🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Cómo sé si mi web ha sido hackeada? (cPanel y WordPress)

Actualizado el 7 de octubre de 2025

¿Tu web va lenta? ¿Aparecen cosas raras en Google? ¿Tus visitas han caído en picado? No te asustes. Es posible que tu sitio haya sido hackeado, pero no estás solo. En esta FAQ (Preguntas Frecuentes) te explicamos, paso a paso, cómo identificar las web hackeada señales más comunes, cómo detectar hackeo cPanel y cómo empezar a recuperar web hackeada si usas WordPress. Vamos a ello.

¿Por qué es importante detectar un hackeo a tiempo?

Un sitio web comprometido no solo daña tu reputación. Google puede marcarlo como "peligroso" y tus usuarios perderán la confianza. Además, los ciberdelincuentes pueden robar datos de tus clientes, instalar malware o usar tu servidor para enviar spam. Por eso, saber detectar hackeo cPanel y actuar rápido es vital.

Señales claras de que tu web ha sido hackeada

Aquí tienes las web hackeada señales más frecuentes. Si notas una o varias, es hora de investigar.

1. Tu web se vuelve muy lenta o deja de cargar

El malware consume recursos del servidor. Si antes tu web cargaba en 2 segundos y ahora tarda 10 o más, puede haber un código malicioso ejecutándose en segundo plano.

2. Aparecen anuncios o contenido extraño

Si ves banners de casinos, farmacias o sitios de apuestas que tú no pusiste, es una señal de hackeo. También pueden aparecer páginas nuevas que no creaste.

3. Google te muestra un aviso de seguridad

Al buscar tu web en Google, puede aparecer un mensaje como: "Este sitio puede haber sido pirateado" o "Sitio engañoso". Google escanea constantemente y si detecta malware, te lo notifica.

4. Tus visitas caen de repente

Si el tráfico orgánico se desploma sin razón aparente, puede ser que Google haya desindexado tu web o la haya marcado como no segura. Esto es común en seguridad WordPress cuando hay inyecciones de código.

5. Recibes correos de tus usuarios diciendo que tu web los redirige a otro sitio

Esto se llama "redirección maliciosa". Alguien entra a tu web y es enviado automáticamente a una página de phishing o con malware.

6. Cambios en archivos o usuarios de cPanel sin tu permiso

Si en tu panel de control (cPanel o Syspanel en puerto 2106) ves archivos nuevos con nombres extraños (como wp-admin.php o cgi-bin/backdoor.pl) o usuarios FTP que no reconoces, es una señal clara.

7. Tu web envía spam desde tu propio servidor

Tus clientes o contactos pueden recibir correos sospechosos que parecen venir de tu dominio. Esto daña tu reputación como remitente.

¿Cómo detectar un hackeo desde cPanel?

Tu panel de control es la primera línea de defensa. Aquí te explico cómo detectar hackeo cPanel paso a paso.

1. Revisa los archivos del directorio público

Entra a cPanel y ve a Administrador de archivos. Navega hasta public_html (o www). Busca archivos con nombres raros, como 0x.php, shell.php, wp-conf.php (no confundir con wp-config.php que es legítimo). Si ves algo sospechoso, anótalo.

2. Examina los archivos .htaccess

El archivo .htaccess es un blanco común. Descárgalo y ábrelo con un editor de texto. Busca líneas como:

RewriteRule ^.*$ http://sitio-malicioso.com [R=301,L]

Eso indica una redirección. También busca código base64 o funciones como eval() que no deberían estar ahí.

3. Revisa los registros de acceso (logs)

En cPanel, ve a Registros de acceso o Raw Access Logs. Busca peticiones a archivos sospechosos o IPs que repiten muchas veces. Si ves muchas peticiones a wp-login.php desde una misma IP, puede ser un ataque de fuerza bruta.

4. Verifica los procesos en ejecución

En cPanel avanzado, puedes usar Terminal o SSH (si tienes acceso). Ejecuta top o ps aux para ver procesos. Si ves algo como php -f /home/usuario/public_html/backdoor.php, es malware.

5. Comprueba las cuentas de correo y FTP

En cPanel > Cuentas de correo y Cuentas FTP, revisa si hay cuentas que no creaste. Los hackers suelen crear cuentas para mantener el acceso.

Seguridad WordPress: ¿Cómo saber si tu WordPress está comprometido?

WordPress es el CMS más atacado. Aquí tienes pasos específicos para seguridad WordPress.

1. Usa un plugin de seguridad

Instala plugins como Wordfence, Sucuri Security o iThemes Security. Escanea tu web. Si detectan archivos modificados, plugins maliciosos o inyecciones de SQL, sabrás que hay un problema.

2. Revisa los usuarios de WordPress

Ve a Usuarios > Todos los usuarios. Si ves un usuario llamado "admin" (que no deberías usar) o cuentas con rol de Administrador que no reconoces, cámbiales la contraseña o elimínalos.

3. Examina los archivos del núcleo de WordPress

Compara los archivos de WordPress con los originales. Puedes hacerlo manualmente o con un plugin. Si wp-includes/functions.php o wp-content/themes/tu-tema/functions.php tienen código extraño (como eval(base64_decode(...))), estás hackeado.

