Informe de problemas de seguridad
Qué señala el informe de Problemas de seguridad de Google Search Console: contenido pirateado, malware e ingeniería social; cómo se diferencia de las acciones manuales, y cómo limpiar y solicitar una revisión.
Idiomas
El informe de Problemas de seguridad en Google Search Console señala problemas de seguridad del usuario, no penalizaciones de ranking: contenido pirateado (malware, código, contenido o inyección de URL), páginas engañosas, descargas dañinas o poco comunes, e ingeniería social (phishing y contenido engañoso) son todos los tipos de problemas actuales, agrupados en contenido pirateado, malware y software no deseado, e ingeniería social. Se muestra a través de Google Safe Browsing: los sitios afectados pueden mostrar una etiqueta 'Este sitio puede haber sido pirateado' en los resultados o un intersticial rojo 'Sitio engañoso por delante' en Chrome y otros navegadores, aunque no todos los problemas bloquean cada superficie de la misma manera. No es lo mismo que una acción manual: las acciones manuales se refieren principalmente a intentos de manipular el índice de Google (generalmente sin advertencia visible); los problemas de seguridad se refieren a piratería o daño al usuario (pueden mostrar etiquetas o intersticiales): informes separados, colas de revisión separadas, y pueden superponerse. Se resuelve corrigiendo la vulnerabilidad en todas las páginas afectadas y luego solicitando una revisión de seguridad: la guía actual dice que la revisión puede tomar desde unos días hasta unas semanas, y una revisión aprobada no garantiza que todos los navegadores o superficies de búsqueda se limpien a la vez.
Evidence for this claim Search Console's Security Issues report identifies hacked content, malware, unwanted software, and social-engineering issues detected on a site. Scope: Current Search Console Security Issues report. Confidence: high · Verified: Google Search Console: Security Issues report Evidence for this claim Site owners should fix the issue across the site and request a security review; security reviews are separate from manual-action reconsideration requests. Scope: Current Google hacked-site recovery and review workflow. Confidence: high · Verified: Google Search Central: Request a security reviewTL;DR — El informe de Problemas de seguridad en Google Search Console te indica cuándo Google cree que tu sitio ha sido hackeado o está haciendo algo que podría dañar a los visitantes — como phishing o propagación de malware. Es una advertencia de seguridad, no una penalización de ranking. Arreglas el problema y luego le pides a Google que revise el sitio y elimine la advertencia.
Qué es este informe
Abre Google Search Console y encontrarás un informe de Problemas de seguridad. La mayoría de las veces dice “No se detectaron problemas” — que es exactamente lo que quieres. Cuando aparece algo, Google te está diciendo una de dos cosas: tu sitio ha sido hackeado, o tu sitio se está comportando de una manera que podría dañar a las personas que lo visitan.
Esa segunda parte es la idea clave. Este informe trata sobre la seguridad del usuario, no sobre si a Google le gusta tu SEO. Es algo completamente diferente de una penalización.
Qué señala
Google agrupa los problemas en tres grandes categorías, aunque la lista real de tipos de problemas dentro de ellas es más larga de lo que la mayoría de la gente espera:
- Contenido hackeado — alguien entró en tu sitio y añadió spam, enlaces o código malicioso sin tu permiso.
- Malware y software no deseado — tu sitio está sirviendo software que podría dañar el dispositivo de un visitante. Esto no siempre es culpa de otra persona — puede ocurrir debido a un plugin comprometido que instalaste tú mismo, no solo por un hacker.
- Ingeniería social — tus páginas engañan a la gente para que haga algo peligroso, como entregar una contraseña o descargar algo que no deberían (esto es lo que significa “phishing”).
El informe real de Google puede mostrar etiquetas más específicas dentro de esas categorías — cosas como páginas engañosas, descargas dañinas o “poco comunes”, y avisos de facturación móvil poco claros. La pestaña Avanzado desglosa la lista completa actual.
Dónde lo notarás primero
Puede que lo veas antes incluso de abrir Search Console:
- Una etiqueta de “Este sitio puede haber sido hackeado” debajo de tu listado en los resultados de búsqueda de Google.
- Una página de advertencia roja completa en Chrome — “Sitio engañoso por delante” — cuando alguien intenta visitarlo. Esta misma advertencia puede aparecer también en otros navegadores, porque está impulsada por un sistema de Google llamado Safe Browsing.
- Un correo electrónico de Search Console (si has verificado tu sitio allí).
Qué hacer
- No entres en pánico, pero actúa rápido. La advertencia está ahuyentando a los visitantes.
- Encuentra y elimina lo malo — el spam inyectado, el código malicioso, la página engañosa. Recuerda que las URLs listadas en el informe son solo ejemplos, no una lista completa — algunos problemas pueden no mostrar URLs de muestra en absoluto, lo que no significa que nada esté afectado.
- Cierra el agujero por donde entró. Esta es la parte que la gente se salta. Si solo eliminas el spam pero dejas el plugin desactualizado o la contraseña débil que lo permitieron, volverá — y tu revisión fallará.
- Solicita una revisión dentro del informe una vez que todo esté arreglado. Google actualmente dice que una revisión puede tardar desde unos días hasta unas semanas — no hay una garantía fija de un día o 72 horas, y una revisión aprobada no significa que todos los navegadores y resultados de búsqueda se limpien exactamente al mismo momento.
