🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar si tu web ha sido hackeada? Señales y soluciones

Actualizado el 1 de octubre de 2025

Descubrir que tu página web ha sido hackeada es una de las peores pesadillas para cualquier propietario de un sitio. No solo afecta tu reputación, sino que también puede dañar tu posicionamiento en buscadores y, lo que es peor, comprometer los datos de tus usuarios.

Pero no te preocupes. En esta guía extensa y fácil de entender, te enseñaré a identificar las web hackeada señales más comunes, cómo detectar malware WordPress o un PrestaShop hackeado, y los pasos exactos para solucionar hackeo hosting y recuperar sitio seguro. Al final, tendrás un plan de acción claro, incluso si no eres un experto en tecnología.

Vamos paso a paso.


Señales claras de que tu web ha sido hackeada

A veces el hackeo es evidente, otras veces es muy silencioso. Aquí tienes las pistas más comunes que indican que algo va mal.

1. Cambios visuales extraños o contenido no deseado

Esta es la señal más obvia. Entras a tu web y ves:

  • Páginas en blanco o errores raros: Aparecen mensajes como "Error 500" o "Parse error" sin motivo aparente.
  • Banners o pop-ups extraños: Anuncios de casinos, farmacias o contenido adulto que tú no pusiste.
  • Redirecciones inesperadas: Al hacer clic en un enlace de tu web, te lleva a otro sitio completamente diferente.
  • Texto o enlaces ocultos: A simple vista no se ven, pero al revisar el código fuente (Ctrl+U en el navegador) aparecen palabras clave sospechosas.

[WARNING] Si ves alguno de estos cambios, no entres en pánico. Lo primero es no interactuar con el sitio y proceder a revisarlo desde un entorno seguro, como tu panel de hosting.

2. Problemas con el correo electrónico y el hosting

Los hackers a menudo usan tu servidor para enviar spam masivo. Esto se refleja en:

  • Rebotes de correo: Recibes muchos mensajes de error de correos que no enviaste.
  • Lista negra en servicios de correo: Tus emails empiezan a llegar a la carpeta de spam de tus clientes.
  • Consumo excesivo de recursos: Tu hosting se vuelve muy lento o se cae porque el servidor está sobrecargado procesando peticiones maliciosas.

3. Caídas repentinas en el rendimiento y el SEO

Google penaliza los sitios hackeados. Notarás:

  • Pérdida de posiciones: Tu web desaparece de los primeros resultados de búsqueda de la noche a la mañana.
  • Aviso de "Sitio no seguro": En Chrome o Firefox aparece una advertencia roja al intentar acceder.
  • Tráfico anormal: Picos de visitas desde países que no son tu público objetivo, o caídas drásticas.

4. Archivos y carpetas desconocidos

Si accedes a tu hosting por FTP o por el administrador de archivos del panel, busca:

  • Archivos con nombres extraños como shell.php, adminer.php, 0x.php o carpetas como wp-includes duplicadas.
  • Archivos con permisos 777 (lectura, escritura y ejecución para todos). Esto es una puerta abierta para los atacantes.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), recuerda que puedes acceder a tu gestor de archivos desde el puerto 2106 (ejemplo: tudominio.com:2106). Ahí podrás revisar y eliminar archivos sospechosos con cuidado.


Cómo detectar malware en WordPress, PrestaShop y otros CMS

Cada plataforma tiene sus puntos débiles. Aquí te explico cómo revisar las más populares.

Detectar malware en WordPress

WordPress es el CMS más atacado. Sigue estos pasos:

  1. Usa un plugin de seguridad gratuito: Instala Wordfence o Sucuri Security. Escanea tu sitio desde el panel de administración.
  2. Revisa los archivos principales: Comprueba que wp-config.php, .htaccess y index.php no tengan código extraño al final. Si ves líneas como eval(base64_decode(...)), es malware.
  3. Verifica los usuarios: Ve a Usuarios > Todos los usuarios. Si ves una cuenta llamada "admin" o con correo extraño que no creaste, bórrala.
  4. Actualiza todo: Asegúrate de que WordPress, temas y plugins estén en su última versión. Las vulnerabilidades viejas son la puerta de entrada favorita.

