Evaluación inicial sin contraseñas Presupuesto antes de intervenir Especialista responsable de principio a fin

Aftercare Recurring Protection

Revisión de Google Safe Browsing tras recuperar una web hackeada

Prepara la revisión de Google Safe Browsing demostrando que eliminaste el contenido malicioso y cerraste las vías de acceso.

Solicitar una revisión antes de limpiar la web puede desperdiciar el intento y mantener expuestos a los visitantes. Quitar el aviso o la redirección no basta: hay que eliminar contenido, persistencia y vía de entrada.

Prepara evidencia, verifica la respuesta pública y envía la solicitud desde el flujo autorizado de Search Console o Safe Browsing.

Confirma el alcance del aviso

Registra dominio o propiedad, URLs de ejemplo, tipo de advertencia, primera observación y fuente. Distingue malware, phishing o ingeniería social, software no deseado y contenido hackeado en búsqueda.

No visites repetidamente páginas marcadas con la cuenta propietaria abierta. Conserva capturas y URLs de forma segura sin publicar destinos dañinos. Revisa www, sin www, HTTP, HTTPS y subdominios.

Contén el daño público

Sirve mantenimiento estático fuera de WordPress o retira el enrutado hacia contenido comprometido. Desactiva login, descargas y checkout si pueden peligrar credenciales o pagos.

robots.txt y una capa visual no contienen nada: usuarios y escáneres aún obtienen la respuesta. Registra la hora y las rutas contenidas.

Reconstruye código y datos confiables

Sustituye núcleo, plugins y temas desde fuentes verificadas, valida código propio e inspecciona base, usuarios, cron y uploads. Aísla la raíz infectada.

Elimina phishing, redirecciones, scripts inyectados y ejecutables subidos. Cierra el componente vulnerable o cuenta robada y rota accesos. Revisa staging, webs vecinas, CDN, Tag Manager y DNS.

Revisa recursos externos y descargas

Inspecciona scripts, iframes, anuncios, Workers de CDN, Tag Manager y archivos descargables. Un HTML limpio puede seguir cargando un dominio marcado o distribuyendo software indeseado.

Confirma propietario y función de cada recurso sensible, retira proveedores no autorizados y reconstruye descargas desde fuentes fiables. No alojes muestras sospechosas en el dominio recuperado. CSP y el inventario de red aportan control adicional.

Verifica todas las URLs informadas

Consulta ejemplos desde sesiones públicas limpias y bajo condiciones de referrer, móvil o primera visita. Deben devolver contenido limpio 200, una redirección legítima o un 404/410 real.

Purga la caché después de corregir el origen y confirma que ya no se cargan scripts o dominios maliciosos. No redirijas cada URL hackeada a la portada.

Asegura la propiedad de Search Console

Revisa propietarios, usuarios y métodos de verificación. Conserva identificadores desconocidos como evidencia antes de revocarlos y elimina archivos HTML o tokens DNS maliciosos después de recuperar el control.

Protege la cuenta de Google con MFA y revisión de sesiones y aplicaciones. Usa un propietario organizativo duradero y confirma la propiedad de dominio correcta.

Revisa el informe de problemas de seguridad

Consulta categorías y URLs de ejemplo en Search Console. Busca rutas adicionales mediante logs, sitemaps y base porque los ejemplos no representan necesariamente todo.

Que desaparezca una URL no demuestra limpieza completa. Repite la matriz de recuperación y documenta fecha y alcance.

Envía una revisión basada en hechos

Explica el problema encontrado, la limpieza, el cierre del vector, las rotaciones y las medidas de prevención o monitorización. Sé breve y concreto.

No incluyas contraseñas, clientes ni payloads. Envía cuando el DNS público apunte al sitio limpio y el mantenimiento no oculte innecesariamente el resultado. Conserva solicitud y respuesta.

Trata una revisión fallida

Si el aviso continúa, revisa ejemplos, rutas condicionales, subdominios, cachés y recursos externos. Compara los detalles de Google con el alcance enviado.

No repitas el mismo texto genérico. Corrige la evidencia restante, actualiza la explicación y mantén la contención si existe riesgo. Registra cada solicitud, resultado y fecha.

Monitoriza después del envío

Vigila Search Console, estado de Safe Browsing, logs, indicadores originales, URLs hackeadas nuevas y cambios privilegiados. Los snippets pueden tardar más en actualizarse que el aviso.

No envíes solicitudes idénticas mientras una esté procesándose. Corrige cualquier ejemplo restante antes de repetir y conserva una vía de contención rápida.

Verifica la recuperación del negocio

Cuando desaparezca la advertencia, prueba formularios, checkout, login, correo y Analytics sin debilitar controles. Confirma que navegadores y redes públicas llegan al origen limpio.

Solicita ayuda urgente si el aviso afecta subdominios o reaparece. Comparte propiedad, URLs y evidencias censuradas, nunca credenciales de Search Console, datos de clientes o malware.

ANTES DE ENVIAR LA SOLICITUD

Preguntas frecuentes.

¿Pedís contraseñas en el formulario?+

No. El formulario público nunca solicita accesos. Los datos seguros se piden únicamente después de aprobar el alcance y el presupuesto.

¿Quién revisa la incidencia?+

La solicitud llega a Jordi Ensenyat, fundador de Code Barcelona y especialista WordPress con más de 15 años de experiencia.

¿Se cambia algo antes del presupuesto?+

No. Primero se revisan los síntomas visibles y se define el alcance. La intervención empieza tras la aprobación y con una vía de vuelta preparada.

¿Trabajáis con webs en inglés y fuera de España?+

Sí. WP Repair atiende incidencias WordPress y WooCommerce en inglés y español, con servicio remoto.

Evaluar mi incidencia