Saltar al contenido
Blindea.

Respondemos en menos de 2h laborables · Diagnóstico gratis

Tu WooCommerce está hackeado. Empezamos hoy a recuperarlo.

Eliminamos el malware, te sacamos de las listas negras y blindamos tu WooCommerce. A nivel de servidor, no un plugin.

Te contactamos en menos de 2h laborables. Sin compromiso.

¿Prefieres hablar ya? Llama al 950 83 63 63  o  escríbenos por WhatsApp.

Síntomas de un WooCommerce comprometido

Google marca tu tienda WooCommerce como «sitio peligroso» o «puede estar comprometido» y estás perdiendo ventas.
  • Tus clientes acaban en páginas de spam, pastillas o casinos al entrar a tu web.
  • Tu hosting te ha suspendido la cuenta por malware o envío de spam.
  • Ves plugins que no instalaste, usuarios admin que no creaste o pedidos y accesos extraños.
  • Tu antivirus o el navegador bloquean tu propia tienda.

Cada hora que tu tienda está caída o marcada, son ventas y confianza que pierdes. Lo entendemos, y lo resolvemos rápido.

Cuéntanos qué le pasa a tu WooCommerce

Te contactamos en menos de 2h laborables. Sin compromiso.

Pedir ayuda urgente

Cómo lo hacemos

Cuatro respuestas a lo que se pregunta quien ya pagó una limpieza que no funcionó. Abre la que te interese: está entera.

No basta con un plugin. Entramos al servidor. La limpieza entra en archivos del sistema, cron, usuarios y las tablas wp_, no solo en el panel de WordPress. · 8 pasos · wp_options · wp_users · cron y permisos

La mayoría «pasa un plugin de seguridad de WordPress» y se va. El problema es que las puertas traseras (backdoors) se esconden fuera del alcance de un plugin: en archivos del sistema, tareas cron, usuarios ocultos o la propia base de datos de WooCommerce. El 49% de las webs comprometidas tenía al menos un backdoor (Sucuri, Hacked Website Report 2023). Por eso muchas tiendas vuelven a infectarse a los pocos días.

Nosotros hacemos una limpieza a nivel de servidor:

  1. 01

    Diagnóstico real del alcance de la infección.

  2. 02

    Eliminación de malware y backdoors en archivos y base de datos.

  3. 03

    Revisión del servidor: tareas cron, usuarios, permisos, procesos y logs.

  4. 04

    Reparación del núcleo de WordPress, WooCommerce, plugins y temas dañados.

  5. 05

    Actualización de todo lo desactualizado: casi 4 de cada 10 webs comprometidas tenían el gestor desactualizado (Sucuri, Hacked Website Report 2023), y una tienda WooCommerce arrastra más plugins y temas que mantener al día.

  6. 06

    Retirada de las listas negras de Google y antivirus.

  7. 07

    Blindaje posterior de WordPress y del servidor para que no vuelva a ocurrir.

  8. 08

    Informe claro de qué pasó y cómo lo dejamos.

Lo que encontramos una y otra vez Seis patrones del sector con las rutas y tablas reales de WooCommerce donde se esconden. · wp-content/mu-plugins/ · wp-content/uploads/ · wp_users
01 El más común · SEO spam

Redirección condicional a spam

Síntoma

Entras al panel de WordPress, navegas por la tienda y todo se ve bien. Pero un cliente te escribe diciendo que buscó tu nombre en Google y acabó en una web de pastillas o de casinos. O te llega el aviso de Search Console. O simplemente el tráfico orgánico se ha desplomado y no sabes por qué.

Qué está pasando de verdad

El código no redirige a cualquiera: mira quién eres antes de decidir. Con la sesión de administrador abierta y llegando por la URL directa, te devuelve la tienda intacta. Con referrer de Google o con user-agent de móvil, te manda al spam. Está escrito para que el administrador de WordPress no lo vea nunca.

Y hay una razón por la que aguanta tanto tiempo: en WordPress buena parte del contenido de cada página se monta desde la base de datos, así que el atacante no necesita tocar ni un archivo para inyectar el script. Mientras tú miras si el tema ha cambiado, Google ya está indexando URLs de spam bajo tu dominio.

