¿Qué hacer si tu sitio WordPress fue hackeado? Los primeros pasos

Los primeros pasos cuando un WordPress es hackeado: contener, respaldar, limpiar, cambiar accesos, avisar a Google y prevenir que vuelva a pasar.

Mantén la calma y contén el daño

Si es posible, pon el sitio en mantenimiento para que los visitantes no se infecten. Cambia de inmediato las contraseñas del hosting, de WordPress, de la base de datos y del correo asociado.

Haz una copia del estado actual

Aunque esté infectado, respalda archivos y base de datos: sirve como evidencia y para analizar el origen. No borres nada aún sin saber qué se modificó.

Identifica y limpia

Busca archivos modificados, usuarios desconocidos, código extraño y redirecciones. Se puede restaurar una copia limpia anterior al ataque o limpiar de forma manual con ayuda profesional.

Cierra la puerta

Actualiza núcleo, temas y plugins, elimina lo abandonado, revisa permisos y activa protección adicional. Si no cierras el punto de entrada, volverá a ocurrir.

Avisa a Google si corresponde

Si Search Console reporta contenido peligroso, solicita una revisión cuando el sitio esté limpio. Informa a tus clientes si hubo datos expuestos, según la normativa. Ver cómo proteger un WordPress.

En resumen

Contener, respaldar, limpiar, cerrar la entrada y avisar. Si no te sientes seguro haciéndolo, pide ayuda profesional cuanto antes.

¿Cómo puedo ayudarte con esto?

Si crees que tu sitio fue hackeado, escríbenos cuanto antes: contenemos el daño, respaldamos el estado actual, limpiamos, cerramos la entrada y te explicamos qué pasó. No modifiques nada más hasta hablar, para no perder pistas útiles.

Lo que suelen preguntar sobre WordPress hackeado

¿Cómo sé si me hackearon?

Redirecciones raras, páginas que no creaste, avisos de Google o lentitud repentina.

¿Pierdo mi posicionamiento?

Puede afectarse; limpiar rápido y pedir revisión ayuda a recuperarlo.

¿Debo avisar a mis clientes?

Si hubo datos personales expuestos, conviene y puede ser obligatorio.

¿Restaurar una copia basta?

Solo si la copia es limpia y se corrige la causa del ataque.

¿Puedo limpiar el sitio yo mismo?

Si tienes experiencia y respaldos, sí; de lo contrario, un error puede dejar puertas abiertas, y conviene apoyo profesional.