La mayoría de empresas no saben que fueron hackeadas hasta que es demasiado tarde. Según IBM, una empresa tarda en promedio 204 días en detectar una brecha de seguridad.
Señal 1: Tu web redirige a sitios extraños
Si al entrar a tu web te lleva a un sitio de apuestas o farmacia online, tu sitio fue hackeado.
Verificar: Busca site:tudominio.com en Google. Si aparecen páginas que no creaste, estás comprometido.
Señal 2: Google muestra "Este sitio puede dañar tu equipo"
Pierdes hasta el 95% del tráfico con esta advertencia.
Señal 3: Tu web está extremadamente lenta
Puede haber scripts maliciosos ejecutándose (minería de crypto, envío de spam).
Señal 4: Aparecen páginas que tú no creaste
Contenido en otros idiomas, artículos de farmacia, enlaces a sitios de apuestas.
Señal 5: Tu hosting notifica uso excesivo de recursos
Puede haber un proceso malicioso corriendo en segundo plano.
Señal 6: Tus clientes reciben emails spam desde tu dominio
Tu servidor de correo o web pueden estar comprometidos.
Verificar: Revisa registros SPF, DKIM y DMARC de tu dominio.
Señal 7: No puedes acceder al panel de administración
Un atacante pudo haber cambiado tu contraseña.
Señal 8: Archivos modificados sin tu intervención
Revisa fechas de modificación de index.php, wp-config.php, .htaccess.
Señal 9: Tu web tiene iframes ocultos
Iframes invisibles que cargan contenido malicioso. Revisa el código fuente (Ctrl+U) y busca <iframe con display:none.
Señal 10: Usuarios administradores que no reconoces
Si hay admins que no creaste, alguien tiene control total de tu sitio.
¿Qué hacer si detectas alguna señal?
- No entres en pánico pero actúa rápido
- Cambia TODAS las contraseñas — hosting, CMS, base de datos, FTP, email
- Haz un backup del estado actual (para análisis forense)
- Contacta a un profesional
- Notifica a tu hosting
- Revisa Google Search Console → Seguridad
Preguntas frecuentes
¿Si mi web fue hackeada, pierdo todo mi contenido?
No necesariamente. Con un backup reciente puedes restaurar. Sin backups, un profesional puede intentar recuperar.
¿Cuánto cuesta limpiar una web hackeada?
Entre S/500 y S/2,000 dependiendo de la gravedad. Con daño extenso puede ser más.
¿Cómo evito que me hackeen de nuevo?
Actualizaciones constantes, contraseñas fuertes, 2FA, backups automáticos y monitoreo.
¿WordPress es más vulnerable?
No es inseguro por sí mismo, pero al ser el CMS más usado (43% de la web), es el más atacado. Los plugins desactualizados son el vector #1.
¿Sospechas que tu web fue comprometida? No esperes — cada hora el daño aumenta.
Francisco Deza — FDev | Desarrollo Web & Ciberseguridad
