Mi sitio fue hackeado: qué hacer en las primeras 24 horas
Entradas de casino en tu sitemap, redirecciones raras, la pantalla roja de Google. Así se recupera un sitio y así se evita que vuelva a pasar.
Los síntomas suelen ser estos: aparecen páginas que no creaste, el sitio redirige a otro lugar, Google muestra un aviso rojo de «sitio engañoso» o el hosting suspende la cuenta por enviar spam.
Las primeras 24 horas
- Cambia todas las contraseñas: administrador del sitio, hosting, FTP y base de datos.
- Pon el sitio en mantención para que no siga infectando visitantes.
- Revisa los usuarios administradores y elimina los que no reconoces.
- Si tienes un respaldo limpio de antes del ataque, restáuralo; si no, hay que limpiar archivo por archivo.
- Actualiza WordPress, el tema y todos los plugins; elimina los que no uses.
Quitar la pantalla roja
Una vez limpio, se pide la revisión desde Google Search Console (Seguridad y acciones manuales). Google suele responder en uno o dos días. Si el sitio sigue infectado, la revisión falla y hay que volver a empezar.
Que no vuelva a pasar
Respaldos automáticos, actualizaciones al día, doble factor para administradores y un plan de mantención mensual. Un sitio sin mantención se hackea; es cuestión de tiempo.
Si prefieres que lo hagamos nosotros
Recuperamos sitios infectados aunque no los hayamos hecho nosotros, y te decimos con franqueza si conviene limpiarlo o rehacerlo.