🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en PrestaShop? Guía para principiantes

Actualizado el 3 de marzo de 2026

Tener una tienda online en PrestaShop es una excelente forma de vender tus productos, pero también te convierte en un objetivo para los ciberdelincuentes. El malware en una tienda puede robar datos de clientes, redirigir a páginas de spam o incluso dejar tu sitio inservible. No te preocupes, detectarlo a tiempo es posible, incluso si no eres un experto en tecnología.

Esta guía está diseñada para principiantes. Te explicaré paso a paso cómo detectar malware PrestaShop, qué señales debes buscar y qué herramientas gratuitas puedes usar para mantener la seguridad PrestaShop al máximo. Al final, sabrás cómo actuar para proteger tu malware tienda y mejorar la ciberseguridad ecommerce de tu negocio.


¿Por qué es importante detectar malware en tu tienda?

Un sitio infectado no solo afecta tu reputación. Puede causar daños graves como:

  • Robo de información: Los atacantes pueden obtener datos de tarjetas de crédito, direcciones y contraseñas de tus clientes.
  • Penalización en buscadores: Google y otros motores de búsqueda marcan tu sitio como peligroso, lo que desploma tu tráfico y ventas.
  • Bloqueo del hosting: Tu proveedor de alojamiento puede suspender tu cuenta si detecta actividad maliciosa.
  • Pérdida de control: Algunos malwares crean usuarios administradores ocultos, permitiendo a los atacantes gestionar tu tienda.

Detectar el problema a tiempo es la clave para minimizar estos riesgos. Cuanto antes actúes, más fácil será limpiar tu tienda y recuperar la normalidad.


Señales comunes de que tu PrestaShop puede tener malware

Antes de usar herramientas técnicas, presta atención a estos síntomas. Si notas alguno, es probable que tu tienda esté comprometida:

1. Comportamiento extraño en el front-end

  • Redirecciones inesperadas: Al hacer clic en un producto, te lleva a una página de publicidad o a un sitio desconocido.
  • Ventanas emergentes (pop-ups): Aparecen anuncios o mensajes sospechosos incluso cuando no has instalado ningún módulo de publicidad.
  • Contenido modificado: Textos, imágenes o enlaces que no recuerdas haber añadido, especialmente en el pie de página o en los productos.

2. Rendimiento anómalo

  • Carga muy lenta: Tu tienda tarda mucho en abrirse, incluso con pocos visitantes.
  • Consumo excesivo de recursos: Si tu hosting te avisa de que estás usando más CPU o memoria de lo normal, puede ser señal de que un script malicioso está trabajando en segundo plano.

3. Alertas de tu navegador o antivirus

  • Aviso de "sitio no seguro": Al intentar acceder, tu navegador muestra una advertencia roja.
  • Bloqueo por parte de tu antivirus: Programas como Avast, Kaspersky o Windows Defender pueden impedir la carga de tu página.

4. Cambios en el panel de administración

  • Usuarios nuevos: Aparecen cuentas de administrador que tú no creaste.
  • Módulos desconocidos: Ves módulos instalados que no recuerdas haber añadido.
  • Errores en el back-office: Mensajes de error inusuales al guardar productos o configuraciones.

Si detectas al menos dos de estas señales, es momento de actuar.


Herramientas gratuitas para detectar malware en PrestaShop

No necesitas ser un hacker para revisar tu tienda. Existen herramientas online y plugins que te ayudarán a detectar malware PrestaShop de forma sencilla.

1. Escáneres online (sin instalar nada)

Estos servicios analizan tu URL pública en busca de códigos maliciosos conocidos.

  • Sucuri SiteCheck: Introduce tu dominio y te dirá si hay malware, listas negras o inyecciones de código. Es rápido y no requiere registro.
  • Quttera: Similar a Sucuri, escanea en profundidad archivos JavaScript, iframes y redirecciones.
  • VirusTotal (URL): Puedes pegar la URL de tu tienda y varios antivirus la analizarán simultáneamente.

[TIP] Realiza estos escaneos al menos una vez al mes, incluso si no ves síntomas. La prevención es parte de la seguridad PrestaShop.

2. Módulos de seguridad para PrestaShop

Dentro de tu panel de administración, puedes instalar módulos que escanean el código y los archivos.

  • PrestaShop Security (de PrestaShop Addons): Es un módulo oficial que verifica la integridad de los archivos, busca archivos sospechosos y comprueba permisos.
  • Advanced Security Suite: Ofrece escaneo de malware, protección contra fuerza bruta y notificaciones en tiempo real.
  • MalCare Security: Aunque es más conocido para WordPress, tiene versiones para PrestaShop. Escanea el servidor sin consumir recursos.

3. Escaneo manual con herramientas de hosting

Si tienes acceso a un panel de control como cPanel, Plesk o Syspanel (antes conocido como HestiaCP), puedes usar sus herramientas integradas.

  • Syspanel: Accede a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro, busca la sección "Seguridad" o "Escáner de archivos". Algunas versiones incluyen ClamAV, un antivirus gratuito que puedes ejecutar sobre la carpeta de tu tienda.
  • cPanel: Busca "Virus Scanner" o "ClamAV" en la sección de seguridad. Te permite escanear toda la carpeta public_html.

[WARNING] Si usas Syspanel, recuerda que el puerto de acceso es el 2106. No lo confundas con el puerto 2083 de cPanel. Si no ves la opción de escáner, contacta a tu proveedor de hosting para que lo active.


Guía paso a paso para detectar malware en PrestaShop (para principiantes)

Sigue estos pasos en orden. No te saltes ninguno, ya que cada uno cubre un aspecto diferente de la ciberseguridad ecommerce.

Paso 1: Haz una copia de seguridad de tu tienda

Antes de tocar nada, guarda una copia completa de tus archivos y base de datos. Esto te permitirá restaurar todo si algo sale mal.

  • Desde el panel de hosting: Usa la herramienta de backups de tu proveedor.
  • Desde Syspanel: Ve a "Backups" y genera una copia completa. Descárgala a tu ordenador.
  • Desde PrestaShop: Ve a "Parámetros Avanzados > Base de datos" y exporta la base de datos en formato SQL.

Paso 2: Escanea tu tienda con Sucuri SiteCheck

  1. Ve a sitecheck.sucuri.net.
  2. Introduce la URL de tu tienda (ejemplo: tutienda.com).
  3. Haz clic en "Scan Website".
  4. Espera unos segundos. Revisa los resultados:
    • Malware: Si aparece algo en rojo, tu tienda está infectada.
    • Blacklist Status: Si dice "Listed", estás en listas negras de Google o Norton.
    • Injected Content: Muestra fragmentos de código malicioso.

[INFO] Sucuri no siempre detecta malware nuevo o personalizado. Si el resultado es "limpio" pero sigues viendo síntomas, continúa con los siguientes pasos.

Paso 3: Revisa los archivos del núcleo de PrestaShop

Los atacantes suelen modificar archivos clave como index.php, config/defines.inc.php o los de la carpeta classes/. Para comprobarlo:

  1. Conéctate a tu hosting vía FTP (FileZilla es gratuito y fácil de usar).
  2. Navega a la carpeta raíz de tu tienda (normalmente public_html o www).
  3. Busca estos archivos y compáralos con una copia original de PrestaShop:
    • index.php (debe tener solo unas pocas líneas de código).
    • config/defines.inc.php (busca líneas con define('_DB_SERVER_',...; no debe haber código extra).
    • config/settings.inc.php (similar al anterior).
  4. Si ves código extraño (como funciones base64_decode, eval o enlaces a IPs desconocidas), es malware.

[WARNING] No modifiques archivos si no estás seguro. Un error puede romper tu tienda. Si encuentras algo sospechoso, anota la ruta y el contenido, y consulta a un profesional.

Paso 4: Verifica los módulos instalados

Los módulos pirateados o desactualizados son la puerta de entrada más común para el malware.

  1. En tu panel de administración de PrestaShop, ve a "Módulos y Servicios > Catálogo de Módulos".
  2. Revisa la lista de módulos instalados.
  3. Busca módulos que:
    • No tengan nombre reconocido (ejemplo: "Módulo de pago extraño").
    • No tengan versión o autor.
    • Hayas instalado desde fuentes no oficiales (como foros o descargas directas).
  4. Desactiva y desinstala cualquier módulo sospechoso. Primero haz una copia de seguridad de su carpeta (en /modules/) por si acaso.

Paso 5: Revisa los archivos .htaccess y robots.txt

Estos archivos pueden ser modificados para redirigir tráfico o bloquear a los administradores.

  • .htaccess: Ábrelo con un editor de texto. Busca líneas con RewriteRule que redirijan a dominios extraños, o bloques que nieguen el acceso a tu IP.
  • robots.txt: Asegúrate de que no tenga reglas que bloqueen a Google o que redirijan a sitios de spam.

Paso 6: Escanea con un plugin de seguridad

Instala un módulo de seguridad desde el marketplace oficial de PrestaShop. Por ejemplo, "PrestaShop Security" (gratuito).

  1. Ve a "Módulos > Módulos y Servicios > Añadir un nuevo módulo".
  2. Busca "PrestaShop Security" e instálalo.
  3. Configúralo y ejecuta un escaneo completo.
  4. Revisa el informe: te mostrará archivos modificados, permisos incorrectos y posibles inyecciones.

Paso 7: Revisa los registros (logs) del servidor

Los logs pueden indicar actividad sospechosa, como intentos de acceso a archivos inexistentes o peticiones a scripts maliciosos.

  • Desde Syspanel: Ve a "Registros" o "Logs". Busca errores 404 o 500 repetidos desde IPs desconocidas.
  • Desde cPanel: Ve a "Estadísticas > Visor de errores" o "Raw Access Logs".

Si ves muchas peticiones a rutas como /modules/, /upload/ o /admin/ desde la misma IP, puede ser un ataque automatizado.


¿Qué hacer si encuentras malware?

Si tras los pasos anteriores confirmas que tu tienda está infectada, no entres en pánico. Sigue este plan:

1. Aísla la tienda

  • Desconéctala temporalmente. Puedes ponerla en modo mantenimiento desde "Parámetros de la tienda > Mantenimiento".
  • Cambia todas las contraseñas: FTP, base de datos, panel de administración y de tu hosting.

2. Limpia el malware

  • Opción manual: Reemplaza los archivos infectados por versiones originales de PrestaShop (descarga la misma versión desde el sitio oficial y sobrescribe los archivos dañados).
  • Opción automática: Usa un módulo de limpieza como "Advanced Security Suite" o contrata un servicio de limpieza profesional (Sucuri, SiteGround, etc.).

3. Refuerza la seguridad

  • Actualiza PrestaShop, todos los módulos y el tema a la última versión.
  • Elimina módulos y temas que no uses.
  • Instala un firewall de aplicación web (WAF) como el de Cloudflare o el módulo "Security Firewall" de PrestaShop.
  • Configura copias de seguridad automáticas diarias.

4. Monitorea tu tienda

  • Programa escaneos semanales con Sucuri o tu módulo de seguridad.
  • Revisa los logs del servidor cada pocos días.
  • Suscríbete a alertas de seguridad de PrestaShop.

[INFO] Si no te sientes seguro limpiando el malware, contacta a tu proveedor de hosting o a un especialista en ciberseguridad ecommerce. Un error puede empeorar la infección o dejar tu tienda inservible.


Preguntas frecuentes (FAQ) sobre detección de malware en PrestaShop

¿Puedo detectar malware sin conocimientos técnicos?

Sí. Usando herramientas online como Sucuri SiteCheck o módulos de seguridad gratuitos, cualquier persona puede identificar las señales más comunes. Para una detección más profunda, necesitarás algo de práctica, pero esta guía te da los pasos básicos.

¿Cada cuánto debo escanear mi tienda?

Al menos una vez al mes. Si tienes mucho tráfico o instalas módulos con frecuencia, hazlo semanalmente.

¿El malware puede ocultarse en la base de datos?

Sí. Algunos malwares inyectan código en las tablas de productos, categorías o configuraciones. Para detectarlo, revisa campos como description o meta_title en busca de scripts o enlaces extraños.

¿Mi hosting puede ayudarme a detectar malware?

Depende. Muchos proveedores ofrecen escaneos automáticos. Si usas Syspanel, puedes ejecutar ClamAV desde el panel. Pregunta a tu soporte si tienen herramientas de seguridad activas.

¿Qué hago si Google ya marcó mi sitio como peligroso?

Primero, limpia el malware siguiendo los pasos anteriores. Luego, solicita una revisión en Google Search Console. El proceso puede tardar unos días.

¿Es seguro usar módulos de seguridad gratuitos?

Sí, siempre que los descargues del marketplace oficial de PrestaShop. Evita módulos de fuentes desconocidas, ya que ellos mismos podrían contener malware.


Conclusión

Detectar malware PrestaShop es una habilidad esencial para cualquier dueño de tienda online. Con las herramientas y pasos que te he compartido, puedes identificar infecciones a tiempo y evitar daños mayores. La seguridad PrestaShop no es opcional: es la base para que tu malware tienda no se convierta en una pesadilla.

Recuerda que la ciberseguridad ecommerce es un proceso continuo. No basta con limpiar una vez; debes mantener actualizaciones, copias de seguridad y monitoreo constante. Si sigues esta guía y te mantienes alerta, tu tienda estará mucho más protegida.

¿Tienes dudas? Déjalas en los comentarios o contacta a tu soporte técnico. ¡Tu tienda merece estar segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel