Saltar al contenido
Promoción de septiembreSitio web + dominio + 1 correo + hosting por un año: $99.000 IVA incluido. Ver la promoción
REDLINK Conversemos
Inicio/Blog/Seguridad
Seguridad · Soporte

Mi sitio fue hackeado: qué hacer en las primeras 24 horas

Entradas de casino en tu sitemap, redirecciones raras, la pantalla roja de Google. Así se recupera un sitio y así se evita que vuelva a pasar.

Los síntomas suelen ser estos: aparecen páginas que no creaste, el sitio redirige a otro lugar, Google muestra un aviso rojo de «sitio engañoso» o el hosting suspende la cuenta por enviar spam.

Las primeras 24 horas

  • Cambia todas las contraseñas: administrador del sitio, hosting, FTP y base de datos.
  • Pon el sitio en mantención para que no siga infectando visitantes.
  • Revisa los usuarios administradores y elimina los que no reconoces.
  • Si tienes un respaldo limpio de antes del ataque, restáuralo; si no, hay que limpiar archivo por archivo.
  • Actualiza WordPress, el tema y todos los plugins; elimina los que no uses.

Quitar la pantalla roja

Una vez limpio, se pide la revisión desde Google Search Console (Seguridad y acciones manuales). Google suele responder en uno o dos días. Si el sitio sigue infectado, la revisión falla y hay que volver a empezar.

Que no vuelva a pasar

Respaldos automáticos, actualizaciones al día, doble factor para administradores y un plan de mantención mensual. Un sitio sin mantención se hackea; es cuestión de tiempo.

Si prefieres que lo hagamos nosotros

Recuperamos sitios infectados aunque no los hayamos hecho nosotros, y te decimos con franqueza si conviene limpiarlo o rehacerlo.

Sigue leyendo

Más artículos

¿Conversamos sobre tu proyecto?