🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué hacer si mi sitio web en PrestaShop ha sido hackeado

Actualizado el 11 de abril de 2026

¡Hola! Entendemos perfectamente la angustia que se siente al descubrir que tu tienda online ha sido comprometida. Ver tu prestashop hackeado es como despertar y encontrar la puerta de tu negocio forzada. Pero respira hondo, porque en esta guía te vamos a acompañar paso a paso, con un lenguaje claro y sencillo, para que puedas limpiar malware prestashop, asegurar tus datos y recuperar prestashop hackeado sin morir en el intento.

Sabemos que no eres un experto en seguridad informática, y no necesitas serlo para seguir este plan de acción. Vamos a dividir el proceso en fases, desde el pánico inicial hasta la prevención futura. Al final, no solo habrás solucionado el problema, sino que habrás fortalecido la seguridad prestashop de tu sitio para que esto no vuelva a ocurrir.

Primera Respuesta: Mantén la Calma y Aísla el Problema

Lo primero es lo primero: no toques nada más de lo necesario. Es normal querer borrar archivos o restaurar cosas a lo loco, pero eso puede empeorar la situación o destruir pruebas valiosas. Actúa con método.

1. No Accedas al Panel de Administración (Back Office)

Si sospechas que tu sitio está infectado, evita iniciar sesión en /admin o cualquier URL de gestión. Los atacantes suelen dejar puertas traseras que se activan con acciones específicas, y un inicio de sesión podría darles más control o bloquear tu acceso por completo.

2. Cambia tus Contraseñas (Desde Otro Dispositivo)

Usa un ordenador o móvil que sepas que está limpio y que no esté conectado a la misma red que tu servidor (idealmente, usa tus datos móviles). Cambia las contraseñas de:

  • Tu correo electrónico principal (el asociado a la tienda y al hosting).
  • Tu panel de control del hosting (cPanel, Plesk, o el que uses).
  • La base de datos de PrestaShop (si sabes cómo acceder a phpMyAdmin).

[WARNING] No cambies la contraseña de tu tienda PrestaShop todavía, ya que podría estar comprometida y el atacante podría verla al instante. Primero, asegura el entorno.

3. Contacta con tu Proveedor de Hosting Inmediatamente

Este es un paso crucial. Tu proveedor de hosting tiene herramientas y logs a nivel de servidor que tú no ves. Ellos pueden:

  • Poner tu sitio en modo mantenimiento a nivel de servidor.
  • Identificar la IP del atacante.
  • Confirmar si el servidor está comprometido o solo tu sitio.
  • Ayudarte a restaurar desde una copia de seguridad limpia (si la tienen).

Explícales claramente que tienes un prestashop infectado y necesitas ayuda urgente para aislarlo.

Diagnóstico: ¿Qué es lo que Realmente Ha Pasado?

Antes de limpiar, necesitas saber qué tipo de infección tienes. No es lo mismo un virus en un archivo suelto que un malware que inyecta código en la base de datos. Aquí te mostramos cómo hacer un diagnóstico básico.

1. Síntomas Comunes de un PrestaShop Hackeado

  • Redirecciones a sitios de spam o farmacias online.
  • Aparición de banners o anuncios extraños que tú no has puesto.
  • El sitio se vuelve extremadamente lento.
  • Google te marca como "sitio engañoso" o "sitio pirateado".
  • Usuarios reciben correos spam desde tu dominio.
  • Archivos nuevos y desconocidos en tu servidor (especialmente en /modules, /img o /var/logs).

2. Revisa la Configuración Básica de Archivos

Accede a tu hosting mediante FTP o el administrador de archivos que te ofrezca tu proveedor. Busca archivos con nombres raros como shell.php, c99.php, r57.php o archivos con doble extensión (ej: imagen.jpg.php). Presta especial atención a la carpeta /uploads y /var/logs.

3. Utiliza Herramientas de Escaneo Gratuitas

  • Escáner de PrestaShop: PrestaShop tiene un módulo oficial que puedes descargar desde tu back office (si puedes acceder) llamado "PrestaShop Security Advisor". Si no puedes, descárgalo y súbelo por FTP.
  • Herramientas externas: Servicios como Sucuri SiteCheck o Quttera pueden escanear tu sitio web de forma gratuita. Solo tienes que poner tu URL y te dirán si hay malware conocido, inyecciones de código o listas negras.

