Señales y qué hacer primero
¿Tu sitio Joomla! 3 está hackeado?
Si estás leyendo esto porque algo en tu sitio te parece raro, aquí te explicamos cómo saberlo y qué hacer realmente al respecto. Una aclaración de entrada: un parche de seguridad previene que se exploten vulnerabilidades conocidas. No limpia un compromiso que ya ha ocurrido. Si tu sitio ya está hackeado, la limpieza es un trabajo distinto, y ambas cosas no deben confundirse.
Señales comunes de un sitio Joomla! 3 comprometido
- Aparecen páginas de spam que nunca creaste, a menudo sobre farmacia, apuestas o productos falsificados, a veces visibles solo para los buscadores y no para un visitante normal.
- Redirecciones inesperadas envían a los visitantes, o solo a los que llegan desde un buscador, a un sitio ajeno.
- Una portada desfigurada, la señal más visible y menos ambigua.
- Un aviso de tu proveedor de hosting sobre malware, spam saliente o una cuenta suspendida, ya que los proveedores suelen detectar un compromiso antes que el propio titular del sitio.
- Usuarios administradores desconocidos en la lista de usuarios de Joomla! que nadie de tu equipo creó.
- Tu dominio queda en una lista negra de Google Safe Browsing o de un fabricante de antivirus, algo que normalmente notarás como un aviso del navegador al visitar tu propio sitio.
Qué hacer primero
- No entres en pánico ni borres archivos al azar. Eso destruye pruebas que podrías necesitar para entender cómo entró el atacante, y puede hacer la limpieza más lenta, no más rápida.
- Restringe el acceso si puedes. Poner el sitio fuera de línea o detrás de una página de mantenimiento limita el daño mientras resuelves la situación.
- Contacta a tu proveedor de hosting. A menudo puede decirte qué está viendo desde su lado, y algunos proveedores suspenden automáticamente una cuenta hasta que se limpia.
- Busca ayuda de alguien que haga esto profesionalmente. Una limpieza correcta significa encontrar y eliminar la puerta trasera real que dejó el atacante, no solo borrar las páginas de spam visibles, o la misma brecha se volverá a usar en pocos días.
Prevención frente a limpieza
Son dos trabajos distintos. La prevención consiste en cerrar vulnerabilidades conocidas antes de que alguien las explote, que es lo que hace nuestro parche de seguridad para Joomla! 3: corrige las 50 vulnerabilidades documentadas del núcleo de Joomla! 3. La limpieza consiste en encontrar y eliminar a un atacante que ya entró, lo cual requiere herramientas y un proceso completamente distintos.
Si tu sitio muestra alguna de las señales anteriores, contáctanos y te ayudaremos a evaluarlo y corregirlo: artd.ch/kontakt. Una vez que un sitio comprometido está realmente limpio, aplicar el parche de seguridad sigue valiendo la pena, para que la misma brecha no se pueda volver a usar.