URGENTE · SE PARTE EL MISMO DÍA
Mi sitio de WordPress fue hackeado, ¿qué hago?
LA RESPUESTA CORTA
Primero: no borres nada todavía, porque el estado actual sirve de evidencia y de punto de retorno. Lo urgente es limpiar y, sobre todo, cerrar por dónde entraron — limpiar sin cerrar la entrada significa hacer el trabajo dos veces, y la segunda el atacante ya sabe el camino. Atiendo el mismo día.
PRECIO Y PLAZO
$250.000 a $400.000
Listo en 24 a 48 horas
Precio cerrado por escrito antes de empezar. Si al mirarlo veo que es otra cosa, te lo digo antes.
POR QUÉ PASA
Un plugin o plantilla sin actualizar
Es la vía de entrada más común con diferencia. Se publica una falla conocida, aparecen programas que recorren internet buscando sitios que no la hayan corregido, y entran solos. No es un ataque dirigido contra ti: es automático.
Una clave débil o reutilizada
Claves simples, o la misma clave que se usó en otro servicio que tuvo una filtración. Se prueban miles por minuto hasta que una funciona.
Quedó un acceso de alguien que ya no está
Un usuario administrador antiguo, una llave de un desarrollador anterior, un acceso temporal que nunca se eliminó.
Cómo comprobarlo tú mismo
Esto lo puedes hacer ahora, sin contratar nada. Si el resultado es claro, ya sabes qué tienes.
- Tu sitio redirige a páginas que tú no pusiste, sobre todo cuando entra desde el celular o desde Google.
- Aparecen páginas o textos con contenido que no tiene nada que ver con tu negocio.
- Google muestra una advertencia roja antes de dejar entrar.
- El sitio carga mucho más lento de lo normal sin razón aparente.
- Hay usuarios administradores que tú no creaste.
grep -rl "eval(base64_decode" wp-content/
Qué incluye y qué no
INCLUYE
- Atención el mismo día en que escribes
- Respaldo del estado actual antes de tocar nada
- Limpieza completa: núcleo, plugins y plantillas reinstalados desde las fuentes oficiales
- Búsqueda y cierre de la vía de entrada — sin esto vuelve a pasar en semanas
- Cambio de todas las claves y llaves de seguridad
- Búsqueda de usuarios y tareas ocultas dejadas por el atacante
- Restauración del contenido desde el respaldo limpio más reciente
- Endurecimiento: actualizaciones automáticas, doble factor, protección adicional
- Solicitud de revisión a Google si el sitio quedó marcado
- Informe escrito: qué pasó, qué se hizo y qué te toca hacer a ti
NO INCLUYE
- Recuperar datos que no existan en ningún respaldo ni en el archivo público de internet
- Limpiar un servidor completo comprometido: si el problema excede tu sitio, te lo digo y se cotiza la migración a un hosting limpio
- Perseguir o identificar al atacante
- Tus obligaciones legales: si tu sitio guardaba datos de clientes, la notificación a esas personas le corresponde al responsable del sitio, y te lo advierto por escrito
Lo escribo antes para que no aparezca a mitad del trabajo. Si necesitas algo de esta lista, se cotiza aparte.
Qué necesito de ti
- Acceso al panel del hosting — imprescindible, sin esto no se puede limpiar nada
- Acceso al panel del dominio, idealmente
- Cuándo notó el problema y si el hosting tiene respaldos
ANTES DE CONTRATAR
No escondo una infección para que desaparezca el aviso de Google sin repararla. Vuelve peor, y con su nombre encima. Si eso es lo que busca, no soy la persona.
GARANTÍA
Si el sitio vuelve a infectarse por la misma vía dentro de 30 días, lo corrijo sin costo. Un ataque nuevo por una vía distinta es un trabajo nuevo.
Preguntas frecuentes
¿Cuánto se demora?
Entre 24 y 48 horas en la mayoría de los casos. Atiendo el mismo día que me escribes; el rango de precio depende del tamaño del sitio y de cuánto haya alcanzado a extenderse.
¿Voy a perder mi contenido?
Casi nunca. Se restaura desde el respaldo limpio más reciente, y si no hubiera ninguno, se puede reconstruir desde el archivo público de internet. Antes de empezar te digo exactamente qué se puede recuperar.
¿Por qué no basta con instalar un plugin de seguridad?
Porque el atacante ya está adentro. Un plugin de seguridad previene, no expulsa. Primero hay que sacar lo que dejó y cerrar por dónde entró; el plugin viene después, para que no se repita.
¿Puedo evitar que vuelva a pasar?
En gran medida sí: actualizaciones al día, claves fuertes y respaldos verificados. Es exactamente lo que hace el plan de mantención mensual.