezar antes, usa WhatsApp o el teléfono.
