Saltar al contenido principal
TODUP Digital

BUSCADOR TODUP

Encuentra servicios, artículos y guías.

Escribe para ver resultados sugeridos.
← Volver al Blog

Seguridad Web

Web Hackeada: Guía de Emergencia 2026 si tienes virus

Tu sitio web fue hackeado. Redirecciones a sitios chinos o rusos, malware,

Tu sitio web fue hackeado. Aparecen redirecciones a sitios extraños, Google marca tu sitio como “no seguro”, o tu hosting te notifica de malware. Esto es una emergencia. Cada minuto que pasa, más visitantes pueden verse afectados y tu SEO se deteriora.

Esta guía te ayuda a limpiar tu sitio WordPress hackeado paso a paso, de forma segura y rápida.

Señales de que tu sitio fue hackeado

Indicadores comunes:

  • Redirecciones: Los visitantes son enviados a sitios chinos, rusos o de spam
  • Contenido modificado: Aparecen enlaces o textos que no pusiste
  • Advertencias de Google: “Este sitio puede dañar tu computadora”
  • Notificación del hosting: Te avisan de malware detectado
  • Sitio lento: Funciona anormalmente lento
  • Acceso denegado: No puedes entrar al panel de WordPress
  • Emails extraños: Recibes emails de tu dominio que no enviaste

Acción inmediata: Qué hacer AHORA

Paso 1: Pon tu sitio en mantenimiento (5 minutos)

No esperes. Mientras investigas, pon tu sitio en modo mantenimiento:

  1. Cambia la contraseña de FTP/cPanel inmediatamente
  2. Desactiva el sitio temporalmente si es posible
  3. Pon una página de mantenimiento con mensaje genérico
  4. Notifica a tu hosting sobre el problema

Paso 2: Haz un backup completo (10 minutos)

Antes de limpiar, haz backup:

  • Descarga todos los archivos vía FTP
  • Exporta la base de datos completa
  • Guarda en un lugar seguro (no en el mismo servidor)
  • No restaures este backup hasta limpiar el malware

Limpieza paso a paso

Fase 1: Identificar el tipo de ataque

Tipos comunes de hackeo:

  1. Malware en archivos – Código malicioso inyectado en archivos PHP
  • Archivos nuevos creados por el hacker
  • Modificaciones en archivos core de WordPress
  1. Base de datos comprometida – Enlaces maliciosos en posts/páginas
  • Usuarios administradores no autorizados
  • Opciones modificadas en wp_options
  1. Redirecciones – Código JavaScript malicioso
  • Modificaciones en .htaccess
  • Plugins o temas comprometidos

Fase 2: Limpieza de archivos

Herramientas esenciales:

  1. Wordfence o Sucuri: Escaneo automático de malware
  2. FTP seguro: Para acceder a archivos
  3. Editor de código : Para revisar archivos sospechosos Proceso de limpieza:
  4. Escanea con Wordfence – Instala Wordfence (si puedes acceder)
  • Ejecuta escaneo completo
  • Revisa reporte de archivos infectados
  1. Revisa archivos sospechosos – Busca archivos con fechas recientes que no reconoces
  • Revisa archivos PHP en wp-content/uploads
  • Busca código ofuscado o encriptado
  1. Limpia archivos infectados – Elimina archivos maliciosos identificados
  • Restaura archivos modificados desde backup limpio
  • No elimines archivos core sin saber qué haces

Fase 3: Limpieza de base de datos

Código SQL malicioso común:

  • Enlaces en posts: UPDATE tmp11b778_posts SET post_content = REPLACE(...)
  • Usuarios no autorizados: Revisa tabla wp_users
  • Opciones modificadas: Revisa tabla wp_options

Proceso:

  1. Exporta base de datos completa
  2. Busca enlaces maliciosos en posts/páginas
  3. Elimina usuarios no autorizados 4. Revisa opciones modificadas
  4. Limpia manualmente o usa herramienta especializada

Fase 4: Limpieza de .htaccess

El archivo .htaccess es comúnmente modificado:

Revisa:

  • Redirecciones no autorizadas
  • Código ofuscado
  • Reglas sospechosas

Solución:

  • Restaura .htaccess desde backup limpio
  • O recrea con configuración estándar de WordPress

Fase 5: Actualizar todo

Después de limpiar:

  1. Actualiza WordPress a la última versión
  2. Actualiza todos los plugins a versiones recientes
  3. Actualiza el tema activo
  4. Elimina plugins/temas no usados 5. Cambia todas las contraseñas: Admin, FTP, hosting, base de datos

Prevención: Cómo evitar que vuelva a pasar

Medidas esenciales:

  1. Seguridad básica – Contraseñas fuertes y únicas
  • Autenticación de dos factores (2FA)
  • Límite de intentos de login
  • Cambio regular de contraseñas
  1. Actualizaciones – WordPress siempre actualizado
  • Plugins actualizados semanalmente
  • Tema actualizado
  • PHP en versión reciente
  1. Plugins de seguridad
  • Wordfence: Firewall y escaneo
  • Sucuri: Monitoreo y limpieza
  • iThemes Security : Múltiples capas de protección 4. Backups regulares – Backups diarios automáticos
  • Almacenados fuera del servidor
  • Pruebas de restauración regulares
  1. Monitoreo – Alertas de cambios en archivos
  • Monitoreo de tráfico sospechoso
  • Revisión regular de logs

Qué hacer si no puedes limpiarlo

Si el hackeo es severo o no tienes conocimiento técnico:

Opciones:

  1. Contratar especialista – Empresas de seguridad web especializadas
  • Limpieza profesional garantizada
  • Prevención futura
  1. Restaurar desde backup limpio – Si tienes backup anterior al hackeo
  • Restauración completa
  • Verifica que el backup esté limpio
  1. Reconstruir desde cero – Última opción si todo está comprometido
  • Instalación limpia de WordPress
  • Migración de contenido limpio

Verificación post-limpieza

Después de limpiar, verifica:

  1. Escaneo completo: Wordfence/Sucuri sin detecciones
  2. Google Search Console: Solicita revisión de seguridad
  3. Navegadores: Prueba en diferentes navegadores
  4. Enlaces: Verifica que no haya redirecciones
  5. Rendimiento: Sitio funciona normalmente

Casos comunes de hackeo

Caso 1: Redirecciones chinas

  • Causa: Código JavaScript inyectado

  • Solución: Limpiar archivos PHP, revisar .htaccess

  • Tiempo : 2-4 horas Caso 2: Backdoor persistente

  • Causa: Archivo PHP oculto que recrea malware

  • Solución: Buscar y eliminar todos los backdoors

  • Tiempo : 4-8 horas Caso 3: Base de datos comprometida

  • Causa: Inyección SQL

  • Solución: Limpiar base de datos, cambiar contraseñas

  • Tiempo: 3-6 horas

Conclusión: Actúa rápido, limpia bien

Un sitio hackeado es una emergencia. Cada minuto cuenta. Sigue esta guía paso a paso, pero si el problema es complejo o no tienes experiencia técnica, contrata ayuda profesional inmediatamente.

La limpieza es solo la mitad. La prevención es igual de importante. Después de limpiar, implementa todas las medidas de seguridad para evitar que vuelva a pasar.

¿Tu sitio fue hackeado y necesitas ayuda urgente? En TODUP Digital, ofrecemos servicios de limpieza de malware y seguridad web que restauran tu sitio rápidamente y previenen futuros ataques.

Contacta con nosotros para limpieza de emergencia y protección continua.