Lo que la mayoría de la gente entiende mal
Un problema de seguridad no es lo mismo que una acción manual. Una acción manual es cuando el equipo de Google decide que tu sitio intentó manipular su índice de búsqueda — normalmente sin ninguna advertencia visible para los visitantes. Un problema de seguridad significa que tu sitio está hackeado, aloja contenido engañoso o sirve malware/software no deseado que podría dañar a un visitante — y es el que puede mostrar una etiqueta de advertencia o un intersticial rojo en el navegador. Informe diferente, cola de revisión diferente, y es posible tener uno, ambos o ninguno. ¿Quieres la lista completa actual de problemas y lo que “solicitar una revisión” realmente garantiza? Cambia a la pestaña Avanzado.
Evidence for this claim Search Console's Security Issues report identifies hacked content, malware, unwanted software, and social-engineering issues detected on a site. Scope: Current Search Console Security Issues report. Confidence: high · Verified: Google Search Console: Security Issues report Evidence for this claim Site owners should fix the issue across the site and request a security review; security reviews are separate from manual-action reconsideration requests. Scope: Current Google hacked-site recovery and review workflow. Confidence: high · Verified: Google Search Central: Request a security reviewTL;DR — El informe de Problemas de seguridad señala problemas de seguridad del usuario, no penalizaciones de ranking. Google los agrupa bajo contenido pirateado (malware, código, contenido, o inyección de URL — la inyección SQL es un método común), malware y software no deseado (que puede ser instalado por un hacker o el propietario del sitio), y ingeniería social (phishing y contenido engañoso) — pero el informe actual también enumera problemas más específicos como páginas engañosas, descargas dañinas y “poco comunes”, y avisos de facturación móvil poco claros. Las URLs de muestra son ejemplos, no una lista completa — algunos problemas no muestran ninguna. Las superficies de advertencia son señales separadas (una etiqueta de Búsqueda, una pantalla intersticial de Chrome, una advertencia de descarga) y no siempre se mueven juntas — una advertencia de descarga poco común, por ejemplo, puede aparecer en Chrome sin eliminar la página de la Búsqueda. Corrige la vulnerabilidad, no solo el síntoma, en cada página afectada, y luego Solicita una revisión una vez; la guía actual de Google es de unos días a unas semanas para procesar, sin garantía de que cada navegador o superficie de búsqueda se aclare simultáneamente. Esto no es una acción manual: las Acciones manuales se refieren principalmente a la manipulación del índice de búsqueda (generalmente sin advertencia visible), mientras que los Problemas de seguridad se refieren a piratería o daño al usuario (pueden mostrar etiquetas o intersticiales) — informes separados, colas de revisión separadas, y pueden superponerse.
Qué es realmente el informe
El informe de Problemas de seguridad se encuentra en Google Search Console junto con los informes de rendimiento, indexación y mejoras. El enfoque de Google se centra en la seguridad del usuario, y ese único hecho es el modelo mental más útil de esta página. Como lo expresa Google al describir la diferencia con las acciones manuales, el informe “lists indications that your site was hacked, or behavior on your site that could potentially harm a visitor or their computer.” (traducción) «enumera indicios de que tu sitio fue pirateado o comportamientos en tu sitio que podrían dañar a un visitante o a su computadora». No es un veredicto sobre tu SEO.
Las categorías de problemas que Google señala
Google agrupa todo bajo tres encabezados de nivel superior en su propia documentación, pero eso es un marco organizativo, no la lista completa de tipos de problemas que el informe puede mostrarte realmente. Trata los tres encabezados siguientes como categorías, y la lista actual de problemas debajo de ellos como lo que esperar en la práctica.
1. Contenido pirateado. La propia definición de Google: “Esto es cualquier contenido colocado en tu sitio sin tu permiso debido a vulnerabilidades de seguridad en tu sitio.” El informe actual puede señalar varios problemas específicos bajo este encabezado, incluyendo:
- Inyección de código — “Un hacker ha comprometido tu sitio y está inyectando código malicioso en tus páginas.”
- Inyección de contenido — “Un hacker ha añadido enlaces o texto spam a las páginas de tu sitio.”
- Inyección de URL — “Un hacker ha creado nuevas páginas en tu sitio, a menudo conteniendo palabras o enlaces spam.”
- Malware pirateado — código o archivos maliciosos colocados en el sitio a través del mismo tipo de acceso no autorizado que los tipos de inyección anteriores.
La inyección SQL es el método común detrás de estos — un hacker explota una vulnerabilidad en una consulta de base de datos para insertar contenido o código. Las etiquetas anteriores son lo que el informe te muestra; la inyección SQL es una de las formas en que el atacante entró.
2. Malware y software no deseado. Google distingue los dos. El malware es “cualquier software o aplicación móvil diseñada específicamente para dañar una computadora, un dispositivo móvil, el software que está ejecutando, o sus usuarios.” El software no deseado es “un archivo ejecutable o aplicación móvil que participa en un comportamiento que es engañoso, inesperado, o que afecta negativamente la experiencia de navegación o computación del usuario.” Importante, esta categoría no es solo un hack de terceros: el malware o el software no deseado en un sitio puede ser instalado por un hacker o por el propietario del sitio (la mayoría de las veces sin saberlo, a través de un plugin, tema o script de anuncios comprometido). El informe también separa:
- Descargas dañinas: archivos que Google Safe Browsing considera malware o software no deseado que se le pide descargar al visitante.
