🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué hacer si tu sitio web ha sido hackeado en PrestaShop

Actualizado el 30 de diciembre de 2025

Detectaste que tu PrestaShop hackeado? Respira hondo. No estás solo y tiene solución.

Que te hayan hackeado la tienda online es un golpe duro, sobre todo cuando has invertido tiempo y esfuerzo en tu negocio. Te despiertas, abres tu web y ves un mensaje extraño, redirecciones raras, o peor aún, la página en blanco o con un aviso de tu proveedor de hosting indicando que hay malware.

Lo primero que debes saber es que no es el fin del mundo. La gran mayoría de las tiendas PrestaShop que son infectadas se pueden recuperar por completo. Eso sí, requiere un plan de acción metódico, paciencia y mucha calma. En esta guía extensa, te voy a explicar paso a paso cómo limpiar PrestaShop, recuperar el control de tu dominio y, lo más importante, evitar que vuelva a ocurrir.

Vamos a ello. No necesitas ser un hacker ni un programador experto para seguir estos pasos, solo necesitas acceso a tu hosting y a tu panel de administración (si aún lo tienes).


1. Primeros Auxilios: Diagnóstico Rápido y Contención

Antes de ponerte a borrar archivos a lo loco, necesitas entender qué está pasando. Actuar con prisa y sin control puede empeorar las cosas o eliminar pistas valiosas.

1.1. Confirma el Problema

A veces lo que parece un hackeo es un error de configuración. Pero si sospechas que tu PrestaShop hackeado, confírmalo con estas señales:

  • Redirecciones extrañas: Al entrar a tu web, te lleva a sitios de farmacias, casinos o páginas de publicidad.
  • Alertas del navegador o del hosting: Google Chrome te avisa de "Sitio engañoso" o tu hosting te envía un correo de "Malware detectado".
  • Código extraño en el código fuente: Pulsas clic derecho > "Ver código fuente" y ves líneas de código JavaScript que no reconoces, a menudo cifradas.
  • Usuarios administradores nuevos: Entras a tu panel de PrestaShop y hay una cuenta de empleado que no creaste tú.
  • Rendimiento horrible: La web carga lentísima porque está enviando spam o minando criptomonedas con tu servidor.

1.2. Modo Mantenimiento (Si Puedes)

Si aún tienes acceso al panel de administración de PrestaShop, activa el modo mantenimiento inmediatamente.

Ve a Parámetros Avanzados > Mantenimiento y activa "Sí" para habilitar el modo mantenimiento. Esto cerrará el acceso a los clientes y evitará que el malware siga propagándose o que los bots maliciosos indexen más contenido dañino.

1.3. Cambia Todas Tus Contraseñas (¡YA!)

Este es un paso crítico. Hazlo desde un ordenador que sepas que está limpio (no desde el servidor afectado).

  • Cambia la contraseña de tu correo electrónico principal.
  • Cambia la contraseña de acceso a tu hosting (cPanel, Plesk o Syspanel). Si tu hosting es Syspanel, recuerda que el acceso se realiza a través del puerto 2106.
  • Cambia la contraseña de tu base de datos MySQL.
  • Cambia la contraseña de administrador de PrestaShop y también la de los empleados con permisos.

[WARNING] Si no cambias las contraseñas, el hacker podría volver a entrar mientras estás limpiando. Es como cerrar la puerta de tu casa pero dejar la ventana abierta.


2. La Limpieza Profunda: Encontrar y Eliminar el Malware

Ahora viene el trabajo duro. El objetivo es eliminar todos los archivos maliciosos de tu instalación de PrestaShop. Hay dos enfoques principales: usar una herramienta de seguridad o hacerlo manualmente.

2.1. La Opción Inteligente: Escáneres de Seguridad

Existen herramientas específicas que pueden ayudarte a encontrar el malware PrestaShop de forma automática.

  • PrestaShop Security Scanner: Es una herramienta oficial (aunque a veces deja de actualizarse) que analiza los archivos del core. Puedes descargarla y subirla a la raíz de tu web. Te dirá qué archivos han sido modificados respecto a la versión original.
  • Herramientas de tu Hosting: Muchos proveedores de hosting ofrecen escáneres de malware integrados. Si tu hosting tiene Syspanel como panel de control, revisa si tiene alguna opción de "Seguridad" o "Escáner de Virus". Aunque a veces no eliminan el malware, sí te dicen dónde está.
  • Plugins de Escaneo (si puedes acceder): Si tu panel de administración de PrestaShop funciona, puedes instalar módulos de seguridad como PrestaShop Cleaner o Advanced Security Suite. Sin embargo, ten cuidado, a veces el malware bloquea la instalación de módulos.

