Recuperar WordPress hackeado en Perú
Si tu WordPress fue hackeado en Perú, el riesgo no termina en el malware: la Ley 29733 obliga a proteger los datos personales que tu sitio procesa. Una limpieza incompleta deja el backdoor activo y el sitio se vuelve a infectar en días.
Señales de que tu WordPress fue hackeado
Si detectaste alguna de estas señales en tu sitio, la infección ya está activa. Cuanto antes se interviene, menor es el daño al SEO y a la reputación:
- Aparecen usuarios administradores que no creaste: wp_support, admin_temp o cadenas aleatorias.
- Redirecciones a páginas de apuestas, farmacias o cripto, y advertencias de "sitio peligroso" en Google.
- Archivos PHP raros en wp-includes/, wp-content/uploads/ o la raíz del sitio.
- El hosting te avisa por consumo excesivo de CPU o un sitio que se cae solo (webshell usada para minar o mandar spam).
- Plugins o temas que no instalaste, o archivos de extensiones legítimas modificados recientemente.
El proceso de recuperación, paso a paso
Actualizar WordPress no limpia nada: el parche cierra la puerta para el futuro, pero los backdoors ya instalados siguen adentro. Por eso la recuperación es un proceso completo, no un update:
Diagnóstico de la puerta de entrada
Identifico cómo entró el atacante (plugin vulnerable, credencial filtrada, hosting vecino infectado) para que no se repita.
Eliminación de malware y webshells
Búsqueda profunda de backdoors en uploads, themes, plugins y core — incluyendo variantes ofuscadas.
Reinstalación del core y actualización
Reemplazo los archivos del núcleo con una copia limpia y actualizo todo lo que quedó vulnerable.
Rotación de credenciales y limpieza de usuarios
Elimino administradores fantasma y roto contraseñas: wp-admin, base de datos, FTP y hosting.
Hardening y verificación final
Blindo el sitio (2FA, límite de intentos, xmlrpc, WAF si aplica) y hago un segundo escaneo para confirmar que no quedó nada.
Si querés entender el detalle técnico de cada paso, leé la guía completa: WordPress hackeado: cómo detectarlo y recuperar tu sitio.
Preguntas frecuentes sobre recuperación en Perú
¿Trabajás con sitios WordPress de Perú?
Sí. El trabajo es 100% remoto: necesito acceso a tu hosting (cPanel, Plesk, FTP o SSH) y a la base de datos. No importa dónde esté tu servidor ni en qué moneda operes — coordinamos todo por WhatsApp.
¿Cuánto cuesta y cómo pago desde Perú?
La recuperación de emergencia es un presupuesto cerrado de USD 300, sin cargos extra: diagnóstico de la puerta de entrada, eliminación de malware y webshells, reinstalación del core, rotación de credenciales y hardening. El pago se coordina en soles al tipo de cambio del día, por WhatsApp, y arranco en menos de 2 horas hábiles.
¿Qué pasa si Google marcó mi sitio como peligroso?
Después de limpiar la infección de raíz, el sitio se vuelve a analizar con Google Search Console para pedir la revisión. Mientras tanto, los warnings de navegadores se resuelven cuando Google confirma que el malware desapareció. Ese es justamente el objetivo de una limpieza completa: que la re-verificación salga limpia a la primera.
¿Qué normativa aplica a los datos de mi sitio en Perú?
Sí: en Perú tu sitio debe cumplir la Ley 29733 de Protección de Datos Personales. Una infección que filtra datos de clientes no es solo un problema técnico — puede escalar a una denuncia. Parte del trabajo post-limpieza es verificar que los accesos y datos queden protegidos.
¿Tu sitio está en otro país?
El servicio es 100% remoto y el proceso es el mismo: diagnóstico, limpieza, blindaje. Elegí tu país:
¿En qué puedo ayudarte?
Contame qué problema tenés con tu sitio. En menos de 24 horas te respondo con un diagnóstico claro y, si lo necesitás, un presupuesto sin compromiso.
¿Preferís hablar directo?
Escríbenos por WhatsApp