- Descargas poco comunes: una descarga que Safe Browsing simplemente no ha visto lo suficiente como para garantizar todavía; esto puede activar una advertencia de descarga en Chrome incluso si la página en sí no es necesariamente maliciosa (más sobre la distinción de superficies de advertencia a continuación).
Confirma la redacción exacta actual de la etiqueta en tu propio informe: Google ha ajustado estas etiquetas con el tiempo.
3. Ingeniería social. Google: “A social engineering attack is when a web user is tricked into doing something dangerous online.” (traducción) «Un ataque de ingeniería social ocurre cuando se engaña a un usuario web para que haga algo peligroso en línea.» Los subtipos incluyen:
- Phishing: “The site tricks users into revealing their personal information (for example, passwords, phone numbers, or social security numbers).” (traducción) «El sitio engaña a los usuarios para que revelen su información personal (por ejemplo, contraseñas, números de teléfono o números de seguro social).» El informe actual de Google también puede marcar páginas de phishing sospechosas detectadas específicamente en flujos de inicio de sesión.
- Contenido engañoso / páginas engañosas: contenido que intenta engañarte para que hagas algo que solo harías por una entidad de confianza, como compartir una contraseña, llamar al soporte técnico o descargar software, incluidos recursos incrustados engañosos (anuncios o widgets) en una página por lo demás legítima.
- Facturación móvil poco clara: un flujo de suscripción o facturación, generalmente en dispositivos móviles, que no revela claramente el precio o los términos antes de cobrar al usuario.
Operar un sitio en nombre de otra parte sin dejar clara esa relación también puede marcarse como ingeniería social; vale la pena saberlo si gestionas páginas de marca blanca o de afiliados.
Dónde aparece la advertencia: y por qué Safe Browsing es importante
Las páginas afectadas no solo se hunden en los rankings. Google: “Pages or sites affected by a security issue can appear with a warning label in search results or an interstitial warning page in the browser when a user tries to visit them.” (traducción) «Las páginas o sitios afectados por un problema de seguridad pueden aparecer con una etiqueta de advertencia en los resultados de búsqueda o con una página de advertencia intersticial en el navegador cuando un usuario intenta visitarlos.»
Dos superficies, entonces:
- En la Búsqueda, los sitios hackeados pueden mostrar una etiqueta “This site may be hacked” debajo del resultado.
- En el navegador, Chrome puede mostrar un intersticial de página completa. Google: “If Google detects that your website contains social engineering content, the Chrome browser may display a ‘Deceptive site ahead’ warning when visitors view your site.” (traducción) «Si Google detecta que tu sitio web contiene contenido de ingeniería social, el navegador Chrome puede mostrar una advertencia de “Sitio engañoso por delante” cuando los visitantes vean tu sitio.» El malware activa un intersticial similar de “el sitio por delante contiene malware”.
Las advertencias del navegador están impulsadas por Google Safe Browsing, y esa es la parte que la gente pasa por alto. Firefox, Safari y otros navegadores consumen la API de Safe Browsing, por lo que la advertencia roja puede aparecer en todos los navegadores, no solo en Chrome, y no solo a través de Search Console.
No asumas que cada tipo de problema produce todas las advertencias, ni que las superficies se mueven al unísono. Las etiquetas de advertencia en la búsqueda, los intersticiales del navegador, las advertencias de descarga de Chrome y si una página puede aparecer en la Búsqueda son señales separadas e independientemente actualizadas. Un buen ejemplo: una advertencia de descarga poco común puede aparecer como un aviso de descarga en Chrome sin necesariamente impedir que la página en sí aparezca en la Búsqueda de Google; no es lo mismo que un intersticial completo o una desindexación. Debido a que estas superficies se actualizan de forma independiente, y el comportamiento de Safe Browsing también puede depender del contexto de navegación, trata el informe de Problemas de seguridad en sí como el registro autoritativo de lo que Google ha registrado y corregido para tu sitio; no asumas que una advertencia que personalmente no puedes reproducir en un navegador significa que no hay nada malo, y no asumas que borrar el informe significa que todos los navegadores o productos consumidores ya se han puesto al día.
Evidence for this claim Search warning labels and browser interstitial/download warnings are separate surfaces. Not every issue blocks Search: uncommon-download warnings, for example, can appear in Chrome without preventing the page or site from appearing in Google Search. Scope: web UI and Google Search reporting Confidence: high · Verified: Security issues reportProblemas de seguridad frente a acciones manuales
Esta es la distinción que más confunde a la gente, así que usemos el propio límite de Google en lugar de una división simplificada por causas.
| Problemas de seguridad | Acciones manuales | |
|---|---|---|
| Qué significa | El sitio está hackeado o aloja contenido/comportamiento que podría dañar a un visitante | Un revisor determinó que el sitio intentó manipular el índice de búsqueda de Google |
| Causa típica | Hackeo, contenido engañoso o malware/software no deseado — que puede ser instalado por un hacker o, a veces sin saberlo, por el propietario del sitio | Tus propias prácticas de SEO (enlaces no naturales, contenido pobre, cloaking, redirecciones engañosas) |
| Tipo de problema | Seguridad del usuario | Manipulación del índice de búsqueda |
| Advertencia visible al usuario | Puede mostrar una etiqueta de Búsqueda o un intersticial del navegador | Generalmente sin advertencia visible — las páginas afectadas solo se clasifican más abajo o se omiten |
| Informe | Informe de Problemas de seguridad | Informe de Acciones manuales |
| Cola de revisión | Revisión de seguridad | Reconsideración de acción manual |
Son informes separados con colas de revisión separadas — un sitio puede tener uno, ambos o ninguno, y es posible que los dos se superpongan (una página hackeada que se llena de enlaces spam, por ejemplo, podría eventualmente aparecer en ambos informes). No lo reduzcas a “alguien más me hackeó” versus “yo hice mi propio spam” — la línea divisoria real que Google traza es contra qué protege el informe (usuarios, versus la integridad del índice de búsqueda), no quién lo causó.
