Que Google marque tu web insegura no significa que tu web sea mala malísima: tan solo te está indicando que hay «algo raro». Puede ser código malicioso, contenido engañoso, redirecciones, publicidad… Lo que viene siendo un aviso de hackeo.
De hecho, muchas veces el dueño de la web se entera de que le han hackeado la web, precisamente, por estos avisos.
Y una cosa importante: ese aviso no desaparece por sí solo. Hay que limpiar la web y luego pedirle a Google que la revise.
¿Qué aviso te ha salido exactamente?
«Sitio engañoso» o «Este sitio puede ser hackeado»
Este es el aviso más grave que puedes tener, ya que Google está detectando que tu web está sirviendo contenido engañoso, publicidad, incluso software con malas intenciones. Aquí toca desinfectar la web antes de nada.
«No es seguro»
Vale, aquí no te alarmes. El mayor culpable de esto es el certificado SSL (nuestro querido candadito y el https) y, hablando con el hosting, lo resuelves en poco. Eso sí, ojo con que tu hosting quiera venderte un certificado SSL: en la mayoría de los hostings son gratuitos.
También puede ser que tu web se encuentre bajo http en lugar de bajo https, por diferentes motivos. Y que, aunque tengas el certificado SSL, no se solucione. Hay que migrar la web a https.
Otros avisos que pueden aparecerte
Te pueden aparecer otros avisos en la Google Search Console, como «problemas de seguridad», o incluso de que tu hosting o tu correo acaben en listas negras.
Normalmente, este tipo de avisos, infecciones y sitios no seguros son problemas técnicos o ataques de bots. Pero no suelen ir contra ti directamente. Como te contaba en el artículo sobre qué hacer si te han hackeado WordPress, son bots que se aburren y no tienen otra cosa que hacer que liarla parda.
Qué pasa mientras tu web insegura sigue marcada
Lo peor de todo: pierdes visitas de golpe y porrazo. El navegador muestra una pantalla antes de entrar. Pierdes la confianza del usuario y, si vendes online, se te para la caja. Y cuanto más tardes en darte cuenta y arreglarlo, peor.
Cómo se quitan estos avisos, paso a paso
- Lo primerísimo de todo: desinfectar bien la web. Nada de parchear, o a los dos días estarás igual. Hay que revisar bien la web: plugins, temas, archivos… Y si la infección está en la base de datos, la cosa se complica bastante más.
- Verificar que no quedan puertas por donde puedan volver a entrar. Las típicas puertas traseras.
- Intentar securizar la web, pero sin pasarte con plugins pesados.
- En Search Console, tienes que pedir una revisión.
- Le explicas a Google lo que has hecho para solucionar el problema, con detalle.
- Y ya solo queda esperar.
¿Cuánto tarda Google en quitar el aviso de web insegura?
Puede tardar varios días. Es más, probablemente tengas que pedir la revisión más de una vez, porque aunque la web ya esté limpia, Google puede seguir detectando trazas o caché, y seguir diciendo que la web no está limpia.
Caso real
Hace un par de años, un plugin que tenía instalado en un par de tiendas online se infectó. De hecho, yo fui de las primeras que dio la alarma. Google marcó una de esas dos tiendas como «no segura», incluso después de haber resuelto el problema.
Tuve que pedir la revisión y, a los pocos días, todo se solucionó con Google. Pero en este caso me di cuenta rápidamente y pude quitar ese plugin a tiempo y limpiar la carpeta que generaba en la instalación de WordPress.
Por este tipo de casos reales y problemas, siempre digo que un mantenimiento web es más que necesario. Y no es un gasto, es una inversión. Una web segura, optimizada y actualizada mejora el SEO, la autoridad de tu marca y la confianza. Eso sí, asegúrate primero de que la web es tuya de verdad y tienes todos los accesos. Y no hablo de un mantenimiento web normal: hablo de un mantenimiento del «Método Elena».
Si necesitas que te ayude con la desinfección de tu WordPress, o quieres que realice un mantenimiento a tu web o tienda online, escríbeme.


0 Comentarios