A finales de diciembre nosotros mismos detectamos haber sufrido un hackeo de la web. Tras subsanar la crisis hemos realizado una investigación, descubriendo una gran cantidad de webs españolas que han sido hackeadas: desde asociaciones y fundaciones a negocios locales o personajes públicos. Lo más peligroso es que se generan cientos de enlaces a otras webs de citas, sexo, apuestas, etc. pero el dueño de la web ni se percata. En estos momentos el asunto está ya en manos del Incibe. A continuación os explicamos con detalle.
Cómo funciona este hackeo a webs
1. Aprovechando vulnerabilidades
Los hackers, de alguna forma consiguen introducir código en sitios webs. Esto puede parecer que nunca afectaría a una web pequeña, pero sigue leyendo y te explicaremos por qué en 2021 puede afectar a cualquier tipo de web.
Aquí te explicamos por qué las webs que utilizan WordPress están siendo las más castigadas con este hackeo
La mayoría de webs hoy en día se sirven de unos programas llamados «CMS» (content management system, o en español, sistema de gestión de contenidos), que se encargan de automatizar y facilitar la creación y gestión de los contenidos.
Los más famosos son WordPress, Prestashop, Magento, Blogger, etc. El problema que tienen estos CMS es precisamente ese, que generan mucho código de forma automática, lo cual crea vulnerabilidades.
Los desarrolladores de estos CMS ponen a disposición de los usuarios actualizaciones para «tapar» o corregir estos problemas de seguridad.
Pero la complejidad de aplicar estas instalaciones, su coste (ya sea del CMS o del informático que haga el servicio) o a veces incluso el desconocimiento, hace que una gran cantidad de webs queden desactualizadas y por tanto expuestas.
2. Inyección del código
Mediante el código «inyectado» se generan de forma automática cientos o incluso algunos miles de nuevas url (páginas dentro de la web), con contenido de adultos, citas, apuestas, etc.
Estas páginas además enlazan a otras webs externas, que es donde está el lucro o negocio de quien está hackeando nuestra web.
3. El propietario de la web no lo ve
Todas las url generadas se quedan «huérfanas». Esto quiere decir que la web original queda inalterada.
De esta forma, para el propietario de la web se hace muy difícil detectar que la web ha sido hackeada. Prácticamente imposible a no ser que cuente con un informático, desarrollador web o SEO.
Sin embargo cientos e incluso algunos miles de urls nuevas han sido creadas dentro del dominio hackeado, todas ellas con contenido y enlaces a páginas de citas, sexo o apuestas.
Dónde está el lucro de este hackeo
El siguiente e inminente paso que hace el hackeo es conseguir que todas esas páginas fraudulentas que se han creado en nuestro sitio web de forma clandestina, se indexen en el buscador de Google.
En muy poco tiempo (muy pocos días), esas urls ya aparecen en los resultados de búsqueda de Google.
El hackeo está bien elaborado, y ha debido ser desarrollado por gente con conocimientos SEO (posicionamiento en buscadores de internet), ya que todas esas páginas tienen contenidos relacionados con pequeñas búsquedas específicas y geolocalizadas, por lo que consiguen aparecer en todas esas búsquedas de Google.
Aquí te explicamos cómo consiguen «colar» en Google esas páginas hackeadas
Si en algo somos expertos en Eclipse Informática es en posicionamiento web, así que la técnica que utiliza este hackeo la «pillamos al vuelo».
Posiblemente te habrás preguntado que aparecer en los resultados de Google no es tan sencillo.
La técnica que utiliza este hackeo es generar urls muy específicas y asociadas a ubicaciones (poblaciones, ciudades).
Y precisamente en las ubicaciones más modestas es donde hay menos «competencia» y consiguen colar en el resultado de búsqueda tu página hackeada
Como se utiliza un software que genera combinaciones más o menos aleatorias de «búsquedas de servicios de adultos» + ubicación concreta, consiguen colar los centenares o miles de urls en los resultados de Google.
