Cómo comprobar si tu web está infectada o en lista negra
¿Tu web va lenta? ¿Tus visitantes te dicen que ven anuncios raros? ¿O, peor aún, Google te bloquea el acceso con un aviso de "Sitio engañoso"? Si has llegado hasta aquí, seguramente tienes una sospecha razonable: tu sitio puede estar infectado con malware o, lo que es igual de grave, estar incluido en una lista negra de seguridad.
No te preocupes. Respira hondo. Este es un problema más común de lo que crees, y lo más importante es que tiene solución. En esta guía extensa y paso a paso, vamos a explicarte, sin tecnicismos innecesarios, cómo comprobar la salud de tu página web, cómo saber si está en una lista negra y qué hacer para limpiarla y protegerla. Vamos a ello.
Primero: Entiende qué es el malware y por qué te afecta
Antes de ponernos manos a la obra, es crucial que entiendas qué estamos buscando. El malware (software malicioso) es cualquier código o programa diseñado para dañar, infiltrarse o robar información de tu servidor o de tus visitantes. No siempre es un virus que borra archivos; a veces es un código invisible que se esconde en tu web para enviar spam, redirigir a los usuarios a páginas de apuestas o robar contraseñas.
Cuando tu web tiene malware, los buscadores como Google o Bing la detectan y la incluyen en su lista negra. Esto es un mecanismo de protección para que los usuarios no entren en tu sitio y se infecten. El resultado es devastador: pierdes tráfico, pierdes posicionamiento SEO y, sobre todo, pierdes la confianza de tus clientes.
La buena noticia es que la detección temprana es tu mejor aliada. Cuanto antes detectes el problema, más fácil será la limpieza y menor será el daño. Vamos a ver cómo hacer esa detección.
Señales de Alarma: ¿Tu Web se Comporta de Forma Extraña?
Tu propio navegador y tus visitantes son a menudo los primeros en dar la voz de alarma. Presta atención a estos síntomas comunes que indican una posible infección:
1. Avisos del Navegador o Buscadores
Esta es la señal más clara. Si al intentar entrar a tu web ves una pantalla roja que dice "Sitio engañoso", "El sitio contiene programas maliciosos" o "La conexión no es privada", es que tu web está en una lista negra de Google Safe Browsing o similar. No ignores estos avisos, son la prueba definitiva.
2. Redirecciones Inesperadas
Escribes tu dominio en el navegador y, en lugar de ver tu página de inicio, acabas en una web de publicidad, una tienda online extraña o un sitio de descargas. Esto sucede porque el malware ha inyectado un script que te redirige automáticamente. Prueba a entrar desde el móvil y desde el ordenador; si el comportamiento es errático, es una mala señal.
3. Rendimiento Lento y Caídas Frecuentes
El malware consume recursos del servidor para ejecutar sus tareas (como enviar millones de correos spam). Si tu web va mucho más lenta de lo habitual, o si el servidor se cae con frecuencia sin motivo aparente, es posible que haya un código malicioso trabajando en segundo plano.
4. Aparición de Contenido o Anuncios No Deseados
Si al visitar tu web ves banners, ventanas emergentes (pop-ups) o enlaces que tú no has puesto, es una infección clara. También puede aparecer texto oculto en tu código (como enlaces a farmacias online) que los motores de búsqueda ven pero tus usuarios no.
5. Avisos de tu Proveedor de Hosting
Tu proveedor de hosting es un gran vigilante. Si te envían un correo diciendo que han suspendido tu cuenta por "actividad maliciosa" o que han detectado un archivo infectado, no lo tomes como un castigo, sino como una alerta. Ellos ven cosas que tú no ves.
Cómo Comprobar si tu Web está en una Lista Negra (Paso a Paso)
No basta con las corazonadas; necesitas herramientas objetivas. Aquí te mostramos los métodos más fiables y gratuitos para verificar el estado de tu dominio.
1. Google Safe Browsing (La Prueba del Algodón)
Esta es la herramienta oficial de Google para verificar si un sitio es peligroso. No necesitas instalar nada, solo ir a su página de transparencia.
Pasos:
- Ve al sitio:
transparencyreport.google.com/safe-browsing/search. - Escribe tu dominio completo (ejemplo:
www.tudominio.com). - Pulsa "Buscar".
- Si el resultado dice "No se detectó ningún contenido no seguro", estás limpio. Si aparece un aviso en rojo, estás en la lista negra de Google.
2. Norton Safe Web
Norton, la famosa empresa de antivirus, también tiene su propio verificador. Es muy visual y te dice si hay problemas de malware, phishing o si el sitio es seguro.
Pasos:
- Ve a
safeweb.norton.com. - Escribe tu dominio y pulsa el botón de análisis.
- Espera unos segundos. Te dará un informe con un semáforo (verde, amarillo o rojo) y detalles sobre las amenazas encontradas.
