WebGijón – Soluciones web seguras para profesionales y pymes
Descubrir que tu página ha sido hackeada puede ser una experiencia angustiante 😰, pero no entres en pánico. Incluso los sitios mejor protegidos pueden verse comprometidos: lo importante es actuar rápido, con método y sin improvisar.
Desde WebGijón te contamos paso a paso cómo contener el daño, limpiar tu sitio y volver a la normalidad 🧩
🚨 1. Pon tu web en modo mantenimiento
Evita que tus visitantes accedan al sitio comprometido mientras solucionas el problema.
Activa el modo “Mantenimiento” o “Coming Soon” desde tu panel de WordPress o desde el hosting.
Así protegerás a tus usuarios de posibles infecciones y preservarás tu reputación mientras trabajas en la limpieza.
🔑 2. Cambia todas las contraseñas
Asume que tus claves pueden haber sido robadas.
Cambia las contraseñas de:
-
Administrador de WordPress
-
FTP / cPanel
-
Base de datos
-
Cuentas de correo vinculadas
Usa combinaciones únicas y seguras 🔐.
Activa autenticación en dos pasos (2FA) y elimina accesos de usuarios que ya no necesiten entrar.
🔄 3. Actualiza WordPress, plugins y temas
La mayoría de los hackeos aprovechan versiones antiguas de plugins o del propio WordPress.
Actualiza todo a su última versión antes de seguir limpiando.
Si un plugin fue el culpable, es posible que ya exista un parche.
Y si el desarrollador lo ha abandonado, bórralo sin dudarlo.
⚙️ 4. Desactiva plugins y revisa los temas
Muchos malwares se ocultan dentro de plugins o plantillas.
Desactiva todos los plugins y actívalos uno a uno comprobando cuál provoca errores.
Borra cualquier plugin sospechoso o de procedencia dudosa.
Haz lo mismo con los temas: deja solo el que uses y elimina el resto.
💡 Consejo WebGijón: menos es más en seguridad. Instala solo lo que realmente necesites.
🧹 5. Escanea y limpia tu sitio
Usa herramientas de seguridad como Wordfence, Sucuri SiteCheck o MalCare.
Haz un análisis completo y elimina archivos infectados o desconocidos.
Si no estás seguro de borrar un archivo, renómbralo (por ejemplo, malicioso.php.bak) hasta confirmar su función.
Repite los escaneos hasta obtener el “OK” de limpieza completa ✅.
🔁 6. Reinstala el núcleo de WordPress
Si la infección fue profunda, reinstala el core de WordPress desde Escritorio → Actualizaciones → Reinstalar versión actual.
Esto sobrescribe los archivos del sistema sin borrar tu contenido.
También puedes subir una copia limpia desde wordpress.org.
Antes de hacerlo, guarda una copia de seguridad de la instalación actual.
👥 7. Revisa los usuarios y permisos
Entra en la sección Usuarios y elimina cualquier cuenta que no reconozcas.
Algunos hackers crean administradores ocultos para mantener acceso al sitio.
Comprueba también las cuentas FTP y los accesos del hosting: si no sabes de dónde han salido, elimínalos.
💾 8. Restaura desde una copia de seguridad limpia
Si tienes un backup previo al ataque, puede ser tu salvación.
Restaura desde una fecha segura, pero actualiza todo inmediatamente después para evitar que el problema se repita.
Comprueba siempre que la copia restaurada no contenga el mismo malware.
🧰 9. Refuerza la seguridad a futuro
Una vez recuperada tu web, refuérzala con:
-
Contraseñas nuevas y seguras 🔒
-
Actualizaciones automáticas activadas
-
Plugins de seguridad y cortafuegos (Wordfence, Sucuri, Defender, etc.)
-
Monitoreo de cambios en archivos y accesos sospechosos
Y si gestionas varios sitios, considera un servicio de mantenimiento profesional.
🚫 10. Revisa tu reputación online
Comprueba si tu web ha sido marcada como insegura por Google o los navegadores.
Accede a Google Search Console → Seguridad y acciones manuales y solicita una revisión.
Una vez limpio el sitio, el aviso “Este sitio puede haber sido hackeado” desaparecerá tras la reevaluación 🔍.
Haz lo mismo si tu dominio fue incluido en listas negras de spam.
💬 Conclusión
Un hackeo no es el fin de tu proyecto digital, sino una lección en ciberseguridad.
Con las medidas adecuadas, tu web puede renacer más fuerte y segura que nunca.
En WebGijón ayudamos a profesionales y empresas a recuperar, limpiar y proteger sus sitios WordPress frente a ataques y vulnerabilidades.
🔗 ¿Tu web ha sido hackeada?
Contacta con nosotros: te ayudamos a recuperar el control y blindar tu proyecto.
🌐 webgijon.es
💬 Atención personalizada · 🔒 Mantenimiento web seguro · 🚀 Optimización profesional