Te ponemos un ejemplo: «contactos gay en localidad-muy-pequeña». Como apenas habrá competencia para esa búsqueda asociada a esa pequeña localidad (al no haber oferta real), tu url consigue aparecer en Google en esa búsqueda sin muchos problemas, y así conseguir el tráfico deseado por el hackeo.
A partir de aquí el lucro está en todo el contenido «externo» que se carga en nuestra página web (¡aprovechando nuestros recursos!) y que siguen los típicos métodos publicitarios online, pago por clics en enlaces, pago pro servicios online, posible o previsiblemente con estafa mediante.
Cómo saber si mi web ha sufrido este hackeo
Básicamente hay 2 maneras de averiguarlo:
- Mediante herramientas de analítica web como Google Search Console. Si eres usuario de alguna de estas herramientas, tendrás que comprobar tus páginas indexadas. Si el número ha crecido inexplicablemente probablemente estás siendo víctima. Repasa la lista completa de tus urls para asegurarte. ¡Y ojo porque no aparecerán en el archivo sitemap.xml de tu web!
- Mediante una búsqueda de dominio en Google. Debes teclear en Google: «site:midominio.es» (por ejemplo, site:eclipse-sid.es). Esto te mostrará todas las páginas de tu web que están indexadas (registradas) en Google. Tendrás que ir repasando todas ellas y buscando títulos sospechosos.

Como puedes ver en la imagen anterior, todas estas url generadas automáticamente en el hackeo siguen un patrón tanto en el nombre de la url como en el título, ya que estos se generan automáticamente.
Las urls siguen en concreto el patrón:
https://www.nombreweb.es/XXXX-dtsXXXXX-palabras-clave
Donde X son dígitos aleatorios y «palabras-clave» son expresiones acerca de búsqueda de servicios de citas, adultos, sexo… así como la citada ubicación, que igual puede ser una pequeña localidad que una gran ciudad.
En qué me afecta este hackeo
- Afecta muy negativamente a tu marca, negocio, asociación, etc., ya que aparecerás en Google cuando los usuarios busquen citas, sexo, apuestas, casino, etc.
- Consume recursos de tu sitio web, de forma que hasta podría llegar a consumir todo lo que tengas contratado y ocasionarte problemas, caídas o sobrecostes
- Por lo anterior, la velocidad de tu sitio web puede verse disminuida, ya que esas url fraudulentas pueden consumir muchos recursos, en detrimento del rendimiento general
- Afecta negativamente al posicionamiento en internet de tu página web, ya que todas esas url fraudulentas «roban» protagonismo (autoridad) a las páginas legítimas de tu sitio web
- Aumentan mucho las probabilidades de que Google, Bing o cualquier buscador acabe bloqueando tu página web por prácticas ilícitas. ¡Tu web podría dejar de aparecer en internet!
Cómo eliminar este hackeo web
Dependerá de la plataforma con la que se haya implementado el sitio.
La mayoría de sitios que hemos detectado hasta el momento utilizan WordPress (también es el CMS más utilizado), pero no todas.
En cualquier caso describimos unos pasos generales, que hemos comprobado funcionan con éxito:
1. Cambiar las claves
En todos los casos, lo más importante es en primer lugar CAMBIAR TODAS LAS CLAVES DE ACCESO AL SITIO WEB, especialmente de usuarios con permisos de administrador.
En nuestro caso solo fue necesario cambiar las claves de usuarios web, pero no estaría de más cambiar las claves de acceso ftp, hosting y base de datos.
Además, para mayor seguridad, recomendamos utilizar una clave temporal en este paso del proceso, que posteriormente volverá a ser cambiada.
No está comprobado aún que este hackeo se inicie con una rotura de las claves de acceso, pero parece lo más probable.
Aquí te explicamos cómo debe de ser una clave de acceso online
Piensa que existen numerosos programas y bots automatizados que se dedican a generar intentos de inicio de sesión en las páginas webs por fuerza bruta
Aunque tu servidor o CMS bloquee el acceso tras X intentos, el programa insistirá e insistirá, siempre forma automática, cuando se levante el bloqueo.
