Si has intentado entrar a tu sitio web y te has encontrado con un aviso de que tu dominio ha sido suspendido por phishing, entendemos que puede ser una situación alarmante.
En ServiciosHosting.com nos tomamos la seguridad de internet de forma muy estricta. A continuación, te explicamos por qué ocurre esto y, lo más importante, qué debes hacer para recuperar tu servicio.
¿Qué es el phishing y por qué se suspende el dominio?
El phishing es un método que utilizan los ciberdelincuentes para estafar a las personas. Consiste en duplicar o imitar la apariencia de una página web legítima (como la de un banco, una red social o una empresa de envíos) para engañar a los usuarios y robarles sus contraseñas, datos personales o tarjetas de crédito.
Cuando recibimos una denuncia internacional o nuestros sistemas automáticos detectan que dentro de tu dominio se está alojando una página de este tipo, procedemos a la suspensión inmediata del dominio y/o del servicio de hosting. Hacemos esto para proteger a los usuarios de internet y para evitar que tu dominio sea incluido en las listas negras globales de navegación (como las de Google Chrome o Firefox), lo cual arruinaría tu reputación digital.
"Yo no he hecho nada malo, ¿por qué me pasa esto?"
En el 99% de los casos que atendemos, nuestros clientes no son los culpables. Lo que realmente ocurre es que el sitio web sufrió un problema de seguridad:
-
Tenías un plugin, tema o CMS (como WordPress) desactualizado.
-
Alguien logró adivinar o robar tus contraseñas de cPanel o FTP.
-
Tu sitio fue hackeado y los atacantes subieron carpetas ocultas con los formularios falsos sin que te dieras cuenta.
Legalmente, aunque tú no hayas subido ese contenido, eres el responsable del software que corre bajo tu dominio, por lo que debemos trabajar juntos para solucionarlo.
Pasos para levantar la suspensión
Para poder reactivar tu dominio, es obligatorio limpiar la cuenta por completo. Sigue estos pasos:
-
Ponte en contacto con soporte: Escríbenos inmediatamente a [email protected] o abre un ticket de soporte. Te indicaremos exactamente en qué carpeta o archivo se detectó la actividad maliciosa.
-
Elimina los archivos infectados: Debes borrar por completo los archivos del phishing. Si no estás seguro de cómo hacerlo, te recomendamos restaurar una copia de seguridad limpia de tu web (anterior al hackeo) o solicitar asistencia técnica.
-
Actualiza y asegura todo: Cambia de inmediato todas las contraseñas (cPanel, bases de datos, correos y usuarios de WordPress). Actualiza todos tus plugins y temas a sus versiones más recientes.
-
Solicita la revisión: Una vez que tu sitio esté completamente limpio y protegido, avísanos a través del ticket de soporte. Nuestro equipo técnico validará que el peligro haya desaparecido y procederá a reactivar tu dominio a la brevedad.
Importante: Si tu dominio fue suspendido directamente por el ente registrante, ellos enviarán un correo electrónico a tu dirección de contacto, el cual debes responder para comenzar a gestionar el proceso de reactivación de tu dominio. Estos casos son más graves y, por lo general, toman varios días en resolverse.
Consejo de seguridad: La mejor forma de evitar que esto vuelva a ocurrir es mantener tu sitio web al día con sus actualizaciones y utilizar contraseñas seguras y aleatorias. Si necesitas ayuda para auditar la seguridad de tu sitio tras un incidente, nuestro equipo está aquí para asesorarte.