Dónde se esconde

  • Inyección en la base de datos, no en los archivos: en WooCommerce, registros de wp_options con nombres inocuos y JavaScript ofuscado en wp_posts.
  • Reglas de reescritura en .htaccess, a veces al final del archivo tras cientos de líneas en blanco para que no se vean al abrirlo.
  • Código inyectado en el header.php o el footer.php del tema.
  • Carga remota desde un dominio que imita a un CDN o a un servicio de analítica.

Por qué el plugin no lo encuentra

Los escáneres de WordPress hacen dos cosas: comparar tus archivos con los de wordpress.org y pedir tu propia web desde el propio servidor. Con esa petición el malware no se dispara, porque no hay referrer de Google ni user-agent móvil que lo active. Y si la inyección vive en wp_options o en wp_posts, un comparador de ficheros no la mira siquiera.

Qué hacemos

Pedimos tus páginas desde fuera de tu servidor imitando al visitante que sí dispara la redirección: referrer de búsqueda, user-agent de móvil, sin sesión. Cuando aparece, seguimos la cadena hasta el origen —registro de wp_options, contenido de wp_posts, .htaccess o el header.php/footer.php del tema— y limpiamos los frentes que estén activos, porque casi nunca es uno solo. Después comprobamos que la versión indexada vuelve a ser la tuya.

Guía: mi tienda redirige a spam
02 La razón nº1 de reinfección

Backdoor persistente en carpetas de subidas

Síntoma

Ya se limpió la tienda una vez —tú, tu desarrollador o el plugin de seguridad— y a los pocos días estaba otra vez igual. Ese retorno es el síntoma: no se quedó un archivo suelto, se quedó la puerta.

Qué está pasando de verdad

Quien entra la primera vez da por hecho que vas a cerrar la puerta que usó, así que se guarda otra. Un archivo PHP corto, en una carpeta a la que nunca entras, capaz de recibir órdenes y volver a escribir todo lo que borres.

WordPress le da dos facilidades que conviene entender. La primera es wp-content/uploads/: es la única carpeta donde la tienda escribe a diario, así que casi nunca se le bloquea la ejecución de PHP, y ahí un archivo más entre miles de imágenes no llama la atención. La segunda es wp-content/mu-plugins/: lo que se pone ahí se carga en cada petición y no aparece en la lista de plugins del panel, ni se puede desactivar desde ahí. Es el sitio perfecto para dejar algo que se ejecute siempre y que tú no puedas ver.

El 49 % de las webs comprometidas tenía al menos un backdoor. Es el patrón más importante de esta lista. Fuente: Sucuri, Hacked Website Report 2023

Dónde se esconde

  • Dentro de wp-content/uploads/, en carpetas por año y mes donde nadie entra a mirar y donde muchos servidores permiten ejecutar PHP porque nadie lo ha bloqueado. Nombres camuflados que imitan al núcleo o empiezan por punto.
  • wp-content/mu-plugins/ — los «must-use plugins» se cargan siempre y no aparecen en la lista de plugins del panel. Si no sabes que esa carpeta existe, no la vas a revisar. Es uno de los escondites favoritos.
  • Persistencia por tareas programadas: un evento en el cron del CMS o en el crontab del sistema que vuelve a escribir el malware cada X horas. Esto es lo que hace que la infección «vuelva sola».
  • Usuario administrador oculto: una cuenta con permisos totales en wp_users, escondida de la lista de usuarios mediante un filtro cargado desde un mu-plugin.

Por qué el plugin no lo encuentra

Un escáner de WordPress compara tus archivos con los de wordpress.org y busca firmas conocidas. En uploads/ y en mu-plugins/ no hay original con el que comparar, porque ese contenido no viene del núcleo. Y un backdoor de veinte líneas escrito a mano no coincide con ninguna firma. Añade que el crontab del sistema queda fuera del alcance de cualquier plugin, y ya tienes tres escondites que ninguna herramienta que corra dentro de WordPress va a revisar.

Qué hacemos

Buscamos PHP en todas las carpetas escribibles donde no debería haberlo, empezando por uploads/. Revisamos mu-plugins/, el functions.php del tema activo y el cron de WordPress, que es donde suele estar el disparador que reescribe el malware. Auditamos usuarios contra wp_users en crudo, no contra la lista del panel, porque un administrador oculto se esconde de esa lista con un filtro y en la tabla sigue estando. Y comprobamos también el crontab del sistema. Al cerrar, bloqueamos la ejecución de PHP dentro de las carpetas de subidas: ese es el cambio que evita que se repita.

