Tenemos una pequeña tienda online desde Alemania donde vendemos repuestos para equipamiento de cocinas industriales. Facturamos unos 12.000 euros al mes y recibimos unos 400 visitantes únicos al día. Hace dos días, dos clientes distintos nos dijeron que al entrar a la web desde el móvil los redirigía a una página rara tipo apuestas. Probé mil veces desde mi ordenador en escritorio y no veo ninguna redirección ni nada raro.
Al mismo tiempo noté que el uso de CPU en el panel del servidor se disparó al máximo y la empresa de hosting me mandó una alerta automática por 1.500 correos sospechosos saliendo del servidor. La semana pasada la actualización de un plugin de formularios se quedó a medias y dio error de base de datos; desde ese día venía habiendo pequeños fallos.
Ahora no me queda claro: ¿es solo un fallo técnico por el plugin roto en bucle, o de verdad alguien se metió al sistema y metió código malicioso en los archivos? Antes de pagarle a una empresa especializada 800-1000 euros por una auditoría de seguridad, ¿hay alguna forma concreta de aclararlo por nuestra cuenta y diferenciar a mano si es un hackeo o un conflicto de software?