Guía de recuperación post-hackeo

SEO PrestaShop tras un hackeo
repara tu posicionamiento, no solo elimines el malware

Un hackeo no solo infecta tus archivos: destroza tu SEO. Meta descripciones sustituidas por spam en chino o japonés, miles de páginas doorway indexadas, aviso «Es posible que este sitio haya sido hackeado»… Eliminar el malware no basta: Google sigue mostrando los daños hasta que tus páginas limpias se regeneran y se vuelven a rastrear. Este es el plan completo.

Los 3 síntomas SEO de una tienda hackeada

Si reconoces alguno de estos signos en los resultados de Google de tu tienda, el hackeo ha llegado a tu SEO:

Metas en chino o japonés en Google

Tus títulos y descripciones en las SERP muestran caracteres asiáticos, palabras de falsificaciones o farmacia. Es el «japanese keyword hack»: el malware inyecta sus propias etiquetas, a menudo servidas solo a Googlebot — tu web puede parecer normal en el navegador.

Páginas que nunca creaste

Una búsqueda site:tutienda.com revela cientos de URLs desconocidas — doorway pages de falsificaciones, casino, streaming. Diluyen tu presupuesto de rastreo y asocian tu dominio con spam.

Aviso de Google y caída de tráfico

«Es posible que este sitio haya sido hackeado» bajo tu enlace, alerta de Seguridad en Search Console, tráfico orgánico en caída libre.

La recuperación tiene 2 fases — en este orden

Reparar el SEO de una tienda aún infectada es inútil: el malware reinyectará su spam. Y desinfectar sin reparar el SEO deja a Google mostrando los daños durante meses.

Fase 1 — Desinfectar la tienda (archivos Y base de datos)

La limpieza debe cubrir archivos Y base de datos: las inyecciones SEO suelen persistir en la BD (configuraciones modificadas, módulos hookeados, cuentas admin piratas) y sobreviven a limpiezas de solo archivos — la causa n.º 1 de reinfección. Para un diagnóstico completo en solo lectura, nuestra casa matriz Genisoft (la agencia PrestaShop que edita Fexa AI) desarrolló un escáner dedicado:

  • Detecta webshells, backdoors, card skimmers y robo de credenciales MySQL
  • Analiza TAMBIÉN la base de datos: configuraciones inyectadas, cuentas admin piratas, crons maliciosos
  • 100 % solo lectura — cero riesgo, informe detallado con evidencias
  • PrestaShop 1.7, 8 y 9 (PHP 5.6 → 8.4)
Genisoft Security Scanner — escanear mi tienda
Transparencia: Security Scanner es un producto de Genisoft, el editor de Fexa AI. Cualquier otra herramienta o profesional de seguridad sirve igualmente — lo esencial es desinfectar archivos + BD antes de la fase 2.

Fase 2 — Reconstruir el SEO destrozado (aquí entra Fexa)

Tienda limpia no significa SERP limpias: Google conserva las metas spam en su índice hasta volver a rastrear versiones sanas. Esta fase consiste en regenerar en masa lo contaminado y empujar a Google a volver:

  • Escaneo SEO completo y gratuito del catálogo: detectar cada ficha con etiquetas contaminadas o vaciadas
  • Regeneración EN MASA de titles, meta descripciones y descripciones por IA anclada a tus datos reales
  • Datos estructurados limpios reinyectados (FAQ, Product, Breadcrumb)
  • Sitemap y llms.txt regenerados — Google y las IA rastrean páginas sanas
  • Seguimiento Search Console integrado para medir la recuperación
Lanzar mi escaneo SEO gratis

El plan de recuperación, paso a paso

  1. 1

    Diagnosticar la infección

    Escanea archivos + base de datos (fase 1). No limpies a ciegas: un informe preciso evita romper la tienda.

  2. 2

    Desinfectar y parchear

    Elimina las cargas identificadas, cambia TODAS las contraseñas (admin, MySQL, FTP), actualiza PrestaShop y los módulos vulnerables.

  3. 3

    Escanear el SEO del catálogo

    Escaneo Fexa gratis e ilimitado: cada ficha se puntúa; las etiquetas contaminadas, duplicadas o vaciadas destacan al instante.

  4. 4

    Regenerar en masa las etiquetas contaminadas

    Regenera titles, metas y descripciones por lotes — la IA se ancla en tus datos reales de producto, no en el texto infectado.

  5. 5

    Hacer que Google vuelva a rastrear

    Sitemap limpio reenviado en Search Console, inspección de URL en las páginas clave, solicitud de revisión si había aviso de Seguridad.

  6. 6

    Vigilar la recuperación

    Sigue impresiones y posiciones en Search Console (integrada en Fexa): las metas sanas sustituyen al spam con el re-rastreo — de días a varias semanas.

Por qué Google sigue mostrando spam tras la limpieza

Google no muestra tu sitio en directo: muestra su índice. Cada SERP enseña la última versión rastreada — si Googlebot pasó durante la infección, la versión con spam sigue visible hasta el próximo rastreo. En un catálogo de miles de URLs, ese re-rastreo completo puede tardar semanas.

Por eso la regeneración masiva es el corazón de la recuperación: cada ficha debe volver a presentar a Google un contenido sano, coherente y útil. Una tienda que sale de la limpieza con etiquetas vacías o idénticas sigue penalizada, con o sin hackeo.

Un hackeo también degrada tu señal de confianza ante los motores de respuesta (ChatGPT, Perplexity…). Republicar rápido un llms.txt limpio y datos estructurados válidos forma parte de la recuperación — ambos los regenera Fexa automáticamente.

Preguntas frecuentes tras un hackeo

¿Por qué Google muestra descripciones en chino de mi tienda?

Es la firma del «japanese/chinese keyword hack»: un malware inyecta etiquetas spam, a menudo servidas solo a los robots de Google (cloaking). Tu web parece normal en el navegador, pero el índice de Google contiene la versión con spam. Desinfecta la tienda y haz rastrear páginas limpias.

Eliminé el malware pero el spam sigue en Google. ¿Es normal?

Sí: Google muestra su última versión rastreada. Hasta que cada página se re-rastree con etiquetas limpias, el spam sigue visible. Acelera con sitemap reenviado, inspección de URL y etiquetas regeneradas.

¿Fexa AI elimina malware?

No — y desconfía de quien afirme hacerlo todo. Fexa repara el SEO. La desinfección es un oficio de seguridad: usa un escáner dedicado como Genisoft Security Scanner (archivos + BD, solo lectura) o un profesional de confianza.

¿Cuánto tarda en recuperarse el posicionamiento?

No hay garantía seria posible: depende de la duración de la infección, el tamaño del catálogo y la velocidad de re-rastreo. Órdenes de magnitud: días para las páginas principales, varias semanas para un catálogo grande.

¿Regenerar todas las metas o solo las páginas afectadas?

Empieza por las contaminadas (el escaneo las identifica). Pero un hackeo suele dejar etiquetas vaciadas o duplicadas en masa: el escaneo gratuito te da el estado exacto antes de decidir.

¿Cómo evitar la reinfección?

Causa n.º 1 de recaída: limpiar archivos olvidando la base de datos (cuentas admin piratas, módulos hookeados, crons). Escanea ambos, rota todos los accesos, mantén PrestaShop actualizado y programa vigilancia periódica.

¿Tienda limpia? Ahora reconstruye.

Escanea tu catálogo gratis: verás en 2 minutos qué fichas aún llevan etiquetas contaminadas, vacías o duplicadas.

Lanzar mi escaneo SEO gratis