Cómo comprobar si tu sitio web está infectado con malware (guía para cPanel)
¿Por qué debería preocuparte el malware en tu hosting?
Imagina que un día abres tu navegador, escribes la dirección de tu web y, en lugar de ver tu página, aparece un anuncio extraño, una redirección a un sitio desconocido o un aviso del navegador que dice "Sitio engañoso". Eso es una pesadilla, pero es más común de lo que crees. El malware en sitios web es una de las principales causas de pérdida de tráfico, posicionamiento SEO y confianza de los usuarios.
Cuando tu web está infectada, no solo afecta a tu negocio, sino que también puede afectar a los visitantes. Un sitio comprometido puede robar datos personales, instalar programas no deseados en los ordenadores de tus clientes o incluso ser utilizado para enviar correos basura masivos. Además, Google y otros buscadores penalizan las webs infectadas, sacándolas de los resultados de búsqueda. Por eso, saber detectar malware cPanel y limpiarlo a tiempo es una habilidad imprescindible para cualquier propietario de un sitio web.
En esta guía, te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo comprobar si tu sitio está infectado usando las herramientas que tienes en tu panel de control cPanel. No necesitas ser un experto en seguridad; solo seguir estas instrucciones con calma.
Primeros síntomas: señales de que tu web puede estar infectada
Antes de entrar en el panel, presta atención a estas señales. A veces, el malware es invisible, pero otras veces deja huellas evidentes.
Cambios inesperados en el contenido
Si ves que tu web muestra textos, enlaces o banners que tú no has puesto, es una señal clarísima. Los ciberdelincuentes suelen inyectar contenido oculto o visible para redirigir tráfico o posicionar sus propias páginas.
Redirecciones extrañas
Haz clic en tu propia web y observa qué pasa. Si te redirige a páginas de apuestas, farmacias online o sitios de contenido adulto, tu web está secuestrada. Esta es una de las técnicas más comunes de infección.
Avisos de Google o del navegador
Si al intentar entrar te aparece un aviso como "El sitio web contiene software malicioso" o "Conexión no privada", Google ya ha detectado el problema. Esto se llama "listado negro" y es muy grave para tu SEO.
Disminución repentina del rendimiento
Si tu web carga muy lento sin motivo aparente, puede que esté ejecutando scripts maliciosos en segundo plano. Estos scripts consumen recursos del servidor.
Archivos nuevos o modificados sin tu permiso
Si revisas tu gestor de archivos y ves archivos con nombres raros (como c99.php, shell.php o x.php), es muy probable que tengas una puerta trasera instalada.
Paso 1: Accede a tu cPanel y revisa el estado general
El primer lugar donde debes mirar es tu panel de control. El cPanel es el panel más común en el hosting compartido. Para acceder, normalmente escribe tudominio.com/cpanel en tu navegador, o usa el enlace que te dio tu proveedor de hosting.
Una vez dentro, busca la sección "Seguridad" o "Métricas de seguridad". Dependiendo de tu proveedor, verás herramientas como "Administrador de seguridad", "Protección de directorios" o "Escaneo de virus". No todas las opciones están disponibles en todos los planes, pero las básicas sí.
Revisa los inicios de sesión recientes
En cPanel, busca la opción "Registro de acceso" o "Estado del servidor". Revisa si hay inicios de sesión desde países o direcciones IP que no reconoces. Un atacante que ya ha entrado una vez necesitará volver para mantener el control, así que esta es una pista muy valiosa.
Comprueba los procesos en ejecución
En la sección de "Métricas", a veces puedes ver los procesos del servidor. Si ves comandos extraños o scripts ejecutándose desde tu cuenta, es una señal de alarma. No te asustes si no entiendes todo; lo importante es detectar lo que es anómalo.
Paso 2: Usa el escáner de malware integrado en cPanel
Muchos proveedores de hosting incluyen un escáner de malware gratuito dentro del cPanel. Suelen llamarse "Escáner de virus", "Protección de malware" o "Security Check". Si tu hosting lo tiene, es la herramienta más fácil para empezar.
Cómo ejecutar un escaneo
- Entra en la herramienta de seguridad.
- Pulsa el botón "Escanear ahora" o "Iniciar análisis".
- Espera a que el análisis termine. Puede tardar desde unos minutos hasta horas, dependiendo del tamaño de tu web.
- Revisa el informe. Te dirá qué archivos están infectados y la gravedad.
¿Qué hacer con los resultados?
Si el escáner encuentra algo, normalmente te da la opción de "Cuarentena" o "Eliminar". La cuarentena es más segura porque guarda el archivo infectado sin que pueda hacer daño. Si después de unos días todo va bien, puedes eliminarlo definitivamente.
