Google muestra un título japonés o una oferta farmacéutica para la portada, aunque una visita directa enseña el negocio legítimo. Puede deberse a cloaking, metadatos inyectados, URLs generadas o una respuesta infectada antigua que sigue indexada.
No sobrescribas repetidamente el título. Averigua qué reciben rastreadores y visitantes limpios.
Captura la evidencia de búsqueda
Registra consulta exacta, título, snippet, URL y fecha. Exporta ejemplos desde Search Console cuando sea posible.
Comprueba si apunta a portada, ruta desconocida o URL con parámetros. Un título alterado y miles de páginas generadas pueden estar relacionados, pero son síntomas distintos. No abras resultados sospechosos en tu sesión habitual.
Compara las respuestas actuales
Solicita la portada canónica como visitante desconectado e inspecciona título, canonical, datos estructurados y scripts en el código fuente.
Haz después una comparación autorizada con agente parecido a un buscador y referrer de búsqueda. La salida selectiva puede depender de agente, cookies, IP o referrer.
Si todo está limpio, continúa: los nodos CDN y las condiciones del servidor pueden variar.
Compara también la URL canónica y la respuesta del origen con la que entrega la CDN. Registra Age, estado de caché y fecha del contenido antes de purgar. Así puedes demostrar si Google recibió una versión antigua o si el servidor sigue generando spam bajo condiciones concretas.
Revisa reescrituras y plantillas
Inspecciona .htaccess, reglas del servidor, PHP raíz, plugins activos y mu-plugins y el tema. Busca lógica que cambie la salida según rastreador, ruta o parámetro.
Busca en la base el título de spam, dominio externo y términos distintivos. Revisa entradas, opciones, widgets y tablas de plugins.
No borres masivamente filas por caracteres japoneses o medicamentos: contenido multilingüe, pedidos o comentarios legítimos pueden contenerlos.
Examina patrones de URLs generadas
Agrupa ejemplos por estructura: directorios aleatorios, slugs de producto o terminaciones .html. Solicita una muestra por grupo y registra respuesta y estado.
El malware puede generar cualquier ruta coincidente sin almacenarla como página. Borrar entradas visibles no detiene un generador de reescrituras.
Después de limpiar, una ruta inexistente debe devolver 404 o 410, no portada con 200.
Inspecciona metadatos y datos estructurados
La vista puede parecer normal mientras <title>, Open Graph, JSON-LD o enlaces ocultos contienen spam. Compara HTML bruto, no solo la pantalla.
Revisa plantillas de títulos y ajustes del plugin SEO. Un administrador desconocido puede alterar metadatos globales sin instalar archivos.
Conserva el valor inyectado y evidencia de autoría antes de restaurar ajustes legítimos.
Limpia antes de solicitar reindexación
Preserva archivos, base y logs. Elimina código y contenido confirmados, sustituye archivos fiables modificados, parchea componentes y rota accesos afectados.
Revisa cron, usuarios ocultos, contraseñas de aplicación, redirecciones de hosting y webs vecinas.
Solo cuando la respuesta pública esté limpia envía sitemaps corregidos, valida problemas de seguridad y usa retiradas temporales para resultados especialmente dañinos.
En Search Console inspecciona una muestra restaurada y otra inexistente. Confirma que Google puede rastrear el estado final y que robots.txt no lo bloquea; ocultar la URL impide que el buscador vea el 404 o el canonical corregido.
Verifica la recuperación de búsqueda
Repite respuestas ordinarias y de rastreador para la portada y rutas representativas. Vigila logs y Search Console buscando nuevas URLs.
Los snippets cambian tras volver a rastrear, no al instante. Mantén estables títulos, canonicals y estados para dar señales coherentes.
No redirijas todo el spam a portada: genera soft 404 y mantiene rutas de baja calidad.
Cuándo conviene ayuda especializada
Solicita evaluación si los buscadores ven contenido que el administrador no reproduce, siguen creciendo las rutas o los escáneres de base y archivos discrepan. Comparte URLs y capturas, nunca contraseñas.
La reparación completa elimina generador, entrada y persistencia y recupera la capa de búsqueda; no se limita al título visible en WordPress.