Qué hacer en las primeras 48 horas si tu sitio ya fue hackeado

Esto no lo resuelve la Auditoría de Seguridad — es otro trabajo, y se cotiza aparte. Mientras decides con quién arreglarlo, esto es lo que puedes hacer tú, ya mismo.

Te enteraste por un cliente, por un aviso de Google, o porque entraste tú mismo y el sitio redirige a otra página. Sea como sea que lo descubriste, ahora mismo no hace falta entender por qué pasó — eso viene después. Hace falta saber qué hacer en las próximas horas, en orden.

Esto no lo resuelve la Auditoría, y hay que decirlo

La Auditoría de Seguridad revisa tu sitio y cierra puertas antes de que alguien entre. Si ya entraron, recuperar un sitio hackeado es otro trabajo — se cotiza aparte, caso por caso, porque cada hackeo deja un desastre distinto. No es una letra pequeña que se esconde: está publicado así en el catálogo, y decirlo primero es más útil que venderte algo que no es.

Las primeras 2 horas: contener

  • Pon el sitio en mantenimiento o desconéctalo, si puedes. Mientras siga visible, sigue sirviendo lo que sea que le metieron a cualquiera que entre.
  • Cambia todas las contraseñas — panel, alojamiento, el correo asociado a esas cuentas — desde otro dispositivo si sospechas que el que usas normalmente también está comprometido.
  • No borres nada todavía. Lo que parece basura puede ser la pista de por dónde entraron, y sin ella es más difícil evitar que vuelva a pasar.

Las primeras 24 horas: avisar

  • Avisa a quien te da el alojamiento. Muchos tienen su propio procedimiento para esto, y algunos ya lo detectaron antes que tú.
  • Si el sitio guarda datos de clientes —pedidos, formularios, cuentas—, es el momento de decirlo, no de esperar a que se note.
  • Si tu negocio depende del sitio para vender, avisa a tus clientes por otro canal —WhatsApp, redes— que está temporalmente fuera mientras se arregla. Genera menos desconfianza que el silencio.

Las 48 horas: recuperar y cerrar la puerta

  • Restaura desde una copia de seguridad limpia, de antes de que entraran. Si no tienes una, ese es el problema que resolver primero.
  • Encuentra por dónde entraron y ciérralo. Restaurar sin cerrar la puerta significa que vuelve a pasar, a veces en días.
  • Cambia otra vez todas las contraseñas una vez el sitio esté limpio — las que cambiaste en la contención ya no alcanzan si el atacante alcanzó a ver algo más mientras tanto.

Por qué esto no entra en el precio de la Auditoría

Regalarlo dentro de un precio cerrado significaría prometer un plazo y un alcance sin haber visto primero qué tan grave está el desastre — y eso es exactamente lo que la marca no hace con ningún precio. Lo mismo aplica si el diagnóstico revela que el sitio está mal construido de raíz: rehacerlo es, otra vez, otro trabajo.

Cómo lo hacemos en PanaClaw

Esto no encaja en el cotizador — cada hackeo es distinto y necesita que alguien lo mire antes de decir un número. Si tu sitio ya está comprometido, escríbenos directo y lo vemos como lo que es: un caso urgente, no una cotización estándar.

Una vez esté limpio y en pie otra vez, vale la pena revisar por dónde entraron y cómo se cierra cada puerta para que no vuelva a pasar.

También te puede interesar