← Volver al blog
ciberseguridadwebwordpress

Como recuperar tu web hackeada en WordPress: guia de emergencia paso a paso

Francisco Deza·

Tu web en WordPress fue hackeada y necesitas actuar rapido

WordPress es el CMS mas usado del mundo y por eso es el mas atacado. Si tu web fue hackeada, cada minuto cuenta. Esta guia te lleva paso a paso para limpiarla.

Paso 1: No entres en panico pero actua rapido

Lo primero es poner tu web en modo mantenimiento para que los visitantes no vean contenido malicioso ni sean redirigidos a sitios peligrosos.

Paso 2: Cambia todas las contrasenas

Cambia la contrasena de WordPress, del hosting, del FTP, de la base de datos y de cualquier cuenta conectada. Hazlo desde un dispositivo que sepas que esta limpio.

Paso 3: Identifica el tipo de hackeo

Revisa los archivos modificados recientemente en tu hosting. Busca archivos con nombres sospechosos en wp-content, wp-includes y la raiz. Revisa la base de datos buscando usuarios administradores que no creaste.

Paso 4: Restaura desde backup

Si tienes un backup reciente y limpio, esta es la forma mas rapida de recuperar tu web. Restaura el backup y luego actualiza todo antes de volver a publicar.

Paso 5: Si no tienes backup limpia manualmente

Reinstala WordPress descargando los archivos originales desde wordpress punto org. Revisa tema por tema y plugin por plugin. Elimina cualquier plugin o tema que no uses. Revisa el archivo wp-config punto php y punto htaccess buscando codigo extrano.

Paso 6: Actualiza todo

Actualiza WordPress a la ultima version. Actualiza todos los plugins y temas. Elimina los que no uses. Cambia las sales de seguridad en wp-config.

Paso 7: Protege para que no vuelva a pasar

Instala un plugin de seguridad como Wordfence. Activa la verificacion en dos pasos para el login. Limita los intentos de inicio de sesion. Programa backups automaticos. Manten todo actualizado siempre.

Paso 8: Solicita revision a Google

Si Google marco tu web como peligrosa, ve a Search Console y solicita una revision una vez que hayas limpiado todo. Google revisara tu web en 1 a 3 dias.

Un hackeo no es el fin de tu web. Con accion rapida puedes recuperarla y dejarla mas segura que antes.

Compartir este artículo

¿Tu empresa está protegida?

Escanea tu dominio gratis en 30 segundos

🔍 Escanear gratis