Guía: qué es un backdoor y por qué tu plugin no lo detecta
05 La vía de entrada más frecuente

Entrada por componente desactualizado

Síntoma

Ninguno. Este patrón no se nota: es la puerta por la que entraron antes de que aparecieran los demás. Se descubre hacia atrás, cuando ya hay una infección que explicar.

Qué está pasando de verdad

WordPress solo autoactualiza las versiones menores, y en muchas tiendas eso está desactivado desde wp-config.php, por un plugin o por el propio hosting. Las versiones mayores, los plugins y el tema no se actualizan solos: ahí está el hueco.

Cuando se publica una vulnerabilidad de un plugin popular, el escaneo automático empieza en horas. No te buscan a ti: recorren internet preguntando por la versión vulnerable, y cualquiera que la tenga sirve. La ventana entre que sale el parche y tú lo aplicas es todo lo que necesitan.

Una tienda WooCommerce acumula ese riesgo más rápido que un blog: veinte o treinta plugins entre pasarelas, transportistas, facturación y marketing, un tema comercial con librerías empaquetadas dentro, y casi siempre un tema hijo o un plugin a medida que toca el checkout. Eso último es lo que nadie actualiza, porque si el pago se rompe la tienda deja de facturar hoy.

Casi 4 de cada 10 webs comprometidas (39,1 %) tenían el gestor de contenidos desactualizado en el momento de la infección. Fuente: Sucuri, Hacked Website Report 2023

Dónde se esconde

  • Plugins y módulos abandonados por su autor: nunca van a recibir el parche.
  • Plugins desactivados pero todavía presentes en el servidor: el código sigue siendo accesible y explotable. Desactivar no es desinstalar.
  • Temas comerciales con librerías antiguas empaquetadas dentro.
  • En WooCommerce, temas hijo y plugins a medida que tocan el checkout y nadie se atreve a actualizar por si dejan de cobrar.
  • Y el clásico: la tienda se actualizó una vez, se rompió algo, y desde entonces nadie ha vuelto a tocar nada por miedo.

Por qué el plugin no lo encuentra

El aviso de actualización lo ves de sobra: WordPress te lo pone en el escritorio y en cada pantalla del panel. El fallo no está en detectarlo, está en aplicarlo: actualizar con la tienda vendiendo da miedo con motivo, y más si el checkout lleva código a medida encima. Pero hay una parte que directamente no te avisa: ese contador solo cubre lo que viene del canal oficial. Cuando wordpress.org cierra un plugin por una vulnerabilidad, el plugin sigue activo en tu tienda y el aviso no aparece, porque ya no hay repositorio contra el que comparar versiones. Los componentes comprados en marketplaces de terceros y los temas de fuera del repositorio oficial no notifican nunca.

Qué hacemos

Primero averiguamos qué se explotó y cuándo, leyendo los logs de acceso: sin eso no se puede cerrar la puerta, y limpiar sin cerrarla es pagar dos veces. Después actualizamos con copia previa y probando lo que de verdad importa: que la ficha de producto cargue, que el carrito calcule bien y que se pueda completar un pedido con la pasarela real. Revisamos si hay plugins desactivados que siguen en el servidor —desactivar no es desinstalar, el código sigue siendo alcanzable— y te decimos cuáles retirar porque su autor ya no los mantiene.

Checklist para proteger tu tienda
06 La reinfección que vuelve

La limpieza superficial que vuelve

Síntoma

Pagaste una limpieza y te dijeron que ya estaba. Tres días, una semana o un mes después, lo mismo otra vez. Y probablemente el plugin de seguridad sigue diciendo que la tienda está limpia.

Qué está pasando de verdad

Se borró lo que se veía y se dejó lo que lo genera. Es la continuación directa del patrón 2: mientras siga vivo el archivo en uploads/, el cargador en mu-plugins/, el evento del cron de WordPress o el administrador oculto, la infección se reescribe sola. El escáner dice «limpio» con razón: los archivos que él conoce están correctos.

Las dos formas de llegar aquí son casi siempre las mismas. Una: la limpieza consistió en pasar un plugin de seguridad y borrar lo que marcó en rojo, sin preguntarse cómo había entrado. Otra: se restauró una copia de seguridad para volver atrás, y esa copia ya venía con el backdoor dentro, porque el compromiso era más antiguo de lo que se pensaba. Restaurar en WordPress es fácil, y por eso es la primera reacción; el problema es que también restaura al atacante.

