Consola Pedir ahora
Escaneo automatizado + auditorías humanas

La mayoría de los sitios hackeados se ven bien. Ese es el problema.

Un sitio comprometido rara vez deja de funcionar. Envía spam en silencio, oculta enlaces para el SEO de otra persona, o roba datos de un checkout, durante semanas, hasta que una lista de bloqueo o un cliente lo descubre primero. Escaneamos continuamente en busca de ataques conocidos, y ponemos a un desarrollador real en los casos que un escáner nunca iba a detectar.

Dos capas, porque una no es suficiente

El escaneo automatizado y una auditoría humana resuelven problemas genuinamente distintos. Cualquier proveedor que le venda solo el primero le está dejando el segundo a usted.

Escaneo automatizado

Continuo · incluido

Se ejecuta según un horario, alguien esté observando o no, comparando cada archivo con firmas de malware conocidas y marcando los patrones que indican código inyectado u ofuscado, incluso cuando la carga específica es nueva.

  • Escaneo programado de archivos de toda la cuenta
  • Coincidencia de firmas más heurística para variantes desconocidas
  • Archivos del núcleo, tema y plugins verificados contra sus originales
  • Alertas en el momento en que algo cambia, no a fin de mes

Esta es la base. Detecta los ataques de escaneo masivo que constituyen la gran mayoría de los ataques exitosos.

Auditoría manual por nuestro desarrollador

Bajo solicitud · con alcance por sitio

Uno de nuestros desarrolladores revisa manualmente el código, los registros de acceso y la base de datos: el trabajo que una herramienta automatizada no puede hacer, porque un ataque dirigido está escrito específicamente para parecerse a su aplicación.

  • Revisión del código fuente de código personalizado y plugins modificados
  • Análisis forense de los registros de acceso para encontrar el punto de entrada y la cronología
  • Inspección de la base de datos en busca de contenido inyectado y usuarios administradores fraudulentos
  • Un plan de refuerzo por escrito, no solo una lista de archivos eliminados

Solicítela cuando un sitio ya esté comprometido, se haya reinfectado después de una limpieza, o sea lo bastante valioso como para que un ataque dirigido sea una posibilidad real.

Qué se escanea realmente

Un sitio es más que sus archivos PHP, y los atacantes lo saben. Todo lo siguiente está incluido.

Todos los archivos

Toda la cuenta, no una muestra: archivos de la aplicación, archivos subidos, temas, plugins y cualquier cosa colocada en una carpeta con permisos de escritura.

Firmas de malware

Puertas traseras, web shells, droppers y criptomineros conocidos, comparados con un conjunto de firmas que se actualiza continuamente.

Código inyectado

Bloques ofuscados o codificados en base64 añadidos a archivos legítimos: la forma clásica en que un ataque sobrevive a una actualización de tema.

Spam y scripts de envío

Scripts de envío de correo fraudulentos y abuso de colas: normalmente el primer síntoma, y la razón por la que su dominio termina en una lista de bloqueo.

La base de datos

Redirecciones inyectadas y granjas de enlaces ocultas en el contenido de las publicaciones, además de cuentas de administrador que nadie recuerda haber creado.

Del lado del servidor

Permisos de archivos, propietarios, tareas cron y configuración de PHP: los lugares donde se esconde la persistencia después de eliminar la carga maliciosa.

Componentes desactualizados

Versiones del núcleo, plugins y bibliotecas con vulnerabilidades publicadas, porque así es como empieza casi todo ataque masivo.

Reputación

Si su dominio o su IP ha terminado en una lista de bloqueo de buscadores o de correo, para que se entere por nosotros y no por un cliente.

El tráfico que nunca llega a su código

El escaneo le dice qué logró entrar. Un firewall frente al sitio evita que la mayor parte ni siquiera llegue; los dos no son alternativas entre sí, y un sitio que solo tiene uno de ellos está protegido a medias.

