LLAMA AHORA +34 634 55 77 90WHATSAPP Urgencias también por chatEMAIL info@wpseguridad.comHORARIO Lunes a viernes, 9:00–19:00h + Urgencias por WhatsApp

Desinfección y recuperación de WordPress hackeado

Si tu web redirige a otros sitios, contiene malware, muestra páginas fraudulentas o ha perdido el control de sus accesos, analizo la infección, elimino el código malicioso y reviso los mecanismos que podrían permitir que reaparezca.

Evita borrar archivos o restaurar copias al azar. Conserva los avisos del hosting, Google o el antivirus y solicita una valoración.

Atención: Lunes a viernes, 9:00–19:00Primera respuesta habitual: menos de 2 horas
Eliminación de malware
Revisión de archivos, BD y usuarios
Búsqueda de puertas traseras
Refuerzo inicial
Informe de resultados

Señales de que tu WordPress puede estar hackeado

Redirecciones a publicidad o páginas desconocidas
Aviso de malware o sitio peligroso
Páginas fraudulentas en Google
Administradores o accesos desconocidos
Pérdida de acceso a WordPress
Archivos infectados que reaparecen
Lentitud, errores o consumo anormal de recursos
Envío masivo de correos no autorizados
El hosting ha suspendido la web
Plugins o temas que no instalaste
URLs desconocidas en el sitemap
Cambios en portada o pie de página
Avisos del hosting sobre actividad sospechosa
La web se ve distinta para Google que para ti
Nuevos propietarios desconocidos en Google Search Console
Caída repentina de visibilidad en Google

Una infección activa no afecta solamente a la parte técnica

Los visitantes pueden ser enviados a contenido fraudulento sin saberlo.

Google o el navegador pueden mostrar advertencias sobre tu sitio.

Se pueden perder contactos, ventas y reputación mientras dura la incidencia.

El hosting puede suspender la web si detecta actividad maliciosa.

El atacante puede conservar accesos ocultos aunque el sitio parezca normal.

Una limpieza parcial puede permitir que el problema reaparezca más adelante.

Actuar pronto ayuda a limitar el impacto, pero una urgencia no justifica borrar evidencias o aplicar cambios sin una copia y un método de revisión.

Qué hacer inmediatamente

Evita hacer esto

No borres copias ni logs.

No instales varios plugins de seguridad a la vez.

No restaures una copia sin saber si está limpia.

Haz esto

Guarda los avisos recibidos del hosting, Google o el antivirus.

Cambia contraseñas desde un equipo seguro si sospechas robo.

Solicita una revisión antes de seguir modificando archivos.

ALCANCE DE LA INTERVENCIÓN

Qué incluye la intervención

Núcleo de WordPress
Archivos modificados o añadidos
Plugins y temas comprometidos
Usuarios y administradores
Base de datos
Tareas programadas y persistencia
Puertas traseras
Logs y posible vía de entrada
Otras instalaciones del mismo alojamiento
Search Console, listas negras y cachés
Permisos de archivos y configuración del servidor
Credenciales de acceso FTP, SSH y base de datos
CÓMO TRABAJAMOS

Proceso en cuatro pasos

01

Valoración y alcance

Se revisan los síntomas y los accesos necesarios para dimensionar el caso.

02

Copia y contención

Se conserva el estado recibido y se limita el daño mientras se interviene.

03

Limpieza y recuperación

Se elimina el malware y se restauran los componentes legítimos afectados.

04

Refuerzo e informe

Se aplican medidas compatibles con tu entorno y se documenta la intervención.

Por qué el malware puede reaparecer

Una limpieza superficial no elimina la causa. Estas son las vías más habituales de reinfección.

Puertas traseras no detectadas
Administradores ocultos
Credenciales comprometidas
Plugins vulnerables
Tareas programadas maliciosas
Otras webs infectadas en el mismo hosting
Copias de seguridad que ya contenían malware
Caché o CDN sirviendo una versión infectada

Qué recibe el cliente

Web recuperada, cuando sea técnicamente posible
Relación de las acciones realizadas
Explicación de los hallazgos y posibles causas
Credenciales que deben renovarse
Recomendaciones prioritarias
Orientación sobre avisos de Google
Propuesta preventiva opcional
Informe final
Jordi, desarrollador especializado en WordPress
SOBRE MÍ

Jordi, desarrollador especializado en WordPress

Más de veinte años de experiencia en desarrollo web, hosting y servidores. Desde hace años me dedico en exclusiva a la seguridad, recuperación y mantenimiento de WordPress, atendiendo personalmente cada caso: desde una web hackeada hasta la revisión preventiva de un proyecto en producción.

20+años de experiencia
WordPressPlesk y hosting
1 a 1atención directa
Conocer cómo trabajo
CASOS REALES

Incidencias resueltas

RESUELTO

Redirecciones maliciosas

Se eliminaron redirecciones a publicidad fraudulenta, se revisaron puertas traseras y se reforzaron los accesos.

RESUELTO

Spam en Google

Se limpiaron páginas fraudulentas y se corrigió la indexación del dominio en los resultados de búsqueda.

RESUELTO

Administradores desconocidos

Se eliminaron usuarios creados por el atacante, se renovaron contraseñas y claves de seguridad y se revisó WordPress.

Preguntas frecuentes

¿Sirve restaurar una copia?

Solo si sabemos con certeza que esa copia está limpia. Restaurar una copia infectada puede reintroducir el mismo problema.

¿Puedes trabajar si el hosting ha suspendido la web?

Sí. Es habitual, y forma parte del proceso de recuperación coordinar la reactivación con tu proveedor de hosting.

¿Qué ocurre si tengo varias webs en el mismo hosting?

Se revisan también las demás instalaciones, ya que una web infectada puede afectar a las otras que comparten el mismo alojamiento.

¿Qué accesos necesitas?

Se solicitan según el caso: WordPress, hosting o FTP. Nunca por el formulario público; te indico un canal seguro tras la primera valoración.

¿Puede volver a infectarse?

Es posible si persiste la causa original o si se reutilizan credenciales o plugins comprometidos. Por eso se revisan también las vías de reinfección.

¿Un plugin de seguridad puede limpiarlo?

Puede detectar parte del problema, pero rara vez elimina puertas traseras o accesos ocultos por sí solo. Suele requerir revisión manual.

¿Puedes intervenir si no entro en WordPress?

Sí, en muchos casos se puede acceder por otras vías (hosting, FTP, base de datos) para empezar la valoración.

¿Qué pasa con plugins o temas pirateados?

Suelen ser una vía de entrada frecuente. Se identifican y se recomienda sustituirlos por versiones legítimas.

¿Cuánto puede tardar?

Depende del alcance de la infección. Tras la valoración inicial se indica un plazo orientativo para tu caso concreto.

¿Puede haberse filtrado información de clientes?

Depende del alcance del acceso conseguido. Si hay indicios de exposición de datos, se te informa para que valores tus obligaciones al respecto.

Empecemos por saber qué está ocurriendo en tu WordPress

Indica el dominio, los síntomas y cualquier aviso recibido. No envíes contraseñas: después de la primera valoración te explicaré qué accesos necesito y cómo compartirlos.