Señales de malware en WordPress
- Redirecciones a sitios desconocidos
- Páginas o posts creados sin tu permiso
- Archivos PHP extraños en carpetas de uploads
- Usuarios administradores que no creaste
- Envío masivo de spam desde tu servidor
Paso 1: Instalar Wordfence
- Ve a WordPress → Plugins → Añadir nuevo
- Busca Wordfence Security
- Instala y activa
- Ve a Wordfence → Scan y ejecuta un escaneo completo
Paso 2: Revisar resultados
Wordfence mostrará:
- Archivos modificados del core: Restaurar originales
- Archivos desconocidos: Eliminar si son sospechosos
- Plugins vulnerables: Actualizar o eliminar
- URLs maliciosas: Limpiar de la base de datos
Paso 3: Limpiar manualmente
Revisa estas ubicaciones comunes de malware:
wp-content/uploads/— No debería tener archivos .phpwp-includes/— Solo archivos originales de WordPress.htaccess— Verifica que no tenga redirecciones extrañaswp-config.php— Verifica que no tenga código inyectado al inicio o final
Paso 4: Prevenir futuros ataques
- Mantén WordPress, plugins y temas actualizados siempre
- Elimina plugins y temas inactivos
- Usa contraseñas fuertes (12+ caracteres)
- Activa verificación en dos pasos
- No instales plugins de fuentes no oficiales