Reparar web hackeada

¿Te han hackeado la web? La limpiamos, la blindamos y la devolvemos a Google

Redirecciones a páginas raras, el aviso rojo de Google, correo marcado como spam o un panel al que ya no puedes entrar. Reparamos WordPress, PrestaShop, Joomla y cualquier otra web hackeada, normalmente en 24 horas, y la vigilamos durante un año para que no vuelva a pasar.

  • 180 € + IVA, precio cerrado
  • Empezamos el mismo día
  • Un año de vigilancia incluido
  • No pierdes contenido

Síntomas

¿Cómo saber si tu web está hackeada?

Estos son los avisos que nos encontramos a diario en los servidores que administramos. Si reconoces alguno, no esperes: cada hora que pasa el ataque se extiende y el daño en Google crece.

Tu web redirige a otra página

Al entrar, o solo desde el móvil o desde Google, el visitante acaba en una web de apuestas, farmacia o premios falsos. Es el ataque más frecuente.

Aviso rojo de Google o del navegador

«El sitio que vas a visitar contiene software malicioso» o «sitio web engañoso». Google ha detectado el ataque y bloquea a tus visitantes, y tu posicionamiento se desploma.

Páginas que no has creado en Google

Al buscar tu web aparecen miles de resultados en japonés, de medicamentos o de productos de marca. Es el llamado «hackeo de palabras clave»: tu web sirve contenido spam a Google sin que tú lo veas.

No puedes entrar al panel

Tu contraseña ya no vale, ha aparecido un administrador que no conoces o el acceso devuelve un error. El atacante ha tomado el control de la administración.

Tu correo llega como spam o el hosting te bloquea

La web se usa para enviar miles de correos basura. Tu dominio acaba en listas negras, tus clientes dejan de recibir tus mensajes y el proveedor suspende la cuenta.

Salta el antivirus al entrar

Algunos clientes te dicen que su antivirus bloquea tu web y otros la ven bien. Suele ser código inyectado que solo se activa para ciertos visitantes.

Pantalla de «hacked by…»

La portada ha sido sustituida por un mensaje del atacante. Es el más llamativo, pero no el más grave: lo importante es encontrar por dónde entró.

La web va lentísima o el servidor avisa de consumo

Procesos extraños, carpetas que crecen solas, tareas programadas que no has creado. La web se está usando para atacar a otras o para minar criptomonedas.

Reparación de una web hackeada: análisis del código malicioso

Cómo lo reparamos

Limpiar no basta: hay que cerrar la puerta por la que entraron

Muchas «limpiezas» consisten en borrar los archivos sospechosos y cruzar los dedos. A las dos semanas la web vuelve a estar infectada, porque el agujero sigue ahí: un gestor de archivos sin contraseña, un plugin con una vulnerabilidad pública, una contraseña de aplicación creada por el atacante. Nosotros administramos los servidores donde vive la web y hemos limpiado decenas de casos: sabemos dónde mirar.

  • Copia completa antes de tocar nada
  • Análisis de archivos, base de datos y tareas programadas
  • Identificación del vector de entrada
  • Limpieza de código y puertas traseras
  • Refuerzo: contraseñas, permisos, cortafuegos
  • Reconsideración en Google y listas negras

Los cinco pasos de una reparación con garantías

1

Diagnóstico y copia

Guardamos una copia íntegra de la web infectada y analizamos registros de acceso, archivos modificados y la base de datos para saber qué ha pasado y desde cuándo.

2

Limpieza

Eliminamos el código inyectado en archivos y base de datos, las puertas traseras ocultas, los usuarios y las contraseñas de aplicación creados por el atacante, y restauramos los archivos del sistema desde versiones originales.

3

Cierre del agujero

Actualizamos o retiramos el plugin, tema o gestor de archivos por el que entraron, cambiamos todas las claves (panel, FTP, base de datos, correo) y revisamos los permisos.

4

Blindaje

Cortafuegos de aplicación, bloqueo de ejecución de PHP en las carpetas de subida, doble factor en la administración, límite de intentos de acceso y copias automáticas. Lo que debería haber estado desde el principio.

5

Google, listas negras y vigilancia

Solicitamos la revisión en Google Search Console para que retire el aviso, pedimos la salida de las listas negras de correo y seguimos vigilando la web durante un año con actualizaciones y copias diarias.

Reparación completa

180 € + IVA

Precio cerrado para WordPress, PrestaShop, Joomla y otros gestores. Incluye la limpieza, el blindaje, la gestión con Google y un año de vigilancia con actualizaciones de plugins gratuitos y copias diarias.

Qué necesitamos para empezar

Si tu web está en Opción5, nada: ya tenemos acceso al servidor y empezamos en cuanto nos avises. Si está en otro proveedor, necesitaremos el acceso al panel de hosting o FTP y a la administración de la web. Trabajamos sobre una copia, sin cortar el servicio más de lo imprescindible.

Mientras tanto, dos consejos: no borres nada por tu cuenta, porque destruye las pistas del ataque, y cambia la contraseña de tu correo si lo gestionas en el mismo hosting.

Después de la limpieza te recomendaremos el plan de mantenimiento que encaje con tu web, y si está alojada fuera, te la traemos gratis a un servidor que vigilamos nosotros.

Preguntas frecuentes sobre webs hackeadas

¿Cuánto cuesta reparar una web hackeada?

180 € + IVA, precio cerrado, sea WordPress, PrestaShop, Joomla u otro gestor. Incluye la limpieza completa, el cierre de la vulnerabilidad, la petición de revisión a Google y un año de vigilancia con actualizaciones de los plugins gratuitos y copias de seguridad diarias.

¿Cuánto tardáis en recuperarla?

En la mayoría de los casos la web vuelve a estar limpia y operativa en unas 24 horas. Empezamos el mismo día en que nos avisas. Las infecciones muy extendidas o las webs con cientos de miles de archivos pueden llevar algo más, y te lo decimos tras el diagnóstico.

¿Perderé contenido, pedidos o clientes?

No. Limpiamos el código malicioso sin tocar tu contenido: entradas, productos, pedidos y clientes se conservan. Solo en casos extremos, con una copia antigua como única opción, te lo consultamos antes.

¿Cuánto tarda Google en quitar el aviso de sitio peligroso?

Una vez limpia la web, solicitamos la revisión desde Google Search Console. Google suele retirar el aviso en uno a tres días. El tráfico perdido se recupera de forma progresiva en las semanas siguientes.

¿Y si mi web no está alojada en Opción5?

También la reparamos: necesitaremos acceso al hosting o FTP y a la administración. Muchos clientes aprovechan para traer la web a nuestros servidores con la migración gratuita, porque así podemos vigilarla desde dentro.

¿Qué garantía tengo de que no vuelva a pasar?

Garantizamos el trabajo durante un año: si la web vuelve a infectarse por la misma causa, la limpiamos sin coste. Durante ese año mantenemos actualizados los plugins gratuitos y hacemos copias diarias. Lo que no podemos garantizar es una web que nadie actualiza después: por eso incluimos la vigilancia.

¿Por qué me han hackeado a mí si mi web es pequeña?

Porque no te han elegido a ti. Los ataques son automáticos: rastrean millones de webs buscando una versión concreta de un plugin con un fallo conocido, y entran en todas las que lo tienen. Da igual el tamaño; importa estar actualizado.

¿Dudas sobre qué plan elegir? Hablamos

Te asesoramos sin compromiso y, si ya tienes web en otro proveedor, la migramos gratis y sin cortes. Llámanos al 951 27 67 31 o escríbenos por WhatsApp.