Triaje y remediación
Prioriza el triaje; entiende las categorías después.
- Confírmalo en el informe. Lee exactamente qué categoría y qué URLs de muestra lista Google — pero trata esas URLs como ejemplos, no como un inventario completo. Google es explícito en que la lista no es necesariamente completa, y algunos problemas pueden no mostrar URLs de muestra en absoluto, lo que no significa que nada esté afectado. Usa URL Inspection en las muestras para ver qué obtuvo realmente Google, luego busca la misma vulnerabilidad o patrón inyectado en otras partes del sitio.
- Limita el daño. Dependiendo de la gravedad, pon el sitio (o la sección afectada) fuera de línea o detrás del modo de mantenimiento para dejar de servir malware o phishing a usuarios reales mientras trabajas. Evita abrir directamente una página sospechosa de estar infectada en un navegador normal — algunos ataques ocultan contenido según el contexto de navegación, por lo que tu vista puede no coincidir con lo que Google registró; usa herramientas aisladas (un escáner, un entorno sandbox o URL Inspection) en su lugar.
- Encuentra y elimina el contenido inyectado. Páginas spam, scripts inyectados, cuentas de administrador rogue, archivos principales modificados.
- Cierra la vulnerabilidad. Este es el paso que decide si tu revisión pasa. Parchea el plugin/CMS desactualizado, rota las credenciales, arregla el directorio inseguro o la entrada que permitió la inyección. Elimina el síntoma y el punto de entrada, o te reinfectas y la revisión falla.
- Maneja las URLs indexadas sobrantes. Las páginas spam inyectadas que se indexaron
deberían devolver 404 o 410 para que Google las elimine con el tiempo (410 es
un poco más rápido como señal). No las dejes resolviendo con un
200. - Notas de CMS. En WordPress, los sospechosos habituales son plugins/temas desactualizados y credenciales de administrador débiles — actualiza todo, audita usuarios y considera un escaneo de plugin de seguridad. En otras pilas, el principio es idéntico aunque las herramientas no lo sean: parchea, rota y cierra la entrada que fue explotada.
Solicitar una revisión de seguridad
Una vez que todos los problemas marcados estén corregidos en todas las páginas, usa Request Review (Solicitar revisión) en el informe. Google: “When all issues listed in the report are fixed in all pages, select Request Review in the Security Issues report.” (traducción) «Cuando todos los problemas enumerados en el informe estén corregidos en todas las páginas, selecciona Solicitar revisión en el informe de Problemas de seguridad.»
Documenta lo que hiciste. Google te pide que “provide more information on what you did to clean your site. For each category of hacked spam, include a brief explanation of how the site was cleaned.” (traducción) «Proporciona más información sobre lo que hiciste para limpiar tu sitio. Para cada categoría de spam hackeado, incluye una breve explicación de cómo se limpió el sitio.» El propio ejemplo de Google de una buena redacción: “For Content injection hacked URLs, I removed the spam content and corrected the vulnerability by updating an out-of-date plugin.” (traducción) «Para URLs hackeadas por inyección de contenido, eliminé el contenido spam y corregí la vulnerabilidad actualizando un plugin desactualizado.» Observa cómo nombra tanto la limpieza como el agujero cerrado.
Sobre el momento: la guía actual de Google indica que una revisión de seguridad puede tardar desde unos pocos días hasta unas pocas semanas en procesarse. La guía anterior (publicada por separado de la documentación del propio informe) desglosaba esto por tipo de problema (phishing más rápido, casos de spam hackeado más lentos) y prometía que las advertencias se eliminarían dentro de las 72 horas posteriores a la aprobación. Ese desglose por tipo y la cifra fija de 72 horas no son lo que indica la documentación actual del informe, así que trátalos como desactualizados en lugar de un cronograma en el que puedas confiar. Lo que es consistente: la advertencia no desaparece en el instante en que arreglas las cosas; se elimina solo después de que la revisión pase, e incluso entonces la propagación en todos los navegadores, resultados de búsqueda y productos de Google no es instantánea ni está garantizada que ocurra al mismo tiempo en todas partes. Una revisión aprobada tampoco es una promesa de recuperación de clasificaciones, tráfico o visibilidad en la búsqueda con IA; esos son resultados separados que el proceso de revisión no cubre.
Algunas reglas del camino: envía una vez, completamente arreglado y documentado; volver a enviar antes de haber cerrado realmente todo solo desperdicia un ciclo de revisión. No establezcas un plazo interno estricto en torno a un número específico de horas o días; monitorea el informe y el estado de tu sitio en lugar de volver a enviar repetidamente.
Prevención de reinfección
La limpieza es solo la mitad del trabajo. Mantén el núcleo del CMS, los plugins y los temas actualizados; aplica el principio de privilegio mínimo en las cuentas y rota cualquier credencial que pueda haberse filtrado; activa la 2FA para los inicios de sesión de administradores; monitorea archivos o usuarios nuevos inesperados; y verifica periódicamente el estado de tu sitio en la herramienta de estado del sitio de Google Safe Browsing. La vulnerabilidad que les permitió entrar la primera vez es la que intentarán de nuevo.
Resumen de IA
Una versión condensada de la versión avanzada:
- El informe trata sobre la seguridad del usuario, no sobre clasificaciones. Señala que tu sitio fue hackeado o aloja contenido o comportamiento que podría dañar a los visitantes, algo diferente de una penalización de clasificación.
- Más de tres categorías simples. Google agrupa los problemas en contenido hackeado, malware y software no deseado, e ingeniería social, pero el informe actual puede mostrar etiquetas más específicas: inyección de código/contenido/URL, páginas engañosas, descargas dañinas e inusuales, facturación móvil poco clara y phishing sospechoso en flujos de inicio de sesión. El malware o software no deseado puede ser instalado por un hacker o por el propietario del sitio (a menudo sin saberlo).
- Las URLs de muestra son ejemplos, no una lista completa. Algunos problemas pueden no mostrar ninguna; eso no significa que nada esté afectado. Investiga la vulnerabilidad compartida, no solo las muestras listadas.
- Las superficies de advertencia son señales separadas e independientemente actualizadas. Una etiqueta de Búsqueda, un intersticial de Chrome y una advertencia de descarga no siempre se mueven juntos; una advertencia de descarga inusual, por ejemplo, puede aparecer sin eliminar la página de la Búsqueda. Trata el informe en sí como la fuente de verdad sobre lo que Google ha registrado.
- No es una acción manual. Las Acciones Manuales se refieren principalmente a la manipulación del índice de búsqueda, generalmente sin advertencia visible; los Problemas de Seguridad se refieren a hackeos o daños al usuario y pueden mostrar etiquetas o intersticiales. Informes separados, colas de revisión separadas, y pueden superponerse.
- Arregla la vulnerabilidad, no solo el síntoma. Elimina el contenido inyectado y cierra el punto de entrada en cada página, o te reinfectas y la revisión falla. Devuelve 404/410 en las URLs de spam indexadas sobrantes.
- Solicita la revisión una vez, completamente arreglado, con notas por categoría sobre lo que limpiaste y cómo cerraste la brecha.
- Momento: la guía actual es de unos pocos días a unas pocas semanas para procesar, no las promesas anteriores por tipo o de 72 horas. Una revisión aprobada no garantiza que todos los navegadores/productos se limpien simultáneamente ni que las clasificaciones, el tráfico o la visibilidad en la búsqueda con IA se recuperen.
Documentación oficial
Documentación de fuente primaria de Google.
- Informe de problemas de seguridad — el informe en sí: categorías, subtipos de contenido pirateado y el flujo de Solicitar revisión.
- Informe de acciones manuales — el informe separado, con la sección que explica cómo se diferencia de los problemas de seguridad.
- Ingeniería social (phishing y sitios engañosos) — phishing, contenido engañoso y la advertencia “Deceptive site ahead”.
- Malware y software no deseado — las definiciones que Google usa para separar ambos.
- ¿Por qué mi sitio aparece etiquetado como peligroso en la Búsqueda de Google? — la explicación orientada al usuario de las advertencias.
- Solicitar una revisión (web.dev / Search Central) — qué documentar por categoría, redacción de ejemplo y los plazos de revisión por tipo.
Citas de la fuente
Declaraciones oficiales de la documentación de Google. Cada enlace es un enlace profundo que salta al pasaje citado en la página de origen.
