Sus visitantes ven una pantalla roja «Sitio peligroso» antes de llegar a su web, o Google indica bajo su resultado que el sitio puede haber sido pirateado. El aviso procede de la lista de Navegación segura de Google (Google Safe Browsing). Se retira con un procedimiento preciso: ver lo que Google ha detectado, limpiar el sitio y solicitar una revisión.
transparencyreport.google.com/safe-browsing/search?url=su-sitio.com.Chrome muestra una página roja con el aviso «Sitio peligroso». Para continuar, el visitante tiene que seleccionar «Detalles» y, después, «Visitar este sitio no seguro». Safari y Firefox también se apoyan en la lista de Navegación segura de Google y muestran su propio aviso. En los resultados de búsqueda, Google puede añadir bajo su enlace «Este sitio puede haber sido pirateado», o advertir de que el sitio puede dañar el ordenador del visitante.
Search Console clasifica lo que Google ha detectado en una de tres categorías, y cada una se busca en un lugar distinto:
| Categoría en Search Console | Lo que Google ha detectado | Dónde buscar |
|---|---|---|
| Contenido pirateado | Contenido añadido por un tercero: páginas de spam, enlaces ocultos, redirecciones, código inyectado en las páginas. | Archivos y páginas recientes, base de datos, .htaccess, archivos sitemap añadidos. |
| Malware y software no deseado | Un sitio que instala u ofrece programas dañinos, o que envía a sus visitantes hacia ellos. | Scripts inyectados en las páginas y en los archivos del tema, archivos descargables depositados en el servidor. |
| Ingeniería social | Páginas que engañan al visitante: página de acceso falsa de un banco, de un servicio de correo o de una empresa de mensajería, falso soporte técnico. | Una carpeta depositada en el servidor, a menudo con un nombre anodino, que contiene la copia de una página de una marca conocida. |
El informe de transparencia de Google indica el estado de un sitio según Navegación segura, sin necesidad de cuenta: sustituya la dirección en el enlace siguiente.
https://transparencyreport.google.com/safe-browsing/search?url=su-sitio.com&hl=es
Para ver el detalle y solicitar la revisión hace falta Google Search Console. Si el sitio aún no está dado de alta, añada una propiedad de dominio: se verifica con un registro DNS (método «Proveedor de nombres de dominio») y cubre todas las direcciones del dominio, con y sin www, en http y en https. Una propiedad de prefijo de URL también se verifica con un archivo HTML, una etiqueta HTML, Google Analytics o Google Tag Manager.
Una vez en Search Console, abra Ajustes > Usuarios y permisos. Google recomienda comprobar que no se ha añadido ningún propietario nuevo sospechoso. Si es así, quítelo y elimine después sus tokens de verificación sin usar (el archivo, la etiqueta o el registro DNS que sirvió para verificarlo); de lo contrario, puede volver a verificarse.
El informe Problemas de seguridad está en el menú de Search Console. Nombra cada problema detectado y da ejemplos de URL afectadas. Son ejemplos: el mismo problema puede afectar a otras páginas, y la revisión abarca todo el sitio.
Google precisa que muchos hackers hacen cambios que solo detectan sus robots. Para ver una página tal como la ve Google, use la herramienta de inspección de URLs, después Probar URL publicada, y lea el código HTML de la página probada: un script o unos enlaces que no aparecen en la página que usted ve en su navegador son el contenido añadido.
El informe vecino, Acciones manuales, trata de otra cosa: intentos de manipular el índice de Google, que no siempre suponen un peligro para los visitantes. El aviso «Sitio peligroso» corresponde a los problemas de seguridad.
site:su-sitio.com para ver las páginas indexadas que usted no ha escrito. Elimínelas para que respondan con un 404 o un 410, retire los archivos sitemap añadidos (Search Console, informe Sitemaps) y busque las redirecciones en .htaccess, los archivos PHP y la base de datos.En los tres casos, cierre el acceso que usó el intruso: contraseñas del hosting, del FTP, de la base de datos y de los administradores, cuentas desconocidas, plugins y tema al día. Sin eso, el contenido vuelve.
Un sitio que pasa de un estado conforme a uno no conforme en poco tiempo queda clasificado por Google como infractor reincidente: durante 30 días, su propietario ya no puede solicitar revisiones en Search Console. Por eso una limpieza completa antes de la primera solicitud vale más que una solicitud rápida.
| Tipo de problema | Duración de la revisión indicada por Google |
|---|---|
| Phishing (ingeniería social) | Alrededor de un día |
| Malware | Unos días |
| Hackeo con spam | Hasta varias semanas |
Cuando la revisión se acepta, los avisos desaparecen de los navegadores y de los resultados de búsqueda en los días siguientes. Cuando se rechaza, el correo explica lo que queda por corregir: corríjalo y vuelva a presentar la solicitud.
Microsoft Edge se apoya en su propia lista, SmartScreen de Microsoft Defender. Si Edge también muestra un bloqueo, la notificación se hace desde la página de aviso de Edge: abra la información adicional y notifique que el sitio no contiene amenazas. Microsoft responde por correo electrónico.
Un aviso retirado deja una pregunta: ¿quién se ocupa del sitio a partir de ahora? Simafri retoma su sitio WordPress, lo pone de nuevo en línea sobre una base que alojamos, protegemos y mantenemos al día, y se ocupa de él mes tras mes. Usted conserva su nombre de dominio y su contenido.
Según Google, la revisión tarda alrededor de un día para el phishing, unos días para el malware y hasta varias semanas para un hackeo con spam. Una vez aceptada la revisión, los avisos desaparecen en los días siguientes. El plazo cuenta a partir de la solicitud de revisión en Search Console.
La solicitud es posible, pero un problema todavía presente lleva a un rechazo. Y un sitio que vuelve a un estado no conforme poco después de haber quedado conforme se clasifica como infractor reincidente: durante 30 días no se acepta ninguna solicitud de revisión. Limpie todo el sitio, más allá de los ejemplos de URL, antes de la primera solicitud.
Si el informe Problemas de seguridad de Search Console lista un problema, el aviso se retira tras una revisión aceptada: hay que solicitarla. Si el informe no lista ningún problema, la etiqueta desaparece después del siguiente rastreo del sitio por parte de Google.
Primero hay que verificar el sitio en Search Console. La propiedad de dominio se verifica con un registro DNS en el proveedor del nombre de dominio y cubre todas las direcciones del sitio. El informe Problemas de seguridad y el botón Solicitar revisión quedan disponibles a continuación.
Simafri
Hablemos de su proyecto
Díganos en pocas palabras lo que necesita: le respondemos rápidamente.
¡Gracias! Su solicitud ha sido enviada. Le responderemos en breve.
¿Prefiere el correo? Escríbanos a support@simafri.com.