¿Cómo saber si mi web ha sido hackeada? Señales y solución en Plesk
Imagina que llegas a tu web y todo parece normal, pero de repente tus clientes te llaman porque ven anuncios raros, redirecciones extrañas o tu página se ha vuelto increíblemente lenta. Esa sensación de impotencia es común, pero no estás solo. Detectar a tiempo una web hackeada es el primer paso para recuperar el control. En esta guía te explicaré, paso a paso, las señales más claras de que algo no va bien y cómo actuar desde tu panel Plesk seguridad para detectar hackeo, limpiar web y eliminar cualquier malware Plesk. Todo explicado de forma sencilla, como si hablaras con un amigo que sabe de hosting.
¿Por qué es importante saber si mi web está hackeada?
Una web hackeada no solo afecta tu reputación: puede robar datos de tus usuarios, infectar a tus visitantes con malware o hacer que Google te marque como sitio peligroso. Además, si no actúas rápido, el atacante puede usar tu servidor para enviar spam o atacar a otros sitios. Por eso, conocer las señales tempranas y tener un plan de acción con Plesk seguridad es vital.
Señales claras de que tu web ha sido hackeada
Hay síntomas que no debes ignorar. Aquí te dejo los más comunes, ordenados de más evidente a más sutil.
1. Redirecciones inesperadas
Si al escribir tu dominio te lleva a una página de apuestas, farmacias o sitios de contenido dudoso, es una señal de alarma. Esto ocurre porque el atacante ha modificado archivos clave (como .htaccess o index.php) para redirigir el tráfico.
2. Anuncios y ventanas emergentes extrañas
Si tu web muestra banners de productos que no has puesto, ventanas que piden descargar algo o mensajes de "tu ordenador está infectado", es muy probable que tengas malware Plesk inyectado. A veces estos anuncios solo aparecen para ciertos dispositivos o navegadores, así que pruébala desde varios.
3. Rendimiento muy lento o caídas frecuentes
Un servidor que antes iba bien y de repente tarda una eternidad en cargar puede estar siendo usado para minar criptomonedas o como parte de una botnet. También puede que el atacante esté enviando spam desde tu web, consumiendo todos los recursos.
4. Contenido nuevo que no has creado
Revisa si aparecen páginas, entradas de blog o posts con enlaces a sitios raros (normalmente farmacias, casinos o suplementos). Los hackers suelen crear páginas ocultas para posicionar sus enlaces.
5. Alertas de Google o navegadores
Si al buscar tu web en Google ves un mensaje de "Este sitio puede estar hackeado" o tu navegador muestra una advertencia de "Sitio engañoso", es que Google ya ha detectado el problema. También puedes recibir un aviso en Search Console.
6. Archivos o carpetas desconocidas
Accede a tu panel de Plesk y revisa el administrador de archivos. Si ves carpetas con nombres extraños (por ejemplo, "wp-admin" duplicada, "cache" sospechosa, o archivos .php sin sentido), es posible que el hacker haya subido scripts maliciosos.
7. Cambios en la fecha de modificación de archivos
Si ves que archivos importantes (como index.php, .htaccess o wp-config.php) tienen una fecha de modificación reciente y tú no los has tocado, es una señal de detectar hackeo inminente.
8. Correos de tus usuarios o de tu propio hosting
Si recibes quejas de que tu web envía spam o tu proveedor de hosting te avisa de que hay actividad sospechosa, no lo ignores. Ellos suelen tener sistemas que detectan malware Plesk antes de que tú te des cuenta.
¿Cómo confirmar un hackeo desde Plesk?
Una vez que sospechas, es hora de actuar. Plesk tiene herramientas integradas que te ayudarán a detectar hackeo de forma más precisa.
1. Revisa el Administrador de Archivos
Ve a "Archivos" en tu panel de Plesk. Busca archivos con extensiones inusuales (como .php, .js, .txt) en carpetas donde no deberían estar. También revisa el archivo .htaccess (normalmente en la raíz) para ver si hay reglas de redirección extrañas.
2. Usa el escáner de seguridad de Plesk
En Plesk seguridad hay una herramienta llamada "Seguridad" o "Escáner de malware". Actívala si no lo has hecho. Escanea tu web y te mostrará archivos sospechosos. Si no tienes esta función, tu hosting puede ofrecerla como add-on.
3. Revisa los logs de acceso
En Plesk, ve a "Registros" o "Logs". Busca patrones como muchas peticiones a un mismo archivo, IPs repetidas de países extraños o intentos de acceso a wp-admin. Esto te ayudará a saber desde dónde vino el ataque.
4. Comprueba los usuarios de FTP y bases de datos
Los hackers suelen crear usuarios adicionales. En Plesk, revisa la lista de usuarios de FTP y de bases de datos. Si ves alguno que no reconoces, cámbiale la clave o bórralo.
Solución paso a paso: Cómo limpiar tu web en Plesk
Si confirmas que tu web está infectada, no entres en pánico. Sigue este plan para limpiar web de forma segura.
Paso 1: Aísla la web infectada
Lo primero es evitar que el malware se propague a otros sitios en el mismo servidor. En Plesk, puedes desactivar temporalmente la web: ve a "Sitios web y dominios", selecciona tu dominio y haz clic en "Desactivar". También puedes cambiar la contraseña de la base de datos y del FTP.
