Rescate de webs hackeadas

¿WordPress hackeado? Lo limpiamos gratis.

Contrata cualquier plan y traemos tu web: le quitamos el malware, cerramos la puerta por la que entraron y la publicamos aquí sin corte. La limpieza va incluida, también con el plan mensual más pequeño.

Rescate

tutienda.es
  • wp-content/uploads/cache.php puerta trasera infectado en cuarentena
  • wp-includes/class-wp.php núcleo modificado infectado sustituido
  • wp_options · siteurl redirección inyectada infectado limpiado
  • usuario wp_admin2 administrador ajeno infectado eliminado
  • cron wp_update_check tarea del atacante infectado eliminada
0 detecciones · lista para publicar

0 €

con cualquier plan, mensual o anual

Sin corte

tu web sigue donde está hasta que esté limpia aquí

Cualquier web

WordPress, Joomla, PrestaShop o PHP propio

Imunify360

vigilando tu cuenta desde el primer día

Señales

Cómo saber si tu web está hackeada.

Casi nunca se ve en la portada. Estas son las señales que traen a la mayoría de webs hasta nosotros.
  • Redirige a otras webs

    Sobre todo desde el móvil o al llegar desde Google: el atacante esconde la redirección a quien entra directamente.

  • Google dice que es peligrosa

    Una pantalla roja antes de entrar o un aviso en los resultados. Las visitas caen de un día para otro.

  • Envía spam

    Tu proveedor te limita o suspende el correo, o te llegan rebotes de mensajes que no has enviado.

  • Hay administradores que no conoces

    Usuarios nuevos con permisos totales, o el tuyo ya no entra.

  • Páginas que no son tuyas en Google

    Resultados en otros idiomas, de farmacia o de apuestas con tu dominio delante.

  • Va lenta o la han suspendido

    Picos de CPU sin visitas, ficheros PHP raros en uploads o un aviso de tu hosting actual.

¿Te suena alguna? Así se pide el rescate →

Cómo lo hacemos

Limpia, cerrada y vigilada.

Una limpieza que solo borra lo que encuentra el antivirus vuelve a infectarse en semanas. Esto es lo que hacemos con cada web, sea cual sea su estado.

Sin corte

Tu web sigue en línea mientras la limpiamos

Copiamos todo tal como está antes de tocar nada y trabajamos aquí, fuera del aire, con un dominio temporal para probarla. Solo cuando está limpia y funciona te decimos que cambies los DNS.
copia primero dominio temporal DNS al final

Migración · tutienda.es

sin cortes
  1. hecho Copia ficheros + BD + correo
  2. hecho Prueba dominio temporal
  3. en curso DNS cuando todo responde
  4. 04 En línea 0 min de parada
Hola, ¿podéis traer también las cuentas de correo? Son 14.
Sí. Las copio esta noche por IMAP y mañana probamos en el dominio temporal antes de tocar las DNS.

respondió un sysadmin · 41 min

La puerta

Cerramos por donde entraron

Actualizamos o retiramos el plugin o tema vulnerable, cambiamos las contraseñas de los administradores y de la base de datos y regeneramos las claves salt de WordPress, que cierran todas las sesiones abiertas.

accesos rotados

te pasamos los nuevos por el canal seguro

Después de limpiar

puerta cerrada
  • WordPress núcleo a la última versión actualizado
  • Plugins 12 al día · 2 abandonados fuera retirados
  • Administradores contraseñas nuevas cambiadas
  • Base de datos usuario y clave rotados
  • Sesiones claves salt nuevas todas cerradas

Google

Te ayudamos a quitar el aviso

Con la web limpia, te decimos qué poner en Search Console para pedir la revisión de seguridad. La pide quien es dueño de la web y la decide Google.
Safe Browsing Search Console
tutienda.es

Sitio web peligroso

Es posible que los atacantes de tutienda.es intenten engañarte.

Search Console · Problemas de seguridad

  • Contenido hackeadocorregido
  • Revisiónsolicitada

Después

Y desde ese día, vigilada

Imunify360 filtra los ataques antes de que lleguen a WordPress, vigila en tiempo real lo que ejecuta PHP y analiza los ficheros de tu cuenta. Y si algo pasa, tienes 80 puntos de restauración fuera del servidor para volver atrás.

