{"id":11342,"date":"2023-03-03T18:02:31","date_gmt":"2023-03-03T18:02:31","guid":{"rendered":"https:\/\/wcanvas.com\/?post_type=blogs&#038;p=11342"},"modified":"2024-12-23T21:01:53","modified_gmt":"2024-12-23T21:01:53","slug":"que-hacer-hackean-wordpress","status":"publish","type":"blogs","link":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/","title":{"rendered":"\u00bfQu\u00e9 hacer si hackean WordPress?"},"content":{"rendered":"\n<p>Los sitios de WordPress sufren hackeos muy frecuentemente. De hecho, WordPress es uno de los CMS m\u00e1s atacados, lo cual no deber\u00eda sorprender dado que impulsa casi la mitad de internet, brindando m\u00e1s objetivos a los actores malintencionados.<\/p>\n\n\n\n<p>Dicho esto, sufrir un hackeo es desagradable y puede acarrear consecuencias para tu marca y tus usuarios, as\u00ed que querr\u00e1s resolverlo lo antes posible si alguna vez sucede.<\/p>\n\n\n\n<p>Segu\u00ed estas recomendaciones para superar un hackeo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 los sitios de WordPress son hackeados?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1-1024x743.jpg\" alt=\"Pantalla de c\u00f3digo\" class=\"wp-image-1908\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-I-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Los hackers atacan sitios de WordPress por varias razones. Si bien algunos ataques son pura malicia, no son tan comunes como aquellos que buscan obtener algo de las v\u00edctimas o de su sitio, ya sea para extraer dinero de rescate o redirigir tr\u00e1fico al sitio del atacante.<\/p>\n\n\n\n<p>Algunas de las razones m\u00e1s comunes para hackear sitios web incluyen las siguientes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Obtener ganancias chantajeando a las v\u00edctimas para que paguen un rescate.<\/li>\n\n\n\n<li>Compensaci\u00f3n monetaria. Muchos grupos de &#8220;hackers a sueldo&#8221; cometen delitos cibern\u00e9ticos por una tarifa.<\/li>\n\n\n\n<li>Comprometer sitios web y computadoras para vender o alquilar el acceso a ellos, a menudo para realizar ataques DDoS.<\/li>\n\n\n\n<li>Robar informaci\u00f3n de tarjetas de cr\u00e9dito, n\u00fameros de seguridad social y otra informaci\u00f3n personalmente identificable (PII), que luego pueden usar para futuros ataques, vender, o ambos.<\/li>\n\n\n\n<li>Causar p\u00e9rdidas financieras a los propietarios del sitio interrumpiendo los flujos de ingresos y generando costos posteriores al ataque.<\/li>\n\n\n\n<li>Usar credenciales robadas para hacer compras no autorizadas o mover fondos.<\/li>\n\n\n\n<li>Realizar suplantaci\u00f3n de identidad con credenciales robadas.<\/li>\n\n\n\n<li>Suplantar organizaciones e individuos de confianza para convencer a otros de entregar PII.<\/li>\n\n\n\n<li>Robar propiedad intelectual.<\/li>\n\n\n\n<li>Propagar malware a trav\u00e9s de enlaces maliciosos.<\/li>\n\n\n\n<li>Enga\u00f1ar a los usuarios para que entreguen c\u00f3digos de autenticaci\u00f3n de m\u00faltiples factores y accedan a sus cuentas.<\/li>\n\n\n\n<li>Agregar credenciales robadas a su almac\u00e9n, que luego pueden usar para ataques de relleno futuros (reutilizaci\u00f3n de contrase\u00f1as conocidas).<\/li>\n\n\n\n<li>Ganar un punto de apoyo en los sistemas internos de una organizaci\u00f3n como parte de un ciberataque en m\u00faltiples capas.<\/li>\n\n\n\n<li>Redirigir tu sitio a un sitio externo agregando enlaces de spam y p\u00e1ginas.<\/li>\n\n\n\n<li>Establecer un acceso no autorizado a largo plazo, permitiendo a los hackers explotar sitios por largos per\u00edodos antes de ser detectados.<\/li>\n\n\n\n<li>Degradar el rendimiento del sitio web.<\/li>\n\n\n\n<li>Bloquear a otros usuarios del sitio web.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo son hackeados los sitios de WordPress?<\/h2>\n\n\n\n<p>As\u00ed como hay muchas razones para hackear un sitio, tambi\u00e9n hay muchas maneras de hacerlo. El panorama de amenazas de ciberseguridad est\u00e1 siempre cambiando, con atacantes y desarrolladores constantemente poni\u00e9ndose al d\u00eda con sus m\u00e9todos mutuamente.<\/p>\n\n\n\n<p>Los m\u00e9todos m\u00e1s comunes para hackear sitios web de WordPress incluyen los siguientes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Romper contrase\u00f1as inseguras.<\/li>\n\n\n\n<li>Explotar instalaciones centrales, versiones de PHP, plugins y temas desactualizados.