🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Duda frecuente: ¿cómo saber si mi web ha sido hackeada? (cPanel y WordPress)

Actualizado el 7 de febrero de 2026

¿Te ha pasado que tu web va lenta de repente, ves cosas raras en Google o tus visitas te dicen que aparece un mensaje extraño al entrar? Tranquilo, no estás solo. Esa sensación de que algo no va bien es el primer paso para detectar un problema. En esta guía te voy a explicar, paso a paso y sin tecnicismos, cómo saber si tu web ha sido hackeada, tanto si usas cPanel como si gestionas WordPress. Vamos a despejar todas tus dudas.

Señales de alerta: ¿Cómo saber si tu web ha sido hackeada?

Antes de entrar en herramientas y paneles, presta atención a estas señales. Son como las luces de advertencia del coche. Si ves alguna, es momento de actuar.

Cambios inesperados en el contenido o diseño

Si entras a tu web y ves banners de casinos, enlaces a sitios raros o textos en otro idioma, es una señal clara de web hackeada. También puede que notes que el diseño se ve roto, con imágenes que no cargan o bloques desplazados.

Redirecciones a sitios desconocidos

¿Alguna vez has escrito tu dominio y, en lugar de cargar tu web, te ha llevado a una página de ventas, un anuncio o incluso una web de contenido adulto? Eso es una redirección maliciosa. Es un síntoma muy común de WordPress hackeado.

Aparición de archivos o carpetas sospechosas (cPanel hackeo)

Dentro de tu panel de control (cPanel o Syspanel), puedes ver todos los archivos de tu web. Si encuentras carpetas con nombres extraños como tmp, uploads_old, backdoor o archivos con extensiones como .php que no recuerdas haber subido, sospecha.

Aumento repentino del consumo de recursos

Tu web se vuelve lentísima, el hosting te avisa de que has superado el límite de CPU o memoria, o tu cuenta de correo empieza a enviar spam sin tu permiso. Esto suele indicar que alguien está usando tu servidor para actividades fraudulentas.

Alertas de Google o del navegador

Si al buscar tu web en Google ves un mensaje como "Este sitio puede haber sido pirateado" o “Sitio engañoso”, no lo ignores. Google ya lo ha detectado. También el navegador (Chrome, Firefox) puede mostrar una pantalla roja de advertencia.

Tu web aparece en listas negras (blacklists)

Servicios como SiteCheck de Sucuri o VirusTotal comprueban si tu dominio está en listas negras de seguridad. Si aparece, es que está web hackeada y ya ha sido reportada.

Pasos prácticos para detectar un hackeo en cPanel

Si tienes acceso a cPanel (o a Syspanel, que es el mismo sistema pero con otro nombre y puerto de acceso 2106), puedes hacer varias comprobaciones rápidas.

1. Revisa el administrador de archivos

Entra en cPanel y busca la sección "Administrador de archivos" (File Manager). Navega hasta la carpeta public_html (o www). Busca archivos que no reconozcas, especialmente con extensiones .php, .phtml, .shtml, .asp, .jsp. Fíjate en la fecha de modificación. Si ves archivos modificados hace unos días sin que tú hayas hecho cambios, es sospechoso.

2. Examina los registros de acceso (logs)

En cPanel, busca "Registros de errores" o "Registros de acceso". Ahí puedes ver todas las peticiones a tu web. Si ves muchas peticiones a archivos que no existen, o a rutas como /wp-admin/admin-ajax.php desde direcciones IP extrañas, es posible que estén intentando explotar vulnerabilidades.

3. Comprueba las cuentas de correo y FTP

Entra en "Cuentas de correo" y mira si hay cuentas que no creaste. También revisa "Cuentas FTP" para ver si hay usuarios FTP desconocidos. Si alguien ha creado una cuenta, ya tiene acceso a tus archivos.

4. Verifica los procesos en ejecución (si tu hosting lo permite)

Algunos planes de hosting tienen una opción llamada "Administrador de procesos" o "Procesos". Si ves procesos de PHP ejecutándose con nombres raros o que consumen mucha CPU, puede que sea un script malicioso.

Cómo detectar un WordPress hackeado (sin ser experto)

WordPress es el CMS más atacado, pero también el más fácil de revisar si sabes dónde mirar.

1. Usa un plugin de seguridad

Instala un plugin como Wordfence, Sucuri Security o iThemes Security. Estos plugins escanean tu web en busca de archivos maliciosos, cambios en el núcleo de WordPress, plugins desactualizados y más. Son tu mejor aliado para detectar hackeo de forma automática.