[WARNING]: Si tu hosting no tiene un escáner integrado, no te agobies. En el siguiente paso te explico cómo hacerlo manualmente.
Paso 3: Escaneo manual con el Administrador de Archivos
Si no tienes un escáner automático, o quieres una revisión más profunda, vas a tener que mirar los archivos tú mismo. No es tan difícil como parece. Vamos a ello.
Accede al Administrador de Archivos
En cPanel, busca el icono "Administrador de Archivos". Ábrelo y selecciona la carpeta public_html. Esta es la raíz de tu web. Es donde están todos tus archivos (WordPress, Joomla, etc.).
Archivos a los que prestar especial atención
No tienes que revisar archivo por archivo (sería eterno). Céntrate en estas zonas:
- Carpetas de subida de archivos: En WordPress, la carpeta
wp-content/uploadses un lugar común para esconder scripts maliciosos. - Archivos PHP en lugares inesperados: Si ves un archivo
.phpen una carpeta de imágenes, es sospechoso. Los archivos de imagen deberían ser.jpg,.png,.gif, etc. - Archivos con nombres extraños: Busca archivos como
wp-login.php.bak,0x.php,shell.php,eval.phpo cualquier cosa que no recuerdes haber subido.
Cómo inspeccionar un archivo sin abrirlo
Haz clic derecho sobre el archivo y selecciona "Editar". No modifiques nada, solo mira las primeras líneas. Si ves código PHP que incluye funciones como eval(), base64_decode(), shell_exec() o system(), es casi seguro que es malware. El código legítimo de tu web no suele usar esas funciones tan peligrosas.
[INFO]: El malware a menudo está ofuscado con base64_encode(). Si ves una línea larguísima de caracteres aleatorios, es una señal de alarma.
Paso 4: Revisa las bases de datos
El malware no solo vive en archivos; también puede esconderse en tu base de datos. Esto es especialmente común en WordPress.
Cómo acceder a phpMyAdmin
En cPanel, busca el icono "phpMyAdmin". Ábrelo y selecciona la base de datos de tu web (normalmente empieza con el prefijo de tu usuario y luego un guion bajo).
Qué buscar en las tablas
- Tabla
wp_options: Revisa la filasiteurlyhome. Debe apuntar a tu dominio. Si ves una URL extraña, te han secuestrado la web. - Tabla
wp_posts: Busca en el contenido de las entradas si hay enlaces ocultos. Puedes usar el buscador de phpMyAdmin (pestaña "Buscar") y ponerhttppara ver todas las URLs. Si alguna no es tuya, es spam. - Tablas de usuarios: Asegúrate de que no hay usuarios nuevos llamados
admin,hacker,support, etc. Los atacantes crean usuarios con privilegios de administrador para volver a entrar.
Cómo limpiar la base de datos
Si encuentras algo raro, puedes editar la celda directamente y borrar el contenido malicioso. Pero cuidado: si no estás seguro de qué es, es mejor no tocar nada. Un error puede romper tu web.
Paso 5: Escaneo externo con herramientas online gratuitas
A veces, el malware es tan astuto que no se ve en el cPanel. Por eso, es buena idea usar herramientas externas que analizan tu web desde fuera. Son rápidas y te dan una segunda opinión.
Las tres más fiables
- Sucuri SiteCheck: Es la más famosa. Solo tienes que poner tu dominio y te dice si está en listas negras y si tiene malware.
- Google Safe Browsing: Puedes comprobar manualmente si Google ha marcado tu web. Escribe
https://transparencyreport.google.com/safe-browsing/searchy pon tu dominio. - Quttera Web Malware Scanner: Analiza en profundidad y te da un informe detallado, aunque a veces tarda un poco.
Cómo interpretar los resultados
Si alguna de estas herramientas te dice que tu web está infectada, anota el nombre del archivo o la URL exacta que te indique. Luego vuelve a tu cPanel y busca ese archivo para limpiarlo o eliminarlo.
[TIP]: Estas herramientas también te avisan si tu web está en listas negras de correo. Eso es muy útil si envías boletines por email.
Paso 6: Limpia el malware encontrado
Ya tienes la información. Ahora toca actuar. Te explico cómo limpiar las infecciones más comunes.
Eliminar archivos maliciosos
Si has encontrado un archivo PHP sospechoso, la opción más segura es eliminarlo. Pero antes, haz una copia de seguridad (descárgalo a tu ordenador) por si acaso. Luego, en el Administrador de Archivos, selecciónalo y pulsa "Eliminar".
