Entrás a tu sitio y algo está mal: redirige a una página rara, muestra publicidad que no pusiste o Google lo marcó como "peligroso". Respirá: casi todos los hackeos se resuelven, y cuanto antes actúes, menos daño. Esta es la guía de emergencia para contener el problema, limpiar el sitio y cerrar la puerta por donde entraron.
Cómo confirmar que te hackearon
Estas son las señales más comunes de un sitio comprometido. Con una sola que veas, tratalo como un incidente:
- El sitio redirige solo a otra página que no es la tuya.
- Aparecen publicidad, pop-ups o texto de spam (medicamentos, apuestas, etc.) que no cargaste.
- Google muestra "Este sitio puede ser peligroso" o te llega un aviso de Search Console.
- Ves archivos o usuarios administradores que no reconocés.
- Tu hosting te avisa de actividad sospechosa o consumo raro de recursos.
- No podés entrar al panel con tu contraseña de siempre.
Lo primero: qué NO hacer
Tampoco sigas usando el sitio como si nada mientras lo limpiás, ni ingreses contraseñas desde el mismo equipo si sospechás que también está infectado. Primero contener, después limpiar.
Los 6 pasos de emergencia
Poné el sitio en mantenimiento
Si el sitio está sirviendo spam o malware a tus visitantes, lo mejor es dejarlo temporalmente fuera de línea (modo mantenimiento o una página estática). Así frenás el daño a tus usuarios y a tu reputación mientras trabajás.
Escaneá y detectá el alcance
Usá el escáner de malware de tu hosting y, en WordPress, el chequeo de seguridad del Toolkit. Fijate qué archivos fueron modificados, si hay usuarios nuevos y qué plugin desactualizado pudo ser la entrada.
Restaurá un backup limpio
La forma más rápida y confiable de recuperar el sitio: restaurá una copia de seguridad anterior a la infección. Nuestros planes incluyen backups diarios en cPanel. Elegí una fecha en la que el sitio estaba sano.
Actualizá todo antes de volver online
Antes de reabrir, actualizá el núcleo de WordPress, todos los plugins y temas, y borrá los que no uses. La mayoría de los hackeos entra por una versión vieja con una vulnerabilidad conocida.
Pedí la revisión a Google
Si Google marcó tu sitio, entrá a Search Console, verificá que ya está limpio y solicitá una revisión de seguridad. En unos días suele levantar la advertencia y recuperás el tráfico.
Cómo evitar que vuelva a pasar
Limpiar el sitio sin cerrar la puerta de entrada es media solución: si dejás el mismo agujero, te vuelven a entrar. Reforzá estos puntos para no repetir la historia:
| Medida | Por qué importa |
|---|---|
| Todo actualizado | Cierra las vulnerabilidades conocidas, la vía de entrada más usada. |
| Contraseñas fuertes + 2FA | Frena el acceso por robo o adivinación de claves. |
| Backups diarios | Tu red de seguridad para volver a un punto limpio en minutos. |
| Firewall y escáner | Bloquean ataques y detectan configuraciones inseguras. |
| Menos plugins | Menos código de terceros = menos superficie de ataque. |
Preguntas frecuentes
¿Perdí todo mi sitio?
Casi nunca. Si tenés un backup anterior a la infección, se recupera prácticamente entero. Por eso los backups diarios son tan importantes: sin ellos, la recuperación es mucho más difícil.
¿Cómo entraron a mi sitio?
Lo más común: un plugin o tema desactualizado con una vulnerabilidad conocida, o una contraseña débil o reutilizada. Menos frecuente, pero posible, es una computadora infectada desde la que ingresaste tus credenciales.
Restauré un backup y volvió a pasar, ¿por qué?
Casi seguro restauraste una copia que ya tenía la infección, o no cerraste la vía de entrada (un plugin vulnerable sigue ahí). Elegí un backup más antiguo y actualizá todo antes de reabrir. Si se repite, escribinos y lo revisamos juntos.
Que un hackeo sea solo un mal rato, no una pérdida
Nuestros planes incluyen backups diarios, firewall y SSL gratis. Y si algo pasa, tenés soporte humano que te ayuda a recuperarte.