Web hackeada: qué hacer y qué no hacer
Pasos prioritarios para recuperar el control sin destruir las pruebas ni reinfectar la web.

Cuando una web ha sido comprometida, la prioridad no debería ser borrar el primer archivo extraño que aparece. Es necesario contener el incidente, conservar información útil y localizar el mecanismo que permitió el acceso.
Aísla y conserva una copia
Antes de realizar cambios destructivos conviene guardar archivos, base de datos y registros. Esta copia puede ayudar a identificar usuarios, fechas, archivos modificados y persistencias.
Cambia credenciales con orden
Las contraseñas de WordPress, hosting, base de datos, FTP, correo y proveedores relacionados pueden estar comprometidas. Deben cambiarse desde dispositivos confiables y revisando usuarios desconocidos.
No reinstales sin investigar
Reemplazar el núcleo puede eliminar archivos alterados, pero no corrige una cuenta administrativa creada, un plugin vulnerable o una tarea programada maliciosa. La infección puede reaparecer.
Revisa servidor y copias
Una copia antigua no es automáticamente segura. Debe conocerse la fecha probable del incidente y actualizar el sistema después de restaurar.
La recuperación termina cuando se ha eliminado la persistencia, cerrado la vía de entrada, actualizado el entorno y establecido monitorización.
¿Necesitas ayuda profesional?
En Granada Informática analizamos el proyecto desde la estrategia, el diseño y la parte técnica. Cuéntanos qué necesitas.