Si sospechas que tu web ha sido comprometida, actúa cuanto antes. Cada hora que pasa aumenta el daño: envío de spam desde tu dominio, entrada en listas negras y avisos de sitio peligroso en los navegadores.

No borres nada todavía. Antes de limpiar, haz una copia del estado actual. Es la única forma de investigar después cómo entraron y de recuperar algo que borres por error.

1. Cómo saber si lo está

 
  • El navegador muestra un aviso de sitio peligroso o engañoso
  • Aparecen páginas, enlaces o publicidad que tú no has creado
  • La web redirige a otro sitio, a veces solo desde el móvil o desde buscadores
  • Hay usuarios administradores que no reconoces
  • Tu dominio ha entrado en listas negras de correo
  • Hay archivos modificados recientemente que tú no has tocado
  • El consumo de recursos se ha disparado sin explicación

2. Primeras medidas

 
  1. Descarga una copia completa de archivos y base de datos, aunque estén infectados.
  2. Cambia todas las contraseñas: Área de Cliente, DirectAdmin, FTP, bases de datos, cuentas de correo y panel de tu web.
  3. Revisa los usuarios administradores de tu gestor de contenidos y elimina los que no reconozcas.
  4. Avísanos abriendo una consulta desde tu Área de Cliente, sobre todo si se está enviando spam.
Cambiar la contraseña no basta. Si dejaron una puerta trasera en los archivos, seguirán entrando aunque cambies todas las claves. Hay que limpiar el código.

3. Restaurar una copia limpia

 

Es la vía más rápida y fiable, siempre que tengas una copia anterior a la infección.

  1. Identifica cuándo empezó el problema revisando las fechas de modificación de los archivos.
  2. Restaura una copia claramente anterior a esa fecha.
  3. Actualiza de inmediato gestor de contenidos, plugins y temas.
  4. Vuelve a cambiar todas las contraseñas.
Cuidado con la fecha. Restaurar una copia que ya estaba infectada solo reinicia el ciclo. Si dudas, elige una copia más antigua aunque pierdas contenido reciente.

4. Si no tienes copia limpia

 

Habrá que limpiar manualmente. Es un trabajo delicado y conviene que lo haga alguien con experiencia:

  • Reinstala los archivos del núcleo del gestor de contenidos desde su versión oficial
  • Sustituye plugins y temas por copias descargadas de su origen, no los repares
  • Revisa los archivos de configuración y el .htaccess buscando código añadido
  • Busca archivos con nombres extraños o fechas de modificación anómalas
  • Comprueba la base de datos, especialmente usuarios y contenido inyectado
  • Elimina todo plugin o tema que no uses, aunque parezca limpio

5. Después de limpiar

 
  1. Verifica que la web funciona con normalidad y sin redirecciones extrañas.
  2. Comprueba que tu dominio ha salido de las listas negras.
  3. Solicita la revisión en las herramientas de los buscadores si marcaron tu sitio.
  4. Vigila durante unos días las fechas de modificación de archivos.

6. Si hay datos personales afectados

 
آیا این پاسخ به شما کمک کرد؟ 0 کاربر این را مفید یافتند (0 نظرات)