<\/li>\n\n\n\n<li>Ataques de fuerza bruta.<\/li>\n\n\n\n<li>Cross-site scripting (XSS).<\/li>\n\n\n\n<li>Inyecciones de base de datos o SQL.<\/li>\n\n\n\n<li>Ataques de denegaci\u00f3n de servicio (DoS).<\/li>\n\n\n\n<li>Backdoors.<\/li>\n\n\n\n<li>Estafas de phishing.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Se\u00f1ales de que tu sitio WordPress fue hackeado<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1-1024x743.jpg\" alt=\"Pantalla que muestra que el sitio fue hackeado\" class=\"wp-image-1910\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-II-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Dependiendo del m\u00e9todo que usen los atacantes, hay muchas se\u00f1ales potenciales de que tu sitio sufri\u00f3 una brecha de seguridad. Estas son algunas de las m\u00e1s comunes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Una ca\u00edda repentina en el tr\u00e1fico del sitio web.<\/strong> Muchos ataques hacen que tu sitio deje de atraer tanto tr\u00e1fico. Puede deberse al malware de spam que redirige a los usuarios a otro sitio web, o tal vez Google haya puesto tu sitio en una lista negra al etiquetarlo como fuente de phishing o malware.<\/li>\n\n\n\n<li><strong>Not\u00e1s enlaces maliciosos que no agregaste. <\/strong>Una vez que los atacantes tienen <a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-backdoors-what-they-are-and-how-to-protect-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\">acceso por backdoor<\/a>, pueden inyectar enlaces de spam en el pie de p\u00e1gina de tu sitio web, aunque pueden estar en cualquier otro lugar.<\/li>\n\n\n\n<li><strong>Tu p\u00e1gina principal es completamente diferente. <\/strong>Si sufr\u00eds un ataque de desfiguraci\u00f3n, los hackers cambian tu p\u00e1gina de inicio para anunciar el hackeo. A menudo, piden un rescate para restaurar tu sitio.<\/li>\n\n\n\n<li><strong>No pod\u00e9s iniciar sesi\u00f3n. <\/strong>Los atacantes pueden haber cambiado tu contrase\u00f1a o eliminado tu cuenta de administrador.<\/li>\n\n\n\n<li><strong>Nuevas cuentas de administrador sospechosas. <\/strong>Si not\u00e1s cuentas de administrador que ni vos ni tu equipo crearon, es probable que un malware las haya creado.<\/li>\n\n\n\n<li><strong>Scripts sospechosos en tu instalaci\u00f3n central de WordPress. <\/strong>El directorio m\u00e1s com\u00fan que los atacantes eligen para dejar scripts maliciosos es <strong>wp-content<\/strong>. El archivo tendr\u00e1 un nombre similar a los archivos de instalaci\u00f3n est\u00e1ndar para parecer inofensivo. Los escaneos de malware y los plugins de chequeo de integridad te alertan cuando se crean nuevos archivos sospechosos.<\/li>\n\n\n\n<li><strong>Ca\u00edda repentina del rendimiento. <\/strong>Si tu sitio est\u00e1 repentinamente lento sin una raz\u00f3n aparente, podr\u00edas estar sufriendo un <a href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-denial-of-service-dos-attacks-how-to-protect-your-website\/\" target=\"_blank\" rel=\"noreferrer noopener\">ataque de denegaci\u00f3n de servicio<\/a>.<\/li>\n\n\n\n<li><strong>Anuncios emergentes. <\/strong>Otra t\u00e1ctica cl\u00e1sica utilizada por atacantes que intentan monetizar el sitio web de otra persona para ellos mismos. Los pop-ups a menudo solo aparecen para usuarios que no han iniciado sesi\u00f3n y generalmente se abren en una nueva ventana.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 hacer si tu sitio de WordPress es hackeado?<\/h2>\n\n\n\n<p>Ahora que discutimos por qu\u00e9 los hackers atacan los sitios, c\u00f3mo y los signos de hackeo, veamos qu\u00e9 deber\u00edas hacer si not\u00e1s una brecha de seguridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Manten\u00e9 la calma.<\/h3>\n\n\n\n<p>En primer lugar, no pierdas la calma. Ser hackeado es muy desagradable pero rara vez es el fin del mundo. Seg\u00fan Security Magazine, en 2017 hubo un ciberataque cada 39 segundos. Dado el porcentaje de mercado de WordPress, muchos de esos sucedieron y a\u00fan suceden a sitios de WordPress.<\/p>\n\n\n\n<p>No sos el primer ni el \u00faltimo due\u00f1o de un sitio que sufri\u00f3 un hackeo. Despu\u00e9s del choque inicial, deb\u00e9s reponerte y tomar las medidas necesarias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Pon\u00e9 tu sitio offline o en modo mantenimiento.