Aviso de Google de web insegura o sitio engañoso y cómo conseguir que lo quite

Google ha marcado mi web como insegura: por qué pasa y cómo se quita

por Elena Fernández | 3 Sep 2026 | Seguridad WordPress | 0 comentarios

Tabla de contenidos

Que Google marque tu web insegura no significa que tu web sea mala malísima: tan solo te está indicando que hay «algo raro». Puede ser código malicioso, contenido engañoso, redirecciones, publicidad… Lo que viene siendo un aviso de hackeo.

De hecho, muchas veces el dueño de la web se entera de que le han hackeado la web, precisamente, por estos avisos.

Y una cosa importante: ese aviso no desaparece por sí solo. Hay que limpiar la web y luego pedirle a Google que la revise.

¿Qué aviso te ha salido exactamente?

«Sitio engañoso» o «Este sitio puede ser hackeado»

Este es el aviso más grave que puedes tener, ya que Google está detectando que tu web está sirviendo contenido engañoso, publicidad, incluso software con malas intenciones. Aquí toca desinfectar la web antes de nada.

«No es seguro»

Vale, aquí no te alarmes. El mayor culpable de esto es el certificado SSL (nuestro querido candadito y el https) y, hablando con el hosting, lo resuelves en poco. Eso sí, ojo con que tu hosting quiera venderte un certificado SSL: en la mayoría de los hostings son gratuitos.

También puede ser que tu web se encuentre bajo http en lugar de bajo https, por diferentes motivos. Y que, aunque tengas el certificado SSL, no se solucione. Hay que migrar la web a https.

Otros avisos que pueden aparecerte

Te pueden aparecer otros avisos en la Google Search Console, como «problemas de seguridad», o incluso de que tu hosting o tu correo acaben en listas negras.

Normalmente, este tipo de avisos, infecciones y sitios no seguros son problemas técnicos o ataques de bots. Pero no suelen ir contra ti directamente. Como te contaba en el artículo sobre qué hacer si te han hackeado WordPress, son bots que se aburren y no tienen otra cosa que hacer que liarla parda.

Qué pasa mientras tu web insegura sigue marcada

Lo peor de todo: pierdes visitas de golpe y porrazo. El navegador muestra una pantalla antes de entrar. Pierdes la confianza del usuario y, si vendes online, se te para la caja. Y cuanto más tardes en darte cuenta y arreglarlo, peor.

Cómo se quitan estos avisos, paso a paso

  1. Lo primerísimo de todo: desinfectar bien la web. Nada de parchear, o a los dos días estarás igual. Hay que revisar bien la web: plugins, temas, archivos… Y si la infección está en la base de datos, la cosa se complica bastante más.
  2. Verificar que no quedan puertas por donde puedan volver a entrar. Las típicas puertas traseras.
  3. Intentar securizar la web, pero sin pasarte con plugins pesados.
  4. En Search Console, tienes que pedir una revisión.
  5. Le explicas a Google lo que has hecho para solucionar el problema, con detalle.
  6. Y ya solo queda esperar.

¿Cuánto tarda Google en quitar el aviso de web insegura?

Puede tardar varios días. Es más, probablemente tengas que pedir la revisión más de una vez, porque aunque la web ya esté limpia, Google puede seguir detectando trazas o caché, y seguir diciendo que la web no está limpia.

Caso real

Hace un par de años, un plugin que tenía instalado en un par de tiendas online se infectó. De hecho, yo fui de las primeras que dio la alarma. Google marcó una de esas dos tiendas como «no segura», incluso después de haber resuelto el problema.

Tuve que pedir la revisión y, a los pocos días, todo se solucionó con Google. Pero en este caso me di cuenta rápidamente y pude quitar ese plugin a tiempo y limpiar la carpeta que generaba en la instalación de WordPress.

Por este tipo de casos reales y problemas, siempre digo que un mantenimiento web es más que necesario. Y no es un gasto, es una inversión. Una web segura, optimizada y actualizada mejora el SEO, la autoridad de tu marca y la confianza. Eso sí, asegúrate primero de que la web es tuya de verdad y tienes todos los accesos. Y no hablo de un mantenimiento web normal: hablo de un mantenimiento del «Método Elena».

Si necesitas que te ayude con la desinfección de tu WordPress, o quieres que realice un mantenimiento a tu web o tienda online, escríbeme.

0 Comentarios

Enviar un Comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

   * Acepto el tratamiento de mis datos para publicar el comentario.

*Información básica sobre el tratamiento de datos personales conforme al RGPD (UE) 2016/679 y a la LOPDGDD 3/2018.

Responsable: ELENA FERNÁNDEZ, S.L.
Finalidad: Gestionar los comentarios de los usuarios publicados en los artículos del blog, así como las reseñas de los usuarios a los productos de la tienda online.
Legitimación: Consentimiento del interesado.
Destinatarios: No se cederán datos a terceros, salvo obligación legal.
Derechos: Tienes derecho a acceder, rectificar y suprimir sus datos, así como otros derechos, indicados en la información adicional, que puedes ejercer dirigiéndote a la dirección del responsable del tratamiento elena@elena-fernandez.es
Información adicional: Puede consultar la información adicional y detallada sobre Protección de Datos en las cláusulas anexas que se encuentran en nuestra Política de Privacidad.