Google — qué cubre el informe
- “This is any content placed on your site without your permission because of security vulnerabilities in your site.” (traducción) «Esto es cualquier contenido colocado en tu sitio sin tu permiso debido a vulnerabilidades de seguridad en tu sitio.» (Contenido pirateado) Ir a la cita
- “This is software that is designed to harm a device or its users, that engages in deceptive or unexpected practices, or that negatively affects the user.” (traducción) «Esto es software diseñado para dañar un dispositivo o a sus usuarios, que participa en prácticas engañosas o inesperadas, o que afecta negativamente al usuario.» (Malware y software no deseado) Ir a la cita
- “This is content that tricks visitors into doing something dangerous, such as revealing confidential information or downloading software.” (traducción) «Esto es contenido que engaña a los visitantes para que hagan algo peligroso, como revelar información confidencial o descargar software.» (Ingeniería social) Ir a la cita
Google — subtipos de contenido pirateado
- “A hacker has compromised your site and is injecting malicious code in your pages.” (traducción) «Un hacker ha comprometido tu sitio y está inyectando código malicioso en tus páginas.» (Inyección de código) Ir a la cita
- “A hacker has added spammy links or text to your site’s pages.” (traducción) «Un hacker ha añadido enlaces o texto spam a las páginas de tu sitio.» (Inyección de contenido) Ir a la cita
- “A hacker has created new pages on your site, often containing spammy words or links.” (traducción) «Un hacker ha creado nuevas páginas en tu sitio, a menudo con palabras o enlaces spam.» (Inyección de URL) Ir a la cita
Google — cómo ven los usuarios la advertencia
- “Pages or sites affected by a security issue can appear with a warning label in search results or an interstitial warning page in the browser when a user tries to visit them.” (traducción) «Las páginas o sitios afectados por un problema de seguridad pueden aparecer con una etiqueta de advertencia en los resultados de búsqueda o con una página de advertencia intersticial en el navegador cuando un usuario intenta visitarlos.» Ir a la cita
- “If Google detects that your website contains social engineering content, the Chrome browser may display a ‘Deceptive site ahead’ warning when visitors view your site.” (traducción) «Si Google detecta que tu sitio web contiene contenido de ingeniería social, el navegador Chrome puede mostrar una advertencia de ‘Deceptive site ahead’ cuando los visitantes vean tu sitio.» Ir a la cita
Google — malware vs. software no deseado
- “Malware is any software or mobile application specifically designed to harm a computer, a mobile device, the software it’s running, or its users.” (traducción) «El malware es cualquier software o aplicación móvil diseñado específicamente para dañar una computadora, un dispositivo móvil, el software que ejecuta o sus usuarios.» Ir a la cita
- “Unwanted software is an executable file or mobile application that engages in behavior that is deceptive, unexpected, or that negatively affects the user’s browsing or computing experience.” (traducción) «El software no deseado es un archivo ejecutable o una aplicación móvil que presenta un comportamiento engañoso, inesperado o que afecta negativamente la experiencia de navegación o informática del usuario.» Ir a la cita
Google — ingeniería social / phishing
- “A social engineering attack is when a web user is tricked into doing something dangerous online.” (traducción) «Un ataque de ingeniería social ocurre cuando se engaña a un usuario web para que haga algo peligroso en línea.» Ir a la cita
- “The site tricks users into revealing their personal information (for example, passwords, phone numbers, or social security numbers).” (traducción) «El sitio engaña a los usuarios para que revelen su información personal (por ejemplo, contraseñas, números de teléfono o números de seguro social).» (Phishing) Ir a la cita
Google — solicitar una revisión
- “When all issues listed in the report are fixed in all pages, select Request Review in the Security Issues report.” (traducción) «Cuando todos los problemas enumerados en el informe estén corregidos en todas las páginas, selecciona Solicitar revisión en el informe de Problemas de seguridad.» Ir a la cita
- “For each category of hacked spam, include a brief explanation of how the site was cleaned.” (traducción) «Para cada categoría de spam pirateado, incluye una breve explicación de cómo se limpió el sitio.» Ir a la cita
- “For Content injection hacked URLs, I removed the spam content and corrected the vulnerability by updating an out-of-date plugin.” (traducción) «Para las URLs pirateadas por inyección de contenido, eliminé el contenido de spam y corregí la vulnerabilidad actualizando un complemento desactualizado.» (redacción de ejemplo de Google) Ir a la cita
- “A review can take several days to complete.” (traducción) «Una revisión puede tardar varios días en completarse.» (Google, Search Central, Ingeniería social (phishing y sitios engañosos)) — fuente
Google — Problemas de seguridad frente a acciones manuales
- “The Security Issues report lists indications that your site was hacked, or behavior on your site that could potentially harm a visitor or their computer: for example, phishing attacks or installing malware or unwanted software on the user’s computer.” (traducción) «El informe de Problemas de seguridad enumera indicios de que tu sitio fue pirateado o comportamientos en tu sitio que podrían dañar a un visitante o a su computadora: por ejemplo, ataques de phishing o la instalación de malware o software no deseado en la computadora del usuario.» Ir a la cita
Lista de verificación de limpieza y solicitud de revisión
Un recorrido para llevarte de “marcado” a “aclarado”.
Limpieza
- Lee el informe y anota la categoría exacta y las URLs de muestra que enumera Google — trátalas como ejemplos, no como un inventario completo (algunos problemas no enumeran ninguna).
- Inspecciona las URLs de muestra (Inspección de URLs) para ver qué obtuvo realmente Google, y luego busca el mismo patrón en otras partes del sitio.
- Pon el sitio/sección afectado fuera de línea o en modo de mantenimiento si está sirviendo activamente malware o phishing.
- Elimina el contenido inyectado: páginas de spam, scripts, archivos maliciosos, usuarios administradores desconocidos.
- Cierra la vulnerabilidad — parchea el CMS/plugin/tema, rota las credenciales, corrige la entrada explotada o el directorio inseguro. (Síntoma y punto de entrada.)
- Devuelve 404 o 410 en las URLs inyectadas que se indexaron para que Google las elimine.
- Vuelve a escanear para confirmar que no queda nada, y luego verifica tu estado en la herramienta de estado del sitio de Google Safe Browsing.
Solicitar revisión
- Confirma que cada problema enumerado está corregido en todas las páginas afectadas primero.
- Haz clic en Solicitar revisión en el informe de Problemas de seguridad.
- Para cada categoría, escribe una breve explicación de lo que eliminaste y cómo cerraste la brecha (refleja el texto de ejemplo de Google).
- Envía una vez — no vuelvas a enviar antes de haber corregido realmente todo.
- Establece expectativas sobre los plazos: la guía actual de Google es de unos días a unas semanas para procesar — no una promesa fija de un día o 72 horas — y la limpieza no garantiza que todos los navegadores/productos se actualicen al mismo tiempo ni que los rankings/tráfico se recuperen.
Problemas de seguridad — hoja de referencia
Las agrupaciones del informe (no es una lista exhaustiva)
| Categoría | Qué significa | Subtipos / notas |
|---|---|---|
| Contenido pirateado | Contenido o código añadido sin tu permiso mediante una vulnerabilidad | Inyección de código, inyección de contenido, inyección de URLs, malware pirateado (la inyección SQL es un método de entrada común) |
| Malware y software no deseado | Software que daña un dispositivo o se comporta de forma engañosa | Malware basado en web, descargas dañinas, descargas poco comunes — puede ser instalado por un hacker o por el propietario del sitio |
| Ingeniería social | Contenido que engaña a los usuarios para que realicen acciones peligrosas | Phishing (incluido el phishing sospechoso en páginas de inicio de sesión), contenido/páginas engañosos, facturación móvil poco clara, operación de terceros no revelada |
Las URLs de muestra enumeradas en cualquier categoría son ejemplos, no un inventario completo — algunos problemas pueden no enumerar ninguna.
Dónde aparece la advertencia
| Superficie | Advertencia | Notas |
|---|---|---|
| Resultados de búsqueda | Etiqueta “Este sitio puede haber sido pirateado” | Vinculada al propio índice de Search del informe |
| Chrome / otros navegadores | Intersticial “Sitio engañoso más adelante” / “contiene malware” | Impulsado por Google Safe Browsing (multinavegador) |
| Descargas de Chrome | Advertencia de descarga (p. ej., descarga poco común/dañina) | Puede aparecer sin eliminar la página de Search |
Las superficies se actualizan de forma independiente — limpiar una no garantiza que las demás se hayan puesto al día todavía.
Plazos de revisión
| Lo que Google dice actualmente | Lo que no promete |
|---|---|
| Una revisión puede tardar de unos días a unas semanas | Una cifra fija de un día, unos días o varias semanas según el tipo de problema |
| — | Limpieza simultánea en todos los navegadores/productos |
| — | Rankings, tráfico o visibilidad en búsquedas con IA recuperados |
(Las cifras anteriores por tipo — phishing ~1 día, malware ~días, hacks de spam hasta semanas — y una línea universal de limpieza “72 horas después de la aprobación” están desactualizadas; no las cites como actuales.)
Códigos de estado para URLs de spam sobrantes
404/410— desaparecidas; se eliminan del índice con el tiempo (410un poco más rápido).200en spam inyectado — malo; déjalo y la URL permanece indexada.
Los modelos mentales
1. Seguridad, no ranking. Un problema de seguridad responde a “¿es peligroso visitar este sitio?” — no a “¿es aceptable el SEO de este sitio?” Recurre primero al marco de seguridad del usuario; te dice quién está afectado (tus visitantes) y qué lo limpia (una corrección + una revisión, no una apelación de ranking).
2. Síntoma vs. punto de entrada. Cada limpieza tiene dos mitades: el síntoma (el spam inyectado, el script malicioso, la página de phishing) y el punto de entrada (el plugin sin parchear, la credencial débil, la entrada sin sanitizar). Si solo corriges el síntoma, te reinfectas y suspendes la revisión. Cierra siempre ambos.
3. Superficies separadas, no un solo dial. Una etiqueta de Búsqueda, un intersticial del navegador y una advertencia de descarga de Chrome son señales actualizadas de forma independiente: una advertencia de descarga poco común puede aparecer sin bloquear la Búsqueda. No asumas que “no uso Chrome” o que “el informe parece limpio” significa que todas las superficies se han despejado; trata el informe de Problemas de seguridad como la fuente de verdad sobre lo que Google ha registrado y corregido.
4. ¿En qué informe estoy? Antes de planificar una corrección, nombra el informe. Problemas de seguridad → hackeo o daño al usuario, se corrige con limpieza + revisión de seguridad, puede mostrar una advertencia. Una acción manual → un intento de manipular el índice de búsqueda, se corrige cambiando el SEO infractor + reconsideración, normalmente no muestra ninguna advertencia. Pueden superponerse, así que revisa ambos informes en lugar de asumir que es uno u otro.
5. Envía una vez y no esperes una garantía. Trata la revisión como un único intento por corrección: completamente limpio, completamente documentado, por categoría. Reenviar antes de haber cerrado realmente todo desperdicia el ciclo, y una revisión aprobada despeja el hallazgo del informe, no necesariamente tus posiciones, tu tráfico o la advertencia de cada navegador al mismo instante.
Herramientas para diagnosticar y resolver un problema de seguridad
- Google Search Console — informe de Problemas de seguridad — la fuente de verdad: la categoría, las URLs de muestra y el botón Solicitar revisión.
- Inspección de URLs (GSC) — comprueba qué ha obtenido y renderizado realmente Google para una URL de muestra marcada.
- Comprobación del estado del sitio de Google Safe Browsing — ve si Safe Browsing sigue marcando tu dominio, independientemente de Search Console.
- Un escáner de malware/sitio — Sucuri SiteCheck y otros escáneres remotos similares ayudan a localizar contenido inyectado; en WordPress, los plugins de seguridad (p. ej., Wordfence) escanean el núcleo, los plugins y los temas en busca de modificaciones.
- Acceso al servidor y registros — las diferencias de archivos, las listas de archivos modificados recientemente y los registros de acceso te ayudan a encontrar qué se cambió y cómo entró el atacante.
- Las pantallas de actualización y gestión de usuarios de tu CMS — parchea todo y audita las cuentas; cerrar el punto de entrada es la parte que hace que la revisión se apruebe.
Demuestra que una limpieza de seguridad está lista para la revisión
Prueba cada categoría y muestra marcada
- Prueba a realizar: Abre cada categoría en el informe de Problemas de seguridad, inventaría sus URLs de muestra e inspecciona la respuesta en vivo y renderizada de cada muestra después de la remediación.
- Resultado esperado: El contenido inyectado, los elementos engañosos, las descargas maliciosas y las redirecciones no autorizadas están ausentes de cada URL muestreada y de la plantilla circundante.
- Interpretación del fallo: La limpieza omitió un archivo, una entrada de base de datos, una plantilla, una carga útil generada por el usuario o una ruta de entrega condicional.
- Ventana de monitoreo: Inmediatamente después de que se limpien las cachés y se implemente la versión limpia.
- Disparador de reversión: No restaures la versión comprometida; revierte solo un cambio de limpieza que rompa el comportamiento legítimo del sitio y luego reemplázalo con una corrección segura antes de solicitar la revisión.
Prueba que el punto de entrada está cerrado
- Prueba a ejecutar: Aplica el parche al componente vulnerable, rota las credenciales comprometidas, audita a los usuarios privilegiados y revisa los registros del servidor o de la aplicación para detectar accesos renovados.
- Resultado esperado: La versión vulnerable ha desaparecido, las cuentas y claves no autorizadas están deshabilitadas y no aparece actividad de compromiso coincidente después de la corrección.
- Interpretación del fallo: El atacante todavía tiene una vía viable o un mecanismo de persistencia, por lo que limpiar solo los payloads visibles no será suficiente.
- Ventana de monitoreo: Comprueba de inmediato y luego observa los registros de forma continua durante el período de revisión.
- Disparador de reversión: Detén la solicitud de revisión y aísla el sistema afectado si reaparece el mismo exploit, cuenta o payload.
Probar el estado de advertencia externo antes y después de la revisión
- Prueba a ejecutar: Comprueba el dominio en la herramienta de estado del sitio de Google Safe Browsing y compáralo con el informe de Problemas de seguridad después de enviar una revisión completa.
- Resultado esperado: La revisión de Search Console se aprueba y las advertencias externas del navegador o de Search se eliminan después de que Google vuelva a procesar el sitio.
- Interpretación del fallo: Google todavía detecta un comportamiento inseguro, otra categoría sigue sin resolverse o los sistemas de advertencia aún no se han actualizado.
- Ventana de monitoreo: La guía actual de Google es de unos pocos días a unas pocas semanas; mantén el sitio limpio y estable y monitorea en lugar de volver a enviar repetidamente.
- Disparador de reversión: Si las advertencias vuelven después de eliminarlas, trátalo como una reinfección, aísla el sitio y reabre la respuesta a incidentes en lugar de presentar otra revisión sin cambios.
Recursos que valen tu tiempo
De Google
- Informe de Problemas de seguridad — la referencia canónica para las categorías y el flujo de revisión.
- Solicitar una revisión — la guía de documentación por categoría y los plazos de revisión.
- Ingeniería social (phishing y sitios engañosos) y Malware y software no deseado — las definiciones detalladas.
De otros
- MalCare — Problemas de seguridad de Google Search Console: 10 formas de corregirlos — guía de remediación orientada a WordPress/plugins.
- SEOZoom — Guía del informe de problemas de seguridad de GSC — una segunda perspectiva sobre el triaje.
- Estado del sitio de Google Safe Browsing — comprueba si Safe Browsing sigue marcando tu dominio de forma independiente de lo que muestra Search Console.
- Search Engine Land — Mueller de Google sobre contenido pirateado y recuperación de sitios — contexto sobre cómo Google maneja las páginas hackeadas que devuelven 404 y desaparecen del índice.
- Search Engine Roundtable — detalles de Mueller sobre las revisiones de acciones manuales en GSC — información sobre cómo se procesan las solicitudes de revisión; útil para entender la distinción en la cola de revisión entre problemas de seguridad y acciones manuales.
- r/TechSEO — la comunidad para trabajar la recuperación de sitios hackeados en tiempo real.
Ponte a prueba: Problemas de seguridad en Search Console
Cinco preguntas rápidas sobre diagnóstico, limpieza y revisión. Elige una respuesta para cada una y luego comprueba tu resultado.
Registro de cambios
Actualizado el 13 ago 2026.
Resumen editorial y detalles registrados del cambio.Detalles del cambio
-
Los detalles del cambio están disponibles actualmente en inglés.
-
Los detalles del cambio están disponibles actualmente en inglés.
-
Los detalles del cambio están disponibles actualmente en inglés.
La comparación completa no está disponible: no se archivó una instantánea anterior para esta revisión.
Actualizado el 18 jul 2026.
Resumen editorial y detalles registrados del cambio.Detalles del cambio
-
Los detalles del cambio están disponibles actualmente en inglés.
-
Los detalles del cambio están disponibles actualmente en inglés.
-
Los detalles del cambio están disponibles actualmente en inglés.
-
Los detalles del cambio están disponibles actualmente en inglés.
La comparación completa no está disponible: no se archivó una instantánea anterior para esta revisión.