🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué hacer si mi sitio en PrestaShop ha sido hackeado?

Actualizado el 24 de enero de 2026

¡Hola! Sabemos que descubrir que tu tienda en PrestaShop hackeado es una experiencia angustiante. Pero no te preocupes, respira hondo. Estás en el lugar correcto. Este artículo es una guía de emergencia, paso a paso, para que puedas recuperar sitio y reforzar tu seguridad PrestaShop. Vamos a actuar con calma y método.


1. Primeros Auxilios: Modo Emergencia y Diagnóstico Rápido

Lo primero es lo primero: detener el daño y evaluar la situación. No entres en pánico ni empieces a borrar archivos al azar. Sigue estas acciones inmediatas.

1.1. Aísla tu Tienda y Cambia Contraseñas

  • Pon tu tienda en modo mantenimiento: Ve a tu panel de administración de PrestaShop (si aún puedes acceder) y activa el modo mantenimiento. Si no puedes entrar, tendrás que hacerlo por FTP o a través de tu panel de control (como Syspanel, accesible por el puerto 2106). Busca el archivo /config/defines.inc.php y cambia la línea define('_PS_MODE_DEV_', false); a define('_PS_MODE_DEV_', true); para ver errores y luego añade al final: define('_PS_MAINTENANCE_IP_', 'TU_IP'); (reemplaza TU_IP con tu IP pública). Esto solo permitirá tu acceso.
  • Cambia TODAS las contraseñas: Empieza por la más crítica:
    • Contraseña de tu panel de administración de PrestaShop.
    • Contraseña de tu base de datos (MySQL/MariaDB).
    • Contraseña de tu FTP y de tu panel de control (Syspanel, cPanel, etc.).
    • Contraseña del correo electrónico asociado a tu dominio.
    • Consejo: Usa contraseñas fuertes y únicas para cada servicio. Un gestor de contraseñas es tu mejor amigo aquí.

1.2. Diagnóstico Visual y con Herramientas

  • Revisa tu sitio web: ¿Ves banners extraños, redirecciones a páginas raras, mensajes de spam o contenido que no pusiste tú? Anota todo. Esto te dará pistas sobre el tipo de ataque.
  • Usa herramientas online gratuitas: Busca en Google "SiteCheck" o "Sucuri SiteCheck". Estas herramientas escanean tu sitio en busca de malware, listas negras y vulnerabilidades conocidas. Te darán un primer informe.
  • Revisa los logs de tu servidor: Accede a tu panel de control (Syspanel, puerto 2106) y busca la sección de "Logs" o "Registros de errores". Busca accesos sospechosos, peticiones a archivos extraños (como .php en directorios de imágenes) o intentos de login fallidos masivos.

[WARNING] No confíes ciegamente en las herramientas automáticas. Son un buen punto de partida, pero un hacker experto puede ocultar su rastro. La revisión manual es clave.


2. El Proceso de Limpieza Profunda: Cómo Limpiar Malware de tu PrestaShop

Una vez que tienes un diagnóstico, toca ponerse manos a la obra. Limpiar malware no es solo borrar archivos sospechosos; es asegurarte de que no queden puertas traseras.

2.1. Haz una Copia de Seguridad COMPLETA (¡Antes de tocar nada!)

Esto es obligatorio. Si algo sale mal durante la limpieza, necesitas poder volver al estado actual (aunque esté infectado). Descarga todo:

  1. Archivos: Usa un cliente FTP (como FileZilla) y descarga toda la carpeta public_html (o donde esté instalado PrestaShop) a tu ordenador.
  2. Base de datos: Desde tu panel de control (Syspanel, puerto 2106), busca la sección "Bases de datos" o "phpMyAdmin". Exporta tu base de datos completa en un archivo .sql.

2.2. Escaneo y Eliminación Manual de Archivos Maliciosos

  • Busca archivos nuevos o modificados recientemente: En tu cliente FTP, ordena los archivos por fecha de modificación. Cualquier archivo .php que aparezca en carpetas de imágenes (/img/, /upload/), temas (/themes/) o módulos (/modules/) con una fecha muy reciente (minutos/horas antes del ataque) es altamente sospechoso.
  • Revisa archivos clave:
    • .htaccess: Un archivo infectado suele contener reglas de redirección a sitios de spam o malware.
    • index.php (en la raíz y en subcarpetas): Los hackers suelen inyectar código al inicio de estos archivos.
    • config/defines.inc.php: Busca líneas de código extrañas al final.
    • override/: Revisa los archivos de esta carpeta, ya que los módulos maliciosos pueden colocar código aquí.
  • Busca ofuscación de código: Abre los archivos .php sospechosos en un editor de texto (como Notepad++). Si ves bloques de código sin sentido, llenos de eval(base64_decode(...)), gzinflate, str_rot13 o funciones similares, ese archivo está infectado. No lo ejecutes. Simplemente elimínalo o sustitúyelo por una copia limpia de la instalación original de PrestaShop.

[TIP] Si no estás seguro de un archivo, búscalo en Google. Por ejemplo, "nombre-del-archivo.php malware PrestaShop". Es muy probable que otros hayan tenido el mismo problema.

2.3. Limpieza de la Base de Datos

El malware también puede ocultarse en tu base de datos. Accede a phpMyAdmin desde tu panel de control (Syspanel, puerto 2106) y:

  1. Busca tablas extrañas: Los hackers pueden crear tablas con nombres como _spam, _hack, _redirect.
  2. Revisa la tabla ps_configuration: Busca valores que contengan URLs sospechosas o código JavaScript/HTML inyectado.
  3. Revisa la tabla ps_links y ps_meta: A veces inyectan enlaces ocultos.
  4. Busca en el contenido de las tablas: Usa la función de búsqueda de phpMyAdmin para buscar cadenas como <script>, eval(, base64, o la URL de tu sitio de spam.

