★★★★★ 4.8 +99 reviews

Te hackearon el WordPress. Lo recuperamos y evitamos que se repita.

Limpiamos el malware, cerramos las puertas traseras que dejaron y pedimos el levantamiento de la advertencia de Google. Diagnóstico en 24 horas y tu sitio arriba en 48.

Si tu WordPress fue hackeado, lo primero es no restaurar un respaldo viejo: la puerta trasera vuelve con él. Hacemos diagnóstico en 24 horas y dejamos el sitio limpio y arriba en 48, con las puertas traseras cerradas y la revisión pedida a Google. Desde $300.000 en Chile.

Qué hacer en las
primeras horas.

Sirve lo mismo si nos contratas o no. Lo que hagas en las próximas horas define si la recuperación toma dos días o dos semanas.

  1. No restaures un respaldo antiguo todavía

    Si la puerta trasera ya existía cuando se hizo ese respaldo, la reinfección es cuestión de horas. Primero hay que saber por dónde entraron.

  2. Respalda el estado actual antes de tocar nada

    Archivos y base de datos, tal como están ahora. Ese respaldo sucio es la evidencia que permite reconstruir cómo ocurrió el ataque.

  3. Cambia las claves desde otro equipo

    Hosting, FTP o SFTP, WordPress y base de datos. Desde otro computador, por si el tuyo es parte del problema.

  4. Revisa los usuarios administradores

    El atacante casi siempre se deja un usuario propio para volver a entrar aunque limpies el resto del sitio.

  5. Baja el sitio si está mostrando contenido inyectado

    Ponlo en mantenimiento. Proteges a quien te visita y evitas que Google siga indexando el spam que te metieron.

  6. No pidas la revisión a Google todavía

    Es el error que más tiempo cuesta: si la solicitas con el sitio aún infectado, quemas el intento y la próxima revisión demora más.

Limpiar no es lo mismo que cerrar la puerta.

Se restauró un respaldo infectado

La causa número uno de la segunda infección. El respaldo se hizo cuando la puerta trasera ya estaba adentro, así que la trae de vuelta.

Quedó el plugin que abrió la puerta

Se limpia el sitio pero se deja instalada la extensión vulnerable. A la siguiente pasada del bot que la busca, el sitio vuelve a caer.

Las claves nunca se cambiaron todas

Basta con que quede una: la del hosting, la del FTP o un usuario de la base de datos. Con esa vuelven a entrar sin forzar nada.

Nadie está mirando el sitio

Sin monitoreo, la siguiente infección se descubre cuando un cliente avisa o cuando Google ya puso la advertencia. Siempre demasiado tarde.

Diagnóstico en 24 horas, sitio arriba en 48.

  1. Hora 0: contención

    Ponemos el sitio a resguardo, respaldamos el estado actual como evidencia y cortamos el acceso del atacante.

  2. A las 24 horas: diagnóstico

    Te decimos por dónde entraron, qué tocaron y qué se llevaron. Con eso sabes a qué te enfrentas, sin esperar a que termine todo.

  3. A las 48 horas: limpio y arriba

    Sitio sin malware ni puertas traseras, claves nuevas, plugins al día y el sitio publicado de nuevo.

  4. Después: revisión de Google

    Pedimos el levantamiento de la advertencia en Search Console y te entregamos el informe de lo que pasó.

Qué incluye
la recuperación.

  • Limpieza de malware y de las puertas traseras que dejaron instaladas
  • Revisión archivo por archivo y de la base de datos, no solo un escaneo automático
  • Actualización de WordPress, tema y plugins, empezando por el que abrió la puerta
  • Reset de todas las credenciales: hosting, FTP, WordPress y base de datos
  • Eliminación de usuarios administradores que no reconoces
  • Endurecimiento del sitio para que el mismo agujero no vuelva a servir
  • Solicitud de revisión en Google Search Console para sacar la advertencia
  • Informe de qué pasó, por dónde entraron y qué quedó cerrado

Así de expuestos
llegan los sitios.

Estas son las cabeceras de seguridad de los sitios que reconstruimos, antes y después, medidas con Security Headers. No son sitios que hayan sido atacados: es el estado en que llegan sitios normales, y 2 de los 3 partían en F. Puedes repetir la medición tú mismo en securityheaders.com.

