Cada día miles de sitios web son pirateados por ciberdelincuentes y atacados por códigos maliciosos. Sin embargo, muchas veces el visitante no se percata de ello y, lo que es peor, tampoco el propietario.
Otras veces nos encontramos con la leyenda “Página reportada como atacante” como se muestra en la siguiente imagen:
Por una parte, el sitio se encuentra bloqueado imposibilitando la navegación en él y, en el peor de los casos, nos es imposible acceder a nuestro propio dominio. Además de perder la confianza de sus usuarios, éste gana mala reputación y, no sólo entre sus visitantes, sino también ante Google; perdiendo posicionamiento en los resultados de búsqueda.
1. Comunícate con tu proveedor de alojamiento o desarrollo web para que verifique la versión de la plataforma en la que está hecho tu sitio.
2. Bloquea el administrador de contenidos de tu sitio para impedir que el malware o el hacker causen más daño.
3. Identifica qué tipo de piratería ha atacado a tu sitio.
4. Evalúa los daños para determinar las acciones a tomar.
5. Revisa a detalle para conocer cuál fue la vulnerabilidad que sufrió tu sitio, misma que permitió que entrara el hacker.
6. Limpia el sitio y realiza las tareas de mantenimiento necesarias para erradicar la vulnerabilidad del mismo.
Comúnmente, la causa suele ser el aprovechamiento a las vulnerabilidades de las versiones antiguas u obsoletas de CMS’s como WordPress o Joomla; ello a través de inyecciones de SQL, así como redireccionamiento del archivo .htaccess.
Una vez el sitio web es infectado, los creadores del código maligno tienden a ejecutar técnicas avanzadas para la propagación masiva de éste; a esto se le llama ataques Drive By Download.
Te comparto un vídeo donde Google explica a detalle la piratería web.
Si tienes dudas sobre si tu sitio web está siendo atacado, no dejes pasar más tiempo y revisa la versión lo antes posible. Asimismo, ponte en contacto con tu proveedor de servicios de hosting para prevenir la pérdida de tu información y futuros ataques no deseados a tu sitio web.
¿De qué manera estás protegiendo tu plataforma de negocios? ¡Compártenos tu respuesta en los comentarios!