HALLAZGO DE SEGURIDAD

robots.txt manipulado para ocultar spam SEO

Qué es

El robots.txt de este sitio bloquea rastreadores de SEO/seguridad (como Ahrefs o Semrush) y/o lista sitemaps de spam (páginas de apuestas/casino). Los atacantes hacen esto para ocultar el spam inyectado de las herramientas que lo expondrían, mientras logran que Google lo indexe igual.

Cómo solucionarlo

Reemplazá el robots.txt por una versión limpia (quitá los bloqueos de rastreadores y cualquier sitemap que no hayas agregado), y corré un escaneo completo de malware — un robots.txt envenenado normalmente significa que también hay spam inyectado para limpiar.

En profundidad

Detectamos que alguien modificó el archivo robots.txt de tu sitio para esconder páginas falsas de apuestas y contenido spam que agregaron sin tu permiso. Los ciberdelincuentes hacen esto para que las herramientas de búsqueda no detecten el contenido malicioso mientras intenta engañar a Google y a los visitantes. Es grave porque daña la reputación de tu marca y Google puede penalizar tu sitio eliminándolo de los resultados de búsqueda. Para solucionarlo, accedé a tu panel de control de WordPress, buscá el archivo robots.txt en la sección "Archivos" o mediante FTP, abrilo y reemplazá todo su contenido con una versión limpia que solo permita que Google indexe tus páginas legítimas, eliminando cualquier referencia a contenido que no reconozcas. Después de hacerlo, solicitale a Google que reescanee tu sitio usando Google Search Console para que detecte que limpiaste el problema. Finalmente, hacé un análisis de seguridad completo de tu WordPress con un plugin como Wordfence o Sucuri, ya que este tipo de manipulación generalmente indica que hay acceso no autorizado que requiere investigación más profunda.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.