¿Qué es una redirección maliciosa en WordPress?
Una redirección ocurre cuando intentas abrir una página y el navegador te lleva automáticamente a otra dirección.
En WordPress, una redirección maliciosa ocurre cuando esto sucede sin autorización. Por ejemplo, alguien entra a una página de tu sitio y termina en una página de publicidad, fraude, contenido no deseado o malware.
Algunas redirecciones maliciosas afectan a todos los visitantes. Otras aparecen solo en ciertos dispositivos, páginas o visitas, por lo que pueden ser más difíciles de detectar.
Una redirección maliciosa puede indicar que el sitio tiene un problema de seguridad de WordPress.
¿Por qué pueden aparecer redirecciones maliciosas en WordPress?
Las redirecciones maliciosas pueden aparecer cuando los archivos o la base de datos de WordPress son modificados sin autorización.
Esto puede ocurrir por una vulnerabilidad en WordPress, un plugin o un tema, por el uso de datos de acceso robados o por la instalación de un plugin o tema que contiene malware.
Los cambios realizados hacen que los visitantes sean enviados a otros sitios sin que el propietario de WordPress lo haya configurado.
Señales de una redirección maliciosa en WordPress
Estas son algunas señales:
- el sitio envía a los visitantes hacia páginas desconocidas
- la redirección aparece solo desde determinados dispositivos o navegadores
- los visitantes informan de redirecciones que tú no puedes reproducir
- aparecen cambios desconocidos en archivos o en la base de datos
- el hosting o una herramienta de seguridad detecta código sospechoso
Una redirección inesperada no siempre es maliciosa. WordPress, plugins y otras configuraciones también pueden generar redirecciones legítimas. Es necesario identificar qué está causando la redirección antes de determinar si existe un problema de seguridad.
¿Cómo eliminar una redirección maliciosa de WordPress?
Eliminar la redirección requiere encontrar y retirar el código o los cambios que la generan.
También es necesario identificar cómo se modificó el sitio. Eliminar únicamente la redirección puede no resolver el problema si todavía existe malware, un backdoor u otra forma de acceso no autorizado.
Un escáner de malware puede ayudar a encontrar código sospechoso, pero la revisión también puede incluir archivos, base de datos, plugins, temas y usuarios.
Términos relacionados
Preguntas frecuentes sobre redirecciones maliciosas en WordPress
¿Todas las redirecciones en WordPress son maliciosas?
No. WordPress puede utilizar redirecciones legítimas para enviar una URL antigua hacia una nueva, completar un inicio de sesión o realizar otras funciones.
Una redirección es maliciosa cuando ha sido añadida sin autorización para enviar visitantes hacia un destino no deseado.
¿Por qué una redirección maliciosa aparece solo algunas veces?
El código puede estar configurado para activarse únicamente bajo determinadas condiciones, como el dispositivo utilizado, la página visitada o la procedencia del visitante.
¿Una redirección maliciosa significa que WordPress tiene malware?
Puede estar causada por malware, pero primero es necesario identificar qué genera la redirección. Una redirección inesperada también puede deberse a una configuración incorrecta, un plugin u otro problema que no sea una infección.
Tu sitio siempre al día con nuestro plan de mantenimiento mensual para WordPress
Mantener WordPress al día es más que actualizar plugins. Con nuestro plan mensual también revisamos backups, seguridad y disponibilidad del sitio. Cada mes nos encargamos de:
- Actualizaciones de WordPress, plugins y tema en un ambiente controlado
- Monitoreo de seguridad
- Revisión de backups
- Monitoreo de disponibilidad
- Informe mensual con las tareas realizadas y métricas del sitio
Conoce nuestro plan de mantenimiento mensual para WordPress y lo que incluye.
¿Quieres que nos encarguemos del mantenimiento de tu sitio? Hablemos.