<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1-1024x743.jpg\" alt=\"Met\u00e1fora de hombres trabajando en un sitio web\" class=\"wp-image-1912\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-III-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>La primera medida (asumiendo que pod\u00e9s iniciar sesi\u00f3n) es poner tu sitio offline o en modo de mantenimiento. De esta manera, los visitantes no ver\u00e1n tu sitio en proceso de reconstrucci\u00f3n mientras resolv\u00e9s la situaci\u00f3n.<\/p>\n\n\n\n<p>Para poner tu sitio en modo mantenimiento, hay varios plugins que pod\u00e9s usar, incluyendo WP Maintenance Mode y Under Construction Page.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Restablec\u00e9 todas las contrase\u00f1as y actualiz\u00e1 todos los plugins y temas.<\/h3>\n\n\n\n<p>Las vulnerabilidades de plugins y temas son una de las debilidades m\u00e1s comunes que los hackers explotan. Para asegurarte de que no fue un plugin o tema desactualizado, actualiz\u00e1 todos ellos tan pronto como sea posible.<\/p>\n\n\n\n<p>Para verificar cu\u00e1n seguro es un plugin, visit\u00e1 la <a href=\"https:\/\/wpvulndb.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Base de Datos de Vulnerabilidades de WPScan<\/a>. Lista las vulnerabilidades de seguridad conocidas en los plugins. Si ves uno de tus plugins en la lista, verific\u00e1 si se ha actualizado desde que la vulnerabilidad se hizo p\u00fablica. Si no, puede que sea mejor eliminarlo.<\/p>\n\n\n\n<p>Adem\u00e1s, reemplaz\u00e1 cada contrase\u00f1a con una fuerte y \u00fanica para todas las cuentas asociadas con tu sitio de WordPress. Si no lo usabas antes, empez\u00e1 a usar la autenticaci\u00f3n en dos pasos para iniciar sesi\u00f3n. La autenticaci\u00f3n multifactor es una de las medidas de seguridad m\u00e1s significativas para detener a los hackers en seco.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Elimin\u00e1 cuentas de administrador sospechosas.<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1-1024x743.jpg\" alt=\"Un hombre usando un iPad\" class=\"wp-image-1914\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-IV-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Como mencionamos, los atacantes pueden crear cuentas de administrador que pueden usar para hacer cambios en el sitio e iniciar sesi\u00f3n sin levantar sospechas. Verific\u00e1 con los miembros de tu equipo qu\u00e9 cuentas son leg\u00edtimas y cu\u00e1les probablemente sean obra de un hackeo.<\/p>\n\n\n\n<p>And\u00e1 a <strong>Usuarios<\/strong> &gt; <strong>Todos los usuarios<\/strong> en tu tablero para eliminar cuentas sospechosas. Encontr\u00e1 las cuentas que confirmaste con el resto de tu equipo que son maliciosas y presion\u00e1 <strong>Eliminar<\/strong>. Se te presentar\u00e1 una pantalla preguntando si quer\u00e9s asignar todo el contenido actualmente asignado a la cuenta &#8220;admin&#8221; a otro usuario.<\/p>\n\n\n\n<p>Es una excelente oportunidad para explorar el contenido que esta cuenta ha creado, si acaso, y eliminarlo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Escane\u00e1 y elimin\u00e1 archivos sospechosos.<\/h3>\n\n\n\n<p>Plugins de seguridad como Sucuri, Wordfence y otros tienen escaneos de malware e integridad que detectan cuando se crea un archivo sospechoso o se modifica un archivo leg\u00edtimo dentro de tu instalaci\u00f3n central.<\/p>\n\n\n\n<p>Realiz\u00e1 escaneos y elimin\u00e1 cualquier archivo sospechoso.<\/p>\n\n\n\n<p>Record\u00e1 que algunos planes de hospedaje web tienen escaneos y medidas de seguridad que pueden ser incompatibles con plugins de seguridad. Verific\u00e1 los t\u00e9rminos de tu plan y us\u00e1 un plugin o levant\u00e1 un ticket de seguridad con tu proveedor de hospedaje.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Limpia tu base de datos.<\/h3>\n\n\n\n<p>La base de datos de tu sitio puede haber sido hackeada tambi\u00e9n. Para determinar si ha sido comprometida, us\u00e1 un plugin como malCure WP Malware Scanner &amp; Firewall, MalCare WordPress Security, All In One WP Security &amp; Firewall, y WP Changes Tracker.<\/p>\n\n\n\n<p>Todos estos plugins pueden escanear tu base de datos y limpiarla. Adem\u00e1s de tener una base de datos segurizada, las bases de datos limpias tambi\u00e9n ocupan menos espacio porque tienen menos entradas de datos obsoletos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Consider\u00e1 reinstalar WordPress.