Solución de problemas

Creo que mi sitio fue hackeado: primeros auxilios

Actualizado el 30 de julio de 2026 · 1 min de lectura · Equipo Hostkolpix

Redirecciones raras, spam saliendo a tu nombre, un aviso rojo de Google. Si sospechas intrusión, el orden de los pasos importa más que la velocidad. Este es el protocolo.

Primera hora: contener

  1. Cambia TODAS las contraseñas ya: área de clientes, panel, correos, wp-admin y FTP. Desde un dispositivo limpio — si tu computador está infectado, cambiar contraseñas desde él es dárselas de nuevo.
  2. Ábrenos un ticket de inmediato marcándolo como urgente: revisamos logs del servidor, identificamos la vía de entrada y te acompañamos en la limpieza. No estás solo en esto.
  3. No borres a ciegas: los archivos infectados son también la evidencia de por dónde entraron. Borrar sin diagnóstico suele dejar la puerta trasera intacta — y el hackeo vuelve en una semana.

Limpiar de verdad

  • La limpieza confiable es restaurar un backup anterior a la intrusión + actualizar TODO + cerrar la vulnerabilidad identificada (casi siempre un plugin desactualizado o una contraseña débil).
  • Limpiar "a mano" un sitio infectado sin saber la vía de entrada es jardinería sobre mala hierba: se ve bien una semana.
  • Tras limpiar: checklist de seguridad completo — que la historia no se repita.

Después: reparar la reputación

Si Google marcó el sitio ("Este sitio puede haber sido comprometido"), solicita la revisión desde Search Console una vez limpio — el aviso suele retirarse en días. Si el dominio quedó en listas de spam por correos maliciosos, dínoslo en el ticket: gestionamos la deslistada.

¿Te quedó alguna duda?

Escríbenos desde tu área de clientes: somos una empresa colombiana y el soporte responde en español, directo desde nuestro equipo en Medellín.

Abrir un ticket