🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Qué hacer si mi web en PrestaShop ha sido hackeada? Guía rápida

Actualizado el 21 de septiembre de 2025

¿Tu tienda online en PrestaShop ha sido hackeada? Tranquilo, aunque la situación es alarmante, no todo está perdido. Millones de sitios web sufren ataques cada año, y PrestaShop, por su popularidad, es un objetivo común para los ciberdelincuentes. Lo más importante ahora es actuar con rapidez, método y sin pánico. Esta guía rápida está diseñada para que, incluso sin ser un experto técnico, puedas recuperar tu web hackeada, limpiar el malware y reforzar la seguridad PrestaShop para evitar futuros incidentes.

Sigue cada paso al pie de la letra. No saltes ninguno. Tu prioridad es detener el daño, recuperar el control y proteger a tus clientes.


Paso 1: Diagnóstico Inicial y Contención (¡No Toques Nada Aún!)

Antes de lanzarte a limpiar archivos, debes entender qué ha pasado y detener la hemorragia.

¿Cómo sé que mi PrestaShop está hackeado?

Los síntomas más comunes de un PrestaShop hackeado incluyen:

  • Redirecciones extrañas a sitios de spam o farmacias online.
  • Aparición de banners o pop-ups que no has instalado.
  • Tu web aparece como "sitio peligroso" en Google o navegadores.
  • Rendimiento extremadamente lento o caídas frecuentes.
  • Archivos nuevos con nombres sospechosos (por ejemplo, shell.php, adminer.php).
  • No puedes acceder a tu back-office de PrestaShop.
  • Correos de tus clientes denunciando enlaces sospechosos en tu tienda.

Acción Inmediata: Aísla tu Tienda

  1. Pon tu web en modo mantenimiento. Si aún puedes acceder al back-office, actívalo desde Parámetros de la tienda > Mantenimiento. Si no, tendrás que hacerlo por FTP o desde el panel de control.
  2. Cambia TODAS las contraseñas YA. Cámbialas desde un equipo que sepas que está limpio:
    • Contraseña de tu panel de control (cPanel, Syspanel, etc.).
    • Contraseña de la base de datos de PrestaShop.
    • Contraseña del administrador de PrestaShop.
    • Contraseñas de FTP y correos electrónicos asociados.
  3. Notifica a tu proveedor de hosting. Ellos pueden tener herramientas de escaneo a nivel de servidor y pueden ayudarte a contener el ataque. Muchos proveedores ofrecen limpieza gratuita básica.

[WARNING] ¡ALERTA! No subas archivos de copias de seguridad viejas sin antes analizarlas. Podrías estar reinstalando el mismo malware.


Paso 2: Accede a tu Servidor y Prepara el Entorno de Trabajo

Necesitas las herramientas adecuadas para limpiar malware de forma efectiva.

Conexión por FTP o SFTP (Recomendado)

Usa un cliente FTP como FileZilla. Conéctate a tu servidor con las credenciales que te proporcionó tu hosting. Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso suele ser por el puerto 2106 para la gestión web, pero para FTP será el puerto estándar (21) o SFTP (22). Consulta con tu soporte.

Haz una Copia de Seguridad del Sitio Infectado (¡Sí, del infectado!)

Antes de tocar nada, descarga una copia completa de todos los archivos de tu PrestaShop (carpeta public_html o www) y también exporta tu base de datos SQL desde phpMyAdmin. Esta copia es vital por dos razones:

  1. Análisis forense: Puede ayudar a tu proveedor de hosting o a un experto a entender cómo entró el ataque.
  2. Seguro: Si algo sale mal durante la limpieza, tienes un punto de partida (aunque esté infectado).

[TIP] Guarda esta copia en una carpeta comprimida con contraseña en tu ordenador local. No la dejes en el servidor.


Paso 3: La Limpieza Profunda de Archivos y Base de Datos

Aquí es donde separamos el grano de la paja. El malware suele esconderse en archivos PHP y en la base de datos.

3.1. Escanea y Limpia los Archivos

  1. Elimina archivos basura conocidos: Busca y borra manualmente archivos como shell.php, adminer.php, wp-*.php (si no tienes WordPress), o cualquier archivo con nombres aleatorios (ej: asdf1234.php).
  2. Usa un escáner de seguridad: Descarga e instala (vía FTP) un plugin de seguridad como PrestaShield o un escáner como MalCare o Sucuri Security Plugin para PrestaShop. Sigue sus instrucciones para escanear y eliminar el malware.
  3. Revisa archivos principales: Los hackers suelen inyectar código en archivos legítimos como:
    • index.php
    • config/config.inc.php
    • classes/ (especialmente Tools.php y Validate.php)
    • controllers/
    • Archivos de temas (.tpl y .php en /themes/tu_tema/)
  4. Compara con una instalación limpia: Descarga una copia limpia de la misma versión de PrestaShop desde el sitio oficial. Compara archivo por archivo (puedes usar diff en Linux o herramientas como WinMerge en Windows) para detectar cambios sospechosos. Sobrescribe los archivos modificados con los limpios.

3.2. Limpia la Base de Datos

El malware a menudo se oculta en campos de texto de la base de datos (descripciones de productos, configuraciones, etc.).