[TIP] Si encuentras un archivo sospechoso, NO LO ABRAS. Descárgalo a tu ordenador y luego elimínalo del servidor. Si puedes, cámbiale el nombre a .txt antes de abrirlo para que no se ejecute.

La Limpieza: El Proceso Paso a Paso para Recuperar tu Tienda

Ahora viene la parte más delicada. Tienes dos caminos: la restauración desde una copia de seguridad limpia (lo más recomendable) o la limpieza manual. Te explicamos ambos.

Opción A: La Restauración Limpia (La Más Segura)

Esta es la vía rápida y fiable si tienes una copia de seguridad anterior a la fecha de la infección.

  1. Localiza la Última Copia de Seguridad: Revisa tu panel de hosting. La mayoría de proveedores hacen copias diarias o semanales. Busca la más reciente que sea anterior a la fecha en que notaste el problema.
  2. Verifica que la Copia es Limpia: Es una suposición, pero es lo que tenemos. Si la copia es de hace 3 días y el ataque fue hace 2 días, debería estar limpia.
  3. Restaura en un Entorno de Pruebas (Opcional pero Ideal): Si tu hosting te permite crear un subdominio (ej: test.tudominio.com), restaura ahí la copia. Así compruebas que funciona antes de tocar la web principal.
  4. Restaura la Copia en tu Sitio Principal: Sigue las instrucciones de tu hosting para restaurar. Normalmente, esto sobrescribirá todos los archivos y la base de datos con la versión de la copia.

[WARNING] Si restauramos una copia, perderemos los pedidos, clientes y cambios realizados desde esa fecha. Es un mal menor comparado con tener una tienda infectada, pero tenlo en cuenta.

Opción B: La Limpieza Manual (Más Compleja, para Casos Leves)

Si no tienes copia de seguridad o el ataque es superficial, puedes intentar limpiar manualmente.

1. Limpieza de Archivos

  • Reemplaza el Núcleo (Core): Descarga la misma versión de PrestaShop desde el sitio oficial (prestashop-project.org). Descomprime el archivo y sube por FTP solamente las carpetas admin, classes, controllers, src y vendor, sobrescribiendo las existentes. Esto reemplaza los archivos del sistema por unos limpios.
  • Revisa los Módulos: Ve a la carpeta /modules. Si ves módulos que no instalaste tú, elimínalos. Para los módulos legítimos, descarga las versiones más recientes desde tu cuenta de PrestaShop o desde el marketplace y sobrescríbelos.
  • Busca Código Malicioso en config/settings.inc.php: Abre este archivo con un editor de texto y busca líneas que contengan eval(base64_decode( o gzinflate. Si las ves, es malware. Sustituye el archivo por el de una instalación limpia de la misma versión.

2. Limpieza de la Base de Datos

Esta es la parte más técnica. El malware puede estar en la tabla ps_connections, ps_customer o incluso en la ps_product. Un método común es buscar cadenas de texto maliciosas.

  • Accede a phpMyAdmin desde tu panel de hosting.
  • Selecciona tu base de datos de PrestaShop.
  • Usa la pestaña "Buscar": Busca texto como <script>, eval(, base64_decode, o document.write. Esto te dará un listado de tablas y campos donde aparece.
  • Edita y limpia: Si encuentras resultados, edita el campo y elimina el código malicioso. Ten muchísimo cuidado de no borrar contenido legítimo de tus productos.

[INFO] Si no te sientes cómodo editando la base de datos, no lo hagas. Un error aquí puede romper toda tu tienda. Es mejor contratar a un profesional o usar una herramienta de limpieza automática.

Refuerza la Seguridad de tu PrestaShop: Prevención Futura

Una vez que tu tienda está limpia, es el momento de blindarla. La seguridad prestashop es un proceso continuo, no un hecho puntual.

1. Actualiza TODO Inmediatamente

  • Núcleo de PrestaShop: Asegúrate de tener la última versión estable.
  • Módulos y Plantillas: Todos los módulos, especialmente los de terceros, deben estar actualizados. Las vulnerabilidades suelen aprovecharse de módulos antiguos.
  • PHP: Verifica en tu hosting que estás usando una versión de PHP soportada (idealmente 7.4 o superior).

2. Cambia todas las Contraseñas y los Usuarios

  • Cambia la contraseña del administrador de PrestaShop tras la limpieza.
  • Crea un nuevo usuario administrador y elimina el antiguo que pueda estar comprometido.
  • Cambia las claves FTP y de la base de datos desde tu panel de control de hosting.

3. Activa la Autenticación en Dos Factores (2FA)

PrestaShop 1.7+ tiene esta opción nativa. Actívala para todos los usuarios con acceso al back office. Es una capa extra que dificulta muchísimo el acceso no autorizado.

4. Instala un Módulo de Seguridad

Existen módulos como "Advanced SEO & Security" o "PrestaShop Security" que añaden firewalls, protección contra fuerza bruta y escaneo de archivos en tiempo real. Asegúrate de que sean de desarrolladores de confianza.

5. Configura un Sistema de Copias de Seguridad Automáticas

No dependas de las copias de tu hosting. Configura un módulo que haga copias de seguridad de archivos y base de datos a un servicio externo (Google Drive, Dropbox, etc.) de forma diaria o semanal. Si te vuelven a hackear, podrás restaurar en minutos.

6. Refuerza el Acceso a tu Panel de Hosting

  • Usa una contraseña robusta para tu panel de control.
  • Habilita la autenticación en dos factores (2FA) en tu hosting si tu proveedor lo permite.
  • Cambia el puerto SSH si tienes acceso, o usa una clave SSH en lugar de contraseña.

[TIP] Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. Asegúrate de que este puerto no esté abierto al público sin protección de firewall.

Recuperación Completa: SEO y Reputación

Después del susto, toca reconstruir la confianza de Google y de tus clientes.

1. Da de Alta tu Sitio en Google Search Console

Si no lo tenías, regístrate. Si ya lo tenías, revisa el apartado "Problemas de seguridad". Una vez limpio, solicita una revisión en "Inspección de URL" o en el informe de "Problemas de seguridad" para que Google quite la etiqueta de "sitio pirateado".

2. Limpia las Listas Negras

Puedes comprobar si tu dominio está en listas negras en sitios como transparencyreport.google.com o safebrowsing.google.com. Si aparece, sigue el proceso de apelación de cada una.

3. Revisa tus Archivos robots.txt y .htaccess

Los atacantes a veces modifican estos archivos para bloquear a Google o redirigir a los usuarios. Asegúrate de que tu robots.txt no bloquee el rastreo y que tu .htaccess no tenga reglas extrañas de redirección.

4. Comunica la Incidencia (Opcional pero Recomendado)

Si la brecha fue grave y afectó a datos de clientes (emails, direcciones), es recomendable informar a tus clientes por correo electrónico de que ha habido un incidente de seguridad, qué datos pudieron verse afectados y qué medidas has tomado. Esto genera confianza y transparencia.

Preguntas Frecuentes (FAQ) sobre PrestaShop Hackeado

¿Cuánto tiempo se tarda en recuperar un PrestaShop hackeado?

Depende del método. Con una restauración desde copia de seguridad limpia, puede ser cuestión de minutos u horas. Con una limpieza manual, puede llevar varios días si no tienes experiencia.

¿Mi hosting es responsable del hackeo?

No siempre. El 90% de los hackeos en PrestaShop se deben a vulnerabilidades en módulos o contraseñas débiles. Sin embargo, un buen hosting debe tener medidas de seguridad a nivel de servidor y ofrecerte soporte rápido.

¿Qué hago si no tengo copia de seguridad?

Es más complicado, pero no imposible. La limpieza manual es tu única opción, o contratar a un profesional de seguridad. En el futuro, configura copias automáticas.

¿Puedo evitar que me vuelva a pasar?

Sí, siguiendo todas las medidas de prevención que hemos visto: actualizaciones constantes, contraseñas fuertes, 2FA, módulos de seguridad y copias de seguridad automáticas.

¿Qué es el malware en la base de datos?

Es código malicioso que se inyecta en las tablas de tu base de datos para mostrar publicidad, redirigir o robar información. Es más difícil de detectar y limpiar que el malware en archivos.

Recuerda que la paciencia y la metodología son tus mejores aliados. Tener un prestashop hackeado es un contratiempo serio, pero con los pasos correctos, puedes limpiar malware prestashop, recuperar prestashop hackeado y volver a vender con total tranquilidad. ¡Ánimo, que tú puedes con esto!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel