Evaluación inicial sin contraseñas Presupuesto antes de intervenir Especialista responsable de principio a fin

Visible Symptoms Initial Triage

La portada de WordPress muestra resultados japoneses o farmacéuticos

Diagnostica spam japonés o farmacéutico en WordPress mediante páginas ocultas, reescrituras, datos inyectados e índices en caché.

Google muestra un título japonés o una oferta farmacéutica para la portada, aunque una visita directa enseña el negocio legítimo. Puede deberse a cloaking, metadatos inyectados, URLs generadas o una respuesta infectada antigua que sigue indexada.

No sobrescribas repetidamente el título. Averigua qué reciben rastreadores y visitantes limpios.

Captura la evidencia de búsqueda

Registra consulta exacta, título, snippet, URL y fecha. Exporta ejemplos desde Search Console cuando sea posible.

Comprueba si apunta a portada, ruta desconocida o URL con parámetros. Un título alterado y miles de páginas generadas pueden estar relacionados, pero son síntomas distintos. No abras resultados sospechosos en tu sesión habitual.

Compara las respuestas actuales

Solicita la portada canónica como visitante desconectado e inspecciona título, canonical, datos estructurados y scripts en el código fuente.

Haz después una comparación autorizada con agente parecido a un buscador y referrer de búsqueda. La salida selectiva puede depender de agente, cookies, IP o referrer.

Si todo está limpio, continúa: los nodos CDN y las condiciones del servidor pueden variar.

Compara también la URL canónica y la respuesta del origen con la que entrega la CDN. Registra Age, estado de caché y fecha del contenido antes de purgar. Así puedes demostrar si Google recibió una versión antigua o si el servidor sigue generando spam bajo condiciones concretas.

Revisa reescrituras y plantillas

Inspecciona .htaccess, reglas del servidor, PHP raíz, plugins activos y mu-plugins y el tema. Busca lógica que cambie la salida según rastreador, ruta o parámetro.

Busca en la base el título de spam, dominio externo y términos distintivos. Revisa entradas, opciones, widgets y tablas de plugins.

No borres masivamente filas por caracteres japoneses o medicamentos: contenido multilingüe, pedidos o comentarios legítimos pueden contenerlos.

Examina patrones de URLs generadas

Agrupa ejemplos por estructura: directorios aleatorios, slugs de producto o terminaciones .html. Solicita una muestra por grupo y registra respuesta y estado.

El malware puede generar cualquier ruta coincidente sin almacenarla como página. Borrar entradas visibles no detiene un generador de reescrituras.

Después de limpiar, una ruta inexistente debe devolver 404 o 410, no portada con 200.

Inspecciona metadatos y datos estructurados

La vista puede parecer normal mientras <title>, Open Graph, JSON-LD o enlaces ocultos contienen spam. Compara HTML bruto, no solo la pantalla.

Revisa plantillas de títulos y ajustes del plugin SEO. Un administrador desconocido puede alterar metadatos globales sin instalar archivos.

Conserva el valor inyectado y evidencia de autoría antes de restaurar ajustes legítimos.

Limpia antes de solicitar reindexación

Preserva archivos, base y logs. Elimina código y contenido confirmados, sustituye archivos fiables modificados, parchea componentes y rota accesos afectados.

Revisa cron, usuarios ocultos, contraseñas de aplicación, redirecciones de hosting y webs vecinas.

Solo cuando la respuesta pública esté limpia envía sitemaps corregidos, valida problemas de seguridad y usa retiradas temporales para resultados especialmente dañinos.

En Search Console inspecciona una muestra restaurada y otra inexistente. Confirma que Google puede rastrear el estado final y que robots.txt no lo bloquea; ocultar la URL impide que el buscador vea el 404 o el canonical corregido.

Verifica la recuperación de búsqueda

Repite respuestas ordinarias y de rastreador para la portada y rutas representativas. Vigila logs y Search Console buscando nuevas URLs.

Los snippets cambian tras volver a rastrear, no al instante. Mantén estables títulos, canonicals y estados para dar señales coherentes.

No redirijas todo el spam a portada: genera soft 404 y mantiene rutas de baja calidad.

Cuándo conviene ayuda especializada

Solicita evaluación si los buscadores ven contenido que el administrador no reproduce, siguen creciendo las rutas o los escáneres de base y archivos discrepan. Comparte URLs y capturas, nunca contraseñas.

La reparación completa elimina generador, entrada y persistencia y recupera la capa de búsqueda; no se limita al título visible en WordPress.

ANTES DE ENVIAR LA SOLICITUD

Preguntas frecuentes.

¿Pedís contraseñas en el formulario?+

No. El formulario público nunca solicita accesos. Los datos seguros se piden únicamente después de aprobar el alcance y el presupuesto.

¿Quién revisa la incidencia?+

La solicitud llega a Jordi Ensenyat, fundador de Code Barcelona y especialista WordPress con más de 15 años de experiencia.

¿Se cambia algo antes del presupuesto?+

No. Primero se revisan los síntomas visibles y se define el alcance. La intervención empieza tras la aprobación y con una vía de vuelta preparada.

¿Trabajáis con webs en inglés y fuera de España?+

Sí. WP Repair atiende incidencias WordPress y WooCommerce en inglés y español, con servicio remoto.

Evaluar mi incidencia