80 copias

diarias, semanales y mensuales, fuera del servidor de tu web

El tráfico atraviesa firewall, WAF e Imunify360; solo los visitantes legítimos llegan a la web TRÁFICO ENTRANTE TU WEB Bots Fuerza bruta Inyección Escaneos Malware Visitantes Firewall DDoS y puertos WAF Miles de reglas Imunify360 IA y lista negra

Cada petición se revisa antes de llegar a la aplicación. Lo que no es legítimo se corta en la capa que lo detecta; el usuario real nunca lo nota.

No solo WordPress

Rescatamos cualquier web.

El método es el mismo para cualquier aplicación: copia primero, limpieza fuera del aire y la puerta cerrada antes de publicar.

  • WordPress
  • Joomla
  • PrestaShop
  • Drupal
  • Magento
  • Moodle
  • PHP propio

Cómo se pide

Contratas, nos lo dices y nos ponemos.

  1. 01

    Contrata cualquier plan

    El que encaje con tu web, mensual o anual. En el pedido, marca «tengo una web que traer» y que está hackeada.

  2. 02

    Pídelo desde tu área de clientes

    En «Traer una web» nos cuentas qué ves y nos dejas los accesos de tu proveedor actual por un canal seguro, nunca en un correo.

  3. 03

    Te la devolvemos limpia

    Un técnico la trae, la limpia y la prueba. Te avisamos para cambiar los DNS y te contamos qué encontramos y por dónde entraron.

Sin letra pequeña

Qué incluye y qué no.

Incluido

  • El traslado de la web, sus bases de datos y su correo.
  • La limpieza de ficheros, base de datos, usuarios y tareas programadas.
  • Actualizar o retirar lo vulnerable y cambiar los accesos.
  • Ayuda para pedir la revisión de Google.
  • Cualquier aplicación: WordPress, Joomla, PrestaShop, Drupal, Moodle o PHP propio.

No incluido

  • Recuperar lo que el ataque haya borrado sin una copia de donde sacarlo: si pasa, te lo decimos antes de seguir.
  • Rehacer el diseño o el contenido de la web.
  • Limpiar la web en tu proveedor actual: la limpieza va con el traslado.

Dudas

Una web hackeada, sin rodeos.

¿De verdad es gratis?

Sí. Traer tu web y limpiarla va incluido con cualquier plan de hosting, también con el más pequeño y en pago mensual. Solo pagas el plan, al mismo precio que cualquier cliente.

¿Cuánto tarda?

Empezamos en cuanto nos dejas los accesos. El plazo depende del tamaño de la web y de lo profunda que sea la infección, y te lo decimos en la consulta antes de empezar. Mientras tanto tu web sigue donde está.

¿Mi web va a estar caída?

No por el traslado. La limpiamos y la probamos aquí, con un dominio temporal, mientras sigue funcionando en tu proveedor actual. Solo al final, con todo comprobado, cambias los DNS. Si tu proveedor ya la ha suspendido, la ponemos en línea en cuanto esté limpia.

¿Y si no es WordPress?

También la rescatamos. Joomla, PrestaShop, Drupal, Magento, Moodle o una aplicación PHP propia: el método es el mismo, copia primero, limpieza fuera del aire y la puerta cerrada antes de publicar.

¿Tengo que daros mis contraseñas?

Los accesos de tu proveedor actual, sí, para poder copiar la web. Nos los dejas por un canal seguro de un solo uso que los cifra y los borra al terminar el traslado. Nunca los escribas en un correo ni en la consulta.

¿Puede volver a pasar?

Cerramos la vía de entrada que encontremos, pero ninguna limpieza hace invulnerable una web: un plugin abandonado o una contraseña repetida pueden abrir otra. Aquí Imunify360 vigila tu cuenta, que además está aislada de las demás, y tienes 80 copias para volver atrás si hace falta.

¿Quitáis el aviso de Google?

Te ayudamos a pedir que lo quite. La revisión se solicita desde Search Console por quien es propietario de la web, y la decisión es de Google. Con la web limpia, te decimos exactamente qué explicar en la solicitud.

Guías relacionadas en nuestra documentación

Tu web, limpia y en buenas manos.

Contrata cualquier plan, marca que tienes una web que traer y nos ponemos con ella. Si antes quieres contarnos qué le pasa, escríbenos. Planes desde 4,10 €/mes.