🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en mi sitio PrestaShop?

Actualizado el 18 de junio de 2026

¿Has notado que tu tienda PrestaShop va más lenta de lo normal? ¿Ves productos extraños que no añadiste o redirecciones a sitios raros? Si es así, es muy probable que tu sitio haya sido infectado con malware. No entres en pánico. En esta guía completa, paso a paso y súper fácil de entender, te enseñaremos cómo detectar malware PrestaShop y cómo empezar a solucionarlo.

Vamos a cubrir desde los síntomas más comunes hasta las herramientas automáticas y manuales que puedes usar, incluso si no eres un experto en seguridad. El objetivo es que puedas detectar malware PrestaShop a tiempo y evitar que tu negocio online pierda clientes, ventas o, peor aún, que tus datos sean robados.


¿Por qué es tan importante detectar malware en PrestaShop?

PrestaShop es uno de los CMS de comercio electrónico más populares del mundo. Precisamente por eso, es un objetivo constante para hackers y scripts maliciosos. Un sitio infectado puede:

  • Robar datos de tus clientes: tarjetas de crédito, direcciones, contraseñas.
  • Redirigir a tus visitantes a páginas de spam o phishing.
  • Infectar los ordenadores de tus usuarios.
  • Hacer que Google marque tu web como peligrosa, lo que mata tu tráfico orgánico y tu reputación.
  • Ralentizar tu servidor e incluso hacer que tu hosting te suspenda la cuenta.

Detectar el problema a tiempo es el primer paso para minimizar el daño. No te preocupes, detectar malware PrestaShop no es magia negra. Con un poco de atención y las herramientas adecuadas, puedes lograrlo.


Síntomas claros de que tu PrestaShop tiene malware

Antes de ponerte a escanear, presta atención a estas señales de alarma. Si detectas una o varias, es hora de actuar.

Síntomas visibles para el usuario

  • Redirecciones inesperadas: Al hacer clic en un enlace, te lleva a una web de apuestas, farmacias online o páginas de publicidad.
  • Pop-ups extraños: Aparecen ventanas emergentes incluso cuando no has hecho clic en nada.
  • Contenido modificado: Textos, banners o imágenes que no reconoces aparecen en tu tienda.
  • Nuevos administradores o clientes: Ves cuentas de usuario que tú no creaste.
  • Productos falsos: Aparecen productos con precios irreales o enlaces extraños.

Síntomas técnicos

  • Rendimiento muy lento: Tu web tarda una eternidad en cargar.
  • Consumo excesivo de recursos del servidor: Tu hosting te avisa de que tu sitio usa mucha CPU o RAM.
  • Archivos modificados sin tu permiso: Archivos del core de PrestaShop, como index.php o config/defines.inc.php, han cambiado de fecha o tamaño.
  • Errores 500 o pantallas en blanco en algunas páginas.
  • Código inyectado en el pie de página o en el código fuente: Si ves líneas de código JavaScript o PHP que no pusiste tú, es una señal clara.

Métodos para detectar malware PrestaShop (Paso a paso)

Vamos a lo práctico. Aquí tienes varios métodos, desde los más sencillos para principiantes hasta los más avanzados.

1. Escaneo visual rápido: la inspección manual

No necesitas ser un hacker para esto. Simplemente:

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve a Catálogo > Productos y busca productos extraños o con enlaces sospechosos.
  3. Revisa Módulos > Módulos y servicios. Busca módulos que no hayas instalado tú. Los módulos maliciosos suelen tener nombres genéricos o estar desactivados.
  4. Ve a Diseño > Posiciones de módulos. Si ves un módulo desconocido enganchado en el displayFooter o displayHeader, es sospechoso.
  5. Inspecciona el código fuente de tu web. Haz clic derecho en cualquier página de tu tienda y selecciona "Ver código fuente". Busca líneas de JavaScript que terminen con .js o código PHP que no reconozcas. Presta atención a scripts que carguen desde dominios que no sean los tuyos.

[TIP] Si ves algo como <script src="http://sitiomalicioso.com/robo.js"></script>, tienes malware.

2. Usar herramientas automáticas de escaneo (La opción más fácil)

Si no quieres complicarte, estas herramientas hacen el trabajo sucio por ti. Son ideales para detectar malware PrestaShop sin tener que mirar archivo por archivo.

  • Google Safe Browsing: Ve a transparencyreport.google.com/safe-browsing/search e introduce tu dominio. Google te dirá si ha detectado contenido peligroso.
  • Sucuri SiteCheck: Es una de las más populares y gratuitas. Solo pon tu URL y te escanea en busca de malware, redirecciones, scripts maliciosos y listas negras.
  • Quttera: Otra excelente opción gratuita. Escanea tu web en busca de código malicioso, puertas traseras y amenazas.
  • VirusTotal (URL): También puedes pegar tu dominio en VirusTotal para ver si algún antivirus lo marca como peligroso.

[INFO] Estas herramientas no siempre detectan todo el malware, pero son un excelente primer paso.

3. Revisar archivos del servidor (Para usuarios con algo más de experiencia)

Aquí necesitarás acceder a tu hosting mediante FTP o el administrador de archivos de tu panel de control (como cPanel o Syspanel). Syspanel (HestiaCP) es un panel de control moderno y seguro. Para acceder a él, usa la URL tudominio.com:2106 e inicia sesión con tus credenciales de administrador. Una vez dentro, ve a "Administrador de archivos".

Una vez dentro de la carpeta public_html (o www), busca estas señales:

  • Archivos con permisos 777: Los archivos no deberían tener permisos de escritura para todo el mundo. Busca archivos con permisos 777, sobre todo en la raíz.
  • Archivos PHP con nombres extraños: Busca archivos como wp-login.php, cmd.php, shell.php, adminer.php, c99.php o cualquier nombre que no sea de PrestaShop.
  • Archivos ocultos: Activa la opción de "Mostrar archivos ocultos" en tu FTP. Busca archivos que empiecen con punto (.), como .htaccess (aunque este es normal, puede estar infectado) o archivos como .cache, .ssh, etc.
  • Modificaciones en index.php: Abre el archivo index.php de la raíz. Si ves código extraño al principio o al final (como un eval() o un base64_decode), estás infectado.

4. Revisar la base de datos de PrestaShop

El malware también puede esconderse en tu base de datos. Para revisarla:

  1. Accede a tu panel de control (cPanel, Syspanel, etc.).
  2. Busca la opción phpMyAdmin.
  3. Selecciona la base de datos de tu PrestaShop.
  4. Haz clic en la pestaña SQL y ejecuta la siguiente consulta para buscar enlaces sospechosos en los productos:
    SELECT * FROM `ps_product` WHERE `description` LIKE '%http://%' OR `description_short` LIKE '%http://%';
    
    (Cambia ps_ por el prefijo de tus tablas si es diferente).
  5. También puedes buscar en la tabla ps_configuration valores extraños. Ejecuta:
    SELECT * FROM `ps_configuration` WHERE `value` LIKE '%eval%' OR `value` LIKE '%base64%';
    

[WARNING] Ten mucho cuidado en phpMyAdmin. No borres nada si no estás seguro. Una mala acción puede romper tu tienda.

5. Escaneo con la consola de comandos (SSH)

Si tu hosting te permite acceso SSH, esta es la forma más potente de detectar malware PrestaShop. Conéctate por SSH y ejecuta estos comandos:

  • Buscar archivos modificados en los últimos 7 días:
    find . -type f -mtime -7 -name "*.php"
    
  • Buscar archivos que contengan funciones peligrosas:
    grep -r "eval(" . --include="*.php"
    grep -r "base64_decode" . --include="*.php"
    grep -r "system(" . --include="*.php"
    
  • Buscar archivos con permisos 777:
    find . -type f -perm 0777
    

¿Qué hago si encuentro malware? Primeros auxilios

Encontraste algo. No te asustes. Sigue estos pasos de emergencia.

  1. Pon tu tienda en modo mantenimiento. Ve a Parámetros de la tienda > General > Mantenimiento y actívalo.
  2. Cambia todas las contraseñas: La de tu hosting, la del administrador de PrestaShop, la de FTP y la de la base de datos.
  3. NO borres nada aún. Primero, haz una copia de seguridad completa (archivos y base de datos).
  4. Contacta con tu proveedor de hosting. Muchos ofrecen servicios de limpieza de malware gratuitos o a bajo coste. Explícales la situación.
  5. Usa un plugin de seguridad de pago. Plugins como PrestaShop Security o Security & Firewall pueden ayudarte a limpiar y proteger tu tienda.

Preguntas frecuentes sobre detección de malware en PrestaShop

¿Cada cuánto debo escanear mi PrestaShop en busca de malware?

Lo ideal es hacerlo al menos una vez a la semana. Si tienes un plugin de seguridad, puede hacerlo automáticamente a diario.

¿El malware puede afectar a mi posicionamiento SEO?

Sí, y mucho. Google penaliza las webs infectadas, eliminándolas de los resultados de búsqueda o mostrando un aviso de "Sitio peligroso". Esto mata tu tráfico orgánico.

¿Es suficiente con un escaneo gratuito para detectar malware PrestaShop?

Los escaneos gratuitos (como Sucuri SiteCheck) son un buen primer paso, pero no detectan todo el malware, especialmente el que está oculto en archivos o en la base de datos. Para una seguridad completa, necesitas un escaneo más profundo o la ayuda de un experto.

¿Puedo limpiar el malware yo mismo?

Si el malware es simple (un archivo PHP malicioso), puedes borrarlo tú mismo. Si es complejo (código inyectado en el core, puertas traseras múltiples), es mejor que lo haga un profesional. Un error puede romper tu tienda.

¿Qué es Syspanel y cómo me ayuda?

Syspanel (HestiaCP) es el panel de control de tu hosting. Te permite gestionar archivos, bases de datos, cuentas de correo y mucho más. Es una herramienta clave para acceder a tu servidor y realizar tareas de seguridad. Recuerda que se accede por el puerto 2106 (ejemplo: tudominio.com:2106).


Conclusión: La prevención es la mejor defensa

Detectar malware a tiempo es crucial, pero lo mejor es evitar que entre. Aquí tienes un resumen de buenas prácticas para la seguridad PrestaShop:

  • Mantén todo actualizado: PrestaShop, sus módulos y la plantilla.
  • Usa contraseñas fuertes y cámbialas periódicamente.
  • No instales módulos o plantillas piratas. Son la principal fuente de infección.
  • Haz copias de seguridad frecuentes.
  • Instala un plugin de seguridad y un firewall.
  • Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.

Con estos consejos y herramientas, ya sabes cómo detectar malware PrestaShop y cómo empezar a reaccionar. No esperes a que sea demasiado tarde. La salud de tu negocio online depende de ello. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel