Respuesta a Incidentes

Respuesta de emergencia

¿Tu sitio fue hackeado? Respondemos ahora.

No entres en pánico. Puede ser un hackeo, una infección de malware por un plugin, o una corrupción de base de datos — en cualquier caso, te ayudamos a recuperarlo: recuperamos el acceso, limpiamos la infección y te sacamos de las listas negras.

Señales de que tu sitio fue comprometido

  • No podés entrar a tu panel de administración
  • Aparece contenido o diseño que vos no subiste
  • Hay una caída repentina y sin explicación en tu tráfico
  • Tu sitio redirige a los usuarios a otro lado, o envía emails de spam sin que vos lo hayas configurado
  • Ves advertencias de bloqueo al entrar a tu propio sitio
  • Los logs del servidor muestran actividad inusual o accesos desde ubicaciones desconocidas
  • Aparece un nuevo usuario con permisos de administrador que vos no creaste
  • Tu proveedor de hosting te avisó de una posible brecha
Si te suena alguna de estas: escribinos — cuanto antes actuemos, menos daño se acumula.

Nuestro proceso de respuesta

01Diagnóstico

Antes que nada, confirmamos qué pasó realmente: puede ser un hackeo, una infección de malware a través de un plugin, o simplemente una corrupción de base de datos que no tiene nada que ver con un atacante. El tratamiento es distinto en cada caso.

02Backup de emergencia

Antes de tocar nada, hacemos una copia del sitio tal como está. Idealmente volvemos a una versión anterior limpia y reparamos desde ahí, pero eso no siempre es posible — así que primero nos aseguramos de no perder lo irrecuperable, empezando por tu base de datos.

03Eliminación de malware

Comparamos tus archivos centrales, temas y plugins contra versiones limpias conocidas, verificando su integridad y revirtiendo lo que fue modificado. Eliminamos cualquier registro con código malicioso en la base de datos, para evitar puertas traseras escondidas. Analizamos el contenido en busca de malware, URLs maliciosas, spam SEO y redirecciones no autorizadas.

04Recuperación de acceso

Si hubo un compromiso, tus credenciales ya no son confiables. Reseteamos contraseñas de administración, FTP, base de datos y de tu cuenta de hosting. Activamos autenticación de dos factores y limitamos los intentos de inicio de sesión.

05Eliminación de cuentas falsas

Uno de los signos más comunes de un sitio hackeado es la aparición de nuevos usuarios con privilegios de administrador que vos nunca creaste. Los identificamos y los eliminamos — es un proceso manual, pero rápido.

06Reinstalación limpia (cuando hace falta)

Si un tema o plugin de dudosa procedencia resultó estar infectado, lo reemplazamos por su versión original y eliminamos instalaciones que ya no usás. Si los archivos centrales están comprometidos, reinstalamos desde cero.

07Salida de listas de bloqueo

Un sitio marcado en una lista negra pierde cerca del 95% de su tráfico orgánico. Revisamos más de 100 listas de bloqueo (Google, Bing, Norton, AVG, ESET, Avast, SpamHaus, entre otras) y gestionamos la solicitud de revisión ante Google Search Console y otras autoridades una vez que el sitio está efectivamente limpio — Google solo permite una solicitud cada 30 días.

08Migración de hosting (si hace falta)

Si tu sitio corre en un hosting compartido y el problema vino de un vecino en el mismo servidor, o tu proveedor actual no tiene las medidas de seguridad necesarias, te ayudamos a migrar a un entorno más seguro.

09Hardening posterior

Una vez recuperado el sitio, lo último que querés es volver a pasar por esto. Te recomendamos pasar a un esquema de protección continua — ver nuestro servicio de Hardening y Seguridad Gestionada — para que esto se vuelva la excepción, no la norma.

Por qué actuar rápido importa

Cada día que un sitio permanece comprometido o bloqueado en una lista negra es tráfico, reputación y confianza que no se recuperan solos. Un sitio marcado pierde la enorme mayoría de su tráfico orgánico casi de inmediato, y una vez que pedís la revisión a Google tenés que esperar — así que cuanto más rápido actuemos para limpiar de verdad (no a medias), más rápido volvés a estar online sin advertencias.

Preguntas frecuentes

¿Cómo sé si realmente me hackearon o es otra cosa?+

Muchas veces lo que parece un hackeo es en realidad un plugin corrupto o un problema de base de datos. El diagnóstico inicial es justamente para diferenciar eso antes de actuar.

¿Van a perder mi contenido en el proceso?+

Hacemos un backup de emergencia antes de tocar nada, específicamente para evitar esto.

¿Cuánto tarda en salir mi sitio de las listas negras?+

Depende de cada lista — algunas son automáticas una vez limpio el sitio, otras (como Google) requieren una solicitud de revisión que puede tardar algunos días, y solo se puede pedir una vez cada 30 días.

¿Puedo evitar que esto vuelva a pasar?+

Sí — una vez recuperado el sitio, te recomendamos pasar a un esquema de hardening y monitoreo continuo en vez de esperar al próximo incidente.

¿Trabajan solo con WordPress?+

No, aplicamos el mismo proceso de diagnóstico y limpieza a otros CMS y a sitios o aplicaciones desarrolladas a medida.

¿Cuánto cuesta este servicio?+

Depende de la gravedad del compromiso y de cuánto trabajo de recuperación implique. Contactanos apenas detectes el problema para una evaluación rápida.

¿Tu sitio está comprometido ahora mismo?

Contanos qué señales estás viendo y actuamos de inmediato — cuanto antes empecemos, menos daño se acumula.

Contactar ahoraContactar ahoraContactar ahora
Scroll al inicio