Si cree que su sitio de WordPress puede haber sido pirateado, no entre en pánico. Hay algunos pasos simples que puede seguir para reparar el daño y asegurar su sitio.
En esta publicación de blog, lo guiaremos a través de las señales de que su sitio de WordPress ha sido pirateado, cómo lidiar con las consecuencias de un ataque y algunos pasos que puede seguir para evitar futuros ataques.
Sitio de WP pirateado: 9 señales a tener en cuenta
Si sospecha que su sitio puede haber sido pirateado, debe actuar rápido. Aquí hay nueve señales a tener en cuenta:
1. Cambios inesperados en el contenido o diseño de su sitio WP –
Si de repente encuentra contenido nuevo o cambios en su sitio que no realizó, es posible que un pirata informático haya accedido y haya cambiado algo.
2. Extraña actividad de IP.
Si ve actividad de administrador/usuario en su sitio desde direcciones IP o ubicaciones que no reconoce, esta es una posible señal de piratería.
3. Aparecen nuevos usuarios o roles
Si encuentra nuevos usuarios o cambios en los derechos de los usuarios que no inició, esa es otra posible señal de que hay un pirata informático.
4. Actividad sospechosa en los registros del servidor
Si ve solicitudes extrañas o direcciones IP desconocidas, podría significar que alguien está intentando piratear su sitio.
5. Algunos servicios o la lista negra de Google de su sitio
Si el tráfico de su sitio está reducido o ve alertas de seguridad, Google cree que puede estar comprometido y es un riesgo de seguridad grave.
6. Recibes correos electrónicos o mensajes extraños
Si comienza a recibir correos electrónicos extraños de personas que no conoce, esto podría ser una señal Filtración de datos.
7. Su cuenta de alojamiento ha sido suspendida
Si es pirateado, los atacantes pueden usar su sitio para enviar spam o realizar otras actividades maliciosas. Los proveedores de alojamiento suelen suspender dichas cuentas.
8. Anuncios extraños que aparecen en su sitio
Si comienza a ver ventanas emergentes o anuncios extraños en su sitio que no estaban allí antes, es posible que alguien haya inyectado un código malicioso en su sitio.
9. No puede acceder al área de administración de WordPress
Si está tratando de iniciar sesión y no puede hacerlo, y no puede cambiar su contraseña, significa que el pirata informático cambió los datos de inicio de sesión de su cuenta o lo bloqueó por completo.
¿Cómo lidiar con las consecuencias de un hackeo de WordPress?
Expertos en seguridad de Clario.co proporcionar algunos consejos para ayudarlo a reparar el daño y proteger su sitio en el futuro.
Paso 1: restablecer contraseñas
Si cree que su sitio de WordPress puede haber sido pirateado, el primer paso que debe tomar es restablecer todas las contraseñas, no solo para WordPress, sino para todas las demás cuentas que puedan haber sido comprometidas.
Esto incluye cualquier cuenta de correo electrónico, cuentas de redes sociales u otros sitios web que usen la misma contraseña que su sitio de WordPress. Si no está seguro de qué cuentas pueden haberse visto comprometidas, reinícielas todas para estar seguro.
Asegúrese de usar contraseñas seguras y únicas para todas las cuentas.
Paso 2: habilitar el modo de mantenimiento
El siguiente paso es poner su sitio en modo de mantenimiento. Esto ayudará a evitar daños mayores y le permitirá realizar cambios para que los visitantes no vean elementos rotos en su sitio.
Hay varias formas diferentes de poner su sitio de WordPress en modo de mantenimiento. Una opción es usar el complemento del modo de mantenimiento. Este complemento es excelente porque le permite personalizar el mensaje que verán los visitantes cuando su sitio esté en modo de mantenimiento.
