¿Hackeado?

Puedo ayudarte...

Eliminación de malware garantizada
Protección contra hackeos
Soporte técnico personalizado

Recupere su sitio web hackeado

La última cosa que quiere que suceda es despertarse una mañana para descubrir que no tiene acceso a su propio sitio, pero no debes entrar en pánico si tu web ha sido hackeada.

Empecemos por aclarar si el problema es un hackeo. Tal vez sea una infección de malware a causa de un plugin o una corrupción en la base de datos. De todas formas, te ayudaremos a recuperarlo.

Una vez recuperado considere seriamente adquirir un plan de seguridad. En este plan se abordarán la protección básica y fundamental pero dispone de planes avanzados con los cuales podrá ir escalando y adaptarlos al tamaño de su empresa.

Señales de un sitio web hackeado​

  • No puedes entrar en el panel de administración.
  • Hay contenido y diseño que no has subido.
  • Hay una caída repentina del tráfico.
  • El sitio redirige a los usuarios y envía correos electrónicos de spam.
  • Aparecen advertencias de bloqueo al visitar tu sitio.
  • Los registros del servidor detectan actividades inusuales y visitas desde lugares desconocidos.
  • Se ha añadido un nuevo miembro con derechos de administrador sin tu consentimiento.
  • Tu servicio de host te avisa de una posible brecha.

Damos soporte a todas las plataformas y sitios personalizados

Salir de la Black List

Para sacar el sitio web de la lista negra y eliminar las advertencias enviadas a los usuarios, hay que comunicarle a Google que la infección fue eliminada por completo. Para hacerlo se necesita tener una cuenta en Google Search Console.

Hay que pedir la verificación, para demostrarle a Google que el sitio ya está limpio. El interesado reincidente sólo puede hacer una solicitud de revisión de seguridad cada 30 días. El proceso puede tomarle a Google algunos días, así que es muy recomendado que, antes de enviar el sitio a revisión, se asegure de que esté efectivamente libre de cualquier amenaza.

Comprender el proceso de bloqueo

Solo Google bloquea más de 10,000 sitios web todos los días. Con más de 100 autoridades de listas de bloqueo, eso significa que muchas webs están siendo bloqueados por servir contenido malicioso. Cuando un sitio web está bloqueado, pierde casi el 95 % del tráfico orgánico, lo que genera graves riesgos para su negocio y su marca. La mayoría de las veces, se oculta malware o phishing y el propietario del sitio web no se da cuenta de que ha sido hackeado hasta que es demasiado tarde.

El negocio de las listas de bloqueo

Los motores de búsqueda han construido un negocio al proporcionar resultados valiosos a sus usuarios. Les conviene evitar incluir spam o contenido malicioso. De manera similar, los programas antivirus de escritorio tienen la responsabilidad de mantener la computadora de sus usuarios protegida contra virus, y una forma común de hacerlo es bloquear el acceso a sitios web que se sabe que distribuyen descargas ocultas o maliciosas.

Esta en una lista negra si...

  1. El sitio web está redirigiendo a un sitio pornográfico o alguna otra variación
  2. El sitio web se muestra como posiblemente comprometido en Google, Bing o cualquier otro motor de búsqueda
  3. Su host ha cerrado su sitio web o le ha notificado que está infectado
  4. Ve referencias a productos que no son suyos. 
  5. Ve directorios bancarios en su servidor
  6. Los clientes se quejan de que los antivirus están bloqueando su sitio
  7. Ves administradores o usuarios en tu sitio web que no creaste ni autorizaste
  8. Su sitio web está marcado como parte de una campaña de Phishing

Saque su sitio web de las listas de bloqueo hackeado

Las listas de bloqueo pueden ser devastadoras para un sitio web: desde páginas de inicio que bloquean a los visitantes hasta notas de advertencia junto a los resultados de búsqueda. Podemos sacarte de las listas de bloqueo. Revisamos más de 100 listas para asegurarnos que no esté incluidos en las más populares de internet. 

 

Bloqueo de motores de búsqueda

  •    Norton
  •    SpanHaus
  •    Yandex (a través de Sophos)
  •    AVG
  •    Bing
  •    Google
  •    ESET
  •    AVAST
  •    Más 100 más…

Nos encargamos de cada etapa del proceso​

Eliminar software malicioso del sitio web

Eliminamos de forma segura cualquier código malicioso en el sistema de archivos y la base de datos de su sitio web. Restauramos su sitio por completo.

Prevenir futuros ataques

El firewall de nuestro sitio web (WAF) bloquea los ataques al filtrar el tráfico malicioso. Detenemos los hacks y aceleramos su sitio.

Mitigación de ataques DDoS

Los ataques de denegación de servicio distribuido (DDoS) pueden causar tiempo de inactividad. Bloqueamos los ataques DDoS de capa 3, 4 y 7.

Escáner del lado del servidor

Verificamos todos los archivos en el servidor en busca de signos de malware para encontrar puertas traseras, páginas de phishing, spam, scripts, y más.

Eliminar estado de la lista de bloqueo

Los sitios web con advertencias de seguridad pierden el 95% de su tráfico. Enviamos solicitudes de eliminación de listas de bloqueo en su nombre.

Reparación de spam de SEO

Las palabras clave de spam de SEO y las inyecciones de enlaces dañan su marca. Asegúrese de que su sitio web se vea bien en los motores de búsqueda

Protección contra ataques de fuerza bruta

Las herramientas automatizadas apuntan a todos los sitios. Detenemos los ataques de fuerza bruta y el descifrado de contraseñas para evitar el abuso del sitio.

Monitoreo del tiempo de actividad

Los sitios web pueden caerse. Es fundamental saber cuándo los visitantes no pueden acceder a su sitio para que pueda tomar medidas inmediatas.

Eliminación de Malware

Compararemos sus archivos principales, temas y complementos con versiones limpias conocidas en el repositorio verificando su integridad y permitiéndole reparar los archivos que han cambiado revirtiéndolos a una versión original. 

Eliminamos cualquier registro que contenga código malicioso para evitar que los hackers creen puertas traseras a través de una inyección en la base de datos. 

También analizaremos el contenido de los archivos en busca de malware, URL incorrectas, puertas traseras, spam de SEO, redireccionamientos maliciosos e inyecciones de código.

Cómo protegemos su sitio web contra la piratería

Hay muchas cosas que realizamos para mantener su sitio al salvo, conozca  las más importantes.

 

Reparación y endurecimiento

Si se lanza un parche de seguridad, pero no puede actualizar su sitio, se convierte en un blanco fácil para los ciberdelincuentes. Actualizamos constantemente los parches y las reglas del servidor para proteger su sitio.

Aprendizaje automático

Protegemos su sitio web de las amenazas de seguridad emergentes. Correlacionamos datos de ataques en nuestra red para comprender mejor el comportamiento malicioso y mantener su sitio seguro.

Páginas protegidas

Agregue otra capa de protección a las páginas confidenciales habilitando la función Página protegida. Agregue contraseñas, CAPTCHA, 2FA (a través de Google Authenticator) o listas de IP permitidas.

Lista de direcciones IP permitidas

Las direcciones IP incluidas en la lista de permitidos garantizan que solo su equipo pueda acceder a las áreas administrativas del sitio web. Restrinja sus paneles de administración para que los usuarios malintencionados no puedan acceder.

Perfilado de aplicaciones

Cada sitio tiene su CMS, software de servidor y otras tecnologías en la pila. Analizamos todo el tráfico para bloquear las solicitudes que no se ajustan al perfil de tu aplicación web.

Detección de firma

Todo el tráfico web HTTP/HTTPS se inspecciona antes de llegar a su servidor. Con técnicas heurísticas y basadas en firmas, bloqueamos solicitudes maliciosas y patrones de ataque.

Bloqueo de bots defectuosos

Cuando nuestros sistemas detectan un bot malicioso o una herramienta de piratas informáticos que intenta atacar su sitio, se bloquea automáticamente. Protegemos su sitio de intentos de explotación de vulnerabilidades.

Bloqueo geográfico

La mayoría de los ataques a sitios web provienen de un puñado de países. Bloquee a todos los visitantes de los tres principales países de ataque con un clic o elija qué países bloquear.

Alertas e Informes

Las alertas por correo electrónico están habilitadas de forma predeterminada. También ofrecemos informes de correo electrónico de seguridad del sitio web semanales o mensuales.

Escáner completo de sitios web

La solución de monitoreo incluye múltiples escáneres para cubrir todos los aspectos de la seguridad de su sitio web. Proporcionamos los componentes que necesita para detectar indicadores de compromiso (IoC).

Backup del servidor

Las copias de seguridad son el único y verdadero salvavidas que tienes en el mundo digital. Ahora mismo estamos a punto de realizar una limpieza extrema de tu Web. Lo ideal es, volver a una versión anterior y reparar las fallas, pero esto no siempre es posible. 

Hay muchos archivos que podrían ser irrecuperables así que lo primero que haremos será realizar una copia del sitio tal como esta y luego trabajar en la recuperación y desinfección. 

Por supuesto salvaremos lo más importante: tu base de datos. Allí tienes todas tus páginas, tus entradas del blog, los comentarios, los usuarios… básicamente, todo el contenido que has creado está ahí.

 

Recuperación de Acceso

Si los ciberdelincuentes acceden a tu web, tus credenciales de acceso se verán comprometidas. Por lo tanto, el primer paso para arreglar tu sitio hackeado es restablecer tus contraseñas de administración, FTP, base de datos y cuenta de alojamiento.

También recomendamos activar la autenticación de dos factores y limitar los intentos de inicio de sesión para añadir capas adicionales de protección.

Eliminación de Cuentas Falsas

Uno de los signos más comunes de sitios hackeados es la aparición de nuevos usuarios con privilegios de administrador. Eliminaremos las cuentas de administrador recién añadidas que no sean parte de tu staff. 

Los administradores topo son fácilmente reconocibles, se han creado durante la infección y tienen privilegios de administrador. Este proceso es manual pero no llevará mucho tiempo. En breve recuperaremos tu sitio. 

 

Migrar de Hosting

Si tu sitio web se ejecuta en un alojamiento compartido, existe la posibilidad de que el problema provenga de otro sitio en el mismo servidor web. Si crees que tu actual proveedor de alojamiento web no puede mitigar los ataques de hackers a WordPress, es hora de buscar uno nuevo.

Proporcionamos un Servicio de alta seguridad ofreciendo nativamente medidas de seguridad creadas específicamente para proteger los archivos y las instalaciones del sitio web de WordPress.

Instalación de una versión limpia

En sistemas CMS un plugin o tema de dudosa procedencia puede estar infectado. Una vez identificado debe de ser eliminado y reemplazado por su versión original. Además, eliminamos instalaciones que no se utilizan en tu sitio. Tener temas y plugins innecesarios instalados puede crear puntos de acceso para que el malware lleve a cabo hackeos, incluso si están inactivos.

Si ninguno de los pasos anteriores funciona, es posible que tus archivos principales estén infectados. En este caso, deberemos reinstalarlos y empezar de cero. Este es un trabajo arduo, pero es la única opción cuando todo falla.