Qué hacer si tu sitio web fue infectado por malware o virus: Guía de emergencia

Abre tu página web y te encuentras con una pantalla roja de advertencia de Google, redirige a sitios de apuestas en chino o el navegador dice «Sitio no seguro». Si esto te está pasando, tu sitio web ha sido hackeado o infectado por malware.

Mantén la calma: este es uno de los problemas más comunes en plataformas como WordPress y la mayoría de los casos tienen solución sin perder tu información. Sigue esta guía paso a paso para desinfectar tu sitio.

Síntomas de un sitio web infectado

  • Google Search Console te envía una alerta de «Problemas de seguridad».
  • Al hacer clic en tu enlace desde Google, la página redirige a otros sitios desconocidos.
  • Aparecen archivos extraños o código extraño en las carpetas de tu servidor.
  • Tu proveedor de Hosting suspendió tu cuenta por «Consumo excesivo de recursos» o envío de Spam.
  • Tu sitio web carga extremadamente lento o muestra errores PHP repentinos.

Protocolo de emergencia: 5 Pasos para solucionar la infección

Paso 1: Pon el sitio en modo mantenimiento y haz un respaldo

Aunque el sitio esté infectado, descarga una copia de seguridad actual de los archivos y la base de datos a través de tu cPanel o FileZilla. Esto te permitirá comparar archivos más adelante.

Paso 2: Cambia inmediatamente TODAS las contraseñas

El acceso malicioso suele mantenerse abierto mediante credenciales comprometidas. Cambia de inmediato:

  • Contraseña del cPanel / Plesk.
  • Contraseñas de acceso FTP y bases de datos MySQL.
  • Contraseñas de todos los usuarios administradores de la web.

Paso 3: Identifica y elimina los archivos infectados

Los ciberdelincuentes suelen modificar archivos clave del núcleo de la web (como index.php, .htaccess, o wp-config.php en WordPress) e insertar puertas traseras (backdoors).

  • Reemplaza los archivos del sistema por versiones limpias y originales.
  • Escanea la base de datos en busca de scripts inyectados (<script> maliciosos).
  • Elimina plugins o temas piratas (nulled), que son la puerta de entrada del 80% de las infecciones.

Paso 4: Solicitar la reconsideración ante Google

Una vez eliminado todo el código malicioso y cerradas las vulnerabilidades de seguridad:

  1. Entra a tu cuenta de Google Search Console.
  2. Ve a la pestaña Problemas de seguridad.
  3. Haz clic en «Solicitar revisión» detallando las acciones de limpieza realizadas. Google suele retirar las advertencias rojas en un lapso de 24 a 72 horas.

¿Cómo evitar que vuelva a suceder?

  • Mantén actualizados los plugins, temas y la versión de PHP de tu servidor.
  • Implementa un Firewall de Aplicación Web (WAF) como Cloudflare.
  • Instala certificados SSL válidos y configura cabeceras de seguridad HTTP.

¿Tu sitio web sigue bloqueado o infectado? En Softing Interactivo somos especialistas en desinfección, rescate de sitios web y auditorías de ciberseguridad. Limpiamos tu sitio web, eliminamos las listas negras de Google y reforzamos tus servidores. 💬 Habla directamente con nuestro ingeniero de desarrollo al 3162887885 para una atención de emergencia o ingresa a softinginteractivo.com.