Incluso en los servidores con más protección, que puedan bloquear la IP del amenazante, los hackers muchas veces organizarán ataques desde distintas direcciones IPs para saltarse también esto.
Con este panorama, cualquier clave de acceso a una plataforma online, y esto vale no solo ara tu acceso a la web, sino para emails, cuentas en tiendas online, etc., debe ser extremadamente segura.
¿De qué se compone una clave segura?
- Una clave segura contendrá más de 8-10 caracteres
- Combinará letras mayúsculas y minúsculas (al menos una de cada)
- Utilizará algún dígito
- Preferentemente, si el sistema lo permite, llevará algún otro carácter que no sea letra ni número
- No contendrá palabras de diccionario, siempre es mejor usar combinaciones, abreviaturas, palabras mal escritas, combinaciones de inciales, etc.
- Obviamente se evitará incluir información personal en la clave, como nombre de mascota o pareja, fecha nacimiento, etc.
2. Eliminar los archivos maliciosos
Este paso dependerá de la plataforma en que se haya implementado la página web.
Lo recomendable sería que lo hiciera alguien con conocimientos informáticos, de diseño y seguridad web.
Como hemos explicado anteriormente, la mayoría de webs que hemos detectado infectadas se han desarrollado sobre la plataforma WordPress (que también es la más popular).
En cualquier caso, antes de proceder a eliminar o modificar archivos, independientemente de la plataforma, es importante siempre hacer una copa de seguridad previa.
También recomendamos anotar todas o algunas de las url fraudulentas para poder hacer posteriormente comprobaciones.
Aquí te explicamos cómo debe eliminar el hackeo en webs con WordPress
En el caso de los sitios webs diseñados en WordPress, podemos dar explicación de primera mano, tras haberlo resuelto en primera persona.
Hay que instalar el módulo Wordfence, el cual tiene una versión gratuita que nos servirá en este caso.
Aplicaremos la herramienta y ejecutaremos un análisis. Detectará archivos sospechosos, que seguramente variarán según cada sitio web.
Habrá que ir examinando cada uno (la herramienta lo permite de forma cómoda), para reconocer los archivos maliciosos y eliminarlos.
Para una personas con conocimientos resulta sencillo y evidente identificar estos archivos maliciosos.
3. Comprobar que las url intrusas ya no existen
Una vez hemos eliminado los archivos maliciosos que generan el código, si intentamos acceder a cualquiera de esas url intrusas que se habían creado, nuestra página web debe indicarnos que ya no existen.
Las url fraudulentas las tendremos anotadas o las podremos recuperar desde Google Search Console.
Es importante hacer este paso, con varias pruebas de url aleatorias para asegurarse de que todo ha ido bien.
Deberá cargarse, por tanto, la página de error por defecto de nuestra página web.

4. Actualizar todo
La otra puerta de entrada a las páginas web son las vulnerabilidades de fragmentos de código.
Esto ocurre habitualmente, como ya hemos explicado, en plataformas de gestión de contenidos, como WordPress y Prestashop.
Para solucionar esto, los desarrolladores de estas plataformas y de sus módulos/plugins van desarrollando actualizaciones.
Es el momento de aplicar todas las actualizaciones a:
- La plataforma de contenidos (WordPress, Prestashop, Magento…)
- La plantilla o tema principal
- Los módulos (plugins) instalados
Aquí te explicamos con más detalle acerca de actualizar un sitio web
Actualizar un CMS puede ser sencillo o puede dar muchos quebraderos de cabeza y convertirse en una tarea larga y tediosa. Por ello es totalmente aconsejable contar con un programador cualificado para hacerlo.
Habrá que tener en cuenta que habitualmente es un servicio que se cobrará por horas de trabajo, por lo que podrá ser un pequeño gasto, pero si hay problemas podrá suponer una inversión importante.
Dependerá mucho de cuánto tiempo lleve la página web sin actualizarse, ya que a medida que el salto de versión es más grande, aumentan las probabilidades de tener problemas.