[WARNING] Si no te sientes cómodo editando la base de datos, no lo hagas. Un error puede romper tu tienda. En ese caso, la mejor opción es restaurar una copia de seguridad limpia anterior al ataque.


3. Refuerza tu Seguridad PrestaShop: Cómo Evitar que Vuelva a Pasar

Una vez que tu sitio está limpio, es hora de blindarlo. Seguridad PrestaShop no es un lujo, es una necesidad.

3.1. Actualiza TODO

  • PrestaShop a la última versión: Ve a tu panel de administración y aplica las actualizaciones. Si estás en una versión muy antigua, considera una migración controlada.
  • Todos los módulos y temas: Los módulos desactualizados son la puerta de entrada más común para los hackers. Elimina los que no uses y actualiza los que sí.
  • PHP y MySQL: Desde tu panel de control (Syspanel, puerto 2106), asegúrate de usar versiones de PHP y MySQL que aún reciban soporte (PHP 8.0 o superior, MySQL 8.0 o MariaDB 10.4+).

3.2. Aplica Buenas Prácticas de Configuración

  • Cambia el prefijo de la base de datos: Por defecto es ps_. Si puedes, cámbialo a algo único (ej: mytienda_). Esto dificulta los ataques de inyección SQL.
  • Desactiva el modo tienda abierta: En tu panel de administración, ve a "Parámetros de la tienda" > "General" y desmarca "Permitir que cualquiera acceda a la tienda sin registrarse". Esto fuerza a los usuarios a registrarse, lo que dificulta el spam.
  • Usa autenticación de dos factores (2FA): Actívala para tu cuenta de administrador. Esto añade una capa extra de seguridad.
  • Limita los intentos de inicio de sesión: Instala un módulo de seguridad que limite los intentos de login fallidos desde una misma IP.
  • Protege la carpeta /admin: Cambia el nombre de tu carpeta de administración (por defecto admin12345). Puedes hacerlo desde la configuración de PrestaShop o manualmente por FTP.

3.3. Instala un Módulo de Seguridad

Existen módulos excelentes (gratuitos y de pago) que escanean tu sitio en busca de malware, monitorean cambios en archivos y te alertan de actividad sospechosa. Busca en el marketplace de PrestaShop por "seguridad", "firewall" o "antivirus".

[INFO] Algunos módulos de seguridad populares son: "PrestaShop Security" de 202 ecommerce, "Eicapro" o "Advanced Security". Lee reseñas antes de instalar.


4. Preguntas Frecuentes (FAQ) sobre un PrestaShop Hackeado

Aquí respondemos las dudas más comunes que surgen en una emergencia web.

P: ¿Puedo recuperar mi sitio sin perder datos de clientes?
R: Sí, siempre y cuando actúes con rapidez y tengas una copia de seguridad limpia. La base de datos suele ser la parte más valiosa. Si el ataque no ha comprometido los datos de los clientes (tarjetas de crédito, contraseñas), puedes limpiar el sitio y restaurar la base de datos. Si sospechas que sí, contacta a las autoridades y notifica a tus clientes.

P: ¿Debo notificar a mis clientes?
R: Depende de la naturaleza del ataque. Si se ha accedido a datos personales (nombres, correos, direcciones) o financieros (tarjetas de crédito), SÍ, es obligatorio según el RGPD (si operas en Europa) y otras leyes de protección de datos. Infórmales del incidente, de las medidas tomadas y de cómo protegerse.

P: ¿Un hosting compartido es seguro para PrestaShop?
R: Un hosting compartido puede ser menos seguro si no está bien configurado. Elige un proveedor que ofrezca aislamiento entre cuentas, actualizaciones de seguridad y soporte técnico rápido. Desde Syspanel (puerto 2106) puedes gestionar configuraciones de seguridad avanzadas.

P: ¿Cómo puedo saber si mi sitio está en listas negras de Google?
R: Usa la herramienta "Google Search Console". Si tu sitio está infectado, Google te enviará una notificación. También puedes usar la herramienta "Safe Browsing" de Google (transparencia.google.com/safe-browsing).

P: ¿Vale la pena pagar a un experto en seguridad?
R: Si no te sientes cómodo realizando la limpieza o si el ataque es muy complejo (ransomware, backdoors múltiples), sí, es altamente recomendable. Un profesional puede ahorrarte horas de trabajo y asegurarse de que no queden rastros. El costo es una inversión en la continuidad de tu negocio.

P: ¿Qué hago si el ataque vuelve a ocurrir después de limpiar?
R: Significa que no encontraste la puerta de entrada original. Revisa:

  • Módulos o temas nulled (piratas).
  • Cuentas de usuario de administrador no autorizadas.
  • Archivos config/ o .htaccess que no revisaste.
  • Vulnerabilidades en plugins de terceros (como sistemas de pago o envío).
    En este caso, considera restaurar desde una copia de seguridad limpia anterior al ataque y luego aplicar todas las actualizaciones y parches de seguridad.

5. Conclusión y Acciones Finales

Recuperar un PrestaShop hackeado es un proceso que requiere paciencia y método. No te desanimes. La mayoría de los ataques se pueden resolver siguiendo los pasos que te hemos dado: aislar, diagnosticar, limpiar y reforzar.

Recuerda, la prevención es tu mejor aliada. Mantén todo actualizado, usa contraseñas fuertes, instala módulos de seguridad y realiza copias de seguridad periódicas.

Si en algún momento te sientes abrumado, busca ayuda profesional. Tu tienda es tu negocio y vale la pena protegerla.

¡Mucho ánimo y buena suerte en la recuperación!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel