Saltar al contenido
Blindea.
Todos los recursos
#seguridad#diagnóstico#woocommerce#prestashop

10 señales de que tu tienda online está hackeada (y qué hacer)

Aprende a detectar si tu WooCommerce o PrestaShop está comprometido: avisos de Google, redirecciones, spam y otros síntomas, y los primeros pasos a dar.

Por Blindea

Detectar a tiempo que tu tienda está comprometida puede ahorrarte semanas de ventas perdidas y una reputación dañada. Estas son las señales más habituales y qué significan.

1. Google marca tu web como “sitio peligroso”

Es la señal más visible y la que más daño hace: cuando alguien busca tu tienda o hace clic en un anuncio, aparece una pantalla roja de advertencia. Google ha detectado malware o phishing en tu sitio y lo ha añadido a su lista negra (Safe Browsing). Mientras estés ahí, pierdes casi todo el tráfico.

2. Redirecciones a páginas de spam

Tus clientes entran a tu tienda y acaban en páginas de pastillas, casinos, apuestas o productos falsos. A veces solo pasa desde el móvil, o solo cuando se llega desde Google, para que tú no lo notes al entrar directamente.

3. Tu hosting suspende la cuenta

Recibes un correo del proveedor de hosting avisando de que han suspendido tu cuenta por malware o por enviar spam masivo. El servidor comprometido se usa para atacar a otros, y el hosting corta para protegerse.

4. Archivos y usuarios que no reconoces

Aparecen ficheros extraños (a menudo con nombres aleatorios o extensiones .php en carpetas de subidas), usuarios administradores que no creaste, o plugins/módulos que no instalaste.

5. Picos de tráfico o de correo inexplicables

El servidor va lento sin motivo, o tu dominio empieza a aparecer en listas negras de correo porque se está usando para enviar spam.

6. Pedidos o registros fraudulentos

Aparecen pedidos de prueba con tarjetas robadas (card testing) o cientos de registros de usuarios falsos.

7. Cambios en archivos del núcleo

Los ficheros del núcleo de WordPress/WooCommerce o PrestaShop tienen fechas de modificación recientes que tú no hiciste.

8. El antivirus bloquea tu propia web

Tu navegador o tu antivirus te impiden entrar a tu tienda. Si a ti te pasa, a tus clientes también.

9. Resultados de búsqueda “envenenados”

En Google aparecen páginas de tu dominio con títulos en otro idioma o sobre temas que no tienen nada que ver con tu negocio (SEO spam).

10. Caídas o errores intermitentes

La tienda va y viene, da errores 500 o se queda en blanco. El malware puede consumir recursos o corromper archivos.

Qué hacer si reconoces varias de estas señales

  1. No entres en pánico ni borres nada a lo loco. Podrías perder pruebas o dañar más la tienda.
  2. Cambia las contraseñas del hosting, panel de la tienda y correo, desde un equipo que sepas que está limpio.
  3. Haz una copia de seguridad del estado actual antes de tocar nada.
  4. No te limites a “pasar un plugin”. Los backdoors se esconden donde un plugin no llega: hace falta una limpieza a nivel de servidor.

Si ves varias de estas señales, lo más rápido y seguro es un diagnóstico profesional. En Blindea el diagnóstico es gratis y te contactamos en menos de 2 horas laborables. Cuéntanos qué le pasa a tu tienda.

¿Tu tienda está comprometida?

Diagnóstico gratis y respuesta en menos de 2 horas.

Pedir ayuda urgente