¿Google muestra una advertencia en tu sitio de que es "no seguro" para los visitantes?
Google antepone la experiencia del usuario (UX) a todo lo demás. Y si detecta algo sospechoso en tu sitio, como malware, lo pone en lista negra inmediatamente para proteger a sus usuarios.
Si tu sitio ha sido marcado, no hay necesidad de entrar en pánico, pero debes actuar con prontitud para solucionarlo y reducir el daño causado.
En esta guía, te mostraremos el proceso paso a paso que debes seguir para que tu sitio sea eliminado de la lista negra de Google.
Entendiendo la advertencia de lista negra
Google rastrea tu sitio regularmente para buscar contenido nuevo o actualizado. Luego lo indexa en su base de datos y tu sitio web aparece en las páginas de resultados de búsqueda relevantes.
Mientras rastrea tu sitio, si encuentra que es engañoso o inseguro para los visitantes, lo pone en lista negra. Por ejemplo, Google marca software que cambia la página de inicio u otras configuraciones del navegador por otras que el visitante no desea, o aplicaciones que filtran información privada y personal sin informar al usuario.

Hay diferentes tipos de advertencias de lista negra que muestra. Y Google puede advertir a los usuarios y permitirles continuar de todos modos, o bloquear completamente a los usuarios de visitar tu sitio.
Estos mensajes pueden ayudarte a entender lo que Google ha detectado en tu sitio. Aquí están los mensajes específicos que puedes ver en tu sitio:
- El sitio que tienes delante contiene malware: Tu sitio tiene malware, como un virus o adware, que podría infectar el dispositivo de un visitante.
- El sitio que tienes delante es engañoso: Lo más probable es que tu sitio tenga un script que intenta robar información a los visitantes. Estos sitios se etiquetan como sitios de phishing o suplantación, donde se engaña al visitante para que revele su información, como nombres de usuario, contraseñas e incluso detalles de pago.
- El sitio que está adelante contiene programas dañinos: El malware en su sitio está atacando el navegador de un visitante. Podría estar redirigiendo a los visitantes a sitios maliciosos, instalando complementos de navegador dañinos o cambiando forzosamente el navegador predeterminado a uno malicioso.
- Esta página está intentando cargar scripts de fuentes no autenticadas: Esta advertencia se muestra como resultado de un certificado SSL inválido. Significa que tu sitio afirma estar asegurado por SSL pero está cargando contenido de un sitio web que no es SSL.
- Este sitio podría dañar su computadora. ¿Continuar a example.com?: Es posible que Google haya detectado un error o scripts sospechosos en su sitio, pero le da al usuario la opción de continuar de todos modos.
Estas son las advertencias principales que aparecen de Google. Dicho esto, es posible que vea una redacción diferente para las descripciones.
Pero todas indican que su sitio contiene malware o algún tipo de hackeo que pone a los visitantes en peligro potencial.
Ahora que sabe por qué su sitio web fue marcado, deberá tomar medidas para solucionarlo.
Cómo solucionar su sitio web en lista negra
Según la advertencia que vea en su sitio, las medidas que necesite tomar podrían diferir. Por ejemplo, si su sitio tiene problemas de SSL, deberá verificar que su certificado SSL sea válido.
Y si tiene imágenes de terceros cargando desde un sitio web que no es SSL, querrá usar imágenes diferentes.
O si estás compartiendo software que no cumple con los estándares de Google, querrás revisar la Política de software no deseado de Google.
Google no permite software que sea engañoso, como prometer algo que no cumple.
Tampoco te permite engañar a los usuarios para que lo instalen ni que se aproveche de la instalación de otro programa. Debes facilitar que los usuarios lo instalen y lo desinstalen.
También debes ser transparente si recopilas o transmites información privada sin el conocimiento del usuario.
Sin embargo, la razón más común para estar en la lista negra es el malware. Esto significa que tu sitio ha sido hackeado y se ha vuelto engañoso. Para solucionarlo, deberás escanearlo y limpiarlo antes de que puedas sacarlo de la lista negra de Google.
Veamos cómo puedes hacerlo paso a paso.
1. Escanea tu sitio web en busca de malware
Hay diferentes maneras en las que puedes comprobar si tu sitio ha sido infectado.
Primero, recomendamos revisar el estado de navegación segura de Google. Simplemente necesitas ingresar la URL de tu sitio y te dirá si ha encontrado algún contenido inseguro.

Este es un buen indicador de Google si tu sitio es inseguro. Podrías usar nuestro escáner de seguridad gratuito. También hay algunos escáneres de malware gratuitos disponibles en el repositorio de WordPress. Sin embargo, estas herramientas solo realizan verificaciones superficiales de tu sitio.
Así que es posible que veas que tu sitio web está limpio cuando en realidad está hackeado.
Cuando Google pone en lista negra tu sitio web, se lo toma en serio.
Recomendamos encarecidamente usar un escáner de seguridad robusto como Sucuri para detectar cualquier malware oculto dentro de tu sitio web.

El escáner de Sucuri también verificará los estados de lista negra y te dirá si tu sitio ha sido bloqueado en motores de búsqueda distintos de Google.

Para empezar, necesitarás registrarte en Sucuri. Los planes comienzan en $199.99 por año y demuestran ser una inversión que vale la pena.
Si tu sitio es hackeado, Sucuri lo limpiará por ti y lo restaurará a la normalidad. También monitoreará y protegerá tu sitio contra futuros ataques.
Una vez que hayas creado una cuenta, podrás acceder al panel de control de Sucuri. Luego, deberás agregar tu sitio web usando el botón 'Agregar sitio'.

Mostrará una ventana emergente donde deberás ingresar tus detalles FTP para conectarte a tu sitio. Si no conoces estos detalles, puedes preguntarle a tu proveedor de alojamiento web y ellos te los proporcionarán.

Entonces Sucuri escaneará automáticamente tu sitio web a fondo y mostrará el estado de tu sitio.
Puedes verificar este estado en la pestaña ‘Mis Sitios’. Si tu sitio está infectado, verás un mensaje de advertencia.

Al hacer clic en el botón ‘Detalles’ junto a la advertencia, se abrirá la página de Monitoreo donde podrás ver los detalles de la infección.
3. Limpia tu sitio web
Sucuri listará qué tipo de malware ha encontrado y qué tan grave es el riesgo. También puedes ver si tu sitio tiene algún software desactualizado que podría ser la fuente de la infección.

Ahora que sabes que tu sitio está infectado, puedes proceder a limpiar el hackeo. Necesitarás hacer clic en el botón ‘Limpiar Mi Sitio’. Esto abrirá una página donde puedes crear una solicitud de eliminación de malware.

Cuando hagas clic en el botón ‘Nueva Solicitud de Eliminación de Malware’, verás un formulario emergente donde puedes ingresar los detalles de tu sitio.

Si no conoces los detalles de tu sitio, simplemente puedes contactar a tu proveedor de hosting y pedírselos.
Una vez que envíes el formulario, Sucuri se encargará de tu solicitud y limpiará tu sitio web.
El tiempo que tarda en limpiarse tu sitio depende del plan que hayas comprado. Para el plan Business, Sucuri prioriza tu solicitud y limpia tu sitio en 6 horas. Para otros planes, el tiempo se basa en la complejidad de la infección de tu sitio y el volumen de solicitudes en cola.
5. Envía una solicitud de revisión de Google
Una vez que tu sitio web esté limpio y vuelva a la normalidad, necesitarás informarle a Google que tu sitio está limpio.
Antes de hacer esto, te recomendamos ejecutar algunos escaneos de malware nuevamente solo para asegurarte de que tu sitio esté completamente limpio.
Para enviar tu sitio a Google, necesitarás tener una cuenta de Google Search Console.
Si no tienes uno, puedes registrarte ahora en Google Search Central. Para obtener más ayuda con esto, usa nuestra guía para enviar tu sitio web a los motores de búsqueda.
Puedes acceder a tu panel de Google Search Console y navegar a la pestaña ‘Problemas de seguridad’ desde el menú de la izquierda.

Verás si Google ha marcado problemas de seguridad en tu sitio. Simplemente haz clic en el botón ‘Solicitar revisión’.
Google te pedirá detalles sobre las medidas que has tomado para limpiar tu sitio. Querrás darles tantos detalles como puedas.
Puedes decirles que usaste Sucuri para limpiar tu sitio y subir una captura de pantalla del último escaneo de malware de tu sitio web que muestre que tu sitio web está limpio.
Cuando hayas completado el formulario, envía tu solicitud a Google y siéntate, porque puede tardar unos días en ser verificada.
Una vez que vean que tu sitio es seguro, lo pondrán en la lista blanca y eliminarán la advertencia que se muestra en tu sitio.
6. Cómo evitar ser incluido en listas negras en el futuro
Limpiar un sitio web hackeado y eliminarlo de las listas negras puede ser estresante, sin mencionar que es costoso.
Los hackers tienden a atacar el mismo sitio nuevamente porque saben que es vulnerable.
Si tu sitio es hackeado repetidamente, parecerá que no te tomas la seguridad en serio. Y los motores de búsqueda como Google dificultarán el proceso de solicitud de revisión. Además, tu proveedor de hosting puede suspender tu cuenta para proteger sus servidores.
Es importante tomar medidas de seguridad para que esto no vuelva a suceder.
Si te has suscrito a la solución de seguridad de Sucuri, tu sitio será escaneado regularmente. Además, puedes activar el firewall para bloquear a los hackers y a cualquier usuario con intenciones maliciosas de acceder a tu sitio.

En el panel de Sucuri, navega a Firewall » Configuración y sigue las instrucciones proporcionadas para habilitar el firewall en tu sitio.
Además de tener un escáner de seguridad y un firewall activos en tu sitio en todo momento, aquí hay algunas medidas más que recomendamos para todos los propietarios de sitios web:
- Mantén una copia de seguridad de tu sitio web para que, en caso de que algo salga mal, puedas restaurar tu sitio. Puedes usar Duplicator para programar copias de seguridad automáticas.
- Usa formularios seguros en tu sitio, ya que muchos hackers los usan como punto de entrada. Recomendamos usar WPForms ya que viene con protección contra spam incorporada. Esto detecta y bloquea entradas fraudulentas y maliciosas.
- Considera cambiar a un proveedor de hosting seguro como Bluehost. Muchas veces, si tu proveedor de hosting no asegura sus servidores adecuadamente, los hackers pueden encontrar una manera de entrar. Es mejor usar un host confiable que se tome la seguridad en serio.
Con estas medidas implementadas, tendrás un sistema robusto de seguridad y copias de seguridad para tu sitio web.
Esperamos que hayas encontrado útil este artículo para eliminar tu sitio de la lista negra de Google. Para una mejor seguridad del sitio, te animamos a usar estos recursos:
- Cómo realizar una auditoría de seguridad de WordPress (paso a paso)
- La guía completa de seguridad para WordPress (amigable para principiantes)
- Las mejores empresas de hosting dedicado (pros y contras)
Estas publicaciones están repletas de toda la información que necesitas para mantener tu sitio y a sus visitantes seguros, y lo que es más importante, para no aparecer en ninguna lista negra.
Comentarios Deja una respuesta