Skip to content
Menu

Entonces, cuando tu web aterrizó en la parte inferior de la SERP y no sabías que estaba pasando, descubriste que Google mostraba un aterrador mensaje de advertencia rojo en tu sitio que le decía taxativamente a los usuarios que se mantuviera alejada.

ejemplo de mi página web ha sido hackeada y contiene código malicioso

Empezaste a buscar frenéticamente cuál era el motivo (mal SEO, tácticas de enlace dudosas, etc.) sin resultado hasta que te distes cuenta que habías sido pirateado y tu web contenía código malicioso.

Por supuesto, El haber construido tu propio sitio desde cero con WordPress es genial, pero como dice Spider-Man, un gran poder conlleva una gran responsabilidad.

Estoy en la lista negra de Google Mi sitio está siendo bloqueado por los motores de búsqueda y mi reputación en juego

Es decepcionante ver cuantas horas de trabajo acaban de ir a la basura y tus visitas se derrumban o incluso algo peor tus datos y los de tus clientes se han visto comprometidos y no tienes un protocolo de contingencia ante este tipo de suceso.

Tienes suerte que CERT (Computer Security Response Team) e INCIBE tiene un servicio de respuesta a incidentes de seguridad para ciudadanos y empresas en España 24/7 durante todos los días del año

Por si tienes dudas a  partir de la publicación del RD 43/2021 de seguridad de las redes y sistemas de información los operadores críticos, operadores de servicios esenciales y proveedores de servicios digitales tienen la obligación de notificar todos los incidentes asi que mejor ponte en contacto con ellos y la AEPD para comunicar una posible vulneración de datos en tu sitio.

Comunica-Brecha RGPD es una herramienta para que cualquier responsable de tratamiento de datos personales, pueda valorar la obligación de informar a las personas físicas afectadas por una brecha de seguridad de los datos personales, tal y como establece el artículo 34 del Reglamento General de Protección de Datos.

¿Cómo he entrado en la lista de bloqueo? Hay varias formas en que su sitio puede entrar en esta lista, la más común es que un motor de búsqueda encuentra un código o actividad sospechosa en un sitio al revisarla con su algoritmo interno 

Si determina que es producido por malware inmediatamente elimina el sitio de los resultados de búsqueda, ya que eliminar sitios sospechosos es la acción que menos recursos consume y que pueden realizar los motores de los navegadores.

También hay casos de que la responsabilidad es del webmaster ya sea por una reclamación de derechos de autor o DMCA, enmascaramiento de las palabras clave o enlaces ocultos  a otros sitios de spam.

Los piratas informáticos a menudo implementan estos esquemas de enlaces cebo a spam de palabras clave como parte de la infección de sus sitios con malware.

¿Qué aspecto tiene la lista de bloqueo?

Es tan fácil como hacer una búsqueda rápida en Google de “site: miwebejemplo.com”y ver que no da ningún resultado, te han desindexado. La mejor opción que tienes es ir ahora directo a la consola de Search Console e intentar corregir los problemas que se muestren en los informes asociados a errores 404, errores de servidor y en general el estado de salud de tu sitio a ojos de Google.

Recuerda verificar también la página Google transparency report Safe Browsing site status  e inserta una url de tu web afectada.

pirata atacando

Diagnóstico de las advertencias de seguridad, urgente.

Revisar si hay un tráfico repentino en el sitio por palabras clave que no están relacionadas con el contenido del sitio, especialmente se complica si están relacionadas con armas, estupefacientes o productos farmacéuticos ilegales.

Descubres un nuevo administrador o usuario en el panel de control de su sitio, pero no fue creado por ningún usuario con acceso de administrador autorizado. Ves que tu sitio se redirige repentinamente a otro sitio que no es de tu propiedad.

De repente, los resultados del motor de búsqueda o el software de detección de antivirus para dispositivos móviles o de escritorio marcan su sitio como potencialmente potencialmente malicioso. No faltará mucho para que tu hosting cierre tu sitio para que no infectes al resto de clientes.

Hay que tener en cuenta que existen otras listas de bloqueo como Opera, Firefox, Yandex McAfee Site advisor o Norton safe web que pueden seguir reportando un bloqueo a pesar de que Google te haya sacado del mismo tras limpiar tu web.

equipo que va a ser pirateado

Pasos a seguir para salir de la lista de bloqueo de Google Antes de empezar asegúrate que tu certificado SSL no está comprometido y accede si es posible mediante SFTP a tu servidor para revisar el contenido del core y tu base de datos.

Escanear el código en cada página no siempre es fácil si no estás usando un complemento como Defender PRO incluido en nuestra solución 365 ciber resilencia, la causa o el agente de infección puede estar incrustado en algún lugar del servidor.