Solicitar una revisión antes de limpiar la web puede desperdiciar el intento y mantener expuestos a los visitantes. Quitar el aviso o la redirección no basta: hay que eliminar contenido, persistencia y vía de entrada.
Prepara evidencia, verifica la respuesta pública y envía la solicitud desde el flujo autorizado de Search Console o Safe Browsing.
Confirma el alcance del aviso
Registra dominio o propiedad, URLs de ejemplo, tipo de advertencia, primera observación y fuente. Distingue malware, phishing o ingeniería social, software no deseado y contenido hackeado en búsqueda.
No visites repetidamente páginas marcadas con la cuenta propietaria abierta. Conserva capturas y URLs de forma segura sin publicar destinos dañinos. Revisa www, sin www, HTTP, HTTPS y subdominios.
Contén el daño público
Sirve mantenimiento estático fuera de WordPress o retira el enrutado hacia contenido comprometido. Desactiva login, descargas y checkout si pueden peligrar credenciales o pagos.
robots.txt y una capa visual no contienen nada: usuarios y escáneres aún obtienen la respuesta. Registra la hora y las rutas contenidas.
Reconstruye código y datos confiables
Sustituye núcleo, plugins y temas desde fuentes verificadas, valida código propio e inspecciona base, usuarios, cron y uploads. Aísla la raíz infectada.
Elimina phishing, redirecciones, scripts inyectados y ejecutables subidos. Cierra el componente vulnerable o cuenta robada y rota accesos. Revisa staging, webs vecinas, CDN, Tag Manager y DNS.
Revisa recursos externos y descargas
Inspecciona scripts, iframes, anuncios, Workers de CDN, Tag Manager y archivos descargables. Un HTML limpio puede seguir cargando un dominio marcado o distribuyendo software indeseado.
Confirma propietario y función de cada recurso sensible, retira proveedores no autorizados y reconstruye descargas desde fuentes fiables. No alojes muestras sospechosas en el dominio recuperado. CSP y el inventario de red aportan control adicional.
Verifica todas las URLs informadas
Consulta ejemplos desde sesiones públicas limpias y bajo condiciones de referrer, móvil o primera visita. Deben devolver contenido limpio 200, una redirección legítima o un 404/410 real.
Purga la caché después de corregir el origen y confirma que ya no se cargan scripts o dominios maliciosos. No redirijas cada URL hackeada a la portada.
Asegura la propiedad de Search Console
Revisa propietarios, usuarios y métodos de verificación. Conserva identificadores desconocidos como evidencia antes de revocarlos y elimina archivos HTML o tokens DNS maliciosos después de recuperar el control.
Protege la cuenta de Google con MFA y revisión de sesiones y aplicaciones. Usa un propietario organizativo duradero y confirma la propiedad de dominio correcta.
Revisa el informe de problemas de seguridad
Consulta categorías y URLs de ejemplo en Search Console. Busca rutas adicionales mediante logs, sitemaps y base porque los ejemplos no representan necesariamente todo.
Que desaparezca una URL no demuestra limpieza completa. Repite la matriz de recuperación y documenta fecha y alcance.
Envía una revisión basada en hechos
Explica el problema encontrado, la limpieza, el cierre del vector, las rotaciones y las medidas de prevención o monitorización. Sé breve y concreto.
No incluyas contraseñas, clientes ni payloads. Envía cuando el DNS público apunte al sitio limpio y el mantenimiento no oculte innecesariamente el resultado. Conserva solicitud y respuesta.
Trata una revisión fallida
Si el aviso continúa, revisa ejemplos, rutas condicionales, subdominios, cachés y recursos externos. Compara los detalles de Google con el alcance enviado.
No repitas el mismo texto genérico. Corrige la evidencia restante, actualiza la explicación y mantén la contención si existe riesgo. Registra cada solicitud, resultado y fecha.
Monitoriza después del envío
Vigila Search Console, estado de Safe Browsing, logs, indicadores originales, URLs hackeadas nuevas y cambios privilegiados. Los snippets pueden tardar más en actualizarse que el aviso.
No envíes solicitudes idénticas mientras una esté procesándose. Corrige cualquier ejemplo restante antes de repetir y conserva una vía de contención rápida.
Verifica la recuperación del negocio
Cuando desaparezca la advertencia, prueba formularios, checkout, login, correo y Analytics sin debilitar controles. Confirma que navegadores y redes públicas llegan al origen limpio.
Solicita ayuda urgente si el aviso afecta subdominios o reaparece. Comparte propiedad, URLs y evidencias censuradas, nunca credenciales de Search Console, datos de clientes o malware.