2.2. La Opción Manual: Buscar en el Bosque de Archivos

Si las herramientas automáticas no encuentran nada, o tu web está completamente caída, tendrás que arremangarte y buscar manualmente. Te recomiendo hacer esto desde el Administrador de Archivos de tu hosting o a través de FTP (FileZilla, por ejemplo).

¿Dónde se esconde el malware?

  • En la raíz: Busca archivos con nombres extraños como hacked.php, shell.php, wso.php o archivos que no pertenezcan a una instalación estándar de PrestaShop.
  • En /modules: Esta es la carpeta favorita de los atacantes. Busca módulos que no hayas instalado tú. A menudo crean carpetas con nombres similares a módulos legítimos (ej: paypal vs paypa1).
  • En /var/cache y /cache: A veces esconden scripts para que se ejecuten una y otra vez.
  • En /img: Suelen subir archivos PHP disfrazados de imágenes (.php.jpg).

El truco del "archivo reciente":

Ordena los archivos de tu servidor por fecha de modificación. Los archivos que se hayan modificado o creado en la fecha en que se produjo el hackeo son tus principales sospechosos. Esto te ahorrará muchísimo tiempo.

[INFO] No borres todo lo que no reconozcas. Borrar un archivo legítimo del core de PrestaShop puede romper tu tienda. Si no estás seguro, busca el nombre del archivo en Google para ver si es parte del núcleo de PrestaShop.

2.3. Revisa los Archivos .htaccess y .htpasswd

Estos archivos son vitales. El .htaccess de la raíz de PrestaShop puede ser modificado para redirigir el tráfico o bloquear tu acceso. Ábrelo con un editor de texto y busca líneas extrañas, especialmente cerca del final.

Un .htaccess de PrestaShop suele estar lleno de reglas de reescritura (RewriteRule). Si ves código cifrado en base64 o redirecciones a dominios raros, ese es el problema.


3. Restaurar la Integridad: La Solución Nuclear

Si el hackeo es severo y no puedes limpiar archivo por archivo, la opción más segura es restaurar una copia de seguridad limpia. Esto es lo que yo recomiendo siempre si tienes una copia de hace unos días o semanas.

3.1. Restaurar desde una Copia de Seguridad

  • Desde tu Hosting: Si tu hosting tiene un sistema de copias de seguridad automáticas (muchos lo hacen a diario), entra en Syspanel (a través del puerto 2106) o en cPanel y busca la opción "Backups" o "Copias de Seguridad". Localiza la copia más reciente anterior al hackeo y restáurala.
  • Desde tu Panel de PrestaShop: Si usas módulos de backup, puedes intentar restaurar desde ahí, pero es menos fiable si el servidor está comprometido.

[WARNING] Al restaurar una copia de seguridad, perderás los cambios (pedidos, clientes, productos) que se hayan hecho desde la fecha de esa copia. Es un mal menor comparado con tener la tienda infectada.

3.2. Reinstalar PrestaShop (La Última Opción)

Si no tienes copias de seguridad, la solución es drástica pero efectiva: descargar una copia limpia de PrestaShop desde la web oficial y reinstalarla.

El proceso sería:

  1. Descarga la misma versión de PrestaShop que tenías (o una más reciente si es compatible con tu PHP).
  2. Abre el archivo descargado en tu ordenador.
  3. Sube todos los archivos por FTP a tu servidor, sobrescribiendo los existentes. Esto reemplazará los archivos del core, eliminando cualquier modificación maliciosa.
  4. No ejecutes el instalador, ya que eso borraría tu base de datos. Simplemente sube los archivos.
  5. Borra la carpeta /install del servidor si existe.

Este método restaura los archivos del sistema, pero no limpia la base de datos. El malware en la base de datos es menos común, pero puede existir (por ejemplo, inyectando scripts en las tablas de configuración). Para limpiarla, necesitarás usar phpMyAdmin y buscar en las tablas ps_configuration o ps_connections cualquier campo con código extraño.


