🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué hacer si mi web en PrestaShop ha sido hackeada?

Actualizado el 21 de noviembre de 2025

Primeros pasos: mantener la calma y actuar con rapidez

Descubrir que tu tienda PrestaShop ha sido hackeada es una experiencia angustiante. Lo primero que debes hacer es respirar hondo y no entrar en pánico. Millones de tiendas online han pasado por esto y han logrado recuperarse. Lo importante es seguir un plan ordenado para minimizar daños y recuperar el control.

No toques nada más hasta leer esta guía completa. Actuar sin un plan puede empeorar las cosas o borrar evidencias útiles para la investigación. Tómate 15 minutos para leer este artículo y luego ejecuta los pasos en orden.

[WARNING] Si tu tienda maneja datos de clientes (tarjetas de crédito, direcciones, contraseñas), es posible que tengas obligaciones legales de notificar a los afectados y a las autoridades de protección de datos. Consulta con un abogado especializado en privacidad.


Paso 1: Aislar la tienda hackeada para evitar más daños

Antes de empezar a limpiar, debes cortar el acceso al atacante y evitar que el malware se propague a otros sitios web en tu servidor. Sigue estos pasos en orden:

  1. Pon tu tienda en modo mantenimiento. Accede a tu panel de administración de PrestaShop (si aún puedes). Ve a Parámetros de la tienda > Mantenimiento y activa el modo mantenimiento. Si no puedes acceder al panel, salta al paso siguiente.

  2. Cambia todas las contraseñas críticas inmediatamente. Esto incluye:

    • Contraseña de tu panel de control de hosting (cPanel, Syspanel, Plesk, etc.).
    • Contraseña de la base de datos de PrestaShop.
    • Contraseña de administrador de PrestaShop (si puedes acceder).
    • Contraseñas de FTP/SFTP.
    • Contraseñas de correo electrónico asociadas a la tienda.
  3. Revoca todas las sesiones activas. Si tu panel de control lo permite (como en Syspanel), cierra todas las sesiones activas de FTP, SSH y administración. Esto expulsará a cualquier intruso que esté conectado en ese momento.

  4. Copia de seguridad del sitio hackeado (SIN restaurar aún). Haz una copia de seguridad completa de los archivos y la base de datos. Esta copia la usarás para investigar cómo entró el atacante, pero NO la subas a producción. Guárdala en tu ordenador local o en un almacenamiento externo seguro.

[TIP] Si tu hosting usa Syspanel (puerto 2106), puedes hacer la copia de seguridad desde la sección "Backups". Busca la opción "Generar backup" y descarga el archivo .tar.gz resultante.


Paso 2: Identificar el tipo de ataque y el alcance del daño

No todos los ataques son iguales. Algunos solo modifican archivos, otros inyectan código malicioso en la base de datos y otros roban información. Para limpiar correctamente, necesitas saber qué pasó exactamente.

Señales comunes de un PrestaShop hackeado:

  • Redirecciones a sitios sospechosos: Al hacer clic en enlaces o productos, te lleva a páginas de phishing o spam.
  • Contenido extraño en la tienda: Productos que no creaste, texto en otros idiomas, enlaces ocultos en el pie de página.
  • Errores 500 o páginas en blanco: El código malicioso puede romper la funcionalidad de la tienda.
  • Aumento repentino del tráfico o del uso de CPU: El atacante puede estar usando tu servidor para minar criptomonedas o enviar spam.
  • Archivos nuevos o modificados sin tu permiso: Busca archivos con nombres extraños como shell.php, c99.php, adminer.php o archivos .htaccess modificados.

Herramientas para investigar:

  • Escáner de seguridad de PrestaShop: Descarga e instala el módulo oficial "PrestaShop Security Scanner" desde el marketplace. Escanea tanto archivos como base de datos.
  • Inspección manual de archivos: Revisa los archivos recién modificados en tu copia de seguridad. Busca en config/, modules/, override/, y themes/. Los atacantes suelen esconder código en archivos de configuración o en plantillas de temas.
  • Revisa los logs del servidor: En Syspanel, ve a "Registros de acceso" (puerto 2106) y busca peticiones extrañas, especialmente a archivos PHP que no deberían existir. También revisa los logs de errores de PHP.

[INFO] Un ataque típico a PrestaShop suele explotar vulnerabilidades en módulos desactualizados, temas antiguos o contraseñas débiles. Si identificas el vector de entrada, podrás cerrarlo definitivamente.


Paso 3: Limpiar PrestaShop a fondo (método paso a paso)

Una vez que tienes la copia de seguridad y sabes qué buscar, procede a limpiar. Nunca limpies directamente en producción sin antes hacer una copia de seguridad de los archivos limpios. Recomendamos este orden:

3.1. Restaurar desde una copia de seguridad limpia (la mejor opción)

Si tienes una copia de seguridad anterior al ataque (de días o semanas antes), esta es la solución más rápida y segura.

  1. Sube los archivos limpios a tu servidor mediante FTP/SFTP o desde el panel de control (Syspanel: "Archivos" > "Subir archivos").
  2. Restaura la base de datos limpia desde el panel de control (Syspanel: "Bases de datos" > "Importar").
  3. Cambia todas las contraseñas nuevamente después de la restauración.
  4. Actualiza PrestaShop a la última versión estable y todos los módulos y temas.
  5. Prueba la tienda en modo mantenimiento antes de abrir al público.