En cuanto a la actualización de plataforma, que es la más crítica y costosa, no será necesario siempre actualizar a la última versión del mercado, sino que se puede optar por la última rama de tu versión, siempre que corrija todos los fallos de seguridad.
Como decíamos, lo conveniente es que sea un experto quien se encargue de esto, pues no es tarea sencilla. Es mucho más que «darle al botón de update»
5. Volver a cambiar las claves
En teoría ya tenemos la web «limpia» y libre de hackeo. Hemos eliminado archivos maliciosos y actualizado todo para cerrar brechas de seguridad.
De inmediato deberíamos de volver a cambiar las claves de acceso, al igual que en el paso 1, para cerrar este último agujero por donde podrían volver a entrar.
La razón es porque es posible que alguno de los archivos maliciosos pudiera enviar de nuevo la nueva clave que habíamos creado, antes de que fueran eliminados.
6. Revisiones periódicas
En los siguientes días y semanas deberemos ir comprobando que todo sigue en orden, consultando la indexación de nuestras urls, y preferentemente monitorizando todo en herramientas como Google Search Console.
Opcional: borrar la huella en Google para salvar nuestra marca
Aunque hayamos podido eliminar el hackeo, si buscamos en Google veremos que las url infectadas de nuestra web siguen apareciendo.
Aunque si un usuario hace clic, le llevará a una página de error de nuestra página web, el hecho de que nuestra web, nuestra marca, aparezca en ese tipo de búsquedas, de citas, sexo, apuestas, etc., seguramente no nos conviene para nada.
Si no hacemos nada, Google irá detectando los errores y eliminando de forma natural nuestras páginas infectadas de sus resultados de búsqueda, pero esto puede desde algunas semanas a muchos muchos meses.
Si queremos acelerar el proceso y borrar esta huella lo antes posible, deberemos forzar la desindexación de estas url de forma manual, mediante herramientas SEO.
De nuevo, en este caso tendremos que contar con un profesional, por lo delicado de la acción. No es algo excesivamente complicado ni resultará caro.
Aunque, si nos importa nuestra reputación online…. seguramente ya estemos contando con profesionales del marketing digital.
Webs que han sido hackeadas
A título personal, desde Eclipse Informática hemos iniciado una investigación, encontrando numerosas webs que han sido hackeadas con este método.
En la mayoría de casos, detectamos que esto se está produciendo entre diciembre de 2020 y enero de 2021.
Al realizar la investigación en idioma español, estamos descubriendo infinidad de webs sitios españoles.
Nos ha conmocionado que el hackeo funciona sin escrúpulos, afectando a fundaciones, asociaciones, universidades, negocios locales, artistas, etc.
A continuación vamos a detallar una lista con las webs afectadas que hemos detectado, pero sin dar el nombre completo de la webs, para salvaguardar su «marca». No obstante, el interesado en profundizar sabrá encontrar fácilmente por su cuenta estas y otras webs hackeadas con este método.
