Inicio Artículos Qué hacer si hackearon tu sitio
Seguridad · Emergencias

Qué hacer si hackearon tu sitio web: guía de emergencia paso a paso

Entrás a tu sitio y algo está mal: redirige a una página rara, muestra publicidad que no pusiste o Google lo marcó como "peligroso". Respirá: casi todos los hackeos se resuelven, y cuanto antes actúes, menos daño. Esta es la guía de emergencia para contener el problema, limpiar el sitio y cerrar la puerta por donde entraron.

Cómo confirmar que te hackearon

Estas son las señales más comunes de un sitio comprometido. Con una sola que veas, tratalo como un incidente:

  • El sitio redirige solo a otra página que no es la tuya.
  • Aparecen publicidad, pop-ups o texto de spam (medicamentos, apuestas, etc.) que no cargaste.
  • Google muestra "Este sitio puede ser peligroso" o te llega un aviso de Search Console.
  • Ves archivos o usuarios administradores que no reconocés.
  • Tu hosting te avisa de actividad sospechosa o consumo raro de recursos.
  • No podés entrar al panel con tu contraseña de siempre.

Lo primero: qué NO hacer

No borres todo en caliente
Es tentador eliminar archivos al azar para "sacar el virus", pero podés romper el sitio y borrar evidencia útil para entender cómo entraron. Tampoco pagues ningún "rescate": actuá con método, no con pánico.

Tampoco sigas usando el sitio como si nada mientras lo limpiás, ni ingreses contraseñas desde el mismo equipo si sospechás que también está infectado. Primero contener, después limpiar.

Los 6 pasos de emergencia

1

Poné el sitio en mantenimiento

Si el sitio está sirviendo spam o malware a tus visitantes, lo mejor es dejarlo temporalmente fuera de línea (modo mantenimiento o una página estática). Así frenás el daño a tus usuarios y a tu reputación mientras trabajás.

2

Cambiá todas las contraseñas

Cambiá la clave de cPanel, la de los usuarios administradores de WordPress, la de la base de datos y la de FTP. Usá contraseñas nuevas, largas y únicas (nuestro generador ayuda) y activá la 2FA.

3

Escaneá y detectá el alcance

Usá el escáner de malware de tu hosting y, en WordPress, el chequeo de seguridad del Toolkit. Fijate qué archivos fueron modificados, si hay usuarios nuevos y qué plugin desactualizado pudo ser la entrada.

4

Restaurá un backup limpio

La forma más rápida y confiable de recuperar el sitio: restaurá una copia de seguridad anterior a la infección. Nuestros planes incluyen backups diarios en cPanel. Elegí una fecha en la que el sitio estaba sano.

5

Actualizá todo antes de volver online

Antes de reabrir, actualizá el núcleo de WordPress, todos los plugins y temas, y borrá los que no uses. La mayoría de los hackeos entra por una versión vieja con una vulnerabilidad conocida.

6

Pedí la revisión a Google

Si Google marcó tu sitio, entrá a Search Console, verificá que ya está limpio y solicitá una revisión de seguridad. En unos días suele levantar la advertencia y recuperás el tráfico.

¿Estás en el medio de un incidente? No lo enfrentes solo. Escribinos: revisamos tu cuenta, te ayudamos a restaurar un backup limpio y a dejar el sitio seguro.
Pedir ayuda urgente

Cómo evitar que vuelva a pasar

Limpiar el sitio sin cerrar la puerta de entrada es media solución: si dejás el mismo agujero, te vuelven a entrar. Reforzá estos puntos para no repetir la historia:

MedidaPor qué importa
Todo actualizadoCierra las vulnerabilidades conocidas, la vía de entrada más usada.
Contraseñas fuertes + 2FAFrena el acceso por robo o adivinación de claves.
Backups diariosTu red de seguridad para volver a un punto limpio en minutos.
Firewall y escánerBloquean ataques y detectan configuraciones inseguras.
Menos pluginsMenos código de terceros = menos superficie de ataque.
La lección que deja todo hackeo
Los backups diarios son lo que convierte un desastre en una molestia de 15 minutos. Si tu sitio no los tiene, es lo primero que deberías resolver hoy, antes de que pase algo.

Preguntas frecuentes

¿Perdí todo mi sitio?

Casi nunca. Si tenés un backup anterior a la infección, se recupera prácticamente entero. Por eso los backups diarios son tan importantes: sin ellos, la recuperación es mucho más difícil.

¿Cómo entraron a mi sitio?

Lo más común: un plugin o tema desactualizado con una vulnerabilidad conocida, o una contraseña débil o reutilizada. Menos frecuente, pero posible, es una computadora infectada desde la que ingresaste tus credenciales.

Restauré un backup y volvió a pasar, ¿por qué?

Casi seguro restauraste una copia que ya tenía la infección, o no cerraste la vía de entrada (un plugin vulnerable sigue ahí). Elegí un backup más antiguo y actualizá todo antes de reabrir. Si se repite, escribinos y lo revisamos juntos.

Que un hackeo sea solo un mal rato, no una pérdida

Nuestros planes incluyen backups diarios, firewall y SSL gratis. Y si algo pasa, tenés soporte humano que te ayuda a recuperarte.