Mi sitio fue hackeado, ¿qué hago ahora? El orden de operaciones para el peor martes.
cybersecurity · Apr 1, 2026 · 5 min read
el sitio está desfigurado, redireccionado a un casino, o su anfitrión envió un correo electrónico sobre páginas de phishing que usted no cargó. la próxima hora importa, y el instinto (comenzar a borrar cosas, cambiarlo todo, enviar correos electrónicos de pánico a todos) es exactamente erróneo. Aquí está el orden que funciona.
hora uno: contener, no limpiar
- no borres nada todavía. las páginas desfiguradas, los archivos extraños, los registros: son la evidencia que te indica qué puerta se usó. Eliminar primero significa limpiar a ciegas y volver a piratear por el mismo agujero.
- desconéctalo si es necesario, deliberadamente. una página de mantenimiento es mejor que un distribuidor de malware; Los anfitriones pueden suspender la cuenta a petición suya en minutos. su reputación y los navegadores de sus visitantes prefieren la pausa.
- cambie las contraseñas críticas desde un dispositivo limpio: registrador, alojamiento, administrador de cms, base de datos. hágalo después de la instantánea inicial, porque el acceso del atacante podría ser una contraseña que está a punto de eliminar bajo su propia evidencia.
hora dos: evaluar
-
¿Cómo entraron? Complemento obsoleto, contraseña reutilizada, tema anulado, formulario sin protecciones: las cinco puertas se enumeran en is my website secure. Los registros o la ubicación del malware suelen nombrar la puerta.
- ¿Qué tocaron? ¿Solo desfiguración o páginas inyectadas (spam farmacéutico, phishing) o datos? si el sitio almacenó datos del cliente (pedidos, envíos de formularios), aparece la cuestión del deber de notificación, y es una cuestión legal, no técnica. Sea honesto acerca del alcance de la respuesta.
día uno: limpiar y restaurar
el movimiento profesional es restauración, no limpieza quirúrgica: borrar el entorno, volver a implementar desde una fuente conocida (su última copia de seguridad limpia o el código original), actualizar todo y luego volver a adjuntar el contenido. limpiar \u201csólo los archivos malos\u201d deja puertas traseras; Los atacantes cuentan exactamente con esto. si no hay una copia de seguridad limpia, ese hecho se convierte en la lección del año: el hábito de realizar copias de seguridad probadas es el seguro más barato en what recurring costs does a website have.
luego cierra la puerta que les deja entrar, o la línea de tiempo se repite: las actualizaciones instaladas, la contraseña girada correctamente, el complemento eliminado, el formulario reforzado. la lista de puertas es la lista de verificación.
semana uno: las consecuencias que importan
- Pide a Google que vuelva a revisar si Search Console marcó el sitio; de lo contrario, la etiqueta \u00a0este sitio puede ser pirateado\u00a0 sobrevivirá al malware durante semanas.
- Diga la verdad en el tamaño correcto. Los visitantes que vieron la desfiguración merecen una línea de honestidad; Los clientes cuyos datos puedan haber estado involucrados merecen un mensaje directo, y posiblemente la ley así lo exija. La honestidad aquí no es sólo ética: es lo que evita que el incidente se convierta en la historia.
- escribe lo que pasó. una página: cómo entraron, cuánto costó, qué cambió. este documento es el que convierte el peor martes en el último de su tipo.
Preguntas frecuentes
¿Puedo limpiarlo yo mismo o necesito un profesional?
si existe un respaldo limpio y se identifica la puerta: usted mismo, por la noche. si no hay respaldo, o hubo datos involucrados, o el sitio vende cosas: un profesional, hoy. el costo por hora es menor que una semana más de estar comprometido.
¿Se recuperará mi SEO?
sí, si la limpieza es real y se solicita la nueva revisión. Se recuperan las clasificaciones caídas por los hackeos; las clasificaciones ocultas por sitios "limpiados" pero no realmente no lo hacen, porque el malware regresa y la confianza no.
¿Cómo encuentran sitios pequeños?
no encuentran el tuyo específicamente: los escáneres enumeran todo Internet continuamente. mi honeypot registra lo que llega a un servidor no utilizado en cuestión de horas: beetrap, 200 lines of go. no fuiste elegido; eras accesible y la puerta estaba abierta.
el pensamiento final
ser pirateado no es un veredicto sobre ti; Es un evento programado que visitó temprano. contener antes de limpiar, restaurar en lugar de coser, cerrar la puerta nombrada y anótelo. cada propietario que hace esto una vez ejecuta la lista de verificación de cinco puertas para siempre, que es la única diferencia real entre los sitios que son pirateados dos veces y los que nunca más.
Si prefiere que el peor martes lo maneje la persona que construyó el sitio:
- web development in Parma — mantenimiento que incluye la llamada telefónica del mal día
- is my website secure — las cinco puertas, por lo que esta publicación sigue siendo teórica