innovaorigen tech Agenda una llamada
Agenda una llamada

Inicio/SEO/¿Te han hackeado?

El núcleo

¿Te han hackeado?

Un hackeo inyecta páginas spam, redirecciones y puertas traseras en tu dominio: pharma, apuestas, enlaces ocultos. Google los detecta como contenido pirateado y puede marcarlos en Search Console. Saneamos el sitio, desindexamos lo malicioso, cerramos la vía de entrada y dejamos vigilancia. Trabajo de ingeniería, con criterio humano revisando cada paso.

Qué incluye

Qué construimos y operamos.

Diagnóstico del alcance

Mapeamos qué se inyectó, qué páginas spam llegaron al índice y por dónde entró el ataque. Cruzamos logs del servidor, Search Console y el índice real de Google.

Saneamiento técnico

Retiramos el contenido inyectado, las redirecciones fraudulentas, el cloaking y las puertas traseras que dejó la intrusión. Documentamos cada cambio para que sea auditable.

Limpieza de la indexación

Desindexamos las URLs maliciosas y preparamos la solicitud de revisión a Google para el aviso de contenido pirateado. Tú decides cuándo se envía.

Blindaje y vigilancia

Cerramos el vector de entrada y dejamos monitorización para detectar una reinfección a tiempo. Te entregamos el procedimiento para mantenerla.

El enfoque

Un hackeo no es solo un incidente de seguridad: es un problema que tu dominio arrastra en el índice de Google. El atacante inyecta páginas spam, redirecciones y puertas traseras —pharma, apuestas, enlaces ocultos— y Google las clasifica como contenido pirateado. A partir de ahí, lo que está indexado eres tú: tu dominio sirviendo lo que otro puso. Limpiar el servidor sin tocar la indexación deja el problema a medias; cerrar la entrada sin verificar el alcance deja la puerta de al lado abierta.

Lo abordamos como ingeniería, no como una pasada de antivirus. Primero entendemos el alcance real cruzando logs del servidor, Search Console y el índice de Google, porque cada una de esas tres fuentes ve una parte distinta del problema. Luego saneamos, desindexamos lo malicioso, cerramos el vector de entrada y dejamos vigilancia. Cada cambio queda documentado para que sea auditable y reversible.

La recuperación tras un hackeo combina saneamiento técnico, desindexación de las páginas maliciosas y una solicitud de revisión a Google. Lo que controlamos es ese método y su ejecución: que el sitio quede limpio, que lo malicioso salga del índice y que la solicitud quede preparada. Lo que no controlamos —ni prometemos— es cuándo Google retira el aviso ni qué visibilidad tenías antes. Esa decisión es suya; nuestro trabajo es dejar el caso en condiciones de que pueda tomarla.

El proceso de limpieza, paso a paso
De entender el alcance a dejar vigilancia. Cada cambio, documentado.
1
Diagnóstico del alcance
Cruce de logs del servidor, Search Console y el índice de Google: qué se inyectó y por dónde entró.
2
Saneamiento técnico
Retirada de contenido inyectado, redirecciones, cloaking y puertas traseras, con registro auditable.
3
Limpieza de indexación
Desindexación de las URLs maliciosas y solicitud de revisión preparada. Tú decides cuándo se envía.
4
Blindaje del vector
Cierre de la vía de entrada para que el saneamiento no se revierta.
5
Vigilancia y traspaso
Monitorización de reinfección y procedimiento documentado para mantenerla.

Cómo lo trabajamos

Un método, no una caja negra.

  1. 01

    Diagnóstico del alcance

    Cruzamos logs del servidor, Search Console y el índice real de Google para mapear qué se inyectó, qué páginas spam llegaron al índice y por dónde entró el ataque.

  2. 02

    Saneamiento técnico

    Retiramos el contenido inyectado, las redirecciones fraudulentas, el cloaking y las puertas traseras. Documentamos cada cambio para que sea auditable.

  3. 03

    Limpieza de la indexación

    Desindexamos las URLs maliciosas y preparamos la solicitud de revisión a Google para el aviso de contenido pirateado. Tú decides cuándo se envía.

  4. 04

    Blindaje del vector de entrada

    Cerramos la vía por la que entró la intrusión —credenciales, plugin vulnerable, fichero expuesto— para que el saneamiento no se revierta solo.

  5. 05

    Vigilancia y traspaso

    Dejamos monitorización para detectar una reinfección a tiempo y te entregamos el procedimiento documentado para mantenerla.

Qué consigues

Lo que este servicio pone a trabajar.

Un inventario claro de qué se inyectó y por dónde entró el ataque

El sitio saneado: sin contenido inyectado, redirecciones ni puertas traseras

La solicitud de revisión preparada y las URLs maliciosas desindexadas

Monitorización activa para detectar una reinfección a tiempo

Preguntas frecuentes

Lo que conviene saber antes.

¿Garantizáis que Google retire el aviso de contenido pirateado?

No. Preparamos la solicitud de revisión y dejamos el sitio en condiciones de aprobarla —limpio, con lo malicioso desindexado y la entrada cerrada—, pero la decisión y los plazos son de Google. No prometemos ni el resultado de la revisión ni la recuperación de visibilidad previa.

¿Qué incluye y qué no?

Incluye diagnóstico del alcance, saneamiento técnico, desindexación de las URLs maliciosas, cierre del vector de entrada y monitorización con procedimiento de traspaso. No incluye rediseño, recuperación de copias de seguridad ajenas a la intrusión, ni gestión legal del incidente.

¿Cuánto tarda?

El plazo del saneamiento depende del alcance —cuántas páginas se inyectaron y cómo entró el ataque—, y lo acotamos tras el diagnóstico. La parte que no controlamos es el tiempo de respuesta de Google a la solicitud de revisión; eso lo marca su proceso, no el nuestro.

¿Cómo sé que el trabajo está hecho?

Te entregamos un inventario de qué se inyectó y por dónde entró, el registro auditable de cada cambio, la confirmación de que las URLs maliciosas están desindexadas y la solicitud de revisión preparada. Son entregables verificables, no una declaración de confianza.

¿Qué necesitáis de mí para empezar?

Acceso al servidor o al hosting (logs incluidos), acceso a Search Console del dominio y, si lo hay, al panel del CMS. Sin esas tres fuentes no podemos cruzar el alcance real ni preparar la desindexación con criterio.

Casos de ¿Te han hackeado?[PENDIENTE]

Aún no mostramos casos.

No inventamos resultados. Cuando existan casos reales de este servicio, vivirán aquí — medidos y verificables.

¿Lo ponemos a operar?

La primera llamada es un diagnóstico, sin compromiso. Te decimos si esto es lo que necesitas — o no.