4. Blindando la Fortaleza: Prevención a Futuro

Una vez que tu PrestaShop ya no está hackeado, es hora de asegurarte de que no vuelva a pasar. La seguridad es un proceso continuo, no una acción puntual.

4.1. Mantén Todo Actualizado

Esta es la regla de oro. El 90% de los hackeos de PrestaShop se deben a vulnerabilidades en versiones antiguas del software o de los módulos.

  • Actualiza PrestaShop a la última versión estable.
  • Actualiza todos tus módulos y plantillas. Los módulos de terceros (piratas) son la puerta de entrada favorita. Nunca instales módulos nulled o de sitios de descarga gratuita.
  • Elimina cualquier módulo o tema que no estés utilizando.

4.2. Refuerza el Acceso al Panel de Administración

  • Cambia la URL de administración: En PrestaShop 1.7 y versiones posteriores, puedes cambiar la URL del panel desde Parámetros Avanzados > Administración. Cambia /admin123 por algo único y difícil de adivinar.
  • Activa la autenticación en dos pasos (2FA): En tu perfil de empleado, activa la verificación con Google Authenticator.
  • Limita los intentos de conexión: Configura el módulo de seguridad para bloquear la IP después de varios intentos fallidos.

4.3. Protege tu Servidor

  • Usa contraseñas robustas para FTP y base de datos.
  • Activa el firewall de tu hosting (mod_security, por ejemplo).
  • Programa copias de seguridad automáticas diarias o semanales. Guarda una copia en tu ordenador o en la nube (Google Drive, Dropbox), no solo en el mismo servidor.

[TIP] Si tu hosting usa Syspanel, revisa la sección de "Seguridad" o "Firewall" para activar protecciones adicionales. El acceso al panel es a través del puerto 2106 y ahí puedes gestionar estas opciones.


5. Preguntas Frecuentes (FAQ)

5.1. ¿Cuánto tiempo se tarda en limpiar un PrestaShop hackeado?

Depende del nivel de infección. Si es un hackeo superficial (una redirección en el .htaccess), puedes tardar una hora. Si es un hackeo profundo con múltiples backdoors, puede llevarte un día entero de trabajo manual. La restauración desde una copia de seguridad es la opción más rápida.

5.2. ¿Qué hago si mi web aparece en la lista negra de Google?

Después de limpiar tu web, debes solicitarlo a Google. Ve a Google Search Console, verifica tu propiedad y, en la sección "Problemas de seguridad", solicita una revisión. Google tardará unos días en revisar y eliminar el aviso de "Sitio engañoso".

5.3. He limpiado todo, pero Google sigue diciendo que hay malware. ¿Por qué?

Es posible que Google tenga una copia en caché de tu web infectada. Además, asegúrate de que no quedan archivos maliciosos en la carpeta de caché de tu navegador o en CDNs (como Cloudflare) que estés utilizando. Purgar la caché de Cloudflare es esencial.

5.4. ¿Puedo evitar el hackeo de mi tienda sin ser un experto?

Sí, siguiendo las pautas de prevención: mantener todo actualizado, usar contraseñas fuertes, no instalar módulos piratas y tener copias de seguridad. La mayoría de los ataques son automatizados y buscan vulnerabilidades conocidas. Si tu web está actualizada, es mucho más difícil que te ataquen.

5.5. ¿Qué es un backdoor y por qué es peligroso?

Es un archivo malicioso oculto que permite al atacante volver a entrar en tu servidor cuando quiera. Aunque limpies el hackeo visible, si dejas un backdoor, te volverán a hackear en una semana. Por eso es tan importante revisar los archivos de módulos y la raíz en busca de archivos PHP sospechosos.


Conclusión: Respira y Actúa con Método

Tener tu PrestaShop hackeado es una experiencia estresante, pero como has visto, tiene solución. Lo más importante es no entrar en pánico y seguir un plan metódico: contener, limpiar y prevenir.

Empieza por cambiar las contraseñas, luego busca y elimina el malware, restaura una copia limpia si es necesario y, finalmente, refuerza la seguridad para que no vuelva a suceder. Recuerda que la prevención es siempre la mejor medicina. Mantén tu tienda actualizada, haz copias de seguridad periódicas y utiliza contraseñas robustas.

Con paciencia y estos pasos, tu tienda online volverá a estar sana y salva. ¡Mucho ánimo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel