forumAbrir tema

¿Existe una lista pública donde pueda verificar si nuestro sitio fue hackeado o marcado como no seguro?

KKazımNuevo miembro
Cargo
Fabricación de plásticos
Miembro desde
sept 2024
Mensaje
36
#1

Tenemos un e-commerce independiente donde vendemos artículos de regalo para el mercado de EE. UU. Facturamos unos 180.000 dólares al año y la mayor parte del tráfico llega por búsquedas orgánicas. Pero desde hace cinco días los pedidos cayeron en picada; veníamos con un promedio de 25-30 pedidos diarios y ayer solo pudimos registrar 2.

Algunos clientes habituales nos avisaron que al entrar al sitio les salta una pantalla roja en el navegador o una advertencia de riesgo de seguridad. Con la desesperación revisé el panel de control del servidor, pero no vi ningún cambio raro en los archivos. Si escribimos la dirección directa en el navegador a veces nos abre bien y a veces salta la alerta de seguridad.

¿Cómo puedo consultar desde un solo lugar o mediante servicios públicos confiables si nuestro sitio cayó en alguna lista negra global de webs hackeadas con malware o fraudulentas? Y si aparecemos en alguna lista, ¿qué pasos debemos seguir para que nos retiren una vez que hayamos limpiado todo?

OOrhan Ç***Experto
Cargo
Analista de datos
Sector
Química
Tipo de organización
empresa familiar
Miembro desde
oct 2024
Mensaje
15
Más útil#2

Respuesta corta: No existe una única lista central de sitios hackeados; lo que hay son bases de datos de seguridad globales que alimentan a los navegadores y antivirus, junto con las consolas para webmasters de los motores de búsqueda. Podés consultar el estado de tu dominio gratis en las consolas oficiales para administradores web y en escáneres públicos de seguridad multidispositivo.

Para diagnosticar el problema y salir de las listas negras, seguí estos pasos: 1) Primero entrá a la consola de webmasters del motor de búsqueda donde esté vinculado tu sitio. En la pestaña "Seguridad y acciones manuales", fijate si tenés avisos por malware software no deseado o ingeniería social (phishing). Casi todas las pantallas rojas se deben a detecciones ahí. 2) Pasá tu dominio por herramientas online públicas de reputación web; estos servicios te muestran en una sola pantalla si tu dominio fue marcado por decenas de firmas de seguridad independientes de todo el mundo.

3) Buscá y limpiá en tu servidor los archivos modificados en los últimos 7 días, redirecciones ocultas en iframes o cuentas de administrador creadas sin autorización. Si pedís la revisión sin eliminar la causa de raíz te van a rechazar la solicitud y el proceso se va a alargar. 4) Cuando termines la limpieza, cambiá todas las contraseñas de bases de datos, FTP y paneles. Luego, desde la pantalla de advertencia en la consola de webmasters, usá el botón "Solicitar revisión" explicando la limpieza realizada y las medidas de seguridad tomadas. Estas revisiones suelen resolverse en un plazo de 24 a 72 horas.

EEsra O***Participante
Cargo
Director de aseguramiento de calidad
Sector
Agricultura
Tipo de organización
Equipo de 8 personas
Miembro desde
may 2023
Mensaje
84
#3

La pantalla roja del navegador indica directamente que saltó el protocolo de protección de navegación segura. Si ponés tu dominio en la página pública de transparencia y estado de navegación segura de los motores de búsqueda, podés ver en detalle si marcaron el sitio como "peligroso" y en qué fecha detectaron contenido dañino.

CCaner K***VeteranoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
21
#4

Nos pasó el año pasado. Por una vulnerabilidad en un plugin nos metieron una redirección oculta a sitios de apuestas. En tres días el tráfico orgánico se nos fue casi a cero y perdimos unos 4.000 dólares en ventas directas. Limpiamos el código, pedimos la revisión desde la consola y a las 36 horas ya habían sacado la advertencia.

HHilal D***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
166
#5

Que en tu computadora a veces abra bien no significa nada. El navegador puede estar saltándose el aviso porque carga certificados o cookies viejas de la caché. Hacé la prueba sí o sí desde distintos dispositivos, con datos móviles y en modo incógnito. Y hasta que no terminen de limpiar todo, aseguren la pasarela de pagos.

EErcan T***Participante
Cargo
Director de tecnología
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
ene 2023
Mensaje
1

Doki · Escaneo de vulnerabilidades · 2024

#6

Abrí ya mismo un ticket urgente con tu proveedor de hosting y pediles que revisen los registros de acceso al servidor de los últimos cinco días. Por lo general suele haber algún archivo trucho subido al panel de administración desde una IP del exterior. Si no tapás la vía por donde lo subieron, no vas a lograr que te saquen de las listas.

Ed: ya se preguntó abajo, dejé la respuesta en el segundo mensaje.

KKemalNuevo miembro
Cargo
Explotación agrícola
Miembro desde
sept 2024
Mensaje
42
#7

Mucho ánimo es de lo más estresante que le puede pasar a alguien con un e-commerce. Ni se te ocurra borrar todo el sitio y reinstalarlo de cero por la desesperación. En el reporte de seguridad de la consola suele figurar con bastante claridad qué archivo o ruta URL está marcada como sospechosa, arrancá por ahí.

Nota: esto es mi experiencia, puede no aplicar a todos.

CCansu K***ParticipanteMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
61
#8

¿A tus clientes les sale la alerta solo en navegadores de escritorio o también en celulares? Y otra cosa: ¿aparece apenas entran a la home o cuando van al carrito y hacen clic para pagar?

AAli P***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
69
#9

El deterioro en la reputación de seguridad de su dominio puede causar daños permanentes en su posicionamiento orgánico. Les recordamos la importancia de auditar por completo, tras la limpieza del servidor, los registros DNS, los mecanismos de autenticación de correo del dominio (SPF, DKIM) y el certificado SSL.

VVildan Ö***Participante
Cargo
Secretaria
Sector
Retail
Tipo de organización
empresa familiar
Miembro desde
dic 2024
Mensaje
66
#10

hay páginas gratis para chequear listas negras ponés el dominio y te escanea como 80 motores de seguridad juntos pero bueno fijate primero ahí a ver qué antivirus te tienen en rojo.

FFerhat T***Participante
Cargo
Especialista en recursos humanos
Sector
Ganadería
Tipo de organización
Empresa de 20 empleados
Miembro desde
ago 2022
Mensaje
286
#11

No puedo estar totalmente de acuerdo. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Esta es mi opinión, no lo escribo como una verdad absoluta.

EEmre E***VeteranoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
283
#12

Llevé mucho tiempo con este asunto. Que todo el mundo haga algo no significa que sea lo correcto.

No confíes en una sola medida; ve capa por capa. Eso es todo, disculpa si me he extendido demasiado.

AAhmetNuevo miembro
Cargo
Estudiante · software
Tipo de organización
empresa familiar
Miembro desde
ene 2025
Mensaje
48
#13

En este punto no estoy de acuerdo con ustedes. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Espero que le sea útil.

NNuri G***Participante
Cargo
Representante de ventas de campo
Sector
vidrio
Tipo de organización
Empresa de 300 empleados
Miembro desde
mar 2025
Mensaje
328
#14

No te olvides de: Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde. o sea yo seguiría por ese camino.

HHüsniye G***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
322
#15

El año pasado nos pasó casi exactamente lo mismo. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Espero que le sea útil.

UUğur E***ParticipanteMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
17
#16

En su momento, nosotros también nos atascamos ahí. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

También me gustaría saber si alguien lo hace de otra manera.

MMert P***Experto
Cargo
Contabilidad básica
Sector
Energía
Tipo de organización
distribuidor regional
Miembro desde
sept 2022
Mensaje
204
#17

Después de vivir eso, mi perspectiva cambió. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

AAycan Ö***ParticipanteMiembro de la comunidad
Miembro desde
jul 2023
Mensaje
321
#18

Lo que se dice aquí es exactamente lo que nos pasó. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Si escribís el resultado aquí, también servirá de ayuda a otros.

HHavva B***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
4
#19

Correcto.

LLeyla Y***ExpertoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
102
#20

Si lo ves como un proceso, el panorama cambia. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

Todos los que se apresuran con lista de sitios hackeados se atascan en el mismo punto. Si escribís el resultado aquí, también servirá de ayuda a otros.

Responder