  • Bloquea los patrones comunes de inyección y traversal antes de que se ejecute PHP
  • Limita la frecuencia de acceso a los endpoints de inicio de sesión y administración contra el credential stuffing
  • Filtra los escáneres automatizados que buscan vulnerabilidades conocidas en plugins
  • Absorbe las inundaciones volumétricas en el borde de la red, no en su CPU

Qué sucede cuando encontramos algo

Esta es la parte que distingue un servicio real de una simple casilla marcada, y vale la pena leerla antes de comprar cualquier producto de seguridad.

  1. 1 Usted se entera primero

    Un informe que indica los archivos y líneas exactos, con lo que hace cada uno. La eliminación automática es una opción que usted activa deliberadamente; lo predeterminado es informarle y dejar que decida.

  2. 2 Se contiene el sitio

    Si está enviando spam activamente o distribuyendo malware, podemos aislar de inmediato las rutas afectadas para detener el daño mientras se planifica la limpieza.

  3. 3 Lo limpiamos

    Se eliminan las cargas maliciosas, se restauran los archivos del núcleo modificados a partir de sus originales, y se revierten las filas de base de datos inyectadas, con un punto de restauración tomado antes de tocar nada.

  4. 4 Se cierra el punto de entrada

    Se identifica y se parchea el componente vulnerable, se rotan las credenciales y se corrigen los permisos. Una limpieza que se salta este paso se reinfecta, normalmente en cuestión de días.

  5. 5 Volvemos a escanear y confirmamos

    Un nuevo escaneo completo confirma que la cuenta está limpia, más escaneos de seguimiento en los días siguientes para detectar una puerta trasera latente que despierte.

Preguntas sobre el escaneo y la limpieza

¿El escaneo está incluido, o es un complemento?

El escaneo automatizado programado y el firewall funcionan directamente en el hosting. La auditoría manual es la parte que usted solicita, porque implica el tiempo de un desarrollador dedicado a su sitio específico, con un alcance ajustado a lo que ese sitio realmente necesita.

¿Cuánto cuesta una auditoría manual?

Se cotiza por sitio, porque el trabajo es realmente distinto entre un sitio de presentación de cinco páginas y una tienda con código personalizado y años de plugins acumulados. Cuéntenos qué es el sitio y qué le ha pasado, y recibirá un alcance y una cifra antes de empezar nada, nunca un contador de horas abierto.

Mi sitio ya está hackeado. ¿Por dónde empiezo?

Contacte a soporte y dígalo directamente. Primero tomamos una instantánea para no perder nada, contenemos cualquier envío activo de spam o distribución de malware, y luego realizamos la auditoría para encontrar el punto de entrada en lugar de limitarnos a eliminar lo visible. Eliminar solo la carga maliciosa es la razón por la que tantos sitios se reinfectan la misma semana.

¿Un escaneo hará más lento mi sitio?

No. Los escaneos leen el sistema de archivos fuera de banda y se programan fuera de sus horas pico; el firewall no añade ninguna latencia que un visitante pueda notar. Si alguna vez nota un escaneo, avísenos: eso sería un error de nuestra parte, no un costo esperado.

¿Qué pasa con los falsos positivos?

Ocurren, sobre todo con código legítimo minificado o deliberadamente ofuscado. Por eso, precisamente, lo predeterminado es informar y luego decidir: usted ve el archivo y el motivo por el que fue marcado, y puede añadirlo a la lista blanca de forma permanente en una sola acción para que no vuelva a interrumpirlo.

¿Pueden escanear un sitio alojado en otro lugar?

Una auditoría manual, sí: trabajamos a partir de una copia de los archivos y la base de datos, junto con sus registros de acceso, y entregamos el mismo informe y plan de refuerzo. El escaneo automatizado continuo y el firewall forman parte del hosting aquí, por lo que requieren que el sitio esté en nuestros servidores.

¿Tiene un sitio del que no está seguro?

Cuéntenos con qué tecnología funciona y qué ha notado. Le diremos con claridad si necesita una auditoría o si la capa automatizada ya lo tiene cubierto.