3. Sucuri SiteCheck
Sucuri es una empresa especializada en seguridad web. Su escáner es uno de los más completos y te muestra no solo si estás en una lista negra, sino también si hay malware en tu código o si tienes problemas de configuración.
Pasos:
- Ve a
sitecheck.sucuri.net. - Introduce tu URL y haz clic en "Scan Website".
- El escáner tardará unos minutos. Te mostrará una lista de veredictos: "Site Status", "Malware", "Blacklist Status" y "Website Errors". Si todo está en verde, estás limpio.
[TIP] Realiza estas comprobaciones al menos una vez al mes, incluso si no tienes síntomas. La prevención es la mejor medicina.
Detección Profunda: Cómo Buscar Malware en tus Archivos
Si las herramientas externas te dan un resultado positivo o si quieres ir un paso más allá, es hora de mirar dentro de tu servidor. No te asustes, no necesitas ser un hacker para hacer esto.
1. Accede a tu Panel de Control (Syspanel)
La mayoría de los hosting usan paneles de control para gestionar los archivos. Si tu proveedor usa "Syspanel" (antes conocido como HestiaCP), debes saber que el acceso se realiza a través del puerto 2106. Es decir, la URL sería algo así como https://tu-dominio.com:2106.
Pasos:
- Inicia sesión en tu Syspanel con tus credenciales de administrador.
- Busca la sección "Administrador de Archivos" o "Gestor de Archivos". Normalmente está en el menú principal.
- Navega a la carpeta
public_html(owww). Ahí es donde vive tu web.
2. Inspecciona los Archivos Recientes
El malware suele crearse en el momento de la infección. Por eso, los archivos modificados o creados recientemente son la principal pista.
Pasos:
- En el Administrador de Archivos, ordena la lista por "Fecha de modificación" o "Última modificación".
- Busca archivos que no reconozcas y que tengan una fecha muy reciente (hoy o ayer). Especialmente presta atención a archivos con extensiones raras:
.php,.phtml,.php7,.ico(que en realidad son scripts), o nombres aleatorios comoe4r5t6y7.php. - Si ves un archivo con un nombre extraño, no lo borres aún. Haz clic derecho y elige "Editar" o "Ver" para inspeccionar su contenido. Si ves código cifrado (una maraña de letras y números sin sentido) o funciones como
eval(base64_decode(...)), es malware casi con total seguridad.
3. Revisa el Archivo .htaccess
El archivo .htaccess es un archivo de configuración muy poderoso en servidores Apache. Los atacantes lo adoran para redirigir el tráfico.
Pasos:
- En el Administrador de Archivos, activa la opción "Mostrar archivos ocultos" (suele ser un botón o una casilla en la esquina superior derecha).
- Localiza el archivo
.htaccessen tu carpeta raíz. - Ábrelo con el editor. Un
.htaccesslimpio suele tener pocas líneas de código. Si ves muchas reglas de redirección (líneas que empiezan conRewriteRule) que apuntan a dominios raros o que no entiendes, es una señal de alarma.
[WARNING] No modifiques el
.htaccesssi no sabes lo que haces. Un error puede tumbar tu web. Si tienes dudas, copia el contenido y consulta con tu soporte técnico.
La Limpieza: Cómo Eliminar el Malware y Salir de la Lista Negra
Has detectado el problema. Ahora toca la parte más delicada: la limpieza. Dependiendo de la gravedad, puedes hacerlo tú o necesitarás ayuda profesional.
Opción 1: Limpieza Manual (Para Infecciones Leves)
Si has encontrado un archivo sospechoso claro y tu web no está completamente comprometida, puedes intentar eliminarlo tú mismo.
Pasos:
- Crea una copia de seguridad completa de tu web (archivos y base de datos) antes de tocar nada. Esto es crucial por si cometes un error.
- Desde el Administrador de Archivos de tu Syspanel, elimina los archivos maliciosos que hayas identificado.
- Revisa de nuevo el
.htaccessy elimina las líneas de redirección que no reconozcas. - Cambia todas tus contraseñas: la del panel de control, la de la base de datos, la del FTP y la del correo electrónico asociado al dominio.
- Vuelve a ejecutar los escáneres de Sucuri o Google Safe Browsing para ver si el problema persiste.
Opción 2: Restaurar desde una Copia de Seguridad (La Más Segura)
Si la infección es extensa o no encuentras todos los archivos maliciosos, la mejor opción es restaurar tu web a un estado anterior a la infección.
Pasos:
- Accede a tu Syspanel y busca la sección "Copias de Seguridad" o "Backups".
- Busca una copia de seguridad de una fecha anterior al día en que empezaste a notar los problemas (por ejemplo, de hace 5 días).