Dónde se esconde

  • En los mismos sitios del patrón 2: wp-content/uploads/, wp-content/mu-plugins/, el cron de WordPress y una cuenta de administrador oculta en wp_users.
  • Y dentro de la propia copia de seguridad que se restauró: si el compromiso es anterior a esa copia, restaurar devuelve el backdoor junto con la tienda.

Por qué el plugin no lo encuentra

Porque hizo exactamente su trabajo: borrar lo que sabe reconocer. Lo que un escáner no puede hacer es preguntarse cómo volvió a entrar. Eso exige leer logs de acceso, cruzar fechas de modificación de archivos y entender la cadena entera, desde el componente que se explotó hasta el disparador que reescribe. Es análisis, y el análisis no se automatiza con una lista de firmas.

Qué hacemos

Vamos al revés de lo habitual: en lugar de buscar malware, buscamos el mecanismo de retorno. Cruzamos las fechas de modificación de los archivos con los logs de acceso para reconstruir la secuencia —por dónde entraron, qué dejaron, qué lo dispara— y revisamos el cron de WordPress y mu-plugins/ antes de borrar nada, porque son los dos sitios que hacen que vuelva. Si hay copias de seguridad, verificamos desde cuándo están sucias para no restaurar el problema. Solo entonces limpiamos, porque solo entonces se puede cerrar. Por eso podemos dar garantía de 30 días: si el mecanismo sigue vivo, la limpieza no vale nada, y eso lo sabemos antes de darla por buena.

Guía: por qué vuelve la infección en WooCommerce
03 El más grave · Brecha de datos

Robo de tarjetas en el checkout (Magecart)

Síntoma

Casi siempre ninguno: este patrón lo descubre alguien de fuera. La pasarela o el banco detecta fraude con tarjetas usadas en tu tienda, o un cliente reclama un cargo que no hizo. Mientras tanto WooCommerce registra los pedidos con normalidad y el plugin de seguridad no marca nada.

Guía: Magecart, robo de tarjetas en el checkout
04 Daño colateral duradero

Spam saliente y hosting suspendido

Síntoma

El hosting te corta la cuenta por envío de spam o por consumo fuera de lo normal. O la versión discreta: los avisos de pedido dejan de llegar a tus clientes y te pasas días peleando con el plugin de emails buscando un fallo que no está ahí.

Guía: el hosting ha suspendido tu cuenta por malware

Ver los 6 patrones completos

20 años administrando servidores PHP Quien dirige el diagnóstico viene de administrar servidores PHP, no de instalar plugins de seguridad. · PHP / Linux · sysadmin · nivel servidor Quién está detrás de Blindea

Blindea no es un limpiador de webs improvisado. Quien va a tocar tu servidor es la persona que dirige Blindea, con 20 años administrando servidores y desarrollando en PHP —el lenguaje sobre el que corre WordPress y WooCommerce, y son suyos, no de la marca—: sabe dónde se esconde lo que un escáner automático no ve. Esa es la diferencia entre «parece limpia» y «está limpia y no volverá».

Quién está detrás de Blindea
Cuatro pasos, sin sustos añadidos Cómo va el encargo de tu lado, desde tu aviso hasta el informe final. · 4 pasos · precio cerrado antes · 24-72 h

Cómo va el encargo, de tu lado.

  1. 1

    Nos escribes.

    Rellenas el formulario o nos escribes por WhatsApp con la URL de tu tienda. Cuéntanos qué ves: aviso de Google, redirecciones, correo del hosting.

  2. 2

    Diagnóstico gratis.

    Comparamos el núcleo de WordPress y los plugins contra los originales, revisamos usuarios en wp_users y el cron de WordPress, y te damos precio cerrado y plazo.

  3. 3

    Limpieza y blindaje.

    Copia previa, limpieza de archivos y base de datos (wp_options, wp_posts), bloqueo de PHP en wp-content/uploads y retirada de las listas negras.

  4. 4

    Informe.

    Comprobamos que la ficha de producto, el carrito y la pasarela siguen funcionando, y te explicamos por dónde entraron y qué hemos cambiado.

Compromiso

Respuesta < 2h laborables

Te contactamos en menos de dos horas laborables desde tu aviso.

Compromiso

Resolución 24-72h

La mayoría de tiendas WooCommerce quedan limpias y operativas en ese plazo.

Compromiso

Garantía de 30 días

Si reaparece la misma infección por la misma vía en 30 días, lo corregimos sin coste.