  • Cuerpo de Bomberos de Viña del Mar bomberosvinadelmar.cl
    B A+
  • IGNEO igneobomberos.cl
    F A+
  • Dr. David Oschilewski dr-oschilewski.cl
    F A+

Reviews verificadas de
clientes satisfechos.

★★★★★

"Lo mejor que pudimos hacer. Recomendados A+++"

Lograron el estilo de diseño web que buscábamos a la perfección. El avance del trabajo y la entrega fueron rápidos. El soporte comercial y técnico fue eficiente y sin demoras, aún en fechas de celebraciones.

Eduardo Espinoza Reseña en Google
★★★★★

"Profesionalismo, compromiso y calidad"

Su equipo demostró gran disposición para ayudar en todo momento, ofreciendo soluciones personalizadas y efectivas. Los resultados obtenidos en nuestra página web nos dejan muy conformes. Sin duda, los recomendamos.

María José Barahona Reseña en Google
★★★★★

"Más de dos años y jamás me ha defraudado"

Joaquín siempre está disponible para solucionar mis dudas, ya que a veces la tecnología me lleva la delantera. Puse mi confianza en Rocket Media y los recomiendo 100%. ¡Gracias Rocket Media!

Eliana Gil Reseña en Google
★★★★★

"Su post venta y servicio técnico es muy bueno"

Tengo dos sitios con ellos, el primero lo hice hace 4 años y el otro hace 2. ¡Han funcionado perfecto! Vuelvo con ellos cada cierto tiempo por ayuda con actualizaciones. Lo solucionaron rápidamente.

Luis Aliste Reseña en Google
★★★★★

"Seguridad de principio a fin"

El profesionalismo de nuestro encargado fue total, siempre complaciendo nuestros requerimientos. Destaco la fluidez de la comunicación, que permitió un resultado final tal como lo esperábamos.

Ignacio Rosas Reseña en Google
★★★★★

"Cumplieron con todas las expectativas"

Excelente empresa. Iniciamos el proyecto de desarrollo web desde Australia y cumplieron con todas las expectativas. 100% recomendada!

Francisco Ramírez Reseña en Google
Recuperación desde $300.000. Diagnóstico en 24 horas y sin costo. Te damos el precio cerrado antes de tocar nada.
Pedir ayuda ahora

Preguntas frecuentes
sobre sitios hackeados. ¿Otra
duda?

Te entregamos el diagnóstico dentro de las primeras 24 horas y dejamos el sitio limpio y publicado en 48. Ese es el plazo que comprometemos para un sitio corporativo. Si el ataque comprometió el servidor completo y no solo el WordPress, te lo decimos en ese mismo diagnóstico en vez de estirar el plazo en silencio.

Desde $300.000, según el tamaño del sitio y qué tan adentro llegaron. El diagnóstico inicial no se cobra: primero miramos y recién ahí te damos el precio cerrado. En una urgencia lo último que necesitas es una sorpresa a mitad de camino.

Casi nunca. Antes de limpiar respaldamos el estado actual completo, así que siempre hay a dónde volver. Lo que sí se pierde a veces son archivos que el atacante borró, y ahí el respaldo previo de tu hosting es la red de seguridad. Por eso pedimos accesos al hosting desde el primer minuto.

Sí, pero se pide una sola vez bien. Cuando el sitio está limpio de verdad solicitamos la revisión en Search Console y Google levanta la advertencia. Si se pide antes, con restos de la infección adentro, se rechaza y la siguiente revisión tarda más. Es el error más común cuando alguien intenta resolverlo solo.

Un plugin de seguridad no tapa un agujero que ya existe en otro plugin desactualizado. La mayoría de los ataques a WordPress no adivinan tu clave: entran por una vulnerabilidad conocida de una extensión que no se actualizó a tiempo. Por eso la limpieza sin actualización sirve de poco.

Dos caminos. El barato es dejar el sitio endurecido y con alguien monitoreándolo cada mes. El definitivo es salir de WordPress: un sitio en código propio no tiene plugins que actualizar ni panel de administración público que atacar. Te mostramos los dos y decides tú.

4.8/5 · 420+ proyectos · +99 reseñas en Google

¿Cómo está tu web hoy?

Ya sabes lo que necesita tu empresa para crecer. Ahora analiza en solo 1 minuto tu web actual y descubre todos los errores que te están frenando.

Diagnóstico completo con tu RocketScore. Gratis y sin compromiso.