Detectar un PrestaShop hackeado

PrestaShop es otro objetivo común, sobre todo por módulos desactualizados.

  1. Revisa los módulos: Ve a Módulos > Módulos y servicios. Busca módulos que no hayas instalado tú, especialmente aquellos con nombres genéricos como "Payments" o "Stats".
  2. Analiza los archivos de configuración: El archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php no debe tener código inyectado.
  3. Comprueba los logs de acceso: Desde el panel de hosting (o Syspanel), revisa los logs de errores. Busca peticiones a archivos como admin/ajax.php o modules/ que no reconozcas.
  4. Ejecuta un escaneo con herramientas online: Usa servicios como SiteCheck de Sucuri (no requiere instalación) para analizar tu dominio desde fuera.

Señales generales en cualquier CMS

Independientemente de tu plataforma, estas señales son universales:

  • Código ofuscado en archivos PHP: Bloques de código sin espacios, llenos de funciones como base64_decode, gzinflate o str_rot13.
  • Archivos con fecha de modificación reciente: Si ves que archivos del núcleo (como wp-login.php o index.php) se modificaron hace 2 días y tú no hiciste cambios, es sospechoso.
  • Redirecciones en .htaccess: Abre tu archivo .htaccess (en la raíz de tu web). Si ves reglas como RewriteRule .* http://sitiomalicioso.com [R=301,L], estás siendo redirigido.

[INFO] No te asustes si ves mucho código. Lo importante es identificar patrones anómalos. Si no estás seguro, guarda una copia del archivo y bórralo temporalmente para ver si el problema se soluciona.


Pasos para solucionar un hackeo en tu hosting

Una vez confirmado que tu web está comprometida, actúa con calma y método. Aquí tienes un plan paso a paso.

Paso 1: Aísla el sitio y haz una copia de seguridad

  • Desconecta temporalmente: Si tienes acceso, pon tu web en modo mantenimiento o redirige el dominio a una página estática simple. Esto evita que el malware siga actuando y que Google lo indexe.
  • Haz una copia de seguridad del estado actual: Descarga todos los archivos por FTP y exporta la base de datos. Aunque esté infectada, te servirá para analizar después.

Paso 2: Cambia todas las contraseñas

  • Panel de hosting: Cambia la contraseña de tu cuenta de hosting (en Syspanel, desde el puerto 2106).
  • Base de datos: Cambia la contraseña del usuario de la base de datos.
  • Administradores del CMS: Cambia las contraseñas de todos los usuarios con rol de administrador.
  • FTP y correo: También renueva estas credenciales.

Paso 3: Limpia los archivos del servidor

  • Elimina archivos maliciosos: Usa un escáner como el de Wordfence o busca manualmente archivos con fecha de modificación reciente. Bórralos.
  • Reemplaza archivos del núcleo: Vuelve a instalar WordPress o PrestaShop desde cero, pero sin sobrescribir tu base de datos ni la carpeta wp-content/uploads (o img en PrestaShop). Esto reemplaza los archivos originales limpios.
  • Limpia la base de datos: Usa un plugin como WP-Optimize (WordPress) o busca tablas con prefijos extraños como wp_hacked_. Si no sabes, contrata a un profesional.

Paso 4: Actualiza y fortifica

  • Actualiza todo: CMS, plugins, temas. Si un plugin no se actualiza, elimínalo.
  • Elimina usuarios y plugins innecesarios: Menos código, menos riesgos.
  • Instala un firewall: Plugins como Wordfence o Cloudflare (plan gratuito) bloquean ataques comunes.
  • Cambia el prefijo de la base de datos: En WordPress, si tu prefijo sigue siendo wp_, cámbialo a algo como miprefijo_. Esto dificulta los ataques automatizados.

Paso 5: Verifica que todo esté limpio

  • Escanea de nuevo: Después de limpiar, ejecuta otro escaneo completo.
  • Prueba la navegación: Entra a tu web como usuario normal, haz clic en enlaces, busca contenido. Asegúrate de que no haya redirecciones.
  • Revisa Google Search Console: Si tu sitio estaba marcado como no seguro, solicita una revisión desde la herramienta.

[WARNING] Si después de todo esto el problema persiste, es posible que el hackeo esté en el servidor mismo (a nivel de sistema operativo). En ese caso, contacta con el soporte técnico de tu hosting. Si usas Syspanel, ellos pueden ayudarte a revisar los logs del servidor.


Cómo recuperar un sitio seguro después del hackeo

Una vez limpio, toca asegurarse de que no vuelva a pasar. Aquí tienes las mejores prácticas para recuperar sitio seguro a largo plazo.

1. Implementa un plan de copias de seguridad

  • Automáticas: Configura copias de seguridad diarias o semanales. En Syspanel, puedes hacerlo desde la sección de Backups (puerto 2106).
  • Offsite: Guarda una copia en la nube (Google Drive, Dropbox) por si tu hosting falla.

2. Usa autenticación de dos factores (2FA)

  • Instala un plugin como Google Authenticator en WordPress o un módulo similar en PrestaShop. Esto añade una capa extra de seguridad al inicio de sesión.

3. Monitorea tu web regularmente

  • Servicios gratuitos: Usa Sucuri SiteCheck una vez al mes.
  • Alertas: Activa notificaciones en tu panel de hosting para cambios en archivos críticos.

4. Mantén todo actualizado

  • No pospongas las actualizaciones: Cada actualización corrige vulnerabilidades conocidas. Programa una revisión semanal.

5. Educa a tu equipo

  • Contraseñas seguras: No uses "123456" ni "admin". Usa generadores de contraseñas.
  • Cuidado con los plugins gratuitos: Descarga solo de fuentes oficiales (WordPress.org, Addons PrestaShop). Los plugins piratas son la principal fuente de malware.

[TIP] Después de limpiar, cambia la URL de acceso al administrador. En WordPress, puedes usar un plugin como WPS Hide Login. En PrestaShop, renombra la carpeta /admin por algo como /mipanel-seguro.


Preguntas frecuentes (FAQ) sobre hackeos

¿Cómo supe que mi web fue hackeada si no veo cambios?

A veces el hackeo es silencioso. Revisa los logs de acceso de tu hosting. Si ves muchas peticiones a archivos como xmlrpc.php (WordPress) o ajax.php, es señal de un ataque. También usa herramientas como Google Safe Browsing.

¿Puedo solucionar el hackeo yo mismo o necesito un experto?

Depende de la gravedad. Si solo son archivos maliciosos en la carpeta uploads, puedes limpiarlos. Si el hackeo afectó la base de datos o el núcleo del CMS, es mejor contratar a un especialista. No arriesgues tu negocio.

¿Qué hago si mi hosting me bloquea la cuenta por hackeo?

Contacta al soporte de inmediato. Explícales que estás limpiando el sitio. Si usas Syspanel, abre un ticket desde el panel (puerto 2106) y ellos te guiarán. Normalmente te pedirán que limpies el sitio antes de reactivar la cuenta.

¿El hackeo afecta mi SEO para siempre?

No. Una vez que limpias el sitio y solicitas la revisión en Google Search Console, tu posicionamiento puede recuperarse en semanas. Pero si el hackeo duró mucho tiempo, puede tardar más. La clave es actuar rápido.


Conclusión: No entres en pánico, actúa con método

Detectar a tiempo las web hackeada señales es tu mejor defensa. Ya sabes cómo detectar malware WordPress y PrestaShop hackeado, y tienes los pasos para solucionar hackeo hosting y recuperar sitio seguro.

Recuerda: la prevención es más barata que la cura. Mantén tu web actualizada, usa contraseñas fuertes y haz copias de seguridad. Y si algo sale mal, sigue esta guía paso a paso. Tú puedes con esto.

Si necesitas ayuda adicional, no dudes en contactar al soporte de tu hosting. ¡Tu web estará segura de nuevo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel