Mi sitio de WordPress fue hackeado, ¿qué hago?
Respuesta corta
Primero: no borre nada todavía, porque el estado actual sirve de evidencia y de punto de retorno. Lo urgente es limpiar y, sobre todo, cerrar por dónde entraron — limpiar sin cerrar la entrada significa hacer el trabajo dos veces, y la segunda el atacante ya sabe el camino. Atiendo el mismo día.
Por qué pasa
1.Un plugin o plantilla sin actualizar
Es la vía de entrada más común con diferencia. Se publica una falla conocida, aparecen programas que recorren internet buscando sitios que no la hayan corregido, y entran solos. No es un ataque dirigido contra usted: es automático.
2.Una clave débil o reutilizada
Claves simples, o la misma clave que se usó en otro servicio que tuvo una filtración. Se prueban miles por minuto hasta que una funciona.
3.Quedó un acceso de alguien que ya no está
Un usuario administrador antiguo, una llave de un desarrollador anterior, un acceso temporal que nunca se eliminó.
Cómo saber si es su caso
- Su sitio redirige a páginas que usted no puso, sobre todo cuando entra desde el celular o desde Google.
- Aparecen páginas o textos con contenido que no tiene nada que ver con su negocio.
- Google muestra una advertencia roja antes de dejar entrar.
- El sitio carga mucho más lento de lo normal sin razón aparente.
- Hay usuarios administradores que usted no creó.
Qué hago yo, y qué no
Incluye
- Atención el mismo día
- Respaldo del estado actual antes de tocar nada
- Limpieza completa: núcleo, plugins y plantillas reinstalados desde las fuentes oficiales
- Búsqueda y cierre de la vía de entrada — sin esto vuelve a pasar en semanas
- Cambio de todas las claves y llaves de seguridad
- Búsqueda de usuarios y tareas ocultas dejadas por el atacante
- Restauración del contenido desde el respaldo limpio más reciente
- Endurecimiento: actualizaciones automáticas, doble factor, protección adicional
- Solicitud de revisión a Google si el sitio quedó marcado
- Informe escrito: qué pasó, qué se hizo y qué debe hacer usted
No incluye
- Recuperar datos que no existan en ningún respaldo ni en el archivo público de internet
- Limpiar un servidor completo comprometido: si el problema excede su sitio, se lo digo y se cotiza la migración a un hosting limpio
- Perseguir o identificar al atacante
- Sus obligaciones legales: si su sitio guardaba datos de clientes, la notificación a esas personas le corresponde a usted, y se lo advierto por escrito
Qué necesito de usted
- Acceso al panel del hosting — imprescindible, sin esto no se puede limpiar nada
- Acceso al panel del dominio, idealmente
- Cuándo notó el problema y si el hosting tiene respaldos
Si no los tiene a mano, no es problema: casi siempre se pueden recuperar y le ayudo con eso. Nunca me mande contraseñas por WhatsApp ni por correo — le paso un enlace seguro.
Precio y plazo
Precio en pesos chilenos, contra boleta de honorarios. Si usted es empresa, retiene el 15,25% que corresponde y descuenta el gasto. Sobre $150.000 se paga 50% al empezar y 50% a la entrega. El plazo empieza a contar desde que recibo los accesos.
Antes de contratar: No escondo una infección para que desaparezca el aviso de Google sin repararla. Vuelve peor, y con su nombre encima. Si eso es lo que busca, no soy la persona.
Garantía: Si el sitio vuelve a infectarse por la misma vía dentro de 30 días, lo corrijo sin costo. Un ataque nuevo por una vía distinta es un trabajo nuevo.
Preguntas frecuentes
¿Cuánto se demora?
Entre 24 y 48 horas en la mayoría de los casos. Atiendo el mismo día que me escribe; el rango de precio depende del tamaño del sitio y de cuánto haya alcanzado a extenderse.
¿Voy a perder mi contenido?
Casi nunca. Se restaura desde el respaldo limpio más reciente, y si no hubiera ninguno, se puede reconstruir desde el archivo público de internet. Antes de empezar le digo exactamente qué se puede recuperar.
¿Por qué no basta con instalar un plugin de seguridad?
Porque el atacante ya está adentro. Un plugin de seguridad previene, no expulsa. Primero hay que sacar lo que dejó y cerrar por dónde entró; el plugin viene después, para que no se repita.
¿Puedo evitar que vuelva a pasar?
En gran medida sí: actualizaciones al día, claves fuertes y respaldos verificados. Es exactamente lo que hace el plan de mantención mensual.
¿Quiere que lo revise yo?
Mándeme la dirección de su sitio. Le digo qué está pasando antes de cobrarle nada. Si puede, grábeme la pantalla mostrando el problema: con eso lo diagnostico mucho más rápido.
«Le confirmo el precio recién después de mirar su sitio. Nunca al revés.»