Saltar al contenido
Markco Digital

Recuperación de sitios WordPress hackeados y refuerzo de seguridad

Recuperamos sitios WordPress hackeados o infectados con malware: limpiamos archivos y base de datos, cerramos la vía por la que entraron, gestionamos la quita de las advertencias de Google y reforzamos la seguridad para reducir el riesgo de un nuevo ataque. Si tu sitio redirige a páginas extrañas o tu hosting lo suspendió, empezamos por contenerlo.

Te respondemos con una propuesta concreta. Sin compromiso.

Recuperación de sitios WordPress hackeados y... En construcción Publicado tunegocio.com.ar Online Publicar tunegocio Tu negocio Consultar Seguridad y recuperación de… Sitios web institucionales Landing pages Blogs E-commerce con WooCommerce Temas a medida

Señales de que tu WordPress fue hackeado

Un sitio hackeado no siempre se ve roto. A veces el ataque está diseñado para pasar desapercibido para el dueño y mostrarse solo a las visitas o a Google. Estas son las señales más comunes:

  • Las visitas que llegan desde Google o desde el celular son redirigidas a sitios de apuestas, farmacias o estafas.
  • Google muestra una advertencia de sitio hackeado en los resultados, o Chrome alerta que el sitio es peligroso.
  • Al buscar tu dominio aparecen páginas que no creaste, muchas veces en otro idioma.
  • Hay usuarios administradores que nadie de tu equipo reconoce.
  • El hosting suspendió la cuenta por malware o por envío masivo de correos.
  • Los emails de tu dominio empezaron a rebotar o a caer en spam.

Cómo recuperamos un sitio hackeado

Trabajamos con un orden preciso, porque limpiar sin entender cómo entraron es la forma más segura de volver a ser atacado. Es un servicio de emergencia dentro de nuestro trabajo de desarrollo en WordPress:

  1. Contención. Guardamos una copia del estado actual para analizarla, ponemos el sitio en mantenimiento si hace falta y cambiamos los accesos al hosting y a la base de datos.
  2. Análisis. Comparamos los archivos del núcleo con las versiones oficiales, buscamos código malicioso y puertas traseras, que son fragmentos ocultos que le permiten al atacante volver a entrar, y revisamos la base de datos, los usuarios y las tareas programadas.
  3. Vía de entrada. Identificamos cómo entraron: un plugin vulnerable, una plantilla pirateada, una contraseña filtrada u otro sitio infectado en el mismo hosting.
  4. Limpieza. Reinstalamos el núcleo, los temas y los plugins desde sus fuentes oficiales, eliminamos el código inyectado y depuramos la base de datos.
  5. Cierre. Actualizamos todo, quitamos lo vulnerable, cambiamos contraseñas y renovamos las claves de seguridad para invalidar cualquier sesión abierta.
  6. Rehabilitación. Solicitamos la revisión en Google Search Console y en las listas negras donde el sitio haya quedado registrado.

Innovación en emprendimientos

¿Lo pensamos para tu proyecto?

Cómo reforzamos la seguridad después de la limpieza

  • Doble factor de autenticación para las cuentas con permisos de administración.
  • Límite de intentos de ingreso y protección del formulario de acceso contra bots.
  • Firewall de aplicación que filtra el tráfico malicioso antes de que llegue a WordPress, por ejemplo con el firewall de Cloudflare.
  • Editor de archivos del panel desactivado, para que una cuenta comprometida no pueda modificar código.
  • Permisos de archivos correctos en el servidor.
  • Monitoreo de integridad, que avisa si algún archivo cambia sin una actualización de por medio.
  • Copias de seguridad fuera del servidor, verificadas.

Qué recibís

  • El sitio limpio, actualizado y funcionando.
  • Un informe del incidente: cómo entraron, qué se vio afectado y qué hicimos en cada paso.
  • Las solicitudes de revisión presentadas ante Google y las listas negras correspondientes.
  • Un listado de medidas para mantener el sitio protegido.

La mejor manera de no pasar por esto de nuevo es mantener el sitio al día. Nuestro plan de mantenimiento mensual incluye actualizaciones, monitoreo de seguridad y copias de seguridad externas.

Preguntas frecuentes

¿Tenés otra duda? Escribinos por WhatsApp.

¿No alcanza con restaurar una copia de seguridad?

Rara vez. Muchos ataques quedan ocultos durante semanas antes de manifestarse, así que las copias recientes probablemente ya estén infectadas. Y aunque encuentres una copia limpia, la vía por la que entraron sigue abierta: si fue un plugin vulnerable, el sitio restaurado vuelve a ser atacado en poco tiempo. La copia sirve como referencia, no como solución.

¿Cuánto tarda Google en quitar la advertencia de sitio hackeado?

Una vez que el sitio está limpio, pedimos la revisión desde Google Search Console explicando qué se corrigió. Según el tipo de problema, Google puede tardar desde algunos días hasta algunas semanas en procesarla. Mientras tanto mantenemos el sitio vigilado para que no reaparezca nada que pueda hacer fracasar la revisión.

¿Por qué atacaron mi sitio si es chico?

Porque la mayoría de los ataques no son personales. Son programas automáticos que recorren millones de sitios buscando plugins con vulnerabilidades conocidas o contraseñas débiles. Cuando encuentran uno, lo usan para publicar spam, redirigir visitas o enviar correos masivos. El tamaño de tu empresa no importa: importa que el sitio esté desactualizado.

¿Tengo que cambiar todas las contraseñas?

Sí. Cambiamos las contraseñas de todos los usuarios de WordPress, del hosting, del acceso por FTP o SFTP y de la base de datos, y renovamos las claves de seguridad de WordPress para cerrar todas las sesiones abiertas. Si el atacante obtuvo alguna credencial, deja de servirle desde ese momento.

¿Los datos de mis clientes pueden haber quedado expuestos?

Es posible, y por eso lo investigamos. En el análisis revisamos si el atacante tuvo acceso a la base de datos, a formularios o a pedidos, y te informamos qué datos podrían haber quedado comprometidos. Con esa información podés decidir cómo comunicarlo y qué medidas tomar con los clientes afectados.

Pedí tu presupuesto

Recuperación de sitios WordPress hackeados y refuerzo de seguridad, pensado para tu emprendimiento. Contanos qué necesitás y te respondemos con una propuesta.

  • Tres pasos, menos de dos minutos.
  • Propuesta concreta, sin compromiso.
  • Si preferís, lo hablamos por WhatsApp.
  1. Qué necesitás
  2. Tu proyecto
  3. Tus datos
¿Qué necesitás?

Podés elegir más de una opción.

Paso 1 de 3

Usamos cookies de analítica para entender cómo se usa el sitio y mejorarlo. Más info