Que hackeen un sitio web es más común de lo que parece, sobre todo en sitios desactualizados o con contraseñas débiles. Y buena parte de los casos pasa desapercibida al principio, porque las señales son sutiles: nada de pantalla negra con calavera, solo un comportamiento extraño aquí y allá.
Reconocer las señales a tiempo, y saber qué hacer en las primeras horas, cambia bastante el tamaño del daño.
Las señales más comunes de que tu sitio fue comprometido
Redirección automática hacia otro sitio
El visitante entra a tu sitio y, sin hacer nada, es llevado a una página de publicidad, estafa o contenido totalmente distinto al tuyo.
Aviso de Google en la búsqueda
Google muestra "este sitio puede estar comprometido" o "sitio engañoso" directamente en los resultados de búsqueda, antes de que alguien haga clic.
Contenido extraño apareciendo en Google
Búsquedas por el nombre de tu sitio muestran textos en otro idioma, productos que no vendes, o páginas que nunca creaste.
Lentitud repentina sin explicación
El sitio se vuelve visiblemente más lento de lo normal, sin ningún cambio reciente que lo justifique.
El acceso al panel deja de funcionar
La contraseña correcta deja de funcionar en el panel administrativo, o aparecen usuarios y cambios que nadie del equipo hizo.
Qué hacer en las primeras horas
El primer impulso suele ser borrar todo y empezar de nuevo. Resiste esa tentación. Antes de tocar cualquier cosa, saca una captura o una copia del estado actual: eso ayuda a entender después cómo ocurrió el ataque, y evita perder evidencia que podría identificar la brecha.
Después: cambia la contraseña del hosting, del dominio y del panel administrativo, en ese orden. Contacta al proveedor de hosting, muchos ya tienen un procedimiento estándar para este tipo de casos y pueden ayudar a aislar el problema rápidamente.
Si existe un backup limpio, de antes del ataque, restaurarlo suele ser más rápido y seguro que intentar limpiar el sitio manualmente, archivo por archivo.
Cómo evitar que vuelva a pasar
La mayoría de los ataques explota fallas conocidas: plugin desactualizado, contraseña débil, o certificado de seguridad ausente. Mantener todo actualizado, usar contraseñas fuertes y tener backup automático reducen drásticamente el riesgo. Vale la pena recordar también que el SSL solo no es seguridad completa, es apenas una capa entre varias necesarias.
Consejo práctico: después de resolver el ataque, revisa el Google Search Console del sitio. Ahí es donde aparecen las alertas de seguridad y donde se solicita un nuevo análisis después de la limpieza, para quitar el aviso de la búsqueda.
Preguntas frecuentes
¿Tengo que avisar a los clientes si hackean mi sitio?
Si es posible que se hayan expuesto datos de clientes, sí, avisar es una obligación en materia de protección de datos, además de una cuestión de confianza. Si el ataque afectó solo la apariencia del sitio, sin involucrar datos, el aviso no es obligatorio, pero comunicar con transparencia suele preservar más la credibilidad.
¿Un antivirus de sitio web lo resuelve solo?
Las herramientas de seguridad ayudan a prevenir y a detectar más rápido, pero no reemplazan la limpieza manual de un sitio ya comprometido ni la corrección de la brecha que permitió el ataque.