3.2. Limpieza manual (si no tienes copia limpia)

Si no tienes una copia anterior, tendrás que limpiar manualmente. Sigue estos pasos con mucho cuidado:

  1. Elimina archivos sospechosos: Usa el escáner o busca manualmente archivos PHP que no reconozcas. Elimínalos de forma segura.
  2. Reemplaza archivos del núcleo de PrestaShop: Descarga la versión exacta de PrestaShop que tienes instalada desde el sitio oficial. Sobrescribe todos los archivos del núcleo (carpetas admin, classes, controllers, Core, etc.) con los archivos originales.
  3. Limpia la base de datos: Ejecuta consultas SQL para eliminar usuarios maliciosos, tablas extrañas o registros de configuración modificados. Si no sabes SQL, usa el módulo "Database Cleaner" o consulta a un experto.
  4. Reinstala todos los módulos y temas desde versiones originales descargadas del marketplace oficial. No uses versiones piratas o modificadas.
  5. Cambia las claves secretas de PrestaShop: En el archivo config/parameters.php, cambia los valores de secret, cookie_key, y cookie_iv_* por cadenas aleatorias nuevas. Esto invalida cualquier sesión robada.

[WARNING] La limpieza manual es compleja y propensa a errores. Si no te sientes seguro, contrata a un profesional de seguridad especializado en PrestaShop. Un error puede dejar la tienda inservible o, peor, con agujeros de seguridad aún abiertos.


Paso 4: Fortalecer la seguridad para evitar futuros ataques

Una vez que tu tienda está limpia, es hora de blindarla. Un PrestaShop bien configurado es mucho más difícil de hackear.

Medidas imprescindibles:

  • Actualiza todo: Mantén PrestaShop, todos los módulos y el tema siempre actualizados. Activa las notificaciones de actualización en el panel de administración.
  • Usa contraseñas fuertes y únicas: Para el administrador de la tienda, la base de datos, el FTP y el panel de control. Usa un gestor de contraseñas.
  • Activa la autenticación de dos factores (2FA): En PrestaShop 8+ puedes activarlo en Parámetros avanzados > Seguridad. También hay módulos gratuitos para versiones anteriores.
  • Limita los intentos de inicio de sesión: Configura un límite de 3-5 intentos fallidos antes de bloquear la IP temporalmente.
  • Cambia la URL del panel de administración: Por defecto es /admin. Cámbiala a algo único y difícil de adivinar (ej: /mi-panel-seguro-2025).
  • Desactiva módulos y temas no utilizados: Cada módulo es una puerta de entrada potencial. Elimina los que no uses.
  • Protege el archivo .htaccess: Añade reglas para bloquear el acceso a archivos sensibles como config/parameters.php o install/.
  • Usa un cortafuegos de aplicación web (WAF): Muchos hosting ofrecen WAF integrado (como en Syspanel, en la sección "Seguridad"). Actívalo y configúralo para PrestaShop.
  • Realiza copias de seguridad periódicas: Programa backups automáticos diarios de archivos y base de datos. En Syspanel puedes configurarlos en "Backups" > "Programar backups".

[TIP] Después de la limpieza, cambia también la contraseña de tu correo electrónico principal. Los atacantes suelen robar credenciales de email para restablecer contraseñas de otros servicios.


Preguntas frecuentes (FAQ) sobre PrestaShop hackeado

¿Cómo sé si mi PrestaShop ha sido hackeado?

Las señales más comunes incluyen redirecciones a sitios extraños, productos que no creaste, errores 500 inesperados, aumento de tráfico anómalo, o mensajes de advertencia de Google en los resultados de búsqueda. También puedes usar el escáner de seguridad oficial de PrestaShop.

¿Puedo recuperar mi tienda sin perder datos de clientes?

Sí, si tienes una copia de seguridad limpia de la base de datos. Si no, la limpieza manual puede conservar los datos de clientes, pero es más riesgosa. Siempre prioriza la seguridad de los datos: si el atacante robó información, debes notificar a los afectados.

¿Debo pagar un rescate si me piden dinero?

Nunca pagues. No hay garantía de que recuperes tus datos y solo financiarás a los delincuentes. Mejor sigue los pasos de esta guía o contrata a un profesional de seguridad.

¿Qué hago si no puedo acceder al panel de administración?

Accede por FTP o mediante el panel de control de hosting (Syspanel: "Archivos"). Descarga el archivo config/parameters.php y busca las credenciales de la base de datos. Luego, desde el panel de control, restablece la contraseña del administrador directamente en la base de datos (tabla ps_employee).

¿Mi hosting puede ayudarme?

Sí, muchos proveedores de hosting ofrecen soporte básico para sitios hackeados. Pregunta si tienen un servicio de limpieza de malware o si pueden restaurar desde una copia de seguridad. En Syspanel, puedes abrir un ticket de soporte desde el panel (puerto 2106).

¿Cuánto tiempo tarda la recuperación?

Depende del alcance del ataque y de si tienes copia de seguridad limpia. Con copia, puede ser cuestión de horas. Sin copia, la limpieza manual puede llevar días. La prevención siempre es más rápida que la cura.


Conclusión: La prevención es tu mejor defensa

Recuperar una tienda PrestaShop hackeada es un proceso tedioso pero factible. Lo más importante es actuar con cabeza, seguir un plan estructurado y, sobre todo, no descuidar la seguridad después de la limpieza. Un ataque no es el fin del mundo, pero sí una llamada de atención para fortalecer tus defensas.

Recuerda: actualizaciones periódicas, contraseñas fuertes, autenticación de dos factores y copias de seguridad automáticas son la base de una tienda segura. Si tu hosting usa Syspanel, aprovecha sus herramientas de seguridad integradas (puerto 2106). Y si en algún momento te sientes abrumado, no dudes en buscar ayuda profesional. Tu tienda online es tu negocio, y vale la pena protegerla.

[INFO] Guarda esta guía en un lugar seguro. Si vuelves a tener un problema, ya sabes exactamente qué hacer. Y si conoces a otro dueño de tienda PrestaShop, comparte este artículo. La información es la mejor vacuna contra los hackers.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel