Cómo Saber si tu Sitio Web ha sido Hackeado

Categorias: Seguridad

Cómo Saber si tu Sitio Web ha Sido Hackeado

Los ataques a sitios web son, por desgracia, cada vez más habituales y en algunos casos los atacantes consiguen hacerse con el control del sitio web, pero el hackeo puede ser sutil y no darnos cuenta en un primer momento, que el sitio ha sido hackeado.

Vamos a ver cuáles son los síntomas más habituales que puedes encontrar si tu sitio ha sido hackeado.

 

1 – Hostinet Avisa si Encuentra Malware en tu Web

Si eres cliente de Hostinet y tienes tu alojamiento web con nosotros, debes de saber que tenemos un sistema de detección de malware instalado en todos los servidores.

Lo que hace nuestro sistema es escanear los archivos en busca de archivos web infectados con malware conocido, como si de un antivirus se tratara.

Si el sistema detecta algún problema, lo primero que hace es poner los archivos infectados en cuarentena.

Después bloquea el sitio web para que el atacante no pueda seguir creando más problemas o que algún usuario acabe infectado.

Y por último avisa al cliente explicándole cuál es el problema y lo pasos que tiene que dar para solucionarlo.

Evidentemente, si recibes un email de nuestro departamento de seguridad, tu sitio está hackeado o al menos tiene malware en algún archivo.

Cómo se explote ese contenido malicioso será cuestión del atacante o del tipo de script, pero nada bueno para ti y para tu sitio web.

Esto es muy evidente, pero hay otros síntomas que indican que tu sitio puede tener un problema de seguridad sin ser tan evidente.

 

2 – Tu Sitio Redirecciona a Otra Web… de Vez en Cuando

Tu Sitio Redirecciona a Otra Web... de Vez en Cuando

Hay ocasiones en las que el ataque es mucho más sutil y es una redirección hacia otra web cuando un usuario entra en tu dominio.

Esto es fácil de detectar. Entras en tu web y redirige a otro dominio que no tiene nada que ver con el tuyo. Vuelves a probar y más de lo mismo, está claro que han redirigido tu web.

Pero hay atacantes hábiles que pueden disimular este tipo de hackeos para que tarden más en detectarse.

Por ejemplo, pueden hacer que la redirección sólo se realice la primera vez que se entre a la web y si se vuelve a probar desde la misma conexión (misma IP), la página funciona correctamente.

Si esto pasas, puedes pensar que ha sido un error por tu parte y dejarlo pasar, pero en realidad estarás perdiendo una cantidad tráfico enorme ya que muchos usuarios que entran por primera vez a tu web acabarán en el sitio malicioso.

También pueden encontrar la IP habitual del administrador y hacer que la redirección no afecte a esta IP, por lo que sólo podemos darnos cuenta cuando nos avise un tercero o accedamos desde otra dirección IP.

 

3 – Publicidad o Enlaces que no son Nuestros

Publicidad o Enlaces que no son Nuestros

Publicidad o Enlaces que no son Nuestros

Publicidad o Enlaces que no son Nuestros

Una web grande puede tener una multitud de páginas y de enlaces, así que controlar todo esto puede ser un tanto complicado.

Si entramos a nuestra web principal y vemos que aparecen popups o publicidades que tú no has puesto, es una de las mayores alertas de que tu sitio ha sido hackeado.

Esto es de las primeras cosas que hacen los atacantes al hacerse con un sitio web, aprovechar el tráfico que tenga su web para mostrar la publicidad que le proporcionará un beneficio económico.

El problema que puedes tener es que el hacker tenga la precaución de mostrar la publicidad en algunas partes de la web y nunca en la principal, de esta forma te costará detectarlo y saber que has sido hackeado.

Con los enlaces pasa lo mismo. Un link desde un sitio con mucha autoridad beneficia mucho a la web que lo recibe, de cara al SEO o al posicionamiento web en buscadores.

Esto es más difícil de detectar si tienes muchos enlaces, aunque existen herramientas que te pueden ayudar con esto.

 

4 – Comprueba si hay Creados más Usuarios Admin

usuario admin wordpress sitio hackeado

Si usas un gestor de contenidos tipo WordPress, existen los roles de usuarios, es decir, distintas clases de usuarios con ciertos permisos en la web.

Por ejemplo, si tú eres al administrador de WordPress, tienes acceso a todo. Puedes publicar, borra, instalar y hacer lo que quieras en tu WordPress, porque eres el usuario administrador.

Pueden existir otros usuarios, como editores, suscriptores, etc.…, pero sólo deberían existir los usuarios con privilegios administrativos que correspondan.

Si existe un usuario admin que no conozcas, es muy posible que te hayan hackeado el sitio.

En CMS como WordPress es muy sencillo comprobarlo, sólo tienes que ir a la sección de usuarios y ver el número de administradores que hay creados.

Debes de tener en cuenta que, en el caso de que un profesional haya diseñado la web, es posible que tuviera permisos de administrador para hacerlo, tenlo en cuenta.

Si hay algún admin que no conoces, es que han podido acceder y ha creado el usuario admin para hacer lo que quiera en el web.

En estos casos lo mejor es eliminar el usuario, hay que revisar el sitio para encontrar el problema y que no vuelva a pasar.

 

5 – Spam SEO en los Buscadores

Spam SEO en los Buscadores

El spam SEO es uno de los escenarios más evidentes que indican que tu sitio ha sido hackeado.

Lo detectarás en los resultados de las búsquedas de Google y el resto de los buscadores.

Verás porque verás resultados de tu nombre de dominio, pero con palabras claves enfocadas a cosas que no tienen nada que ver contigo o con tu web.

Lo más habitual es encontrar medicaméntenos milagrosos, criptomonedas, contenidos para adultos o cualquier otra key de baja reputación.

Para conseguir eso es necesario que el hacker acceda a tu sitio y «esconda» sus enlaces con sus keywords y aprovechar la autoridad de tu página para su propio beneficio.

Es una técnica muy peligrosa, ya que puede costar mucho detectarla y el daño que puede hacer a la reputación de nuestro dominio es muy grave.

 

Cosas a Tener en Cuenta

Como verás, no siempre encontrarás un hackeo claro en tu sitio, como a veces hacen los hackers que consiguen el acceso a una web, cambiando el sitio web por completo y con el nombre del hacer responsable de la «hazaña».

En estos casos la solución se puede solucionar con una copia de seguridad, pero en los casos en los que el hackeo es más sutil, el peligro es aún mayor.

Detectar un spam SEO puede tardar semanas en ser detectado y semanas en poder solucionarlo por completo.

Por este motivo hay que estar atentos a cualquier problema que pueda indicar que nuestro sitio ha sido hackeado y actuar lo antes posible para solucionarlo.

Recuerda mantener actualizados todos tus sitios y realizar copias de seguridad con frecuencia para poder resolver con rapidez cualquier tipo de hackeo web.