Web | País | Tipo |
---|---|---|
ec…..id.es | España | Negocio local (Informática) |
ac…..ca.cl | Chile | Revista medicina |
al…..us.es | España | Negocio local (fotografía) |
ap…..da.org | España | Asociación |
ca…..es.es | España | Cámara de comercio |
cp…..pv.es | España | Universidad |
fo…..as.org | España | Archivo de interés público |
mo…..pm.com.mx | México | Negocio local (concesionario) |
mu…..to.es | España | Museo escolar |
pe…..rt.es | España | Negocio local (bufete abogados) |
re…..sa.es | España | Empresa reciclaje |
va…..la.es | España | Artista |
vi…..ad.com | España | Revista sobre maternidad |
ag…..rc.org | España | Feria agrícola-ganadera |
am…..na.es | España | Producto desinfectante |
ca…..as.net | España | Escritor/a |
cl…..is.com | España | Negocio local (clínica dental) |
fi…..na.es | España | Orquesta |
fu…..ca.es | España | Fundación |
in…..sl.net | España | Consultoría movilidad |
iz…..za.com | España | Negocio local (restaurante) |
pf…..ny.com | España | Negocio local (diseño) |
ro…..as.es | España | Asociación |
ap…..er.com | España | Material médico |
da…..ng.com | Rep. Dominicana | Escuela de baile |
fu…..yr.es | España | Fundación |
ho…..uc.es | España | Negocio local (hotel) |
le…..ia.gov.ve | Venezuela | Ayuntamiento |
au…..ra.com.pe | Perú | Pinturas |
be…..os.es | España | Ayuntamiento |
ca…..sa.es | España | Marca de moda |
ca…..on.net | España | Negocio local (casa rural) |
co…..gn.es | España | Negocio local (diseño) |
co…..in.es | España | Fábrica conservas |
es…..ma.es | España | Negocio local (formación) |
fa…..it.com | España | Franquicia cafeterías |
ma…..ue.es | España | Agencia comunicación |
ne…..ia.es | España | Marca de moda |
pa…..us.es | España | Proyectos energéticos |
se…..com | España | Mediación seguros |
tr…..ma.es | España | Asociación cultural |
un…..at.es | España | Gestión medio-ambiental |
mb…..ez.es | España | Blog sobre documentación |
ec…..ca.es | España | Negocio local (placas solares) |
ca…..io.com | España | Tienda online (protección laboral) |
ti…..ro.com | España | Compañía de teatro |
in…..as.com | España | Negocio local (inmobiliaria) |
ra…..as.org | España | Radio local |
ty…..al.com | España | Negocio local (consultoría) |
he…..io.es | España | Entidad sin ánimo de lucro |
ag…..eo.es | España | Digitalización 3D |
me…..it.es | España | Asociación cultural |
re…..pe.edu.ar | Argentina | Universidad |
ma…..pe.edu.ar | Argentina | Universidad |
da…..sm.com | Perú | Negocio local (servicio técnico) |
ca…..ia.es | España | Negocio local (atracciones infantiles) |
ka…..er.es | España | Estudio creativo |
am…..sc.es | España | Asociación |
no…..as.es | España | Ayuntamiento |
pr…..ca.es | España | Premios culturales |
es…..-9.com | España | Club deportivo |
b4…..pp.com | España | App móvil |
ro…..er | España | Empresa de alimentación |
if…..ec.es | España | Material médico |
pa…..ll.es | España | Suministros empresas |
fu…..ca.com.ar | Argentina | Tienda online (electrónica) |
ga…..rl.com.ar | Argentina | Distribuidor de alimentación |
se…..ny.com | España | Negocio local (diseño gráfico) |
es…..ga.net | España | Consultoría de marca |
se…..ia.es | España | Camping |
to…..as.es | España | Ayuntamiento |
ts…..te.com | España | Limpieza industrial |
sh…..na.com | España | Club deportivo |
sa…..ub.com | España | Negocio local (restaurante) |
ga…..es.es | España | Red de gasolineras |
ap…..14.org | España | Asociación |
el…..ja.com | México | Ahorro energético |
ge…..da.cl | Chile | Tramitación ayudas sociales |
in….ae.es | España | Despacho arquitectos |
la…..es.com | España | Negocio local (imprenta) |
en…..rd.com.mx | México | Tarjeta monedero |
bo…..ue.es | España | Tienda online (ropa infantil) |
ca…..ta.es | España | Negocio local (casa rural) |
co…..na.es | España | Colegio |