Otra opción es agregar la siguiente línea de código y todo el tráfico irá al archivo maintenance.html:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_ADDR} !^100.100.100.100
RewriteCond %{REQUEST_URI} !^/maintenance.html$
RewriteRule ^(.*)$ https://domain.com/maintenance.html [L]
</IfModule>
(Reemplace 100.100.100.100 con su dirección IP)
Paso 3: Ejecute un escaneo de malware
El siguiente paso que debe tomar es ejecutar un análisis de malware. Esto ayudará a identificar códigos maliciosos o archivos que se hayan inyectado en su sitio.
Hay muchos escáneres de malware por ahí. Una opción es usar el escáner Sucuri SiteCheck. Otra opción es el complemento de seguridad de Wordfence. Ambos escáneres son gratuitos y ayudarán a identificar código malicioso en su sitio.
Cuando se detecta un código malicioso en un sitio, debe eliminarse de inmediato. Esto puede requerir editar los archivos del sitio directamente o usar un complemento de seguridad para eliminar el malware.
Paso 4: actualice los componentes del sitio de terceros
Uno de los pasos más importantes que puede tomar para evitar los ataques de WordPress es mantener actualizados todos los componentes de terceros. Esto incluye complementos, temas e incluso el propio núcleo de WordPress. La mayoría de los desarrolladores de complementos y temas publican actualizaciones periódicamente, a menudo en respuesta a nuevas amenazas de seguridad.
Una de las formas más fáciles de actualizar sus componentes de WordPress es utilizar la función de actualización automática incorporada. Esta función se puede habilitar agregando algunas líneas de código a su archivo wp-config.php. Una vez habilitado, WordPress se actualizará automáticamente tan pronto como haya una nueva versión disponible.
Si no se siente cómodo habilitando la función de actualización automática, también puede actualizar manualmente WordPress y todos sus complementos y temas. Para hacer esto, simplemente inicie sesión en su sitio de WordPress y vaya a la página de Actualizaciones.
Aquí puede elegir qué actualizaciones desea instalar. Es importante instalar todas las actualizaciones de seguridad lo antes posible para mantener su sitio seguro.
Si no está seguro de si un complemento o tema necesita una actualización, puede consultar el registro de cambios o comunicarse directamente con el desarrollador.
Paso 5: Organice su mapa del sitio
Un mapa del sitio es un archivo que enumera todas las páginas y publicaciones de su sitio. Si encuentra páginas o publicaciones sospechosas, elimínelas inmediatamente. También debe verificar si hay enlaces sospechosos o rotos. Los piratas suelen agregar código malicioso que redirige a los visitantes a otros sitios web.
Paso 6: Verifique los usuarios y sus permisos
La auditoría de las cuentas de usuario lo ayudará a determinar si los usuarios no autorizados han accedido a su sitio y ver qué pueden hacer. Para comenzar, inicie sesión en su panel de WordPress y vaya a la sección Usuarios.
Aquí verá una lista de todos los usuarios que tienen una cuenta en su sitio. Mire cuidadosamente a cada usuario y su rol para ver si algo parece sospechoso. Si ve usuarios que no reconoce o que tienen un rol que no deberían tener, elimínelos inmediatamente.
Luego mire los roles de los usuarios. De forma predeterminada, WordPress tiene varios roles de usuario con diferentes niveles de permisos. Puede leer más sobre estos roles y sus capacidades aquí.
Asegúrese de que cada rol tenga los permisos correctos y que nadie tenga acceso a información o herramientas que no debería.
Paso 7: elimine complementos y temas innecesarios
Para eliminar un complemento o tema, inicie sesión en su panel de WordPress y vaya a la sección Complementos o Temas. Aquí verá una lista de todos los complementos o temas instalados en su sitio. Si ve alguno que no reconoce o que parece sospechoso, elimínelo.
Pensamientos finales
Una vez que haya lidiado con un pirateo, es importante tomar medidas para evitar que WordPress sea pirateado en el futuro. Esto incluye mantener WordPress y todos los complementos y temas actualizados, usar un complemento de seguridad como Sucuri Security, usar contraseñas seguras y hacer una copia de seguridad de su sitio con regularidad.








