← Volver al blog

Google dice que mi WordPress es peligroso: cómo quitar el aviso y salir de la lista negra

Escaner de seguridad de SeenSecure mostrando cero archivos infectados y la base de firmas actualizada

Buscas tu propia web en Google y ahí está: «Este sitio puede estar hackeado» o un aviso en rojo advirtiendo de software malicioso. El susto es real, pero el proceso para salir de ahí es más simple de lo que parece si sigues el orden correcto.

Qué significa exactamente el aviso de Google

«Este sitio puede estar hackeado» (this site may be hacked)

Aparece cuando Google detecta contenido que no encaja con el resto del sitio — normalmente páginas de spam generadas por un atacante, texto en otro idioma inyectado, o enlaces ocultos hacia otras webs.

«El sitio siguiente contiene software malicioso»

Es un aviso más grave: Google ha detectado código que intenta infectar a quien visita tu web, no solo spam. Este tipo de aviso suele mostrarse directamente en el navegador antes de cargar la página.

Diferencia entre aviso en resultados y en el propio navegador

El primero solo se ve en los resultados de búsqueda (una etiqueta junto a tu enlace). El segundo es una pantalla de advertencia a pantalla completa que Chrome, Firefox y Safari muestran usando la lista de Google Safe Browsing — mucho más visible y dañino para la confianza del visitante.

⚠️ No lo ignores esperando que desaparezca soloGoogle no retira el aviso por sí solo con el tiempo. Mientras no limpies el sitio y solicites la revisión, el aviso se mantiene indefinidamente.

Cómo confirmar qué encontró Google (Search Console)

Sección de Problemas de seguridad

Dentro de Google Search Console, en el menú lateral, está la sección «Problemas de seguridad». Ahí Google detalla exactamente qué tipo de contenido malicioso detectó y, en muchos casos, ejemplos de URLs afectadas.

Interpretar el tipo de infección detectada

Presta atención a si Google menciona «contenido pirateado» (hacked content), «malware» o «phishing» — cada uno apunta a un tipo de limpieza distinto. El caso más común en WordPress es contenido pirateado tipo spam SEO.

Escáner de malware de SeenSecure mostrando cero archivos infectados
Un escaneo completo confirma que no queda ningún rastro antes de pedir la revisión a Google.

Limpiar antes de pedir la revisión

Por qué pedir revisión sin limpiar del todo alarga el proceso

Si solicitas la revisión y Google vuelve a encontrar el mismo problema, no solo deniega la solicitud — puede tardar más en atender la siguiente petición. Merece la pena confirmar bien la limpieza antes de pedir nada.

Verificación de que no queda ningún rastro

Un escaneo completo del sitio, no solo de las URLs que Google señaló, es la única forma de confirmar que no queda ningún archivo o inyección adicional que Google detecte en la siguiente revisión.

Solicitar la revisión y cuánto se tarda en recuperar el listado

Desde la misma sección de «Problemas de seguridad» en Search Console hay un botón para solicitar la revisión una vez confirmada la limpieza. El plazo de respuesta varía, desde unas horas hasta varios días, dependiendo de la gravedad de lo detectado originalmente.

Cómo evitar que vuelva a pasar

Monitorización continua vs escaneo puntual

Limpiar una vez resuelve el problema de hoy. Sin una protección activa que siga vigilando el sitio, el mismo vector de entrada puede volver a usarse mañana y reiniciar todo el proceso desde cero.

Preguntas frecuentes

¿Cuánto tarda Google en quitar el aviso de sitio peligroso?

Tras solicitar la revisión en Search Console, suele tardar entre horas y varios días, dependiendo de la gravedad de la infección encontrada.

¿Pierdo el posicionamiento SEO mientras mi sitio está marcado como peligroso?

Sí, es habitual una caída de tráfico mientras dura el aviso, porque Chrome y Google Search muestran advertencias que reducen los clics.

¿Por qué veo el aviso en inglés («this site may be hacked») aunque mi sitio esté en español?

Es el texto estándar que usa Google Search Console/resultados independientemente del idioma del sitio afectado.

¿Quieres proteger tu WordPress de verdad?

Firewall, anti-bot de 5 capas, escáner de malware y backups automáticos. Plan FREE gratis para siempre.

Crear cuenta gratis →