SOLUCIONA ESTO YA
LECTURA CRÍTICA

Virus de redireccionamiento en WordPress: cómo detectarlo y eliminarlo

Descubre cómo eliminar el virus de redireccionamiento en WordPress. Explicación técnica de por qué tu web redirige a otros sitios y cómo solucionarlo definitivamente.

Virus de redireccionamiento en WordPress: cómo detectarlo y eliminarlo

El virus de redireccionamiento en WordPress es, posiblemente, la infección más frustrante y dañina para el SEO de un sitio web. A diferencia de un hackeo que "rompe" la web, este tipo de malware permite que tu sitio siga funcionando, pero desvía tu activo más valioso —tus visitantes— hacia otros destinos maliciosos.

En este artículo explicaremos la mecánica técnica detrás de estas redirecciones y cómo puedes limpiar tu sitio de forma definitiva.

¿Qué es exactamente el malware de redireccionamiento?

Se trata de un script (generalmente PHP o JavaScript) inyectado en tu instalación de WordPress que decide, bajo ciertas condiciones, enviar al usuario a una URL externa. Estas URLs suelen ser sitios de publicidad agresiva, estafas de soporte técnico, sitios de apuestas o descargas de falsos antivirus.

Lo que lo hace especialmente "inteligente" es su condicionalidad:

  • Redirección solo para móviles: Muchos dueños de webs revisan su sitio desde el PC y lo ven perfecto, mientras que sus clientes en móvil son redirigidos.
  • Redirección solo desde buscadores: El virus detecta el "Referer". Si el usuario viene de Google o Bing, lo redirige. Si el usuario escribe la URL directamente, no pasa nada.
  • Redirección de administrador: El script detecta si estás logueado en WordPress como administrador y se desactiva para que tú, el dueño, no te des cuenta del problema.

Este comportamiento está diseñado para maximizar la vida útil del virus antes de ser detectado. Si no sabes por dónde empezar, te recomendamos leer nuestra guía completa sobre WordPress hackeado.

El impacto devastador en el SEO

Google es extremadamente sensible a la seguridad de los usuarios. Si sus bots detectan que tu sitio redirige a contenido malicioso o spam:

  1. Penalización automática: Tus rankings caerán en picado en cuestión de horas.
  2. Etiqueta de advertencia: Aparecerá el mensaje "Este sitio ha sido hackeado" o "Este sitio puede dañar tu equipo" en los resultados de búsqueda, destruyendo tu CTR.
  3. Blacklisting: Los navegadores como Chrome mostrarán una pantalla roja de advertencia antes de permitir la entrada al sitio.

Recuperar la confianza de Google después de una infección por redireccionamiento puede llevar semanas, por lo que la detección temprana es crucial.

Cómo detectar el virus de redireccionamiento

Si sospechas que algo va mal pero no lo ves claramente, utiliza estos métodos:

1. Navegación de incógnito y simulador de Referer

Usa una ventana de incógnito y, utilizando las herramientas de desarrollador de Chrome (F12), simula que eres un dispositivo móvil (iPhone/Android). Luego, intenta entrar a tu web a través de un enlace de búsqueda de Google.

2. Escáneres externos

Herramientas como el "SiteCheck" de Sucuri son excelentes para detectar redirecciones de lado de cliente (JavaScript). Sin embargo, a veces fallan con las redirecciones de lado de servidor (PHP).

3. Revisión del archivo .htaccess

Este es el lugar número uno donde los hackers inyectan reglas de redirección. Busca bloques de código extraños, especialmente aquellos que mencionan RewriteCond %{HTTP_USER_AGENT} o RewriteCond %{HTTP_REFERER}.

4. Inspección de header.php y functions.php

Los hackers suelen inyectar scripts de JavaScript ofuscados justo después de la etiqueta <head> o al final del archivo functions.php de tu tema activo.

Procedimiento técnico para eliminar la redirección

Eliminar el virus de redireccionamiento requiere una limpieza en tres frentes: Archivos, Base de Datos y Configuración del Servidor.

Limpieza de archivos .htaccess e index.php

Los atacantes a menudo crean múltiples archivos .htaccess en carpetas profundas (como /wp-content/uploads/ o carpetas de plugins). Debes realizar una búsqueda recursiva de todos los archivos .htaccess y verificar que solo existan los legítimos con el código estándar de WordPress.

Asimismo, verifica el archivo index.php de la raíz. A menudo le añaden una línea de código al principio que carga un script malicioso externo.

Búsqueda de código ofuscado

El código malicioso suele verse así: eval(base64_decode("ZXJyb3JfcmVwb3J0aW5nKDApOy..."));. Este código "oculto" es el motor de la redirección. Debes buscar estas cadenas de texto en toda tu instalación.

Para un proceso más detallado de limpieza de archivos, consulta nuestra guía de limpieza paso a paso.

Limpieza de la Base de Datos

A veces, el script de redirección no está en un archivo físico, sino guardado en la tabla wp_options de tu base de datos (dentro de opciones como widget_text o configuraciones de temas).

  • Revisa los widgets activos en busca de código JS inyectado.
  • Busca en la tabla wp_posts si hay etiquetas <script> o <iframe> que no hayas puesto tú.

Por qué el virus vuelve a aparecer

Si borras el script pero no cierras la "puerta trasera", el virus se reinstalará solo. Esto se conoce como persistencia.

  • Backdoors: Un pequeño archivo PHP escondido que permite al hacker volver a inyectar el código de redirección en cualquier momento.
  • Tareas Cron: Los hackers a veces programan tareas en el servidor (WP-Cron o System Cron) que re-inyectan el malware cada hora.

Para entender la profundidad real de estos procesos, lee sobre la desinfección de WordPress y su complejidad.

Prevención: Protegiendo tu negocio

Una vez limpio, debes blindar tu sitio:

  • Implementar un Firewall (WAF): Herramientas como Cloudflare o plugins como Wordfence pueden bloquear intentos de inyección de código.
  • Seguridad en la cabecera (Content Security Policy): Configurar cabeceras de seguridad que impidan la ejecución de scripts desde dominios no autorizados.
  • Monitorización de cambios: Recibir una alerta inmediata si un archivo crítico como .htaccess o wp-config.php es modificado.

Conclusión

El virus de redireccionamiento en WordPress es una amenaza silenciosa que puede destruir tu reputación online en tiempo récord. Si tu web está enviando a tus clientes a otros sitios, estás ante una emergencia técnica y de SEO.

Si no tienes experiencia técnica para realizar estas limpiezas quirúrgicas sin romper la web, en hanka.es podemos ayudarte. Nuestro servicio de limpieza de virus WordPress se encarga de localizar y erradicar no solo la redirección, sino la raíz del problema.

👉 Servicio profesional de limpieza de redirecciones en WordPress

No permitas que otros se beneficien del tráfico que tanto te ha costado conseguir. Limpia tu WordPress hoy mismo.


Este artículo forma parte de nuestro cluster de seguridad. Si te preocupa la pérdida de información durante la limpieza, consulta nuestra guía sobre recuperar WordPress sin perder datos.

¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?

Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.

SOLUCIONAR MI PROBLEMA AHORA