- Restaura esa copia. Esto sobrescribirá todos los archivos actuales (incluido el malware) con los archivos limpios de esa fecha.
- Recuerda que perderás los cambios que hayas hecho desde esa fecha (artículos, pedidos, etc.), así que valora si es una opción viable.
[INFO] Si tu web es una tienda online o tienes mucha actividad, restablecer la base de datos puede ser un dolor de cabeza. En ese caso, contacta con un profesional.
Opción 3: Contratar un Servicio de Limpieza Profesional
A veces, la infección es tan profunda que está en el núcleo de WordPress o en archivos del sistema. En estos casos, lo más rentable es contratar a un especialista. Empresas como Sucuri, SiteLock o tu propio proveedor de hosting ofrecen servicios de limpieza garantizada. Ellos tienen herramientas que escanean archivo por archivo y eliminan el malware de forma segura, incluso si está en la base de datos.
Después de la Limpieza: Cómo Salir de la Lista Negra y Prevenir Futuras Infecciones
Limpiar el malware no es el final del camino. Si tu web estaba en una lista negra, tienes que solicitar una revisión para que te quiten de ahí. Además, debes blindar tu sitio para que no vuelva a pasar.
1. Solicitar la Revisión en Google Search Console
Pasos:
- Ve a Google Search Console y verifica que eres el propietario de tu web.
- En el menú lateral, busca "Problemas de seguridad" o "Seguridad y acciones manuales".
- Si el problema aparece listado, haz clic en "Solicitar revisión".
- Explica brevemente qué has hecho para limpiar el sitio (por ejemplo: "He eliminado el malware encontrado y actualizado todos los plugins"). El proceso puede tardar desde unas horas hasta varios días.
2. Refuerza la Seguridad de tu Web (Medidas Esenciales)
La prevención es la clave. Un sitio seguro es un sitio difícil de hackear.
- Mantén todo actualizado: Actualiza siempre tu CMS (WordPress, Joomla, etc.), tus plugins y tus temas. Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa contraseñas robustas: No uses "admin" como usuario ni "123456" como contraseña. Usa una combinación de letras, números y símbolos. Mejor aún, usa un gestor de contraseñas.
- Instala un plugin de seguridad: Si usas WordPress, instala un plugin como Wordfence o Sucuri Security. Te avisarán de intentos de acceso y escanearán tu web en busca de malware.
- Haz copias de seguridad periódicas: Configura tu Syspanel para que haga copias de seguridad automáticas diarias o semanales. Así, si te infectan, podrás restaurar en minutos.
- Elimina plugins y temas que no uses: Cada plugin extra es una puerta de entrada potencial para los atacantes.
Preguntas Frecuentes (FAQ)
¿Cuánto tiempo tarda Google en quitarme de la lista negra después de la limpieza?
Depende de la gravedad y de lo rápido que responda Google. Lo normal es entre 24 horas y una semana. Asegúrate de que la limpieza sea completa antes de solicitar la revisión, o te la rechazarán.
¿Puedo entrar a mi web si está en una lista negra?
A veces sí, pero el navegador te mostrará un aviso enorme y te obligará a hacer clic en "Opciones avanzadas" y "Entrar de todos modos". No lo hagas desde un ordenador con información importante, ya que podrías infectarte.
¿Mi hosting me puede echar si mi web tiene malware?
No te echan de inmediato, pero sí pueden suspender tu cuenta temporalmente para evitar que el malware se propague a otros sitios en el mismo servidor. Es una medida de protección. Lo mejor es avisarles de que estás trabajando en la limpieza.
¿El malware afecta a mi posicionamiento SEO?
Sí, y mucho. Una web en lista negra no aparece en los resultados de búsqueda. Además, aunque no esté en la lista, el malware que genera contenido oculto o redirecciones puede hacer que Google te penalice. La seguridad web es un factor clave para el SEO.
¿Qué es el puerto 2106 y por qué me piden que lo use?
Si tu hosting utiliza el panel Syspanel (HestiaCP), el acceso a la gestión de tus archivos, correos y bases de datos se realiza a través de ese puerto específico. Es simplemente la dirección de entrada a tu panel de control. No es un virus ni nada raro.
¿Puedo prevenir el malware al 100%?
No hay nada 100% seguro en internet, pero siguiendo las buenas prácticas (actualizaciones, contraseñas fuertes y copias de seguridad) reduces el riesgo de infección en más de un 90%. La clave está en la constancia.
Conclusión: No Bajes la Guardia
Detectar malware o estar en una lista negra es un susto, pero no es el fin del mundo. Con las herramientas y los pasos que te hemos dado en esta guía, eres perfectamente capaz de diagnosticar el problema, actuar con rapidez y, lo más importante, prevenir que vuelva a ocurrir. La seguridad web no es un destino, es un proceso continuo de vigilancia y buenas prácticas.
Te recomendamos que guard