<\/h3>\n\n\n\n<p>Es la opci\u00f3n nuclear si nada m\u00e1s ha funcionado, pero puede ser la \u00fanica si tus archivos centrales de WordPress est\u00e1n profundamente comprometidos. La idea es reemplazar los archivos centrales sin sobrescribir archivos esenciales que deber\u00edan permanecer igual, especialmente <strong>wp-config.php<\/strong> y <strong>.htaccess<\/strong> (solo en servidores Apache).<\/p>\n\n\n\n<p>Deber\u00edas hacer una copia de seguridad de estos archivos primero y asegurarte de que no est\u00e1n comprometidos. Pero una vez que lo hagas, pod\u00e9s reemplazar el resto de la instalaci\u00f3n v\u00eda SFTP. Generalmente, evit\u00e1 usar auto-instaladores ya que probablemente eliminar\u00e1n tu base de datos, lo que podr\u00eda hacerte perder mucho contenido.<\/p>\n\n\n\n<p>Algunos planes de hospedaje web tienen funciones para reemplazar archivos centrales mientras preservan archivos esenciales espec\u00edficos. Explor\u00e1 si tu proveedor de hospedaje tiene una caracter\u00edstica similar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">14 mejores pr\u00e1cticas de seguridad para evitar hackeos<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1-1024x743.jpg\" alt=\"Un candado sobre un teclado\" class=\"wp-image-1915\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-V-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Una vez que aseguraste tu sitio del hackeo, deb\u00e9s revisar tus est\u00e1ndares de seguridad para asegurarte que est\u00e9n a la altura de las necesidades de seguridad actuales. Estas son las medidas m\u00ednimas que deber\u00edas tomar para proteger tu sitio web:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mantener actualizada la instalaci\u00f3n central de WordPress y la versi\u00f3n de PHP.<\/li>\n\n\n\n<li>Solo instalar temas y plugins seguros.<\/li>\n\n\n\n<li>Usar contrase\u00f1as fuertes y \u00fanicas en todas las cuentas relacionadas con WordPress.<\/li>\n\n\n\n<li>Utilizar plugins para limitar la cantidad de intentos fallidos de inicio de sesi\u00f3n.<\/li>\n\n\n\n<li>Habilitar la autenticaci\u00f3n multifactor en todas las cuentas posibles.<\/li>\n\n\n\n<li>Restringir los permisos de usuario solo a lo necesario para sus roles.<\/li>\n\n\n\n<li>Crear registros para documentar cada acci\u00f3n que los usuarios toman mientras est\u00e1n conectados.<\/li>\n\n\n\n<li>Cambiar tu URL de inicio de sesi\u00f3n predeterminada.<\/li>\n\n\n\n<li>Hosped\u00e1 tu sitio web con un proveedor de hosting seguro.<\/li>\n\n\n\n<li>Instalar un plugin que realice escaneos regulares de malware.<\/li>\n\n\n\n<li>Activar SSL\/HTTPS para que los visitantes se conecten de manera segura a tu sitio.<\/li>\n\n\n\n<li>Usar verificaciones de integridad de archivos para detectar violaciones de seguridad y posibles backdoors.<\/li>\n\n\n\n<li>Usar un firewall de aplicaciones web para bloquear el acceso y filtrar actividades maliciosas.<\/li>\n\n\n\n<li>Realizar copias de seguridad de tu sitio web regularmente en ubicaciones externas (no solo en el servidor donde est\u00e1 hospedado).<\/li>\n<\/ul>\n\n\n\n<p>Mir\u00e1 nuestro art\u00edculo sobre <a href=\"https:\/\/wcanvas.com\/es\/blog\/15-wordpress-security-best-practices\/\" target=\"_blank\" rel=\"noreferrer noopener\">las mejores pr\u00e1cticas de seguridad para WordPress<\/a> para un desglose m\u00e1s detallado de cada una de estas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p>Miles de hacks de WordPress ocurren todos los d\u00edas en todo el mundo, dado su popularidad. Ser hackeado no tiene que ser el fin del mundo. Pod\u00e9s aprender mucho de ello.<\/p>\n\n\n\n<p>Tom\u00e1 el h\u00e1bito de actualizar frecuentemente tus medidas de seguridad y ten\u00e9 en cuenta estos puntos si tu sitio es hackeado.<\/p>\n\n\n\n<p>Si encontraste \u00fatil este art\u00edculo, <a href=\"https:\/\/wcanvas.com\/es\/blogs\/\">le\u00e9 nuestro blog<\/a> para m\u00e1s informaci\u00f3n, consejos y gu\u00edas sobre WordPress.