Qué hacer si tu PrestaShop ha sido hackeado
¿Acabas de descubrir que tu tienda online ha sido comprometida? Tranquilo, es una situación angustiosa, pero no estás solo. Que tu PrestaShop hackeado no significa el fin de tu negocio. Con una reacción rápida y ordenada, podrás recuperar tienda y fortalecer tu seguridad PrestaShop para evitar futuros ataque web. Este artículo es tu guía de emergencia, paso a paso, para que actúes con calma y eficacia.
1. Reacción Inmediata: Modo Emergencia
Lo primero es lo primero: detener la hemorragia. No entres en pánico, pero actúa con rapidez. Tienes que aislar el problema para que no se extienda a otros sitios o datos.
Desconecta tu Tienda Temporalmente
Aunque te duela, poner tu tienda en modo mantenimiento es la decisión más responsable. Así evitas que los clientes vean páginas extrañas, enlaces maliciosos o que sus datos sean robados.
Pasos para activar el modo mantenimiento:
- Accede a tu panel de control de hosting. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 (ejemplo:
tudominio.com:2106). - Busca la opción de "Modo Mantenimiento" o "Site Offline". En Syspanel, suele estar en la sección "Web" > "Configuración Avanzada" de tu dominio.
- Actívalo. Esto mostrará una página simple a tus visitantes.
[WARNING] No te fíes de que el modo mantenimiento de PrestaShop funcione si el hackeo es severo. Es más seguro hacerlo desde el panel de hosting.
Cambia Todas tus Contraseñas YA
El atacante pudo haber obtenido tus credenciales. Cambia todo, empezando por lo más crítico:
- Contraseña de tu panel de hosting (Syspanel, cPanel, etc.). Hazlo desde un dispositivo que sepas que está limpio.
- Contraseña de la base de datos de PrestaShop.
- Contraseña del administrador de tu PrestaShop.
- Contraseñas de los FTP/SFTP.
- Contraseñas de los correos electrónicos asociados al dominio.
Usa contraseñas fuertes, únicas y largas (mínimo 12 caracteres con mayúsculas, minúsculas, números y símbolos). Un gestor de contraseñas es tu mejor aliado aquí.
2. Diagnóstico: ¿Qué ha pasado?
Antes de limpiar, necesitas saber qué está sucediendo. No te lances a borrar archivos al azar.
Identifica los Síntomas
¿Qué te hizo sospechar? Los síntomas comunes de un ataque web a PrestaShop son:
- Redirecciones a sitios extraños (especialmente en móviles).
- Aparición de contenido o enlaces que no has puesto (a veces invisibles para ti, pero visibles en el código fuente).
- Páginas de error extrañas o mensajes de advertencia de Google (como "Este sitio puede estar comprometido").
- Rendimiento muy lento de la tienda.
- Usuarios administradores nuevos que no reconoces.
- Archivos desconocidos en los directorios de tu instalación.
Revisa los Registros (Logs)
Los logs son el diario de todo lo que pasa en tu servidor. Ahí puedes encontrar pistas sobre cómo entró el atacante.
- Accede a Syspanel (puerto 2106).
- Ve a la sección "Estadísticas" > "Registros de acceso" o "Error Log".
- Busca peticiones extrañas a archivos como
adminXYZ/index.php,install/, o archivos con nombres sospechosos (.php7,.phtml, etc.). - Fíjate en las IPs que realizaron estas peticiones. Anótalas para bloquearlas después.
También revisa los logs de acceso de tu servidor web (Apache/Nginx). En Syspanel, puedes encontrarlos en la sección "Web" > "Logs".
3. La Limpieza Profunda: Recupera tu Tienda
Aquí es donde realmente empieza la recuperar tienda. Hay dos caminos: el manual (avanzado) y el basado en copias de seguridad (recomendado para la mayoría).
Opción A: Restaurar desde una Copia de Seguridad Limpia (RECOMENDADO)
Esta es la forma más segura y rápida. Si tienes una copia de seguridad de antes del ataque, úsala.
Pasos para restaurar desde Syspanel:
- Verifica la fecha de tu copia. Asegúrate de que es anterior al ataque. Si la copia ya está infectada, no sirve.
- En Syspanel (puerto 2106): Ve a la sección "Backup" o "Copias de Seguridad".
- Restaura los archivos: Selecciona la copia de seguridad de los archivos de tu PrestaShop y restaura todo el directorio
public_html(o el que corresponda a tu tienda). - Restaura la base de datos: Selecciona la copia de seguridad de la base de datos y restáurala.
- Verifica: Una vez restaurado, comprueba que tu tienda funciona y que los síntomas han desaparecido.
[INFO] Si no tienes copias de seguridad automáticas, ¡actívalas ya! En Syspanel puedes configurarlas fácilmente en la sección "Backup" > "Programar copia de seguridad".
Opción B: Limpieza Manual (Solo para Expertos o con Ayuda)
Si no tienes copia de seguridad, tendrás que limpiar manualmente. Es un proceso tedioso y arriesgado.
Pasos básicos:
- Descarga todos los archivos de tu tienda por FTP/SFTP.