2. Revisa los usuarios registrados

Ve a Usuarios > Todos los usuarios en el panel de WordPress. Fíjate si hay usuarios con rol de Administrador que no reconoces. Si ves uno, es que alguien ha tomado el control.

3. Examina los archivos del tema y plugins

En Apariencia > Editor de temas, puedes ver los archivos de tu tema. Busca código extraño al principio o al final de archivos como functions.php, header.php o footer.php. También revisa los plugins que tienes activos. Si ves uno que no instalaste o que tiene una versión muy antigua, desactívalo y elimínalo.

4. Comprueba los enlaces en tu base de datos

Puedes usar un plugin como "Better Search Replace" para buscar cadenas de texto sospechosas en la base de datos. Por ejemplo, busca "base64_decode", "eval(", "gzinflate" o URLs de sitios de spam. Si aparecen, es que tu WordPress hackeado tiene código oculto.

5. Mira el archivo .htaccess

Este archivo controla las reglas de redirección. Si ves líneas con RewriteRule que redirigen a dominios extraños, o reglas que bloquean el acceso a wp-admin, es probable que el hacker haya modificado el archivo.

¿Qué hacer si confirmas que tu web ha sido hackeada?

Si después de revisar todo lo anterior tienes claro que tu web hackeada necesita una limpieza, sigue estos pasos.

1. Cambia todas las contraseñas inmediatamente

Empieza por la contraseña de tu cPanel (o Syspanel, recuerda puerto 2106), luego la de la base de datos, la de WordPress (todos los usuarios administradores) y la de FTP. Usa contraseñas largas y únicas.

2. Restaura una copia de seguridad limpia

Si tienes una copia de seguridad de antes del hackeo, restáurala. En cPanel, busca "Copias de seguridad" o "Backups". Si no tienes, contacta con tu proveedor de hosting para ver si ellos tienen una copia.

3. Escanea y limpia con herramientas automáticas

Usa plugins de seguridad como Wordfence para escanear y eliminar archivos maliciosos. También puedes usar servicios online como Sucuri SiteCheck o el escáner de Astra Security.

4. Actualiza todo: WordPress, temas y plugins

Un WordPress hackeado suele deberse a versiones desactualizadas. Ve a Escritorio > Actualizaciones y actualiza todo. Si algún plugin o tema está obsoleto y no tiene soporte, elimínalo.

5. Revisa y repara el archivo .htaccess

Si no sabes cómo debe ser, puedes generar uno nuevo desde el panel de WordPress (con plugins como Yoast SEO) o pedirle a tu hosting que lo restablezca.

6. Notifica a Google

Si tu web aparece en listas negras, puedes solicitar una revisión a través de Google Search Console. Una vez limpia, Google la volverá a indexar sin la advertencia.

Consejos finales para evitar futuros hackeos

La mejor defensa es la prevención. Aquí van unos tips clave.

Mantén todo actualizado

Actualiza WordPress, plugins y temas en cuanto salgan nuevas versiones. Activa las actualizaciones automáticas si es posible.

Usa contraseñas robustas y autenticación de dos factores (2FA)

No uses "admin123" ni "password". Combina mayúsculas, minúsculas, números y símbolos. Activa 2FA en WordPress con plugins como Google Authenticator.

Limita los intentos de inicio de sesión

Con plugins como Limit Login Attempts Reloaded, evitas que bots prueben miles de contraseñas.

Instala un firewall web (WAF)

Un firewall como Cloudflare o Sucuri bloquea tráfico malicioso antes de que llegue a tu servidor.

Realiza copias de seguridad periódicas

Programa backups semanales o diarios de tu web y base de datos. Así, si algo pasa, puedes restaurar rápido.

Revisa permisos de archivos

En cPanel, los archivos deben tener permiso 644 y las carpetas 755. No dejes nada con 777 (escritura para todos).

[TIP] Si usas Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106. Allí también puedes gestionar tus copias de seguridad y archivos igual que en cPanel.

[WARNING] No ignores las alertas de tu hosting. Si te avisan de que tu web consume muchos recursos, investiga de inmediato. Podría ser el primer síntoma de un cPanel hackeo.

[INFO] ¿No te sientes seguro haciendo todo esto? Contrata a un profesional de seguridad web. A veces, una limpieza manual es más efectiva que cualquier plugin.

Espero que esta guía te haya sido útil. Recuerda que la seguridad web es un proceso continuo. No te confíes solo porque hoy tu web está bien. Revisa periódicamente, actualiza y mantén buenas prácticas. Si sigues estos pasos, podrás detectar hackeo a tiempo y mantener tu sitio seguro.

¿Tienes más dudas? Déjalas en los comentarios y te ayudaré encantado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel