Solución de problemas
Creo que mi sitio fue hackeado: primeros auxilios
Redirecciones raras, spam saliendo a tu nombre, un aviso rojo de Google. Si sospechas intrusión, el orden de los pasos importa más que la velocidad. Este es el protocolo.
Primera hora: contener
- Cambia TODAS las contraseñas ya: área de clientes, panel, correos, wp-admin y FTP. Desde un dispositivo limpio — si tu computador está infectado, cambiar contraseñas desde él es dárselas de nuevo.
- Ábrenos un ticket de inmediato marcándolo como urgente: revisamos logs del servidor, identificamos la vía de entrada y te acompañamos en la limpieza. No estás solo en esto.
- No borres a ciegas: los archivos infectados son también la evidencia de por dónde entraron. Borrar sin diagnóstico suele dejar la puerta trasera intacta — y el hackeo vuelve en una semana.
Limpiar de verdad
- La limpieza confiable es restaurar un backup anterior a la intrusión + actualizar TODO + cerrar la vulnerabilidad identificada (casi siempre un plugin desactualizado o una contraseña débil).
- Limpiar "a mano" un sitio infectado sin saber la vía de entrada es jardinería sobre mala hierba: se ve bien una semana.
- Tras limpiar: checklist de seguridad completo — que la historia no se repita.
Después: reparar la reputación
Si Google marcó el sitio ("Este sitio puede haber sido comprometido"), solicita la revisión desde Search Console una vez limpio — el aviso suele retirarse en días. Si el dominio quedó en listas de spam por correos maliciosos, dínoslo en el ticket: gestionamos la deslistada.
¿Te quedó alguna duda?
Escríbenos desde tu área de clientes: somos una empresa colombiana y el soporte responde en español, directo desde nuestro equipo en Medellín.