  1. Accede a phpMyAdmin desde tu panel de control (cPanel, Syspanel, etc.).
  2. Exporta la base de datos como respaldo.
  3. Ejecuta una consulta SQL para buscar código malicioso. Busca patrones como:
    • <script> (inyecciones JavaScript)
    • base64_decode (código ofuscado)
    • eval( (ejecución de código arbitrario)
    • preg_replace con el modificador /e (obsoleto y peligroso)
    • Enlaces a dominios extraños (ej: http://malware-site.com)
  4. Usa las herramientas de búsqueda y reemplazo de phpMyAdmin para limpiar los campos infectados. ¡Ten mucho cuidado! Si no estás seguro, mejor pide ayuda a un profesional.

[WARNING] ¡CUIDADO! Manipular la base de datos directamente puede romper tu tienda. Si no te sientes cómodo, contrata a un experto en seguridad PrestaShop.


Paso 4: Refuerza la Seguridad de tu PrestaShop

Una vez limpio, es hora de blindar tu tienda para que no vuelva a pasar.

Medidas Esenciales Post-Limpieza

  1. Actualiza TODO: Asegúrate de tener la última versión de PrestaShop, de tus módulos y de tu tema. Las vulnerabilidades conocidas son la puerta de entrada principal.
  2. Cambia las claves de seguridad (Salt Keys): En el archivo config/settings.inc.php (o app/config/parameters.php en versiones 1.7+), cambia las claves _COOKIE_KEY_, _COOKIE_IV_ y _RIJNDAEL_KEY_. Puedes generar nuevas claves online.
  3. Fortalece las contraseñas: Usa contraseñas largas y únicas para cada servicio (FTP, base de datos, back-office). Un gestor de contraseñas es tu mejor aliado.
  4. Instala un módulo de seguridad: Herramientas como PrestaShield o Presto-Change-Your-Security-Key añaden capas extra de protección.
  5. Configura un Firewall de Aplicación Web (WAF): Muchos hostings lo ofrecen como servicio. Bloquea peticiones maliciosas antes de que lleguen a tu web.
  6. Activa el doble factor de autenticación (2FA): Obliga a que cada inicio de sesión en el back-office requiera un código adicional desde tu móvil.

Medidas Avanzadas (Recomendadas)

  • Cambia la URL del back-office: Por defecto es /admin o /admin1234. Cámbiala por una ruta más compleja y difícil de adivinar.
  • Protege la carpeta /admin con contraseña: Usa la herramienta "Proteger directorios" de tu cPanel o configura un .htaccess con autenticación HTTP.
  • Desactiva los módulos que no uses: Cuantos menos módulos, menos superficie de ataque.
  • Revisa los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. Nunca 777.

[INFO] Si tu hosting usa Syspanel (HestiaCP), puedes gestionar los permisos de archivos y carpetas desde el gestor de archivos web, accediendo por el puerto 2106 (ej: tudominio.com:2106). Busca la opción "Permisos" al hacer clic derecho sobre un archivo o carpeta.


Paso 5: Recupera la Confianza y la Indexación

Google puede haber penalizado tu sitio. Hay que limpiar su nombre.

Solicita una Revisión en Google Search Console

  1. Verifica tu propiedad en Google Search Console (si no lo has hecho ya).
  2. Ve a "Problemas de seguridad" y revisa los ejemplos de páginas infectadas que Google haya encontrado.
  3. Una vez que hayas limpiado todo, marca los problemas como "corregidos" y solicita una revisión. El proceso puede tardar desde unos días hasta varias semanas.

Comunícate con tus Clientes

Si hubo una fuga de datos o se enviaron correos maliciosos desde tu tienda, es tu responsabilidad informar a tus clientes. Sé honesto, explica las medidas tomadas y ofrece disculpas. La transparencia genera confianza.


Preguntas Frecuentes (FAQ) sobre un PrestaShop Hackeado

P: ¿Puedo evitar que vuelva a pasar?
R: Sí, siguiendo las medidas de seguridad del Paso 4. La clave es la actualización constante y el uso de contraseñas fuertes. Nunca descuides la seguridad PrestaShop.

P: ¿Qué hago si no puedo acceder al back-office?
R: Desactiva temporalmente el módulo de seguridad que bloquea tu IP (si lo tienes) o restaura una copia de seguridad limpia de los archivos del back-office. Si el problema persiste, contacta a tu hosting.

P: ¿Debo restaurar una copia de seguridad vieja?
R: Solo si estás 100% seguro de que esa copia es anterior al hackeo y está limpia. De lo contrario, estás reintroduciendo el malware.

P: Mi web sigue redirigiendo después de limpiar. ¿Qué hago?
R: El malware puede estar en la base de datos, en archivos .htaccess ocultos, o incluso en la caché del navegador. Limpia la caché de tu navegador, revisa el .htaccess y vuelve a escanear la base de datos. A veces, el código malicioso se inyecta mediante JavaScript en la cabecera del tema.

P: ¿Cuánto tiempo se tarda en recuperar una web hackeada?
R: Depende de la complejidad del ataque y de tu experiencia. Puede llevar desde unas horas (si es un hackeo simple) hasta varios días (si es un ataque complejo con backdoors múltiples).


Conclusión: No Estás Solo

Enfrentarse a un PrestaShop hackeado es estresante, pero es un problema con solución. Siguiendo esta guía paso a paso, podrás recuperar tu web hackeada, limpiar el malware y, lo más importante, prevenir futuros ataques. Si en cualquier momento te sientes abrumado, no dudes en contactar a un profesional en ciberseguridad o a tu proveedor de hosting. Ellos tienen las herramientas y la experiencia para ayudarte a salir del atolladero.

Recuerda: la prevención es la mejor defensa. Dedica tiempo a la seguridad PrestaShop hoy para evitar un dolor de cabeza mañana. ¡Tu tienda y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel