Web hackeada: limpieza de WordPress y WooCommerce | Tinklo
Tinklo

Rescate de emergencia · WordPress y WooCommerce

¿Tu web está hackeada, caída o marcada como peligrosa?

Diagnóstico el mismo día. Web limpia y funcionando en dos días laborables. Te digo exactamente qué cuesta antes de tocar nada.

Escríbeme por WhatsApp ahora O llámame: 667 300 863

Contesto yo, no un formulario. Sin centralita, sin ticket y sin comercial de por medio.

El mismo día

Diagnóstico completo

2 días laborables

Web limpia y funcionando

Precio cerrado

Antes de empezar

4 años

Limpiando WordPress

Trabajo de lunes a viernes. Si me escribes un sábado te contesto igual y, si hace falta, hago lo mínimo para frenar el daño — la reparación arranca el lunes a primera hora.

Si has llegado hasta aquí, seguramente estés viendo alguna de estas cosas

  • Google muestra "Este sitio puede ser hackeado" o directamente bloquea la entrada con una pantalla roja.

  • Tu web redirige sola a páginas de apuestas, farmacias o sitios en otro idioma.

  • Aparecen entradas, páginas o usuarios administradores que tú no has creado.

  • El hosting te ha suspendido la cuenta por consumo excesivo o por envío de spam.

  • Tu correo empieza a caer en spam de un día para otro, o directamente rebota.

  • La tienda no carga, no deja pagar o se cae a ratos sin explicación aparente.

  • Ves archivos extraños en el servidor y no sabes cuáles son legítimos y cuáles no.

  • Alguien te ha escrito para avisarte de que tu web hace algo raro, y tú aún no lo habías visto.

Casi todos estos síntomas tienen el mismo origen, y casi todos se resuelven en un par de días. Lo que no se resuelve solo es ninguno de ellos.

Cada día que pasa, el problema se hace más caro de arreglar

01

Google penaliza rápido y perdona despacio.

Marcar tu sitio como peligroso le lleva horas. Quitar la marca, aunque la web ya esté limpia, puede llevar días — y ese tiempo también lo pierdes.

02

Tu dominio acaba en listas negras de correo.

Cuando un servidor comprometido envía spam, deja de llegar tu correo legítimo: presupuestos, confirmaciones de pedido, respuestas a clientes.

03

Si vendes, dejas de vender.

Y quien se encuentra la pantalla roja de advertencia no vuelve a intentarlo más tarde: compra en otro sitio y no se acuerda del tuyo.

04

La infección se ramifica.

Cuanto más tiempo lleva dentro, más puertas traseras deja repartidas, y más laborioso —y más caro— es asegurarse de que no queda ninguna.

05

Tu hosting puede suspenderte sin previo aviso.

Muchos proveedores cortan la cuenta directamente cuando detectan envío masivo, y ahí ya no es que la web vaya mal: es que no existe.

Qué va a pasar desde que me escribes

1 En minutos

Me escribes y te contesto

Me pasas la dirección de tu web y lo que estás viendo. Con eso ya empiezo. No hay formularios largos ni cuestionarios previos.

2 El mismo día

Diagnóstico completo, sin coste

Reviso la web, el servidor y los registros de acceso. Te digo qué tienes exactamente, por dónde entraron, qué hay que hacer y cuánto cuesta. Precio cerrado. Si al mirarlo resulta que no hay infección y el problema es otro, te lo digo igual y no te cobro nada por haberlo mirado.

3 2 días laborables

Limpieza

Copia de seguridad completa antes de tocar absolutamente nada. Trabajo sobre una copia aparte, así que tu web sigue exactamente donde está mientras tanto. Elimino el código malicioso, las puertas traseras y los usuarios falsos, reviso archivo por archivo lo que el automatismo no cubre, y actualizo lo que abrió la puerta.

4 Incluido

Blindaje y salida de las listas

Cambio de todas las credenciales, cortafuegos, endurecimiento de la configuración y cierre del agujero concreto por el que entraron. Solicito la revisión a Google y te aviso en cuanto tu web deja de estar marcada.

El rescate completo, desde 350 €

El precio exacto te lo digo después del diagnóstico, y una vez dicho no cambia. Nunca vas a recibir una factura mayor que el número que acordamos antes de empezar.

  • Diagnóstico completo del sitio, el servidor y los registros de acceso.

  • Copia de seguridad íntegra antes de cualquier intervención.

  • Eliminación del código malicioso, las puertas traseras y los usuarios no autorizados.

  • Actualización y parcheo del componente por el que entró la infección.

  • Cambio de todas las credenciales y endurecimiento de la configuración.

  • Solicitud de revisión a Google y seguimiento hasta que se retira la advertencia.

  • Informe final: qué tenías, por dónde entró y qué se ha hecho.

Pídeme el diagnóstico gratuito

El diagnóstico no te compromete a nada. Si después decides arreglarlo por tu cuenta o con otra persona, te llevas el informe igual.

Cómo se paga, sin sorpresas para ninguno de los dos

El diagnóstico es gratuito y no te compromete a nada.

Si decides seguir: 50% para arrancar y 50% al entregarte la web limpia y funcionando.

Si no consigo limpiarla, te devuelvo el anticipo íntegro. No pierdes nada más que el rato de escribirme.

Trabajo sobre una copia del sitio, así que tu web sigue donde está hasta que la nueva está limpia y comprobada. Y cuando terminamos, te entrego todos los accesos y las credenciales nuevas: nunca vas a tener tu web retenida conmigo, pase lo que pase.

Caso real · cliente anonimizado

Veinticuatro dominios en un mismo servidor, y varios redirigiendo a páginas porno

El aviso no llegó por los canales habituales: llegó porque alguien le escribió al cliente para decirle que una de sus webs hacía algo muy raro. Al entrar desde Google, varias de sus páginas mandaban al visitante directamente a sitios pornográficos. Desde el ordenador de la oficina, en cambio, todo se veía perfectamente normal.

Lo primero que llamó la atención no fue la infección en sí, sino su alcance. No era una web: eran varias a la vez, y no tenían nada que ver entre ellas — distintos temas, distintos plugins, distintos clientes finales, distintos sectores. Cuando una infección salta entre sitios que no comparten absolutamente nada, ya sabes que el problema no está en las webs. Está debajo.

Y ahí estaba. Los veinticuatro dominios vivían en el mismo servidor. La entrada fue por uno solo, el más descuidado del conjunto —una web pequeña, sin actualizar, de esas que nadie mira porque apenas tienen visitas—, y desde ahí el atacante se movió por la máquina hasta alcanzar al resto. En un servidor mal aislado, la seguridad de todas tus webs es la de la peor de ellas.

El rescate no consistió en limpiar una web. Fueron tres migraciones urgentes, cada una con su limpieza previa, para ir sacando los dominios críticos del entorno comprometido y llevarlos a servidores nuevos y limpios, en orden de importancia para el negocio.

Limpiar sin salir de aquel servidor no habría servido de nada: la reinfección habría llegado en días, porque el atacante seguía teniendo acceso a la máquina.

Lo que cambió después

Ese caso es la razón por la que hoy alojo a cada cliente en su propio servidor dedicado, y no meto varias webs en la misma máquina para ahorrar. Sale algo más caro y lo asumo yo. Merece la pena.

Hablas conmigo, de principio a fin

Soy Iván y llevo cuatro años dedicándome a WordPress y WooCommerce: mantenimiento, rendimiento, servidores y, con bastante frecuencia, limpiar lo que otros dejaron abierto. No soy una agencia con un formulario y una centralita. La persona que diagnostica tu web es la misma que la limpia y la misma que te contesta el mensaje.

Sé cómo entran porque me dedico a echarlos. Y sé qué hay que dejar cerrado para que no vuelvan, que es la parte que casi nadie hace.

Limpiarla es la mitad del trabajo

Una web que se limpia y se deja exactamente como estaba se vuelve a infectar, porque la puerta por la que entraron sigue abierta y los ataques son automáticos: no eligen a quién, simplemente prueban.

Por eso, cuando termino un rescate, te propongo mantenerla vigilada: actualizaciones al día, copias de seguridad diarias, cortafuegos y aviso inmediato si algo se mueve. Es Tinklo Care, desde 149 € al mes, y si además alojas conmigo, una infección futura entra incluida sin coste.

No hace falta que lo decidas ahora. Primero arreglamos lo urgente.

Ver qué incluye Tinklo Care

Preguntas frecuentes

¿Cuánto tardas de verdad?

El diagnóstico, un par de horas desde que tengo los accesos, el mismo día laborable. La limpieza, dentro de los dos días laborables siguientes. Hablo siempre de días laborables porque trabajo de lunes a viernes: si me escribes un viernes por la tarde, la reparación arranca el lunes. Si el caso es más complejo de lo habitual te lo digo en el diagnóstico, antes de que decidas nada — no después.

¿Voy a perder contenido, productos o pedidos?

No. Lo primero que hago es una copia de seguridad completa, y la limpieza es selectiva: se elimina el código malicioso, no tus contenidos. En el caso extremo de tener que restaurar una copia antigua, te lo consulto antes y te digo exactamente qué se perdería.

¿Cuándo se paga?

El diagnóstico es gratuito y no compromete a nada. Si decides seguir adelante, el 50% al arrancar y el 50% al entregarte la web limpia y funcionando. El anticipo se paga por enlace, en un minuto y desde el móvil.

¿Y si pago y no lo consigues arreglar?

Te devuelvo el anticipo íntegro. Trabajo sobre una copia del sitio, así que tu web sigue exactamente donde estaba: en el peor de los casos habrás perdido el rato de escribirme, nada más. Y al terminar te entrego todos los accesos y las credenciales nuevas — tu web nunca queda retenida conmigo, pase lo que pase.

¿Necesitas acceso a mi hosting?

Sí: acceso al panel de WordPress y al servidor por FTP o SSH. Sin ver el servidor no se puede saber por dónde entraron, y limpiar sin saberlo es apagar el fuego sin cerrar la bombona. Al terminar, cambiamos todas las credenciales.

¿Puedes trabajar con mi hosting actual?

Sí, sea cual sea. Si el problema resulta ser el propio servidor te lo diré, pero no es requisito cambiar de proveedor para que te arregle la web.

¿Y si vuelve a pasar?

Cierro el agujero por el que entraron, que es la parte que evita la reinfección. Si además contratas mantenimiento, una infección posterior queda cubierta sin coste siempre que el alojamiento lo lleve yo.

¿Atiendes fines de semana?

Te contesto cualquier día, también sábado y domingo. Lo que no hago es reparar en fin de semana: si me escribes un sábado, te respondo, te digo qué es lo que estás viendo y, si conviene, hago lo mínimo para frenar el daño mientras tanto. La reparación empieza el lunes a primera hora, y tú ya sabes desde el sábado qué tienes y qué va a costar.

Cuanto antes lo mires, más barato sale

Mándame la dirección de tu web y lo que estás viendo. Hoy mismo sabrás qué tienes, por qué ha pasado y cuánto cuesta arreglarlo. El diagnóstico no cuesta nada.

Escríbeme por WhatsApp Llámame: 667 300 863

Contesto cualquier día de la semana. Reparo de lunes a viernes: si escribes en fin de semana, te respondo y freno lo que pueda, y el lunes a primera hora arrancamos.

Tinklo

Rescate de WordPress y WooCommerce · 667 300 863