Web Hackeada: Guía de Emergencia 2026 si tienes virus
Tu sitio web fue hackeado. Redirecciones a sitios chinos o rusos, malware,

Tu sitio web fue hackeado. Aparecen redirecciones a sitios extraños, Google marca tu sitio como “no seguro”, o tu hosting te notifica de malware. Esto es una emergencia. Cada minuto que pasa, más visitantes pueden verse afectados y tu SEO se deteriora.
Esta guía te ayuda a limpiar tu sitio WordPress hackeado paso a paso, de forma segura y rápida.
Señales de que tu sitio fue hackeado
Indicadores comunes:
- Redirecciones: Los visitantes son enviados a sitios chinos, rusos o de spam
- Contenido modificado: Aparecen enlaces o textos que no pusiste
- Advertencias de Google: “Este sitio puede dañar tu computadora”
- Notificación del hosting: Te avisan de malware detectado
- Sitio lento: Funciona anormalmente lento
- Acceso denegado: No puedes entrar al panel de WordPress
- Emails extraños: Recibes emails de tu dominio que no enviaste
Acción inmediata: Qué hacer AHORA
Paso 1: Pon tu sitio en mantenimiento (5 minutos)
No esperes. Mientras investigas, pon tu sitio en modo mantenimiento:
- Cambia la contraseña de FTP/cPanel inmediatamente
- Desactiva el sitio temporalmente si es posible
- Pon una página de mantenimiento con mensaje genérico
- Notifica a tu hosting sobre el problema
Paso 2: Haz un backup completo (10 minutos)
Antes de limpiar, haz backup:
- Descarga todos los archivos vía FTP
- Exporta la base de datos completa
- Guarda en un lugar seguro (no en el mismo servidor)
- No restaures este backup hasta limpiar el malware
Limpieza paso a paso
Fase 1: Identificar el tipo de ataque
Tipos comunes de hackeo:
- Malware en archivos – Código malicioso inyectado en archivos PHP
- Archivos nuevos creados por el hacker
- Modificaciones en archivos core de WordPress
- Base de datos comprometida – Enlaces maliciosos en posts/páginas
- Usuarios administradores no autorizados
- Opciones modificadas en wp_options
- Redirecciones – Código JavaScript malicioso
- Modificaciones en .htaccess
- Plugins o temas comprometidos
Fase 2: Limpieza de archivos
Herramientas esenciales:
- Wordfence o Sucuri: Escaneo automático de malware
- FTP seguro: Para acceder a archivos
- Editor de código : Para revisar archivos sospechosos Proceso de limpieza:
- Escanea con Wordfence – Instala Wordfence (si puedes acceder)
- Ejecuta escaneo completo
- Revisa reporte de archivos infectados
- Revisa archivos sospechosos – Busca archivos con fechas recientes que no reconoces
- Revisa archivos PHP en wp-content/uploads
- Busca código ofuscado o encriptado
- Limpia archivos infectados – Elimina archivos maliciosos identificados
- Restaura archivos modificados desde backup limpio
- No elimines archivos core sin saber qué haces
Fase 3: Limpieza de base de datos
Código SQL malicioso común:
- Enlaces en posts:
UPDATE tmp11b778_posts SET post_content = REPLACE(...) - Usuarios no autorizados: Revisa tabla
wp_users - Opciones modificadas: Revisa tabla
wp_options
Proceso:
- Exporta base de datos completa
- Busca enlaces maliciosos en posts/páginas
- Elimina usuarios no autorizados 4. Revisa opciones modificadas
- Limpia manualmente o usa herramienta especializada
Fase 4: Limpieza de .htaccess
El archivo .htaccess es comúnmente modificado:
Revisa:
- Redirecciones no autorizadas
- Código ofuscado
- Reglas sospechosas
Solución:
- Restaura
.htaccessdesde backup limpio - O recrea con configuración estándar de WordPress
Fase 5: Actualizar todo
Después de limpiar:
- Actualiza WordPress a la última versión
- Actualiza todos los plugins a versiones recientes
- Actualiza el tema activo
- Elimina plugins/temas no usados 5. Cambia todas las contraseñas: Admin, FTP, hosting, base de datos
Prevención: Cómo evitar que vuelva a pasar
Medidas esenciales:
- Seguridad básica – Contraseñas fuertes y únicas
- Autenticación de dos factores (2FA)
- Límite de intentos de login
- Cambio regular de contraseñas
- Actualizaciones – WordPress siempre actualizado
- Plugins actualizados semanalmente
- Tema actualizado
- PHP en versión reciente
- Plugins de seguridad
- Wordfence: Firewall y escaneo
- Sucuri: Monitoreo y limpieza
- iThemes Security : Múltiples capas de protección 4. Backups regulares – Backups diarios automáticos
- Almacenados fuera del servidor
- Pruebas de restauración regulares
- Monitoreo – Alertas de cambios en archivos
- Monitoreo de tráfico sospechoso
- Revisión regular de logs
Qué hacer si no puedes limpiarlo
Si el hackeo es severo o no tienes conocimiento técnico:
Opciones:
- Contratar especialista – Empresas de seguridad web especializadas
- Limpieza profesional garantizada
- Prevención futura
- Restaurar desde backup limpio – Si tienes backup anterior al hackeo
- Restauración completa
- Verifica que el backup esté limpio
- Reconstruir desde cero – Última opción si todo está comprometido
- Instalación limpia de WordPress
- Migración de contenido limpio
Verificación post-limpieza
Después de limpiar, verifica:
- Escaneo completo: Wordfence/Sucuri sin detecciones
- Google Search Console: Solicita revisión de seguridad
- Navegadores: Prueba en diferentes navegadores
- Enlaces: Verifica que no haya redirecciones
- Rendimiento: Sitio funciona normalmente
Casos comunes de hackeo
Caso 1: Redirecciones chinas
Causa: Código JavaScript inyectado
Solución: Limpiar archivos PHP, revisar .htaccess
Tiempo : 2-4 horas Caso 2: Backdoor persistente
Causa: Archivo PHP oculto que recrea malware
Solución: Buscar y eliminar todos los backdoors
Tiempo : 4-8 horas Caso 3: Base de datos comprometida
Causa: Inyección SQL
Solución: Limpiar base de datos, cambiar contraseñas
Tiempo: 3-6 horas
Conclusión: Actúa rápido, limpia bien
Un sitio hackeado es una emergencia. Cada minuto cuenta. Sigue esta guía paso a paso, pero si el problema es complejo o no tienes experiencia técnica, contrata ayuda profesional inmediatamente.
La limpieza es solo la mitad. La prevención es igual de importante. Después de limpiar, implementa todas las medidas de seguridad para evitar que vuelva a pasar.
¿Tu sitio fue hackeado y necesitas ayuda urgente? En TODUP Digital, ofrecemos servicios de limpieza de malware y seguridad web que restauran tu sitio rápidamente y previenen futuros ataques.
Contacta con nosotros para limpieza de emergencia y protección continua.

