Tenemos un bufete de derecho migratorio en Los Ángeles con un sitio web corporativo en WordPress desde hace cinco años. La semana pasada hicimos una revisión de rutina con un verificador de seguridad web externo. El informe detectó una redirección oculta en JavaScript y señaló que el sitio envía peticiones a dominios externos sospechosos. Incluso dos clientes dijeron que al entrar desde el móvil los mandaba a páginas de apuestas.
Le avisamos a nuestra empresa de hosting, a la que pagamos 400 dólares al año. El soporte hizo un escaneo antivirus en el servidor y a las dos horas cerró el ticket diciendo: 'Sus archivos están limpios, no hay malware en el servidor, puede ser un problema de su navegador local'. Pero el verificador independiente sigue mostrando el mismo código de redirección cada vez que pasa.
Si el hosting dice que está limpio y el escáner externo marca malware, ¿a quién le creemos? ¿Por qué el escáner del proveedor no detecta este código y a quién le corresponde solucionarlo?