  • SSD 12´99 / mes
  • SSD 54´99 / mes
  • SSD 259´99 / mes
  • SSD 5012´99 / mes
  • SSD 7514´99 / mes
  • SSD 12´99/mes
  • SSD 54´99/mes
  • SSD 259´99/mes
  • SSD 5012´99/mes
  • SSD 7514´99/mes
    • Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Almacenamiento en disco dura ultra rapido SSD
    • El espacio en disco es la suma del espacio que ocupan los archivos que forman la web y el correo electrónico.
    • La transferencia de datos mensual es la cantidad total de información que se descargan los visitantes de nuestra web en cada acceso más nuestro uso a través de FTP y correo.
    • Cada dominio alojado muestra un contenido único y diferente del resto
    • Tras evaluación de nuestro equipo de migraciones y nuevas altas de Hosting
    • Cuentas de correo gestionables a través de POP, IMAP y servicio Webmail
    • Todo lo que necesitas para sacar partido a tu Host
    • Bases de datos MySQL disponibles para su uso en cada alojamiento web
    • Contrata tu hosting web y consigue dominios gratisUna vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Elige la versión de PHP que necesites
    • Certificado SSL autofirmadoCertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUI
    • Migramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a HostinetMigramos tu web de tu actual host a Hostinet
    • Contrata tu hosting web y consigue dominios gratisUna vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.Una vez dado de alta tu alojamiento web, recibirás los vales correspondientes para registrar nuevos dominios .ES, .COM ó .EU.
    • Aparcando un dominio secundario en el alojamiento de nuestro dominio principal conseguimos que ambos dominios resuelvan indistintamente con la misma página que tenemos colgada.
    • Cuentas de correo gestionables a través de POP, IMAP y servicio Webmail
    • Tus buzones de correo y mails limpios de virus y con un potente filtro antispam
    • Espacio por cuenta de correoSujeto al espacio en disco del plan de hostingSujeto al espacio en disco del plan de hostingSujeto al espacio en disco del plan de hostingSujeto al espacio en disco del plan de hostingSujeto al espacio en disco del plan de hosting
    • Centro de datos en Madrid (España)
    • Opcion de contratación de IP dedicadaPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUIPuedes contratar tu Ip dedicada por solo 11.95 € al año AQUI
    • Certificado SSL autofirmadoCertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUICertificados Let's Encrypt. Mas Información AQUI
    • Opción de contratación de certificados SSL Wildcard. Se requiere Ip dedicada.Puedes contratar tu certificado SSL desde solo 99.95 € al año AQUIPuedes contratar tu certificado SSL desde solo 99.95 € al año AQUIPuedes contratar tu certificado SSL desde solo 99.95 € al año AQUIPuedes contratar tu certificado SSL desde solo 99.95 € al año AQUIPuedes contratar tu certificado SSL desde solo 99.95 € al año AQUIPuedes contratar tu certificado SSL desde solo 99.95 € al año AQUI
    • Opción de contratación de certificados SSL Extended Validation (EV). Se requiere Ip dedicada.Puedes contratar tu certificado SSL desde solo 195.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 195.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 195.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 195.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 195.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 195.00 € al año AQUI
    • Opción de contratación de certificados SSL Organization Validation (OV). Se requiere Ip dedicada.Puedes contratar tu certificado SSL desde solo 525.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 525.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 525.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 525.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 525.00 € al año AQUIPuedes contratar tu certificado SSL desde solo 525.00 € al año AQUI
    • Con nuestra herramienta WebFácil construye tu página web en solo 5 pasos.
    • Con la herramienta de instalación Softaculous tan solo deberás elegir la aplicación deseada y con tan solo un par de clicks y de forma totalmente automatizada tendrás tus herramientas favoritas instaladas en tu Host.
    • Bases de datos MySQL disponibles para su uso en cada alojamiento web
    • Supeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamientoSupeditado al espacio total del alojamiento
    • ¿Quieres realizar desarrollos con Python? En Hostinet innovamos dia a dia en tu beneficio y por ello te presentamos como última novedad en todos nuestros servidores Web la posibilidad de desplegar tus aplicaciones con Python directamente desde el cPanel de tu Hosting.
    • ¿Quieres desarrollar tus aplicaciones con Ruby? En Hostinet te presentamos como última novedad en todos nuestros servicios de Hosting Web la posibilidad de desplegar tus aplicaciones con Ruby on Rails directamente desde el panel de control cPanel.
    • El fichero .htaccess permite modificar diferentes variables en la configuración de nuestra cuenta de alojamiento en el servidor.
    • El módulo mod_rewrite permite crear direcciones URL alternativas a las dinámicas generadas por la programación de nuestros sitio web (blog, foro, portal…), de tal modo que sean más legibles y fáciles de recordar
    • Te ayudamos vía email y teléfono en todas tus consultas sobre hosting web. Soporte en español por personal de Hostinet.
    • Completa recopilación de tutoriales sobre Hosting y Dominios
    • 30 dias para probar tu servicio de Hosting y si no te convence el servicio... te devolvemos el dinero!!
    • Copia diaria incremental realizada por HostinetCopia diaria incremental realizada por HostinetCopia diaria incremental realizada por HostinetCopia diaria incremental realizada por HostinetCopia diaria incremental realizada por Hostinet
    • Podrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento webPodrás hacer tus copias de seguridad desde tu panel de alojamiento web
    • Precios para nuevas altas. Contratación anual.Precios para nuevas contrataciones. Contratación anual.Precios para nuevas contrataciones. Contratación anual.Precios para nuevas contrataciones. Contratación anual.Precios para nuevas contrataciones. Contratación anual.Precios para nuevas contrataciones. Contratación anual.Precios para nuevas contrataciones. Contratación anual.