Si Google Chrome, Google Search Console o un antivirus marcó tu sitio como "Sitio engañoso", "Peligroso" o con malware, actúa rápido para minimizar el impacto en tus visitantes y en tu posicionamiento.
Paso 1: Confirma el problema
- Revisa Google Safe Browsing con tu dominio
- Si tienes Search Console, revisa Seguridad y acciones manuales
Paso 2: Aísla y limpia
- Cambia inmediatamente las contraseñas de cPanel, FTP, administrador de tu CMS y de los usuarios de la base de datos (no solo el login de WordPress)
- Si cambiaste la contraseña de la base de datos, actualízala también en
wp-config.php(constanteDB_PASSWORD); de lo contrario tu sitio dejará de conectarse - Restaura un respaldo limpio anterior a la infección si tienes uno disponible (ver artículo de backups)
- Actualiza WordPress, plugins y temas a la última versión
- Elimina plugins o temas que no reconozcas o no uses
Paso 2.1: Usa WP Toolkit (recomendado para sitios WordPress)
- En cPanel, entra a WP Toolkit y selecciona tu sitio
- Ve a la pestaña Seguridad y ejecuta una comprobación de seguridad (Security Check) para detectar archivos infectados o modificados
- Si el núcleo de WordPress fue alterado, usa la opción Reinstalar núcleo de WordPress (Reinstall Core Files): reemplaza los archivos originales de WordPress sin afectar tu contenido, plugins ni temas
⚠️ No borres archivos al azar sin respaldo previo: podrías perder contenido legítimo. Si no estás seguro, contáctanos antes de intervenir.
Paso 3: Solicita la revisión
Una vez limpio, solicita una nueva revisión en Google Search Console para que se remueva la advertencia.
Nuestro equipo puede ayudarte a limpiar y proteger tu sitio. Abre un ticket cuanto antes.