Paso 2: Haz una copia de seguridad de los archivos limpios
Antes de limpiar, guarda una copia de seguridad de los archivos que sabes que están limpios (por ejemplo, imágenes, PDFs, etc.). No hagas copia de los archivos del sistema (como wp-content, wp-admin, etc.) porque pueden estar infectados.
Paso 3: Restaura desde una copia de seguridad anterior
Si tienes una copia de seguridad de antes del ataque (en Plesk puedes hacerlo desde "Copias de seguridad"), restaura la web completa. Es la forma más rápida y segura de limpiar web. Si no tienes, continúa con el siguiente paso.
Paso 4: Elimina archivos maliciosos manualmente
Usa el Administrador de Archivos de Plesk para borrar archivos sospechosos. Presta atención a:
- Archivos .php en carpetas de imágenes (por ejemplo, /wp-content/uploads/).
- Archivos con nombres como "shell.php", "backdoor.php" o "c99.php".
- Carpetas vacías con nombres extraños.
- El archivo .htaccess (puedes descargarlo y editarlo para quitar reglas maliciosas, o reemplazarlo por uno limpio).
Paso 5: Escanea con herramientas externas
Además del escáner de Plesk, usa plugins de seguridad si usas WordPress (por ejemplo, Wordfence o Sucuri). También puedes usar servicios online como Sucuri SiteCheck para escanear tu web desde fuera.
Paso 6: Cambia todas las contraseñas
Cambia las contraseñas de:
- Acceso a Plesk.
- FTP y SFTP.
- Base de datos.
- Usuarios administradores de tu CMS (WordPress, Joomla, etc.).
- Correo electrónico asociado al dominio.
Usa contraseñas largas y únicas. Un gestor de contraseñas te ayudará.
Paso 7: Actualiza todo
Asegúrate de que tu CMS, plugins, temas y el propio Plesk estén actualizados a la última versión. Las actualizaciones corrigen vulnerabilidades conocidas que los hackers explotan.
Paso 8: Refuerza la seguridad de Plesk
Activa las siguientes medidas en Plesk seguridad:
- Firewall de aplicaciones web (WAF).
- Protección contra fuerza bruta.
- Limitar intentos de inicio de sesión.
- Activar el escáner de malware programado.
- Usar certificados SSL (Let's Encrypt es gratuito).
Paso 9: Monitoriza tu web después de la limpieza
Durante las siguientes semanas, revisa los logs, el escáner de malware y el rendimiento. Si vuelves a ver señales, repite el proceso. A veces los hackers dejan puertas traseras ocultas.
Preguntas frecuentes (FAQ) sobre web hackeada y Plesk
¿Puedo recuperar mi web sin perder datos?
Sí, si restauras desde una copia de seguridad limpia. Si no tienes, tendrás que limpiar manualmente y puede que pierdas contenido reciente. Por eso es clave hacer copias de seguridad periódicas.
¿Qué hago si mi web sigue infectada después de limpiarla?
Es posible que el hacker haya dejado un script que se reactiva. Vuelve a escanear, revisa los archivos de sistema (como wp-config.php) y busca inyecciones en la base de datos. Si no puedes, contacta a tu proveedor de hosting o a un experto en seguridad.
¿Cómo evito que vuelva a pasar?
Mantén todo actualizado, usa contraseñas fuertes, activa la autenticación en dos pasos, limita los permisos de archivos (755 para carpetas, 644 para archivos) y usa un plugin de seguridad. También revisa periódicamente los logs de Plesk.
¿El hackeo afecta a otros sitios en el mismo servidor?
Sí, si el atacante tiene acceso a tu web, puede intentar saltar a otros dominios. Por eso es importante aislar la web infectada y notificar a tu hosting.
¿Puedo usar Syspanel (HestiaCP) para lo mismo?
Si usas Syspanel (el panel basado en HestiaCP, que se accede por el puerto 2106), el proceso es similar: revisa archivos, logs y usuarios, y restaura desde copias de seguridad. La interfaz es diferente, pero los principios son los mismos.
Conclusión
Detectar a tiempo una web hackeada te ahorrará dolores de cabeza y pérdidas económicas. Con las señales que te he dado y los pasos para limpiar web desde Plesk seguridad, ya tienes un plan de acción. Recuerda que la prevención es tu mejor aliada: actualizaciones, contraseñas seguras y copias de seguridad periódicas. Si alguna vez te sientes abrumado, no dudes en pedir ayuda a tu hosting o a un profesional. Tu web es tu carta de presentación, ¡protégela!
[TIP] Programa escaneos de malware semanales en Plesk y revisa los logs una vez al mes. Así te adelantarás a cualquier problema.
[WARNING] No subestimes una redirección o un anuncio extraño. Aunque parezca aislado, puede ser la punta del iceberg de un ataque mayor.
[INFO] Si usas Syspanel (HestiaCP en puerto 2106), los pasos son análogos: busca archivos extraños en el administrador de archivos, revisa los logs de acceso y cambia contraseñas. La herramienta de escaneo puede variar, pero la lógica es la misma.
