Qué hacer si tu web ha sido hackeada: limpiar, cerrar la puerta y recuperar

Señales de una web comprometida y el orden correcto para actuar: contraseñas, análisis con Imunify, actualizaciones, restauración por ticket y aviso a Google.

Una web hackeada casi nunca es un ataque dirigido: es un plugin sin actualizar o una contraseña débil que un robot ha encontrado. La buena noticia es que se recupera. La mala es que limpiar sin cerrar la puerta por la que entraron sirve de poco, así que el orden de los pasos importa.

Antes de empezar

  • Haber entrado en tu área de cliente (Cómo entrar en tu área de cliente de Netebu) y en el panel Plesk (Cómo entrar al panel Plesk de tu hosting desde el área de cliente).
  • Reconoce las señales: la web muestra contenido que no es tuyo, redirige a otra página, Google avisa de que «este sitio puede haber sido comprometido», el navegador la marca como peligrosa, aparecen usuarios o plugins que no instalaste, o tu dominio empieza a enviar spam.
  • No borres nada a ciegas todavía: primero contraseñas y análisis, después limpieza. Y apunta la fecha en la que la web aún estaba bien: la vas a necesitar.

Paso a paso

  1. Cambia todas las contraseñas que tocan la web: la de administrador de WordPress o de tu aplicación, la del panel Plesk (Cómo cambiar la contraseña de tu panel Plesk y cuándo la necesitas), la del FTP (Cómo cambiar la contraseña de tu FTP) y la de la base de datos (Cómo gestionar tu base de datos). Si tu WordPress tiene más administradores, cámbialas todas o bórralos si no los reconoces.

  2. Lanza un análisis de malware con Imunify desde Plesk (Cómo analizar tu web en busca de malware con Imunify). Te dirá qué ficheros están infectados y dónde: suelen ser plugins, temas o ficheros sueltos con nombres raros en la raíz o en uploads.

Escáner de malware de Imunify360 en Plesk, con la pestaña Maliciosos donde aparecen los ficheros detectados
  1. Limpia lo detectado. Si Imunify ofrece limpiar o poner en cuarentena, hazlo. Un plugin o un tema infectado se borra entero y se vuelve a instalar limpio desde su fuente oficial; los plugins y temas que no uses, fuera.

  2. Actualiza todo: WordPress, plugins, temas y la versión de PHP si está fuera de soporte (Cómo actualizar WordPress, plugins y temas sin romper tu web, Cómo cambiar la versión de PHP de tu web). Aquí es donde se cierra la puerta: el agujero por el que entraron casi siempre es una versión antigua.

  3. Si la web sigue rota o no te fías de la limpieza, pídenos restaurar la copia diaria de una fecha anterior al ataque (Cómo pedirnos que restauremos una copia de seguridad de tu hosting). Después de restaurar, vuelve al paso 4 sin saltártelo: si restauras la misma versión vulnerable, te vuelven a entrar.

  4. Cierra por fuera: activa el cortafuegos de aplicaciones web (Qué es el firewall de aplicaciones web y cuándo activarlo), endurece WordPress (Cómo endurecer la seguridad de tu WordPress con WP Toolkit) y activa la verificación en dos pasos en tu área de cliente (Cómo activar la verificación en dos pasos en tu área de cliente). Si Google marcó la web, entra en Search Console, en Seguridad y Acciones manuales, y pulsa Solicitar revisión cuando esté limpia.

Cómo comprobar que ha funcionado

Un nuevo análisis de Imunify sale limpio, la web abre en una ventana privada sin redirecciones ni contenido extraño, en WordPress no hay usuarios ni plugins que no reconozcas y, al cabo de unos días, Google deja de mostrar el aviso.

Si algo falla

Relacionados

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Cómo analizar tu web en busca de malware con Imunify

Lanza un análisis de malware con Imunify360 desde tu panel Plesk y revisa los resultados del...

Qué es el firewall de aplicaciones web y cuándo activarlo

ModSecurity filtra las peticiones a tu web con tres modos posibles; aprende cuál usar y cómo...

Cómo proteger una carpeta de tu web con contraseña

Crea un directorio protegido en tu hosting para que solo entren en él los usuarios con usuario y...

Cómo activar un certificado Let's Encrypt gratis en tu dominio

Activa un certificado SSL gratuito de Let's Encrypt en tu dominio o subdominio desde el panel...

Cómo se renueva tu certificado SSL y qué hacer si caduca

Tu certificado Let's Encrypt se renueva solo cada 90 días; aquí tienes cómo comprobarlo y qué...