Leer la garantía completa
Disponibilidad

Fin de semana y festivos

Sábados, domingos y festivos: intervención de urgencia disponible con tarifa de fin de semana.

Ver la tarifa de fin de semana

¿Cuánto cuesta?

Estas son nuestras cifras de partida. El precio exacto se cierra tras el diagnóstico gratis, cuando sabemos qué tiene tu WooCommerce.

Punto de entrada

Rescate Express

desde 390 €

Una tienda WooCommerce, infección estándar, acceso al hosting con logs y sin fuga de datos.

  • Diagnóstico del alcance real
  • Limpieza a nivel de servidor
  • Blindaje posterior
  • Retirada de listas negras
  • Informe de lo ocurrido
  • Garantía de 30 días
Disponibilidad ampliada

Rescate Fin de Semana / Festivo

desde 590 €

El mismo alcance que el Express, con intervención en sábado, domingo o festivo.

  • Todo lo del Rescate Express
  • Intervención en sábado, domingo o festivo
  • No hay que esperar al lunes

El resto del sector cierra el viernes. Nosotros trabajamos el fin de semana, que es cuando una tienda marcada pierde más ventas.

Caso complejo

Rescate Completo

690 – 1.200 €

Infección multicapa, meses comprometida, hosting suspendido, multisitio o sin copias de seguridad.

  • Todo lo del Rescate Express
  • Limpieza de infecciones multicapa
  • Reactivación del hosting suspendido
  • Varias tiendas o una instalación multisitio
  • Trabajo sin copia de seguridad limpia

Precios sin IVA. Se añade el 21 % de IVA en la factura.

Servicio distinto

Incidente Crítico / Magecart

desde 1.500 €

No es un rescate más caro: es otro servicio. Cuando hay un skimmer de tarjetas o una fuga de datos personales, además de limpiar hay que documentar la brecha y cumplir con la ley.

  • Análisis forense del incidente
  • Corte de la fuga de datos
  • Informe técnico forense
  • Apoyo en la notificación a la AEPD

Qué es un skimmer de tarjetas (Magecart)

El precio final depende del alcance de la infección, y por eso el diagnóstico es gratis: preferimos darte un precio cerrado antes de empezar, no un contador por horas que no sabes dónde acaba. La mayoría de limpiezas de WooCommerce se resuelven en un único pago cerrado. Sin sorpresas.

Quiero mi diagnóstico gratis

La opción que sale más barata

Rescate + Guardia

El rescate por 190 € en lugar de 390 €

Limpiar tu WooCommerce es el primer paso; el motivo número uno por el que volvería a caer es que después nadie la vigile. Por eso, si contratas la Guardia Profesional con compromiso de 12 meses, el Rescate Express te sale por 190 € en vez de 390 €. Y el alta de la Guardia, que por su cuenta son 149 €, no se cobra: el blindaje y la línea base ya se hicieron durante la limpieza. Nos interesa más tenerte vigilado un año que cobrarte el rescate completo una sola vez.

Rescate suelto

390 €

Rescate Express contratado por su cuenta, sin Guardia.

Con el pack

190 €

El mismo Rescate Express, contratando 12 meses de Guardia Profesional. Alta de la Guardia incluida (149 €).

Guardia Profesional

desde 169 €/mes

Monitorización cada 15 minutos, actualizaciones probadas, copias verificadas cada trimestre y 6 h/año de contención.

  • Aplica al Rescate Express (una tienda WooCommerce, infección estándar). En Rescate Fin de Semana, Completo o Incidente Crítico te decimos el precio del pack tras el diagnóstico gratis.
  • La Guardia contratada por su cuenta sigue siendo mensual y sin permanencia: el compromiso de 12 meses es lo que paga el descuento del rescate.
  • La baja anticipada del compromiso recupera el descuento que se te aplicó en el rescate.
  • Las condiciones concretas del compromiso se recogen en la hoja de encargo que firmas antes de empezar.

Precios sin IVA. Se añade el 21 % de IVA en la factura.

Preguntas frecuentes sobre WooCommerce hackeado

¿Cuánto cuesta limpiar mi WooCommerce?

El Rescate Express parte de 390 € + IVA (una tienda WooCommerce, infección estándar). Si el caso es más complejo —infección multicapa, meses comprometida, hosting suspendido o multisitio— el Rescate Completo va de 690 a 1.200 € + IVA. Si necesitas intervención en sábado, domingo o festivo, el Rescate Fin de Semana / Festivo parte de 590 € + IVA. Y si hay robo de tarjetas o fuga de datos, el Incidente Crítico / Magecart parte de 1.500 € + IVA. El precio exacto se cierra tras el diagnóstico, que es gratis.

¿Cuánto tardáis en limpiar mi WooCommerce?

El primer contacto es en menos de 2 horas laborables. La mayoría de tiendas quedan limpias y operativas en 24-72h desde que nos das los accesos. Lo que más alarga el plazo en WooCommerce es el número de plugins y temas a verificar y una instalación multisitio; si tu caso es de esos, te lo decimos en el diagnóstico antes de empezar.

¿Y si me vuelve a pasar?

Incluimos blindaje tras la limpieza y una garantía de 30 días: si vuelve a entrar por la misma vía que documentamos en el informe final, lo corregimos sin coste. En WooCommerce el blindaje incluye bloquear la ejecución de PHP en wp-content/uploads, que es donde más veces se deja la puerta trasera. Y con nuestro plan de Guardia gestionada mantenemos al día WordPress, WooCommerce y los plugins, que es de donde vienen la mayoría de reinfecciones.

¿Qué NO cubre la garantía de 30 días?

Es la pregunta honesta y la respondemos antes de que la hagas. La garantía cubre que vuelvan por LA MISMA VÍA que cerramos, y esa vía queda documentada en el informe final: eso es lo que fija la frontera. Tiene dos condiciones —avisarnos dentro de los 30 días y volver a facilitarnos los accesos— y se limita a una única intervención por incidencia. Y no cubre seis cosas: infecciones que entren por una vía distinta (eso es un incidente nuevo y se presupuesta aparte); que se vuelva a instalar el plugin o el tema vulnerable que originó el problema, o lo que entre por plugins instalados o actualizados después de la entrega; que no se apliquen las recomendaciones del informe calificadas como críticas; que el problema venga de credenciales facilitadas, reutilizadas o filtradas por ti o por alguien de tu entorno después de la entrega, incluido no haber cambiado las contraseñas que nos diste; cambios que haga un tercero con acceso al servidor o al alojamiento después de la entrega; e incidencias de la infraestructura de tu hosting que quedan fuera de nuestro control. Tampoco incluye indemnización por lucro cesante ni por daño reputacional: se agota en dejar la tienda otra vez limpia. Lo tienes todo escrito, con el texto literal de la cláusula que firmas, en la página de la garantía.

¿Necesitáis mis accesos?

Sí: acceso al hosting/servidor y al escritorio de WordPress con rol de administrador. En el primer contacto todavía no hace falta ninguno; los pedimos cuando aceptas el diagnóstico, y te indicamos exactamente cómo dárnoslos de forma segura.

¿Qué firmamos antes de empezar?

Tres documentos, y los tres antes de que nos des un solo acceso. La hoja de encargo, con el alcance, el precio cerrado, los plazos y la garantía de 30 días. El contrato de encargado del tratamiento del artículo 28 del RGPD, porque vamos a ver datos personales de tus clientes en las tablas de WooCommerce. Y la autorización de acceso a sistemas, donde marcas sistema por sistema a qué nos autorizas y a qué no —hosting, SSH, base de datos, escritorio de WordPress, DNS, Search Console—: lo que no marcas, no se toca. Te los enviamos con el presupuesto cerrado para que los leas sin prisa.

¿Qué pasa con los datos de mis clientes?

Para limpiar un WooCommerce hay que entrar en la base de datos, y ahí están los datos personales de tus clientes: nombres, direcciones, teléfonos y los pedidos completos. Eso nos convierte en encargados del tratamiento y a ti en responsable, y se firma por escrito con un contrato del artículo 28 del RGPD: solo tratamos esos datos siguiendo tus instrucciones y para limpiar y blindar, nunca para fines propios; acceso por canales cifrados y credenciales individuales; no subcontratamos sin tu autorización escrita ni sacamos los datos del Espacio Económico Europeo sin tu instrucción; si hay una brecha te avisamos sin dilación para que puedas cumplir tus plazos; y al terminar suprimimos los datos y las copias temporales que tengamos.

¿Tocáis mi tema hijo o mis personalizaciones de functions.php?

Solo si están infectados, y siempre sobre la copia previa. Un tema hijo y su functions.php son un escondite habitual de código inyectado, así que hay que revisarlos: comparamos contra el original lo que sí tiene original (núcleo de WordPress, WooCommerce, plugins y temas del repositorio) y, en el código que has escrito tú o tu desarrollador, aislamos lo que se ha añadido en lugar de reemplazar el archivo entero. Si algo se toca, va en el informe final.

¿Qué pasa con los pedidos que entren durante la limpieza?

Es lo primero que hay que acordar en el diagnóstico, porque depende de cada tienda. Antes de tocar nada hacemos copia del estado actual y trabajamos sobre esa base, cuidando las tablas de pedidos y clientes de WooCommerce. Si la tienda sigue vendiendo mientras trabajamos, te decimos en el diagnóstico cómo lo planteamos en tu caso para no perder pedidos, y al terminar comprobamos que la ficha de producto, el carrito y la pasarela funcionan.

¿Se pierden mis plugins de pago o de envíos?

No es el objetivo. Los plugins que vienen del repositorio o del desarrollador se pueden reinstalar limpios en su misma versión, conservando su configuración. Lo que sí te diremos es si alguno es la vía de entrada o si ya no lo mantiene nadie: en ese caso te recomendaremos retirarlo o sustituirlo, y la decisión es tuya. Al cerrar comprobamos que el checkout y la pasarela siguen operativos.

¿Trabajáis con mi hosting?

Trabajamos sobre prácticamente cualquier hosting o servidor. Si tu proveedor ha suspendido la cuenta por malware o por envío de spam, también gestionamos su reactivación y les aportamos el informe de lo que se hizo, que es lo que suelen pedir para levantar la suspensión.

¿Perderé mis productos, pedidos o clientes?

El objetivo es recuperar tu tienda intacta. Hacemos copia de seguridad antes de tocar nada y trabajamos sobre esa base, cuidando la base de datos de WooCommerce.

¿Y si el problema está en la base de datos y no en los archivos?

Se mira igual, porque en WordPress es muy frecuente: hay inyecciones que viven en wp_options, en el contenido de wp_posts o en usuarios administradores creados en wp_users que el escritorio no siempre muestra. Por eso auditamos los usuarios y el cron contra la base de datos en crudo y no contra lo que enseña el panel, y limpiamos archivos y base de datos a la vez: si limpias solo un frente, vuelve.

¿Se puede romper algo al limpiar?

Puede pasar, y lo decimos antes: quien te promete que no se tocará nada o no ha limpiado un WooCommerce de verdad, o piensa contártelo el día que ocurra. En WordPress lo habitual es encontrar el código inyectado dentro de un plugin desactualizado, del functions.php del tema o de un mu-plugin que nadie instaló a propósito; al sacarlo de ahí puede resentirse la funcionalidad que ese plugin daba. Por eso hacemos copia del estado actual antes de tocar nada y trabajamos sobre ella, y si vemos que el código viene enredado con un plugin de pago o de envíos que usas a diario te lo decimos antes de seguir. Si algo se rompe por un error nuestro, lo corregimos o revertimos nosotros sin coste. Rehacer desde cero una funcionalidad que dependía de un plugin abandonado, cuando no hay error nuestro, es trabajo aparte y se presupuesta: lo dice la cláusula SÉPTIMA de la hoja de encargo y lo sabrás antes, no en la factura.

¿También limpiáis WordPress sin WooCommerce?

Sí. WordPress y WooCommerce son nuestra especialidad, pero también trabajamos con PrestaShop, Magento, Drupal, Joomla y otros sistemas PHP.

Sigue leyendo sobre WooCommerce

Si quieres entender qué te ha pasado antes de escribirnos, estas guías cubren los casos que más vemos en tiendas WordPress y WooCommerce.

Cuéntanos qué le pasa a tu WooCommerce

Diagnóstico gratis y respuesta en menos de 2h laborables. Cuanto antes actuemos, menos pierdes.

  • [✓] Rescate desde 390 € · precio cerrado tras el diagnóstico gratis
  • [✓] Respuesta en < 2h laborables
  • [✓] Garantía de reinfección 30 días

Te contactamos en menos de 2h laborables. Sin compromiso.

¿Prefieres hablar ya? Llama al 950 83 63 63  o  escríbenos por WhatsApp.

Garantía de 30 días Si reaparece la misma infección por la misma vía en 30 días, lo corregimos sin coste. Leer la garantía completa
Llamar WhatsApp Ayuda