4. Revisa los plugins y temas inactivos

A veces los hackers esconden código en plugins o temas desactivados. Ve a Plugins > Plugins instalados y Apariencia > Temas. Si hay algo que no instalaste, elimínalo.

5. Mira el archivo wp-config.php

Este archivo contiene las claves de la base de datos. Si ves líneas como define('WP_SITEURL', 'http://sitio-malicioso.com'); o define('WP_HOME', 'http://sitio-malicioso.com');, tu web está redirigiendo.

¿Qué hago si confirmo el hackeo? Pasos para recuperar tu web

Si ya identificaste las web hackeada señales y confirmaste el ataque, no entres en pánico. Sigue estos pasos para recuperar web hackeada.

Paso 1: Aísla tu web y cambia contraseñas

  • Cambia la contraseña de cPanel/Syspanel (puerto 2106), FTP, bases de datos y WordPress.
  • Usa contraseñas largas y únicas. Activa la autenticación de dos factores (2FA) si es posible.
  • Desconecta temporalmente tu web (puedes poner un mensaje de "en mantenimiento" o cambiar el DNS a una página estática).

Paso 2: Haz una copia de seguridad limpia

Antes de limpiar, guarda los archivos actuales y la base de datos por si necesitas analizar el malware después. Pero no subas esa copia a producción.

Paso 3: Restaura desde una copia de seguridad anterior

Si tienes una copia de seguridad de antes del hackeo (de hace días o semanas), restaura todo: archivos y base de datos. Asegúrate de que esa copia esté limpia.

[TIP] Si no tienes copias de seguridad, este es el momento de aprender. La mayoría de los paneles (cPanel, Syspanel) tienen herramientas de backup automático. Actívalas ya.

Paso 4: Limpia los archivos manualmente (si no tienes backup)

  • Elimina archivos sospechosos que encontraste en el paso de detección.
  • Reemplaza los archivos del núcleo de WordPress descargando una copia nueva desde wordpress.org.
  • Vuelve a instalar los plugins y temas desde fuentes oficiales (no uses versiones nulled).
  • Revisa y limpia el archivo .htaccess y wp-config.php.

Paso 5: Escanea con herramientas profesionales

Usa servicios como Sucuri SiteCheck, Google Safe Browsing o el escáner de Wordfence. También puedes subir archivos a sitios como VirusTotal para análisis.

Paso 6: Refuerza la seguridad de tu web

Después de recuperar web hackeada, es clave prevenir futuros ataques.

  • Actualiza WordPress, plugins y temas siempre a la última versión.
  • Elimina plugins y temas que no uses.
  • Cambia el prefijo de la base de datos (de wp_ a algo único) si puedes.
  • Limita los intentos de inicio de sesión (con plugin o en .htaccess).
  • Usa un cortafuegos (WAF) como Cloudflare o el que ofrezca tu hosting.
  • Programa copias de seguridad automáticas (diarias o semanales).

Preguntas frecuentes (FAQ) sobre hackeo de webs

¿Puedo evitar que mi web sea hackeada al 100%?

No, ningún sistema es invulnerable. Pero con buenas prácticas de seguridad WordPress y un mantenimiento regular, reduces el riesgo drásticamente. El 90% de los hackeos se deben a plugins desactualizados o contraseñas débiles.

¿Qué hago si Google ya marcó mi web como insegura?

Después de limpiar tu web, solicita una revisión en Google Search Console. Ve a Seguridad y problemas manuales y pide una revisión. Google tardará unos días en quitarte la advertencia.

¿Debo notificar a mis usuarios?

Si tu web almacena datos personales (como correos o contraseñas), sí. Infórmales del incidente y recomiéndales cambiar sus contraseñas si las usaban en tu sitio.

¿Cómo sé si el hackeo vino por un plugin o tema?

Revisa los registros de cambios (changelogs) de tus plugins. Si uno se actualizó justo antes del hackeo, es probable que tuviera una vulnerabilidad. También puedes buscar en foros de seguridad si ese plugin ha sido reportado.

¿Puedo usar Syspanel (HestiaCP) para detectar hackeos?

Sí, Syspanel (accesible por puerto 2106) tiene herramientas similares a cPanel: administrador de archivos, logs de acceso, gestor de bases de datos y copias de seguridad. Úsalo para revisar archivos y procesos. Además, suele ser más ligero que cPanel, lo que ayuda a que el servidor no se sature si hay malware.

[WARNING] No ignores las actualizaciones de seguridad de tu panel. Tanto cPanel como Syspanel lanzan parches periódicamente. Mantén tu panel actualizado.

Conclusión: La prevención es tu mejor aliada

Detectar un hackeo a tiempo puede salvar tu negocio. Ahora ya sabes cuáles son las web hackeada señales, cómo detectar hackeo cPanel y cómo empezar a recuperar web hackeada en WordPress. No esperes a que sea demasiado tarde. Revisa tu web periódicamente, usa contraseñas seguras, mantén todo actualizado y haz copias de seguridad.

Si este FAQ te ha sido útil, compártelo con otros dueños de webs. La ciberseguridad es cosa de todos. Y recuerda: ante la duda, siempre es mejor consultar con un profesional. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel