inicio / servicios / reparar-web-hackeada

¿Web hackeada? Se limpia, se cierra y se recupera.

Redirecciones raras, spam en tus resultados de Google, el aviso rojo de "sitio engañoso" o el hosting que te suspende: tu web tiene arreglo y tus datos también. Limpio el malware, cierro el agujero por donde entraron y saco tu dominio de las listas negras.

Qué incluye

sin letra pequeña
01

Diagnóstico urgente

Identifico qué ha pasado, qué está infectado y si hay datos comprometidos — con calma y sin alarmismo.

02

Limpieza completa

Ficheros infectados, backdoors, usuarios falsos y base de datos: se limpia todo, no solo lo visible.

03

Cierre del agujero

De nada sirve limpiar si vuelven a entrar: plugin vulnerable, contraseñas, hosting… se cierra la puerta.

04

Salida de listas negras

Revisión con Google Search Console para quitar el aviso de "sitio engañoso" y recuperar tus posiciones.

05

Copias y hardening

Backups automáticos externos y endurecimiento (WAF, 2FA, permisos) para que no se repita.

06

Informe claro

Qué pasó, qué se hizo y qué mantener: por escrito y en cristiano, útil también para tu tranquilidad legal.

Síntomas típicos

Redirige a webs raras Aviso rojo de Google Spam farmacéutico en resultados El hosting me ha suspendido No puedo entrar al admin Emails que salen solos Páginas nuevas que yo no creé El antivirus bloquea mi web

Cómo trabajo

simple y sin humo
PASO 01

Me lo cuentas

Un email con lo que necesitas. Te respondo en menos de 24h con presupuesto cerrado y plazo — sin sorpresas ni reuniones eternas.

PASO 02

Lo construyo a la vista

Entregas cortas: ves avances en una URL real desde la primera semana y ajustamos sobre lo que ves.

PASO 03

Entrego y protejo

SEO técnico, SSL y copias incluidos. Todo queda a tu nombre: dominio, servidor y código.

Qué hago cuando entra un ataque

El orden importa: limpiar sin cerrar la puerta de entrada garantiza que el problema vuelva en días.

FaseQué implica
1. ContenciónCopia del estado actual (aunque esté infectado: es la prueba) y, si hace falta, web en mantenimiento para no seguir infectando visitas.
2. DiagnósticoEncontrar POR DÓNDE entraron: plugin desactualizado, contraseña débil, hosting comprometido o archivo subido.
3. LimpiezaEliminar código inyectado, usuarios administradores falsos, tareas programadas y puertas traseras. Suele haber más de una.
4. BlindajeCerrar la vía de entrada, actualizar todo, cambiar credenciales y añadir cortafuegos y doble factor.
5. Recuperación en GoogleRetirar el aviso de "sitio peligroso" y solicitar la revisión en Search Console.

Señales de que tu web está comprometida

Redirecciones raras a páginas de apuestas o farmacias, sobre todo desde el móvil. Aviso rojo del navegador. Caída brusca de visitas. Usuarios administradores que no creaste. Correos que salen de tu dominio sin que los envíes. Archivos con nombres extraños en el servidor. Si ves una sola de estas, actúa: cada día que pasa Google desconfía más de tu dominio.

Lo que NO hay que hacer

Restaurar una copia antigua y ya está. Si la vulnerabilidad sigue ahí, vuelven a entrar. Instalar cinco plugins de seguridad. Se pisan entre ellos y ralentizan la web sin resolver el origen. Esperar a ver si se arregla solo. Nunca pasa, y cuanto más tiempo, más difícil recuperar posiciones.

Qué determina el presupuesto

Depende del alcance del ataque, de cuántos sitios haya en el mismo hosting (a menudo la infección salta entre ellos), de si hay copia limpia disponible y de si además hay que recuperar la reputación en Google. Mándame la URL y te digo qué veo antes de tocar nada.

Preguntas frecuentes

01

Mi web redirige a páginas raras o Google muestra spam, ¿qué hago primero?

+

No borres nada a lo loco: puede destruir la evidencia de por dónde entraron. Escríbeme con el síntoma y los accesos que tengas; el diagnóstico dice qué está infectado y el plan de limpieza. Cuanto antes se actúe, menos daño en SEO y reputación.

02

¿Cuánto se tarda en limpiar una web hackeada?

+

Una infección típica de WordPress se limpia y asegura en 24-72 horas. Quitar el aviso rojo de Google, una vez limpia, suele tardar de 1 a 3 días más tras pedir la revisión en Search Console.

03

¿Se puede recuperar aunque no tenga copia de seguridad?

+

Casi siempre sí: se limpia sobre lo que hay o se reconstruye desde la base de datos (el contenido suele sobrevivir). Y salimos del episodio con backups automáticos configurados para que nunca más estés sin red.

04

¿Cómo evito que vuelva a pasar?

+

Con lo que dejo montado tras la limpieza: actualizaciones al día, credenciales fuertes con 2FA, WAF, permisos correctos y monitorización. La mayoría de hackeos entran por plugins desactualizados y contraseñas débiles — ambos evitables.

¿TIENES UN PROYECTO EN LA CABEZA? — TE RESPONDO EN <24H
¿Hablamos?
o escríbeme a info@soyalexparra.com
// otros servicios

Productos vivos

no maquetas — entra y tócalos