¿Estás viendo el error "Esta cuenta ha sido suspendida" en tu sitio web? ¿Quieres la solución más rápida para que tu sitio vuelva a la normalidad?
Este error es más preocupante porque te bloquea el acceso a tu panel de administración. La única opción que tienes es contactar a tu proveedor de alojamiento web para obtener más información.
En esta guía, te explicaremos qué pudo haber salido mal con tu sitio y te daremos soluciones para solucionarlo rápidamente.
¿Por qué está suspendida mi cuenta?
Si estás viendo el error "Esta cuenta ha sido suspendida" en tu sitio, significa que tu empresa de alojamiento web (como Bluehost o GoDaddy) ha puesto tu sitio web fuera de línea temporalmente.

Los proveedores de alojamiento web suelen suspender tu cuenta de hosting por estas razones:
- Infección por malware – Tu proveedor de hosting realiza escaneos de seguridad en su plataforma regularmente. Si encuentran malware en tu sitio, lo marcarán y suspenderán tu cuenta para evitar que la infección afecte a otros sitios web. Esto puede incluir enlaces de spam, contenido engañoso, páginas de phishing y más.
- Uso excesivo de recursos del servidor – Si tu sitio web tiene recursos limitados, como en un plan de hosting compartido, exceder esos límites podría afectar a otros sitios en el mismo servidor. Hay ciertos plugins y temas que podrían causar un uso intensivo del servidor y la CPU. Esto también puede suceder si tu sitio es hackeado, ya que la mayoría de las actividades maliciosas pueden sobrecargar tu servidor.
- Violaciones de políticas – Esto puede incluir infracciones de derechos de autor, generación de spam, correos electrónicos no solicitados, uso inadecuado de la administración y almacenamiento de material ilegal en el servidor.
- Fallo en la renovación o pago de servicios – Los problemas de pago incluyen fallos en el pago o no cumplir con la fecha límite de renovación para pagar tu dominio, plan de hosting y otros servicios.
No hace falta decir que cuando tu cuenta ha sido suspendida, hay mucho en juego. En primer lugar, por cada minuto que tu sitio web está inactivo, corres el riesgo de perder tráfico y posiciones en el SEO. Esto puede ser difícil de recuperar más adelante.
Luego, si tu sitio web es hackeado, los hackers podrían estar defraudando a tus usuarios, haciendo un mal uso de tu sitio web y destruyendo la reputación de tu sitio.
Y finalmente, el mayor riesgo de todos es que si no corriges el error, tu sitio web podría ser eliminado para siempre.
Así que, sin perder tiempo, vamos a arreglar tu sitio web de WordPress suspendido lo antes posible.
Solucionando el error "Esta cuenta ha sido suspendida"
Tu proveedor de hosting web puede enviarte un correo electrónico explicando por qué suspendieron tu cuenta, junto con instrucciones sobre lo que necesitas hacer para eliminar la suspensión.
Esto hará que sea más fácil saber por qué suspendieron tu cuenta y cómo solucionarlo.
Si no te han enviado un correo electrónico, lo mejor es contactar al soporte al cliente de tu proveedor. Ellos te informarán por qué suspendieron tu cuenta y los pasos que puedes seguir para solucionarlo.
Por ejemplo, si no has pagado tus cuotas, todo lo que tienes que hacer es realizar el pago y ellos eliminarán la suspensión. Luego tu sitio web volverá a estar en línea en poco tiempo.
Ahora, en la mayoría de los casos, la suspensión ocurre debido a una infección de malware. Esto significa que tu sitio web ha sido hackeado y es, con diferencia, la razón más común.
Necesitarás encontrar la infección y limpiarla antes de poder enviar tu sitio web a revisión.
Una cosa que debes tener en cuenta es que los hackers también pueden cargar tu servidor incluso si aún no han irrumpido en tu sitio. En un ataque de fuerza bruta, los bots de hackers prueban miles de combinaciones de nombre de usuario y contraseña para adivinar tus credenciales. Este proceso puede sobrecargar tu servidor y podrías ser suspendido por exceder los límites de recursos.
Los hackers también pueden lanzar un ataque DDoS (Denegación de Servicio Distribuida), donde envían tráfico excesivo a tu servidor para sobrecargarlo.
Así que te mostraremos la mejor manera de encontrar y solucionar cualquier infección de malware y ataques de hackers externos, y luego asegurar tu sitio contra futuros ataques.
Usaremos Sucuri para escanear y limpiar tu sitio hackeado. Sucuri te ofrece una configuración de seguridad robusta que incluye un firewall, escáner de malware y limpiador de malware.

Si bien ofrece un escáner web gratuito, recomendamos usar el escáner premium del lado del servidor. Este escaneará tu sitio internamente para encontrar malware.
Además de eso, aquí tienes algunos de sus puntos destacados:
- Monitorea spam y scripts maliciosos
- Busca puertas traseras ocultas creadas por hackers
- Detecta cambios realizados en DNS (sistema de nombres de dominio) y SSL
- Busca listas negras con motores de búsqueda y otras autoridades
- Monitorea el tiempo de actividad del sitio web
- Alertas instantáneas por correo electrónico, SMS, Slack y RSS
Si deseas más detalles, lee nuestra Reseña de Sucuri.
Todo esto es genial, pero Sucuri tiene un precio elevado de $199.99 al año. Si eso está fuera de tu presupuesto, puedes probar otros plugins de seguridad. Consulta nuestra lista: Los 9 mejores plugins de seguridad para WordPress comparados.
Al seleccionar un plugin de seguridad, asegúrate de que te brinde todas las funciones de ciberseguridad que necesitas para encontrar y solucionar infecciones de malware y proteger tu sitio web. Si no logras limpiar el hackeo correctamente, tu proveedor de hosting no levantará la suspensión.
Paso 1: Escaneo de tu sitio web
Para empezar, necesitarás registrarte para un plan con Sucuri. Luego, inicia sesión en el panel de Sucuri donde podrás agregar tu sitio.

Aquí, deberás conectar tu sitio web ingresando tus credenciales FTP. Si no conoces tus credenciales FTP, contacta a tu proveedor de hosting para obtenerlas.

Una vez que tu sitio esté conectado, Sucuri lo escaneará automáticamente a fondo. Después de esto, mostrará un informe detallado en la pestaña 'Mis Sitios'.

Al hacer clic en el botón 'Detalles' junto al mensaje de advertencia, se abrirá la página de Monitoreo donde podrás ver los detalles del hackeo o la infección.
Paso 2: Solicitud de limpieza de malware
En la página de Monitoreo, Sucuri te proporcionará detalles sobre qué tipo de malware ha infectado tu sitio. También califica el nivel de riesgo para alertarte si es bajo, alto o crítico. Además, también te mostrará si tu sitio ha sido incluido en listas negras por algún motor de búsqueda.

Ahora que sabes que tu sitio está infectado, puedes hacer clic en el botón ‘Limpiar mi sitio’. En la siguiente página, deberás crear una solicitud de eliminación de malware.

Cuando hagas clic en el botón Nueva solicitud de eliminación de malware, verás un formulario donde puedes ingresar los detalles de tu sitio.

Simplemente completa el formulario y envíalo, y los expertos en seguridad de Sucuri limpiarán tu sitio por ti. En caso de que no conozcas estos detalles, puedes pedírselos a tu proveedor de alojamiento web.
El tiempo de limpieza depende de tu plan de suscripción.
Los clientes del plan Business tienen preferencia y Sucuri tendrá tu sitio de vuelta a la normalidad en 6 horas. Para otros planes, podría tomar más tiempo, ya que depende de la complejidad de la infección de tu sitio y el volumen de solicitudes en cola.
Paso 3: Habilitar el Firewall
Un firewall escaneará el tráfico de tu sitio para identificar y bloquear bots maliciosos antes de que lleguen a tu sitio. Sucuri tiene uno de los mejores firewalls para cualquier sitio web. Está cargado con funciones integradas para bloquear ataques de fuerza bruta, ataques DDoS y cualquier hacker que intente acceder a tu sitio.
Para habilitar el firewall de Sucuri, navega a la pestaña Firewall en tu panel de control de Sucuri.
Selecciona tu sitio y te mostrará las instrucciones de configuración. Sucuri te da 2 opciones para configurar el firewall:
1. Integración automática: Puedes usar cPanel o Plesk para ingresar tus credenciales de alojamiento. Con este método, le darás a Sucuri acceso para configurar automáticamente el firewall en tu sitio.

2. Integración manual: Sucuri muestra instrucciones en pantalla que te permitirán configurar el firewall por tu cuenta. Para comenzar, haz clic en el enlace del dominio interno y asegúrate de que cargue.

A continuación, puedes configurar tu DNS para dirigir el tráfico de tu web al firewall de Sucuri. Para ello, necesitarás acceder a los registros DNS en tu cuenta de hosting. Aquí, puedes cambiar el registro ‘A’ de tu sitio e ingresar las direcciones IP que Sucuri te proporciona.

Si todo esto es demasiado complejo de seguir, puedes pedir ayuda a tu proveedor de hosting y ellos te guiarán a través del proceso. También puedes abrir un ticket de soporte con Sucuri y su equipo de soporte te ayudará a cambiar los registros DNS.
Para abrir un ticket, encontrarás un enlace dentro de las instrucciones del manual en la misma página.

Después de configurar el firewall, los cambios pueden tardar hasta 48 horas en reflejarse, pero usualmente ocurren en unas pocas horas.
El firewall también te permite agregar protección de seguridad adicional con simples clics del mouse. Encontrarás estas configuraciones en la pestaña Configuración » Seguridad.
Por ejemplo, puedes habilitar la protección DDoS y el geobloqueo para dificultar que los hackers ataquen tu sitio.

Para habilitar una función de seguridad aquí, todo lo que tienes que hacer es marcar la casilla y guardar tu configuración. Cuando necesites deshabilitarla, simplemente tienes que desmarcar la casilla.
A continuación, te daremos medidas de seguridad recomendadas que puedes agregar a tu sitio antes de enviarlo a tu host para su revisión.
Paso 4: Agregar medidas de seguridad recomendadas
La página de inicio de sesión de tu sitio web es atacada por hackers que utilizan un método llamado ataques de fuerza bruta. Usan bots para adivinar tus credenciales y simplemente iniciar sesión.
Para asegurarte de que esta área esté segura, protegerás tu sitio web de los hackers y evitarás que tu servidor se sobrecargue. Aquí tienes los pasos que puedes seguir:
1. Usa credenciales de inicio de sesión seguras
Quieres asegurarte de usar un nombre de administrador único y una contraseña segura. Combina letras, números y símbolos, ya que esto hará que sea increíblemente difícil de adivinar.
Cuando creas una contraseña en WordPress, te mostrará una advertencia para contraseñas débiles. Esto facilita saber el nivel de seguridad para que puedas asegurarte de que tu contraseña sea fuerte.
2. Limitar intentos de inicio de sesión
Al limitar el número de oportunidades que tiene un usuario para ingresar las credenciales correctas, los hackers no podrán hacer miles de intentos.

El firewall de Sucuri hace esto automáticamente por ti, o puedes encontrar un plugin en WordPress para agregar esta función a tu sitio.
3. Usa autenticación de 2 factores
Un proceso de verificación de 2 pasos le da a cada usuario un código de acceso de un solo uso (OTP) en un SMS, correo electrónico o aplicación de autenticación.

El usuario tiene que ingresar este OTP junto con sus credenciales de inicio de sesión habituales para acceder a tu panel de administración. Esta es una de las mejores maneras de evitar que los hackers accedan a tu página de inicio de sesión.
Sucuri te permite habilitar 2FA dentro del panel de control usando la función de Páginas Protegidas.
4. Restringir el acceso a la página de inicio de sesión
Puedes permitir que solo usuarios de confianza accedan a tu página de inicio de sesión, mientras que todos los demás serán bloqueados automáticamente de verla.
Dentro del panel de control de Sucuri, en la pestaña Control de Acceso, puedes agregar direcciones IP en lista blanca.
Al marcar esta casilla, Sucuri permitirá automáticamente que solo tus usuarios de confianza accedan a la página de inicio de sesión.
¡Eso es todo! Tu sitio debería estar limpio y protegido ahora. Recomendamos tomar una captura de pantalla del escaneo limpio de Sucuri y enviarla a tu proveedor de hosting.

Actualiza a tu proveedor sobre las medidas de seguridad que has tomado. Revisarán tu sitio y levantarán la suspensión.
Prevenir Hackeos y Suspensiones de Cuenta en el Futuro
Para evitar ser suspendido nuevamente, asegúrate de tener siempre un plugin de seguridad protegiendo tu sitio. Si estás usando Sucuri, el plugin:
- Escaneará y monitoreará regularmente en busca de spam y código malicioso
- Bloqueará bots maliciosos y hackers
- Verificará listas negras con motores de búsqueda y otras autoridades
- Monitoreará el tiempo de actividad del sitio web
- Detecta cambios realizados en DNS (sistema de nombres de dominio) y SSL
- Te enviará alertas de seguridad instantáneas por correo electrónico, SMS, Slack y RSS
También recomendamos configurar pagos automáticos para las renovaciones, de modo que su cuenta nunca se suspenda por problemas de pago.
Y una cosa más. Te recomendamos encarecidamente que utilices formularios seguros en tu sitio, ya que muchos hackers los utilizan como punto de entrada. Recomendamos usar WPForms, ya que viene con protección contra spam incorporada. Esto detecta y bloquea entradas fraudulentas y maliciosas.
Eso es todo lo que tenemos para usted hoy. Esperamos que esta publicación le haya brindado todo lo que necesita para asegurar su sitio web.
Para obtener más información sobre la seguridad de sitios web, consulte nuestros recursos sobre:
- La guía completa de seguridad para WordPress (amigable para principiantes)
- Los 5 mejores escáneres de vulnerabilidades de WordPress para encontrar amenazas
- Los 9 mejores plugins de registro de actividad para rastrear y auditar su sitio de WordPress
Estas publicaciones le darán más formas de sellar vulnerabilidades y proteger su sitio web para que pueda administrar su sitio con tranquilidad.
Comentarios Deja una respuesta