Servicio de urgencia

Web hackeada: limpieza, análisis y recuperación

Spam de casinos en Google, redirecciones extrañas, avisos de malware o administradores desconocidos. Cezetazeta limpia la web, averigua cómo entraron y cierra la puerta para que no vuelva a pasar.

Una web con las ventas desplomadas y una señal de alertaventas

Señales de que tu web está comprometida

Muchas infecciones se esconden del propietario y solo se muestran a Google o a visitantes desde móvil. Si notas alguna de estas señales, conviene actuar ya.

  • Google muestra páginas de casinos, farmacias o réplicas con tu dominio.
  • Algunos visitantes, sobre todo en móvil, acaban en webs que no son tuyas.
  • El navegador o Google Search Console avisan de malware.
  • Aparecen administradores, plugins o archivos que no creaste tú.
  • El hosting ha suspendido la cuenta o envía spam desde tu servidor.
  • La web se ha vuelto lenta de repente y el servidor está al límite.

Qué incluye la limpieza

Limpiar archivos no es suficiente: hay que saber cómo entraron y cerrar esa vía.

Contención inmediata
Copia forense del estado actual, bloqueo de accesos sospechosos y, si hace falta, modo mantenimiento mientras se limpia.
Limpieza completa
Backdoors, webshells, código inyectado en temas y plugins, usuarios ocultos, tareas programadas maliciosas y enlaces de spam SEO. En WordPress, PrestaShop y Magento.
Análisis forense
Logs de Apache, Nginx y Plesk para saber cómo entraron, cuándo y qué hicieron. Sin eso, el ataque se repite.
Recuperación en Google
Sitemap limpio, retirada de URLs fraudulentas, revisión de seguridad en Search Console y seguimiento de la reindexación.
Endurecimiento
Actualizaciones, nuevas claves y salts, permisos de archivos, PHP bloqueado en carpetas de subida y reglas WAF en Cloudflare.
Informe final
Qué se encontró, qué se hizo y qué conviene vigilar a partir de ahora, explicado sin tecnicismos innecesarios.

Cómo se actúa ante un hackeo

Rapidez sin precipitación: primero se contiene el daño y se conservan las pruebas, después se limpia.

  1. Contención

    Copia forense, cambio de credenciales y bloqueo de accesos para frenar el daño.

  2. Diagnóstico

    Análisis de logs y archivos para localizar la vía de entrada y todo lo que se modificó.

  3. Limpieza y cierre

    Eliminación del malware, actualización y endurecimiento de la web y del servidor.

  4. Recuperación y seguimiento

    Limpieza del índice de Google, informe final y vigilancia durante las semanas siguientes.

Solicita ayuda urgente

Indica la dirección de la web, qué has notado y desde cuándo. Para empezar inmediatamente, usa WhatsApp o el teléfono.

Por ejemplo: Magento 2.4.6, ERP con API REST, hosting con Plesk.

Respuesta por email con un primer análisis. Tus datos solo se usan para responderte.

Preguntas sobre webs hackeadas

¿Qué hago primero si mi web ha sido hackeada?

No borres nada todavía: los archivos y los logs son la prueba de cómo entraron. Cambia las contraseñas del hosting y del panel de administración, avisa a tu proveedor de hosting y solicita ayuda cuanto antes.

¿Basta con restaurar una copia de seguridad?

Casi nunca. Si no se cierra la vía de entrada, el ataque se repite en días. Además, la copia puede contener ya el malware si la intrusión es anterior a ella.

¿Cuánto tarda Google en dejar de mostrar los resultados falsos?

Depende de cada caso: del volumen de URLs afectadas y de la frecuencia con la que Google rastrea tu web. Con la web limpia, un sitemap correcto y las solicitudes en Search Console, el proceso se acelera, y se hace seguimiento hasta que desaparecen.

¿Se pueden limpiar tiendas PrestaShop y Magento?

Sí. Además de WordPress, se limpian PrestaShop y Magento, incluidos los skimmers que roban datos de tarjeta en el checkout, que requieren revisar también la base de datos y los scripts de terceros.

¿Cómo se atiende una urgencia?

Las webs hackeadas se priorizan frente a cualquier otro trabajo. Para empezar antes, usa WhatsApp o el teléfono.

WhatsApp