HALLAZGO DE SEGURIDAD

Script de criptominería inyectado en la página de inicio

Qué es

La página de inicio carga un script de criptominería. Los navegadores de los visitantes se usan para minar criptomonedas para quien lo haya inyectado, sin su consentimiento — esto es prácticamente siempre una señal de compromiso, nunca una función legítima.

Cómo solucionarlo

Instalá el Plugin de WordPress y corré Reparación con IA para quitar esto de inmediato (con respaldo automático y reversión) — esto no es algo para dejar así mientras investigás.

En profundidad

Tu sitio web contiene código malicioso que usa las computadoras y teléfonos de tus visitantes para minar criptomonedas en secreto para los atacantes, sin que ellos lo sepan. Este código oculto se ejecuta en segundo plano cuando la gente visita tu sitio, consumiendo la capacidad de procesamiento de sus dispositivos, agotando la batería y ralentizando su experiencia. Más allá de perjudicar a tus visitantes, esto daña seriamente la reputación de tu sitio y puede hacer que los buscadores bloqueen tu sitio para que no aparezca en los resultados de búsqueda. Para solucionar esto, tenés que eliminar el código malicioso de inmediato, ya sea restaurando tu sitio web desde una copia de seguridad limpia si tenés una, o contratando a un especialista en seguridad de WordPress para que identifique y borre manualmente los archivos infectados. Después de eliminarlo, cambiá todas las contraseñas de administrador de WordPress, actualizá WordPress y todos los plugins a sus últimas versiones, y considerá instalar un plugin de seguridad como Wordfence o Sucuri para buscar amenazas restantes y prevenir futuras infecciones.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.