Limpiar el contenido de archivos legítimos
A veces, el malware se inyecta dentro de archivos que sí son tuyos, como index.php o functions.php. En ese caso, no debes eliminar el archivo, sino el código malicioso. Ábrelo con el editor, busca las líneas de código sospechoso y bórralas. Guarda los cambios.
Restablecer contraseñas
Después de limpiar, es vital cambiar todas las contraseñas:
- La contraseña de tu cPanel.
- La contraseña de la base de datos.
- La contraseña de tu cuenta de administrador de WordPress (o el CMS que uses).
[WARNING]: Si no cambias las contraseñas, el atacante puede volver a entrar por la misma puerta.
Paso 7: Prevención y mantenimiento continuo
Limpiar el malware es solo la mitad del trabajo. La otra mitad es evitar que vuelva a ocurrir. Aquí tienes una lista de buenas prácticas:
Mantén todo actualizado
- El CMS: WordPress, Joomla, etc. Siempre a la última versión.
- Los plugins y temas: Las vulnerabilidades suelen estar en componentes desactualizados.
- El PHP: Usa la versión más reciente que soporte tu hosting.
Refuerza la seguridad de tu cPanel
- Activa la autenticación de dos factores (2FA) si tu hosting lo permite.
- Usa contraseñas largas y únicas. Un gestor de contraseñas te ayudará.
- Limita los intentos de inicio de sesión. Muchos paneles tienen plugins o configuraciones para ello.
Haz copias de seguridad automáticas
Tu hosting debería ofrecerte copias de seguridad diarias o semanales. Si no es así, activa un plugin de copias de seguridad en tu CMS y guárdalas en un lugar externo (como Google Drive o Dropbox). Así, si te vuelven a infectar, puedes restaurar una versión limpia.
Instala un firewall
Un firewall de aplicación web (WAF) puede bloquear muchas amenazas antes de que lleguen a tu web. Algunos proveedores lo incluyen en el plan. Si no, hay servicios como Cloudflare que ofrecen una capa gratuita.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en limpiarse una web infectada?
Depende de la gravedad. Una infección leve (un archivo malicioso) puede limpiarse en 30 minutos. Una infección profunda (en base de datos y múltiples archivos) puede llevar varias horas. Si no te sientes seguro, siempre puedes contratar un servicio de limpieza profesional.
¿Puedo limpiar el malware yo mismo o es mejor contratar a un experto?
Si sigues esta guía y el malware es sencillo, puedes hacerlo tú. Pero si ves que el problema es muy complejo, o si tu web está en listas negras de Google, es mejor contratar a un profesional. Piensa que el tiempo que pierdes puede costarte más caro que el servicio de limpieza.
¿Qué hago si Google ya ha marcado mi web como peligrosa?
Primero, limpia el malware. Luego, solicita una revisión en Google Search Console (antigua Webmaster Tools). Google revisará tu web y, si está limpia, quitará la advertencia. Puede tardar unos días.
¿Qué es Syspanel y por qué lo mencionas?
Syspanel es el nombre que usamos para referirnos al panel de control alternativo a cPanel. Si tu hosting usa Syspanel, el puerto de acceso es el 2106. Es decir, en lugar de tudominio.com:2083 (cPanel), usarás tudominio.com:2106. Las funciones son similares, pero la interfaz es diferente. Si tu proveedor usa Syspanel, busca las mismas secciones de seguridad y archivos, aunque los nombres pueden variar ligeramente.
¿Puedo evitar el malware solo con un buen hosting?
Un buen hosting ayuda mucho, pero no es una garantía total. La seguridad depende en gran parte de ti: mantener todo actualizado, usar contraseñas fuertes y no instalar plugins piratas. Un hosting de calidad te dará herramientas, pero la responsabilidad final es tuya.
Conclusión final
Detectar y limpiar el malware en tu web no es una tarea imposible. Con las herramientas que tienes en tu cPanel y un poco de paciencia, puedes mantener tu sitio seguro y tu posicionamiento SEO intacto. La clave está en la prevención y en actuar rápido ante cualquier señal de alarma.
Recuerda: la seguridad de tu web es una inversión, no un gasto. Si dedicas unas horas al mes a revisar y mantener tu sitio, te ahorrarás dolores de cabeza mayores. Y si en algún momento te sientes superado, no dudes en pedir ayuda profesional. Tu web y tus visitantes te lo agradecerán.
[INFO]: Guarda esta guía en tus favoritos. La próxima vez que sospeches que algo va mal, vuelve a leerla y sigue los pasos con calma. No te saltes ninguno, especialmente el de cambiar las contraseñas después de limpiar. ¡Buena suerte y que tu web esté siempre sana y salva!
