Redirecciones maliciosas
Se eliminaron redirecciones a publicidad fraudulenta, se revisaron puertas traseras y se reforzaron los accesos.
Si tu web redirige a otros sitios, contiene malware, muestra páginas fraudulentas o ha perdido el control de sus accesos, analizo la infección, elimino el código malicioso y reviso los mecanismos que podrían permitir que reaparezca.
Evita borrar archivos o restaurar copias al azar. Conserva los avisos del hosting, Google o el antivirus y solicita una valoración.
Los visitantes pueden ser enviados a contenido fraudulento sin saberlo.
Google o el navegador pueden mostrar advertencias sobre tu sitio.
Se pueden perder contactos, ventas y reputación mientras dura la incidencia.
El hosting puede suspender la web si detecta actividad maliciosa.
El atacante puede conservar accesos ocultos aunque el sitio parezca normal.
Una limpieza parcial puede permitir que el problema reaparezca más adelante.
Actuar pronto ayuda a limitar el impacto, pero una urgencia no justifica borrar evidencias o aplicar cambios sin una copia y un método de revisión.
No borres copias ni logs.
No instales varios plugins de seguridad a la vez.
No restaures una copia sin saber si está limpia.
Guarda los avisos recibidos del hosting, Google o el antivirus.
Cambia contraseñas desde un equipo seguro si sospechas robo.
Solicita una revisión antes de seguir modificando archivos.
Se revisan los síntomas y los accesos necesarios para dimensionar el caso.
Se conserva el estado recibido y se limita el daño mientras se interviene.
Se elimina el malware y se restauran los componentes legítimos afectados.
Se aplican medidas compatibles con tu entorno y se documenta la intervención.
Una limpieza superficial no elimina la causa. Estas son las vías más habituales de reinfección.

Más de veinte años de experiencia en desarrollo web, hosting y servidores. Desde hace años me dedico en exclusiva a la seguridad, recuperación y mantenimiento de WordPress, atendiendo personalmente cada caso: desde una web hackeada hasta la revisión preventiva de un proyecto en producción.
Se eliminaron redirecciones a publicidad fraudulenta, se revisaron puertas traseras y se reforzaron los accesos.
Se limpiaron páginas fraudulentas y se corrigió la indexación del dominio en los resultados de búsqueda.
Se eliminaron usuarios creados por el atacante, se renovaron contraseñas y claves de seguridad y se revisó WordPress.
Solo si sabemos con certeza que esa copia está limpia. Restaurar una copia infectada puede reintroducir el mismo problema.
Sí. Es habitual, y forma parte del proceso de recuperación coordinar la reactivación con tu proveedor de hosting.
Se revisan también las demás instalaciones, ya que una web infectada puede afectar a las otras que comparten el mismo alojamiento.
Se solicitan según el caso: WordPress, hosting o FTP. Nunca por el formulario público; te indico un canal seguro tras la primera valoración.
Es posible si persiste la causa original o si se reutilizan credenciales o plugins comprometidos. Por eso se revisan también las vías de reinfección.
Puede detectar parte del problema, pero rara vez elimina puertas traseras o accesos ocultos por sí solo. Suele requerir revisión manual.
Sí, en muchos casos se puede acceder por otras vías (hosting, FTP, base de datos) para empezar la valoración.
Suelen ser una vía de entrada frecuente. Se identifican y se recomienda sustituirlos por versiones legítimas.
Depende del alcance de la infección. Tras la valoración inicial se indica un plazo orientativo para tu caso concreto.
Depende del alcance del acceso conseguido. Si hay indicios de exposición de datos, se te informa para que valores tus obligaciones al respecto.
Indica el dominio, los síntomas y cualquier aviso recibido. No envíes contraseñas: después de la primera valoración te explicaré qué accesos necesito y cómo compartirlos.