Saltar al contenido
Blindea.
Todos los recursos
#hosting#malware#spam#recuperación

El hosting suspende tu cuenta por malware o spam: qué hacer

Tu hosting ha suspendido la cuenta por malware o envío de spam. Explicamos por qué pasa y los pasos para limpiar y pedir la reactivación con garantías.

Por Blindea

Recibes un correo del hosting: han suspendido tu cuenta por malware o por enviar spam, y la tienda está caída. Es un golpe, pero tiene solución y un orden claro. Respira: esto no significa que hayas hecho nada mal, y actuar con calma es lo que marca la diferencia.

Por qué el hosting suspende tu cuenta

La suspensión casi nunca es un castigo: es una medida de protección. El proveedor actúa así por dos motivos.

  • Para protegerse a sí mismo. Un servidor que envía spam masivo acaba en listas negras de correo (Spamhaus y similares). Eso perjudica a todos los clientes que comparten esa infraestructura, así que el hosting corta el problema de raíz.
  • Para proteger a terceros. Si tu tienda distribuye malware o participa en ataques, el proveedor tiene la obligación de detenerlo. También te protege a ti de un daño mayor.

Dicho de otro modo: la suspensión es la consecuencia visible de un problema que ya existía. Tu tienda estaba comprometida antes del aviso; el hosting solo lo ha detectado. Si quieres reconocer las señales, te ayudará leer las señales de que tu tienda está hackeada.

Lo primero: no entres en pánico ni borres todo a lo loco

El impulso natural es abrir el gestor de archivos y empezar a borrar cualquier cosa que “parezca rara”. Es un error por tres razones:

  • Puedes eliminar pruebas de cómo entraron, y sin esa información el ataque se repite.
  • Puedes romper la tienda borrando archivos legítimos que no reconoces.
  • Y, sobre todo, borrar los ficheros visibles no elimina el backdoor: la puerta trasera suele estar escondida en sitios donde no miras.

Ir con prisa y sin método es justo lo que hace que el problema vuelva. Vamos por pasos.

Paso a paso para recuperar la cuenta

1. Pide al hosting el informe de la detección

Antes de tocar nada, escribe al soporte del hosting y pide el informe concreto de lo que han detectado: rutas exactas de los ficheros marcados como maliciosos, fechas, y el motivo (malware, phishing, envío de spam, uso de recursos). Casi todos los proveedores lo facilitan si lo pides.

Ese informe es tu mapa: te dice por dónde empezar a mirar y confirma el tipo de compromiso. Guárdalo, lo necesitarás para la reactivación.

2. Haz una copia del estado actual antes de tocar nada

Aunque la tienda esté infectada, haz una copia completa antes de limpiar: todos los archivos (incluidas carpetas ocultas y de subidas) y un volcado de la base de datos. Es tu red de seguridad y tu material de investigación.

Etiqueta esa copia como “infectada” y guárdala fuera del servidor. No la restaures en otro sitio tal cual: contiene el malware. Tienes el detalle en qué copiar antes de limpiar una tienda hackeada.

Si la cuenta está suspendida y no puedes acceder por el panel habitual, pide al hosting acceso temporal (SFTP o similar) explicando que necesitas hacer una copia y limpiar. Suelen concederlo para justo eso.

3. Limpia de raíz: malware y backdoor

Aquí está el trabajo de verdad. Limpiar bien significa dos cosas a la vez:

  • Eliminar el malware: los ficheros y el código inyectado que envían spam, redirigen a los visitantes o roban datos de pago.
  • Cerrar la puerta de entrada (el backdoor): el archivo o fragmento que permite al atacante volver a colarse. Si lo dejas, aunque borres todo lo demás, en unos días vuelve todo.

Esto no se resuelve solo con un plugin de seguridad. La revisión seria se hace a nivel de servidor: comparar los ficheros del CMS con los originales, revisar la base de datos, los usuarios administradores, las tareas programadas (cron) y los logs. Si quieres entender por qué reaparece la infección cuando la limpieza es superficial, lo explicamos en por qué vuelve una tienda hackeada.

4. Solo entonces, pide la reactivación

Con la tienda realmente limpia, responde al hosting explicando qué encontraste y qué has hecho. Sé concreto: menciona los ficheros del informe, que has eliminado el malware y el backdoor, y que has cambiado las contraseñas de administrador, base de datos y panel.

Pedir la reactivación antes de haber limpiado de verdad es contraproducente: el proveedor vuelve a analizar, sigue encontrando restos y cada rechazo alarga el tiempo con la tienda caída. Igual que ocurre al salir de la lista negra de Google, aquí también manda el orden: primero limpiar, después pedir.

¿Y si reactivan y el malware reaparece?

Es más común de lo que parece, y siempre significa lo mismo: la limpieza no llegó a la raíz. Casi siempre el backdoor seguía ahí, o quedó un usuario administrador falso, una tarea programada maliciosa o un plugin/tema con la puerta abierta.

Si te pasa:

  • No repitas la misma limpieza superficial esperando otro resultado.
  • Revisa todos los vectores: ficheros, base de datos, usuarios, cron, y las credenciales que aún no hayas cambiado.
  • Cambia las contraseñas otra vez: si reapareció, es posible que el atacante nunca perdiera el acceso.

Y ten presente algo importante: mientras el backdoor exista, el hosting puede volver a suspenderte y Google puede marcarte de nuevo. Cerrar la puerta de entrada no es opcional.

Qué hacemos en Blindea

Entendemos la urgencia: cada hora caída son ventas y confianza. Por eso trabajamos con un proceso claro que empieza por la copia de seguridad, limpia a nivel de servidor —malware y backdoor— y solo después gestiona la reactivación. Solemos dar el primer paso en menos de 2 horas y respaldamos el trabajo con garantía de 30 días: si vuelve dentro de ese plazo, lo solucionamos sin coste. Y si quieres evitar que se repita, la Guardia mantiene la tienda vigilada.

¿Tu hosting ha suspendido la cuenta y no sabes por dónde empezar? Pídenos un diagnóstico gratis y te contactamos en menos de 2 horas.

¿Tu tienda está comprometida?

Diagnóstico gratis y respuesta en menos de 2 horas.

Pedir ayuda urgente