Alguien busca tu empresa en Google y en vez de tu sitio aparece una pantalla roja: “Sitio engañoso más adelante” o “El sitio que visitas contiene programas dañinos”. Es la peor cara que puede dar un negocio en internet, y el tráfico se corta de golpe.
¿Estás en medio del problema ahora? Revisa nuestra página de emergencias digitales: encuentras tu caso y cómo contactarnos. Respondemos en menos de 2 horas en horario hábil.
La advertencia se puede levantar, pero solo después de resolver lo que la causó. Este es el procedimiento.
Qué significa exactamente
Google mantiene una lista de sitios inseguros que alimenta a Chrome, Firefox, Safari y buscadores. Si tu dominio entró ahí, es porque su rastreo detectó una de estas cosas:
| Detección | Qué encontró Google |
|---|---|
| Software malicioso | Código que infecta al visitante |
| Ingeniería social | Páginas que imitan a otra marca para robar datos |
| Descargas dañinas | Archivos que instalan software no deseado |
| Recursos de terceros comprometidos | Tu sitio carga un script de un dominio infectado |
| Redirecciones ocultas | El visitante termina en otro sitio sin quererlo |
Importante: en la enorme mayoría de casos no es un error de Google. Si te marcó, hay algo. Buscar el problema es más productivo que apelar de inmediato.
Paso 1: confirma el diagnóstico en Search Console
Entra a Google Search Console y ve a la sección de Problemas de seguridad. Ahí encuentras:
- El tipo de problema detectado.
- URLs de ejemplo donde Google lo encontró.
- La fecha de detección.
Esas URLs de ejemplo son tu mapa. Sin Search Console configurado, estás trabajando a ciegas: configurarlo es el paso previo a cualquier otra cosa.
Paso 2: limpia el sitio
Esta es la parte que realmente resuelve. Un sitio marcado casi siempre está comprometido:
- Respaldo del estado actual, antes de tocar nada.
- Revisa las URLs que Google señaló y busca ahí el código inyectado.
- Reemplaza el núcleo, plugins y temas por copias limpias oficiales.
- Revisa la base de datos en busca de scripts inyectados en entradas y opciones.
- Busca puertas traseras. Archivos PHP en carpetas de subidas, tareas programadas raras, usuarios administradores desconocidos.
- Revisa los scripts de terceros que cargas: un proveedor de publicidad o un widget comprometido puede ser el origen sin que tu servidor esté infectado.
- Cambia todas las contraseñas y cierra sesiones activas.
El procedimiento completo está en nuestra guía de sitio hackeado paso a paso.
Paso 3: elimina el contenido spam indexado
Si el ataque generó páginas falsas, muchas quedaron indexadas. Búscalas con:
site:tudominio.com
Si aparecen páginas que no creaste, hay que eliminarlas del sitio y solicitar su retiro del índice desde Search Console. Dejarlas indexadas prolonga el problema aunque el sitio ya esté limpio.
Paso 4: solicita la revisión
- En Search Console, dentro de Problemas de seguridad, elige Solicitar revisión.
- Describe qué encontraste, qué eliminaste y qué medidas tomaste para cerrar la entrada.
- Sé concreto: “se encontró código inyectado en X, se reemplazaron los archivos del núcleo, se eliminaron dos usuarios no autorizados y se actualizó todo” pesa más que “ya está limpio”.
- Envía y espera. No envíes solicitudes repetidas: reinician la cola.
La revisión suele tomar desde unas horas hasta varios días. Si Google vuelve a encontrar el problema, la advertencia se mantiene y el siguiente intento tarda más. Por eso conviene asegurarse de que la limpieza fue completa antes de solicitar.
Mientras la advertencia sigue activa
- Avisa a tus clientes por otros canales que estás resolviendo un incidente técnico.
- Pausa las campañas publicitarias. Estás pagando por clics que ven una pantalla roja.
- No borres el sitio ni cambies de dominio. Empeora: pierdes el historial y el problema puede migrar contigo.
Después: que no se repita
- Actualizaciones mensuales probadas antes en entorno de pruebas.
- Firewall de aplicación web filtrando tráfico malicioso.
- Escaneo periódico de integridad de archivos con alerta ante cambios.
- Doble factor en todas las cuentas de administrador.
- Auditoría de los scripts de terceros que cargas: cada uno es una dependencia de seguridad.
- Search Console configurado y revisado, para enterarte tú antes que tus clientes.
Preguntas frecuentes
¿Cuánto tarda en levantarse la advertencia?
Si la limpieza fue completa, la revisión puede resolverse en cuestión de horas o pocos días. Si Google vuelve a detectar el problema, se mantiene y el siguiente ciclo se alarga. La velocidad depende casi por entero de qué tan bien se hizo la limpieza.
¿Pierdo posicionamiento por esto?
Durante la advertencia el tráfico cae fuertemente porque casi nadie continúa. Una vez levantada, el posicionamiento suele recuperarse en semanas, aunque incidentes largos o repetidos sí dejan huella en la confianza que Google asigna al dominio.
Mi sitio está limpio pero la advertencia sigue. ¿Qué pasa?
Las causas habituales son: quedó una puerta trasera que reinfecta, hay páginas spam todavía indexadas, o el problema viene de un script externo que sigues cargando. Revisa las URLs de ejemplo que da Search Console: ahí está la pista.
¿Puedo evitar el proceso cambiando de dominio?
Es una mala idea. Pierdes todo el posicionamiento acumulado y, si el servidor sigue comprometido, el dominio nuevo termina marcado también. Es más rápido y barato limpiar bien y solicitar la revisión.
Atencion de incidentes
¿Necesitas resolverlo ahora?
Escríbenos y te respondemos en menos de 2 horas en horario hábil. Diagnóstico sin costo y presupuesto claro antes de tocar nada.
Escribir por WhatsApp
Llamar ahora
+593 96 949 8704 · proyectos@bluenova.com.ec · Lunes a viernes 09h00 a 17h00







Comentarios y opiniones
0 comentarios · Moderación previa
Cuéntanos tu experiencia, dudas o casos similares. Revisamos cada comentario antes de publicarlo para mantener conversaciones de calidad. También puedes suscribirte para recibir nuevos artículos.