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sitios de WordPress sufren hackeos muy frecuentemente. De hecho, WordPress es uno de los CMS m\u00e1s atacados, lo cual no deber\u00eda sorprender dado que impulsa casi la mitad de internet, brindando m\u00e1s objetivos a los actores malintencionados. Dicho esto, sufrir un hackeo es desagradable y puede acarrear consecuencias para tu marca y tus usuarios, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1918,"template":"","blog-categories":[89],"class_list":["post-11342","blogs","type-blogs","status-publish","has-post-thumbnail","hentry","blog-categories-seguridad-en-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas<\/title>\n<meta name=\"description\" content=\"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas\" \/>\n<meta property=\"og:description\" content=\"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"White Canvas\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-23T21:01:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1128\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": [\n\t                \"Article\",\n\t                \"BlogPosting\"\n\t            ],\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#article\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\"\n\t            },\n\t            \"author\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"url\": \"https:\/\/wcanvas.com\/\"\n\t            },\n\t            \"headline\": \"\u00bfQu\u00e9 hacer si hackean WordPress?\",\n\t            \"datePublished\": \"2023-03-03T18:02:31+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:01:53+00:00\",\n\t            \"mainEntityOfPage\": {\n\t                \"@type\": \"WebPage\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\"\n\t            },\n\t            \"wordCount\": 1978,\n\t            \"publisher\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"logo\": {\n\t                    \"@type\": \"ImageObject\",\n\t                    \"url\": \"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png\"\n\t                }\n\t            },\n\t            \"image\": [],\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg\",\n\t            \"inLanguage\": \"es\",\n\t            \"description\": null\n\t        },\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\",\n\t            \"name\": \"\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#website\"\n\t            },\n\t            \"primaryImageOfPage\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage\"\n\t            },\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg\",\n\t            \"datePublished\": \"2023-03-03T18:02:31+00:00\",\n\t            \"dateModified\": \"2024-12-23T21:01:53+00:00\",\n\t            \"description\": \"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"es\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"ImageObject\",\n\t            \"inLanguage\": \"es\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage\",\n\t            \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg\",\n\t            \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg\",\n\t            \"width\": 2560,\n\t            \"height\": 1128\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Blogs\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/blogs\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"\u00bfQu\u00e9 hacer si hackean WordPress?\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#website\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"name\": \"White Canvas\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/wcanvas.com\/es\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"es\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\",\n\t            \"name\": \"White Canvas\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"width\": 115,\n\t                \"height\": 32,\n\t                \"caption\": \"White Canvas\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\"\n\t            },\n\t            \"alternateName\": \"Wcanvas\",\n\t            \"contactPoint\": [\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+1 (347) 688 2902\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"US\",\n\t                    \"availableLanguage\": \"en\"\n\t                },\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+54 (11) 5236 4717\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"AR\",\n\t                    \"availableLanguage\": \"es\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"Person\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198\",\n\t            \"name\": \"Nicolas Pisani\",\n\t            \"image\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"caption\": \"Nicolas Pisani\"\n\t            },\n\t            \"sameAs\": [\n\t                \"https:\/\/wcanvas.com\",\n\t                \"#\",\n\t                \"https:\/\/www.instagram.com\/whitecanvasteam\/\",\n\t                \"https:\/\/x.com\/wcanvas\"\n\t            ]\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas","description":"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas","og_description":"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.","og_url":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/","og_site_name":"White Canvas","article_modified_time":"2024-12-23T21:01:53+00:00","og_image":[{"width":2560,"height":1128,"url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#article","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/"},"author":{"@type":"Organization","name":"Wcanvas","url":"https:\/\/wcanvas.com\/"},"headline":"\u00bfQu\u00e9 hacer si hackean WordPress?","datePublished":"2023-03-03T18:02:31+00:00","dateModified":"2024-12-23T21:01:53+00:00","mainEntityOfPage":{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/"},"wordCount":1978,"publisher":{"@type":"Organization","name":"Wcanvas","logo":{"@type":"ImageObject","url":"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png"}},"image":[],"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg","inLanguage":"es","description":null},{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/","url":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/","name":"\u00bfQu\u00e9 hacer si hackean WordPress? - White Canvas","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg","datePublished":"2023-03-03T18:02:31+00:00","dateModified":"2024-12-23T21:01:53+00:00","description":"Debido a su popularidad, los sitios WordPress son el blanco de hackers con frecuencia. Segu\u00ed estas recomendaciones si sufr\u00eds un hackeo.","breadcrumb":{"@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#primaryimage","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/03\/What-to-do-if-WordPress-is-hacked_-HERO-2-1.jpg","width":2560,"height":1128},{"@type":"BreadcrumbList","@id":"https:\/\/wcanvas.com\/es\/blog\/que-hacer-hackean-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/wcanvas.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blogs","item":"https:\/\/wcanvas.com\/es\/blogs\/"},{"@type":"ListItem","position":3,"name":"\u00bfQu\u00e9 hacer si hackean WordPress?"}]},{"@type":"WebSite","@id":"https:\/\/wcanvas.com\/es\/#website","url":"https:\/\/wcanvas.com\/es\/","name":"White Canvas","description":"","publisher":{"@id":"https:\/\/wcanvas.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/wcanvas.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/wcanvas.com\/es\/#organization","name":"White Canvas","url":"https:\/\/wcanvas.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","width":115,"height":32,"caption":"White Canvas"},"image":{"@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/"},"alternateName":"Wcanvas","contactPoint":[{"@type":"ContactPoint","telephone":"+1 (347) 688 2902","contactType":"sales","contactOption":"TollFree","areaServed":"US","availableLanguage":"en"},{"@type":"ContactPoint","telephone":"+54 (11) 5236 4717","contactType":"sales","contactOption":"TollFree","areaServed":"AR","availableLanguage":"es"}]},{"@type":"Person","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198","name":"Nicolas Pisani","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","caption":"Nicolas Pisani"},"sameAs":["https:\/\/wcanvas.com","#","https:\/\/www.instagram.com\/whitecanvasteam\/","https:\/\/x.com\/wcanvas"]}]}},"_links":{"self":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs\/11342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs"}],"about":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/types\/blogs"}],"author":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media\/1918"}],"wp:attachment":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media?parent=11342"}],"wp:term":[{"taxonomy":"blog-categories","embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blog-categories?post=11342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}