Abre tu página web y te encuentras con una pantalla roja de advertencia de Google, redirige a sitios de apuestas en chino o el navegador dice «Sitio no seguro». Si esto te está pasando, tu sitio web ha sido hackeado o infectado por malware.
Mantén la calma: este es uno de los problemas más comunes en plataformas como WordPress y la mayoría de los casos tienen solución sin perder tu información. Sigue esta guía paso a paso para desinfectar tu sitio.
Síntomas de un sitio web infectado
- Google Search Console te envía una alerta de «Problemas de seguridad».
- Al hacer clic en tu enlace desde Google, la página redirige a otros sitios desconocidos.
- Aparecen archivos extraños o código extraño en las carpetas de tu servidor.
- Tu proveedor de Hosting suspendió tu cuenta por «Consumo excesivo de recursos» o envío de Spam.
- Tu sitio web carga extremadamente lento o muestra errores PHP repentinos.
Protocolo de emergencia: 5 Pasos para solucionar la infección
Paso 1: Pon el sitio en modo mantenimiento y haz un respaldo
Aunque el sitio esté infectado, descarga una copia de seguridad actual de los archivos y la base de datos a través de tu cPanel o FileZilla. Esto te permitirá comparar archivos más adelante.
Paso 2: Cambia inmediatamente TODAS las contraseñas
El acceso malicioso suele mantenerse abierto mediante credenciales comprometidas. Cambia de inmediato:
- Contraseña del cPanel / Plesk.
- Contraseñas de acceso FTP y bases de datos MySQL.
- Contraseñas de todos los usuarios administradores de la web.
Paso 3: Identifica y elimina los archivos infectados
Los ciberdelincuentes suelen modificar archivos clave del núcleo de la web (como index.php, .htaccess, o wp-config.php en WordPress) e insertar puertas traseras (backdoors).
- Reemplaza los archivos del sistema por versiones limpias y originales.
- Escanea la base de datos en busca de scripts inyectados (
<script>maliciosos). - Elimina plugins o temas piratas (nulled), que son la puerta de entrada del 80% de las infecciones.
Paso 4: Solicitar la reconsideración ante Google
Una vez eliminado todo el código malicioso y cerradas las vulnerabilidades de seguridad:
- Entra a tu cuenta de Google Search Console.
- Ve a la pestaña Problemas de seguridad.
- Haz clic en «Solicitar revisión» detallando las acciones de limpieza realizadas. Google suele retirar las advertencias rojas en un lapso de 24 a 72 horas.
¿Cómo evitar que vuelva a suceder?
- Mantén actualizados los plugins, temas y la versión de PHP de tu servidor.
- Implementa un Firewall de Aplicación Web (WAF) como Cloudflare.
- Instala certificados SSL válidos y configura cabeceras de seguridad HTTP.
¿Tu sitio web sigue bloqueado o infectado? En Softing Interactivo somos especialistas en desinfección, rescate de sitios web y auditorías de ciberseguridad. Limpiamos tu sitio web, eliminamos las listas negras de Google y reforzamos tus servidores. 💬 Habla directamente con nuestro ingeniero de desarrollo al 3162887885 para una atención de emergencia o ingresa a softinginteractivo.com.
