¿Web hackeada? Respira. Esto se arregla.

Tu web redirige a páginas raras. Google la marca en rojo. El hosting te ha suspendido la cuenta con un correo que no entiendes.

Llevo 15 años recuperando webs hackeadas. Lo primero que necesitas saber: se arregla, y se arregla rápido si se hace bien.

  • Respondo en menos de 4 h laborables
  • Menos de 24 h en fin de semana
Iván, de Gregores One, con los brazos cruzados

¿Cómo sé si mi web está hackeada?

¿Una o más? Cada hora cuenta. Los hackeos no se curan solos: se extienden.

Señales de un hackeo
  • La web redirigeA páginas de apuestas, farmacia o cosas peores Redirección
  • Google muestra un aviso rojoDe sitio peligroso Aviso rojo
  • Páginas que no has creadoY aparecen en Google Spam SEO
  • Correo de suspensión del hostingPor «actividad maliciosa» Suspendida
  • La web va rarísimaLenta de repente, errores que aparecen y desaparecen Inestable
  • Administradores que nadie creóCon acceso a todo Intrusos

Antes de tocar nada

Qué no hacer.

Lo que pide el cuerpo con la web ardiendo suele empeorarla. Esto es lo que no hay que hacer, y lo que hago yo en su lugar.

Lo que no hay que hacerLo que hago en su lugar
Borrar lo sospechoso a lo loco: te cargas las pistas de por dónde entraron.Guardo una foto del estado antes de tocar nada.
Restaurar una copia sin más: si ya estaba infectada, restauras el problema.Averiguo por dónde entraron antes de limpiar.
Pagar si hay chantaje: nada garantiza que cumplan.Trabajo con lo que haya: casi nunca se pierde todo.
Dejarlo «a ver si se pasa»: cada día, Google castiga más.Contengo en cuanto entro.

Borrar el virus no es arreglar el problema.

Es la trampa en la que cae todo el mundo: pasas un plugin de limpieza, parece que está limpio y a las dos semanas vuelve.

¿Por qué? Porque nadie cerró la puerta por la que entraron. Limpiar sin investigar es pintar encima de la humedad.

Lo que hago yo.

WordPress es la plataforma que más hackeos sufre, pero también limpio PrestaShop y otras plataformas.

  1. Freno la hemorragia

    Aíslo la web, cambio todas las llaves y guardo una foto del estado para investigar.

  2. Averiguo por dónde entraron

    Reviso los registros del servidor como quien revisa cámaras de seguridad.

    Análisis forense · Logs del servidor · Vector de ataque

  3. Limpio a fondo

    Ficheros, base de datos, usuarios fantasma y puertas traseras.

    Ficheros · Inyecciones en base de datos · Puertas traseras

  4. Cierro la puerta, con llave

    Blindaje completo.

    Hardening de ficheros y base de datos · PHP y servidor · Accesos

  5. Recupero la reputación

    Avisos de Google y listas negras.

  6. Te lo explico todo por escrito

    Para que se lo cuentes a tu cliente con un informe serio en la mano.

15 años limpiando webs

Las he visto de todos los colores.

Sobre todo en WordPress. Pero que quede claro desde el principio: WordPress no es más inseguro que otras plataformas.

Lo que lo vuelve frágil es la mala praxis: una web que nadie mantiene, plugins sin actualizar desde hace años o un hosting abandonado con una versión de PHP que ya no recibe parches de seguridad. Ahí empiezan los problemas.

Y entonces lo fácil es echarle la culpa a WordPress. El problema casi nunca es la herramienta: es cómo se ha cuidado.

Mantenimiento web con SLA

Caso realTienda online · pagos

El checkout que no era del banco.

Uno de los casos más delicados en los que he intervenido: una web hecha por un freelance contratado en Fiverr. Visualmente, el trabajo era bueno.

El problema estaba donde nadie miraba. El freelance había clonado la página de pago: a simple vista era idéntica a la del banco, pero los datos de las tarjetas, antes de llegar al banco, se desviaban a una base de datos perdida en las montañas de Nepal.

Esto tiene nombre: skimming o formjacking. El propio formulario de pago copia la tarjeta antes de enviarla al banco, así que ni el cliente ni el banco notan nada.

Una web bonita no es una web segura. Lo que no se ve también hay que revisarlo.

Preguntas con la web ardiendo.

01

¿Cuánto tardas en responder?

En menos de 4 horas laborables, o en menos de 24 horas en fin de semana. La contención empieza en cuanto entro; la limpieza completa depende del destrozo.

02

¿Me garantizas que no vuelve a pasar?

Te garantizo que la puerta que usaron queda cerrada y la web, blindada. Quien te venda «seguridad al 100 %» te está mintiendo.

03

¿He perdido la web?

Casi nunca se pierde todo. Trabajo con lo que haya.

04

¿Cuánto cuesta?

Depende del estado real de la web. Te lo digo tras un primer vistazo, con precio cerrado antes de empezar. Lo que no tiene precio es cada día que sigue infectada.

Si eres una agencia, tú das la cara.

Trabajo bajo tu marca, si la quieres, y tú das la cara con un informe serio en la mano. Una crisis bien resuelta delante de un cliente no te debilita: te hace imprescindible.

Que no vuelva a pasar en toda tu cartera
  • Neoindustrialis
  • Digital Factoria
  • Namoa Marketing & Branding
  • Digital Momentum
  • The City of Marketing
  • Javier MariñosaNeoindustrialis

    «Contar con un soporte de este calibre marca la diferencia entre apagar fuegos a diario o trabajar con absoluta tranquilidad.»

  • Verónica VagniNamoa Marketing

    «Iván no es un desarrollador web más: tiene una visión estética increíble y al mismo tiempo una solidez técnica impecable.»

  • Laura JáñezThe City of Marketing

    «Es un profesional completísimo y da mucha tranquilidad tenerlo en el equipo.»

  • Alberto BermejoDigital Factoria

    «Siempre entiende lo que necesitamos y lo lleva a cabo con resultados de primer nivel.»

  • Álvaro RosiqueSERSEO

    «Siempre cumple con las entregas y trabaja con mucha rapidez.»