Ir al contenido principal

¿Cómo saber si tu blog ha sido hackeado?


Ultimamente, con la popularización de ciertas plataformas Open Source de publicación de contenidos como WordPress, Drupal, Joomla, la cantidad de exploits utilizadas por los SEOs malos (black hat seo) van en aumento.


Es lo malo del open source, que cuando se vuelve muy popular es presa fácil para los hackers y gentes de mal vivir, que se dedican a colar miles de enlaces (normalmente de porno o casinos) en sitios web sin que los propietarios lleguen nunca a enterarse. Esto afecta negativamente al tráfico que se consigue por SEO, ya que Google rastrea nuestra página de baloncesto (por decir algo) y ve que tenemos 1.000 enlaces de porno, lo que tiene consecuencias muy negativas.


Por una parte corremos el riesgo de que los buscadores categoricen nuestra página como de “contenido adulto”, no mostrándola para búsquedas de baloncesto por entender que la temática es pornográfica, y por otra es que difuminamos nuestro amado pagerank entre miles de sitios que no son nuestros, y para más inri ni nos enteramos de que esto está ocurriendo.


¿Por qué no nos enteramos? 

Porque los hackers sólo muestran estos enlaces al robot de Google y no a los visitantes de nuestra web (técnica conocida como cloaking), por lo que nosotros no notaremos nada raro, quizás lo único raro que veamos es que nuestro tráfico cae drásticamente de un día para otro sin que nosotros hayamos cambiado nada. 


¿Cómo podemos darnos cuenta de que hemos sido hackeados?

Lo más rápido es buscar nuestra web: www.elqudsi.com en Google y acceder a la cache (VER EN MODO TEXTO), la cache te muestra qué vió el robot de Google la última vez que rastreó tu web.

Si vas al final de la página y ves cientos de links con las palabras cialis,viagra, etc… ¡¡¡bingo!! El primer síntoma, antes incluso de acceder a la cache, de que tu web puede haber sido hackeada, es cuando ves que el tamaño de tu blog ha aumentado mucho (si tu blog ocupa más de 100k o escribes unos artículos larguísimos o es que te han colado texto oculto en tu web).

Otro método es mirar en las herramientas para webmasters de Google un informe que indirectamente te indica si tu blog ha sido hackeado, se encuentra dentro del menú Estadísticas -> Estadísticas detectadas por GoogleBot, y muestra cuales son las palabras que Google ha encontrado en tu página.

Si te pasa como en la imagen adjunto, que Google detecta en tus páginas palabras raras que tú no has metido, es que alguien se ha tomado la molestia de hacerlo por tí:

¿Cómo eliminar el hackeo?

Lo primero es cambiar los datos de acceso a tu blog y actualizar la versión de WordPress, Joomla, etc. Para cada plataforma hay varias páginas que te cuentan cómo eliminar esos exploits así que no voy a explicarlo aquí.


Y una vez eliminado, ¿cómo consigo que Google me indexe de nuevo y elimine estos links de porno? Una vez que tienes el blog limpio deberías entrar en las herramientas para webmasters de Google y solicitar una reinclusión de tu sitio, pero mejor que esto lo explique el propio Matt Cutts:.

https://www.youtube.com/watch?v=QVD7fnKV4oo