- Comprueba la integridad de los archivos oficiales. Descarga una copia limpia de PrestaShop de la misma versión que tenías. Compara los archivos de tu instalación con los originales. Todos los archivos que no estén en la versión oficial son sospechosos.
- Busca archivos maliciosos. Usa un antivirus en tu ordenador para escanear la carpeta descargada. También puedes usar herramientas online como VirusTotal para archivos sospechosos.
- Limpia la base de datos. Busca tablas con prefijos extraños (ej:
_hacked_) o contenido malicioso en campos comodescription,meta_description, etc. Puedes usar consultas SQL para buscarlos, pero ten mucho cuidado. - Reemplaza los archivos dañados. Sustituye los archivos oficiales que estén corruptos o modificados por los de la copia limpia.
- Elimina todos los archivos y carpetas sospechosos (normalmente en
/modules,/img,/upload,/themes, etc.).
[WARNING] La limpieza manual es muy propensa a errores. Si dejas un solo archivo malicioso, el atacante puede volver a entrar. Si no estás 100% seguro, contrata a un profesional.
4. Refuerza tu Seguridad PrestaShop
Una vez que tu tienda está limpia, es hora de blindarla para que no vuelva a ocurrir.
Actualiza TODO
Esta es la regla de oro. La mayoría de los ataque web se aprovechan de vulnerabilidades conocidas en versiones desactualizadas.
- Actualiza PrestaShop a la última versión. No te saltes versiones.
- Actualiza todos los módulos y temas. Los módulos de terceros son un punto de entrada común.
- Actualiza el PHP a una versión soportada (PHP 8.0 o superior).
Cambia las Credenciales y Configuración
- Cambia la URL de administración. No uses la URL por defecto (
/admin). En PrestaShop 1.7+ puedes cambiarlo en la configuración. Si no, renombra la carpeta manualmente. - Activa la autenticación de dos factores (2FA) para la cuenta de administrador. Es una capa extra de seguridad vital.
- Usa contraseñas únicas y fuertes para cada servicio.
Protege tu Servidor (Syspanel)
- Usa una clave SSH en lugar de contraseña para acceder por FTP/SFTP. En Syspanel, puedes gestionar tus claves en "Usuario" > "Claves SSH".
- Configura un firewall. Syspanel suele incluir un firewall básico (como CSF o UFW). Actívalo y limita el acceso a puertos innecesarios.
- Activa el bloqueo de IPs después de varios intentos fallidos de inicio de sesión.
- Mantén el sistema operativo del servidor actualizado. Syspanel se encarga de las actualizaciones del panel, pero el sistema base (Debian/Ubuntu) también necesita actualizaciones.
Instala Módulos de Seguridad
Hay módulos excelentes para seguridad PrestaShop que te ayudarán a monitorizar y proteger tu tienda:
- PrestaShop Security Scanner: Escanea tu tienda en busca de archivos maliciosos.
- MalCare Security: Un servicio externo muy potente.
- Wordfence (para PrestaShop): Aunque es más conocido para WordPress, tiene versiones para PrestaShop.
- Módulos de protección contra fuerza bruta.
5. Preguntas Frecuentes (FAQ)
P: ¿Cómo sé si mi PrestaShop ha sido hackeado si no veo nada raro?
R: Usa herramientas como "Google Search Console" para ver si Google ha detectado malware. También puedes instalar un módulo de seguridad que haga escaneos periódicos. Revisa los logs del servidor en busca de actividad inusual.
P: Si restauro una copia de seguridad, ¿el hacker puede volver a entrar?
R: Sí, si el método de entrada (ej: una vulnerabilidad en un módulo) no se ha solucionado. La restauración limpia los síntomas, pero no la causa. Por eso es crucial actualizar todo después de restaurar.
P: ¿Debo contactar a mi proveedor de hosting?
R: ¡Sí! Ellos pueden ayudarte a identificar el origen del ataque, bloquean IPs maliciosas a nivel de servidor y pueden ofrecerte herramientas de seguridad adicionales. En Syspanel, el soporte suele ser muy receptivo en estos casos.
P: ¿Qué hago con los datos de mis clientes?
R: Dependiendo de la legislación (GDPR en Europa, LOPDGDD en España), puede que tengas la obligación de notificar a los afectados y a la autoridad de protección de datos. Consulta con un abogado especializado. Prioriza siempre la seguridad de los datos de tus clientes.
P: ¿Merece la pena pagar a un experto?
R: Si no te sientes cómodo con los pasos técnicos o si tu tienda maneja un volumen de negocio importante, sí. Un profesional te ahorrará tiempo, dolores de cabeza y, sobre todo, te asegurará que la limpieza sea completa.
Conclusión: Aprende de la Experiencia
Que tu PrestaShop hackeado sea una experiencia de aprendizaje. Implementa todas las medidas de seguridad que hemos visto. Crea una rutina de copias de seguridad automáticas (semanalmente como mínimo). Mantén todo actualizado. Y recuerda: la seguridad no es un destino, es un proceso continuo.
Tu tienda es tu negocio. Protégela como tal. Con estos pasos, no solo recuperar tienda, sino que la dejarás más fuerte y segura que antes. ¡Mucho ánimo y a seguir vendiendo!