ek…..rs.es | España | Fabricante de suelos |
fo…..yc.com | España | Negocio local (estudio fotografía) |
ge…..ne.es | España | Estudios geofísicos |
la…..da.com | España | Negocio local (escuela de baile) |
ra…..on.com | México | Servicios tecnológicos |
to…..rc.cat | España | Agrupación de comerciantes |
al…..es.com | España | Fabricante aluminio |
en…..on.com | España | Medición industrial |
go…..es.com | España | Negocio local (compra-venta oro) |
ha…..le.com | España | Negocio local (casa rural) |
je…..es.com.mx | México | Elevadores |
qg…..ca.com | Colombia | Mensajería |
ve…..al.es | España | Tienda online (imprenta digital) |
bo…..do.es | España | Tienda online (ropa) |
ca…..an | Argentina | Suministros oficina |
co…..re.es | España | Colegio |
eu…..as.com | España | Fabricante ventanas |
mi…..er.es | España | Negocio local (tienda bicicletas) |
mo…..ts.com | España | Proyectos de movilidad |
oz…..gy.com | España | Sistemas de ozono |
pi…..al.es | España | Negocio local (restaurante) |
re…..da.cl | Chile | Negocio local (restaurante) |
ga…..os.com.ar | Argentina | Equipamiento comercial |
ig…..ia.com | Estados Unidos | Iglesia |
ma…..es.cat | España | Negocio local (tienda bicicletas) |
el…..co.com | España | Negocio local (casa rural) |
sa…..er.es | España | Negocio local (electrónica) |
fu…..os.es | España | Formación |
ho…..ar.es | España | Negocio local (hotel) |
wu…..eb.com | España | Negocio local (marketing digital) |
el…..yc.es | España | Marketing digital |
gr…..ma.mx | México | Diseño gráfico |
xc…..li.com | Colombia | Eventos deportivos |
es…..la.cat | España | Colegio |
eq…..po.com.mx | México | Seguridad industrial |
co…..ra.com.mx | México | Alquiler oficinas |
re…..on.es | España | Remolques |
ne…..la.com | Uruguay | Telecomunicaciones |
dr…..co.com | México | Negocio local (clínica ginecológica) |
re…..il.es | España | Industria minerales |
la…..ca.org | Estados Unidos | Asociación |
ra…..ol.com | México | Muebles de exterior |
es…..ia.es | España | Negocio local (casa rural) |
ap…..me.es | España | Servicios rehabilitación |
nw…..ne.mx | México | Grúas |
as…..fi.com | México | Servicios industriales |
in…..ng.es | España | Marketing digital |
aq…..eo.es | España | Negocio local (buceo) |
4n…..ce.com | España | Negocio local (taller mecánico) |
bl…..lo.es | España | Hormigón |
pl…..ue.es | España | Control de plagas |
pa…..ta.com | Estados Unidos | Pastelería |
le…..ed.cl | Chile | Gestoría |
en…..up.com | Colombia | Ahorro energético |
re…..es.cl | Chile | Revista online |
re…..go.cl | Chile | Repuestos automóvil |
ya…..ri.es | España | Tienda online (jardinería) |
so…..ra.com | España | Espectáculos musicales |
me…..mo.es | España | Negocio local (interiorismo) |
xv…..es.com | España | Animales |
la…..as.net | España | Grupo musical |
aq…..et.com.ec | Ecuador | Fertilizantes |
ho…..le.es | España | Negocio local (hotel) |
i-…..nt.com | Perú | Consultoría digital |
ca…..et.ec | Ecuador | Vehículos usados |
ar…..ck.es | España | Bloques hormigón |
se…..po.es | España | Espectáculos culturales |
si…..da.com | España | Negocio local (inmobiliaria) |
ax…..eb.es | España | Negocio local (diseño web) |
fe…..ve.es | España | Negocio local (ferretería) |
lh…..da.com | Perú | Tienda online (herboristería) |
cr…..os.es | España | Negocio local (despacho abogados) |
ma…..le.es | España | Cantante |
ju…..as.com | México | Coaching |
am…..es.es | España | Administración de fincas |
du…..ta.es | España | Negocio local (pastelería) |
ce…..ue.cl | Chile | Formación |
ca…..ga.es | España | Negocio local (imprenta) |
ra…..za.com | Rep. Dominicana | Consultoría energética |
ec…..ra.com | México | Inmuebles comerciales |
ta…..is.com | España | Safaris |
co…..as.es | España | Colegio |
li…..es.es | España | Diseño artístico |
fe…..er.es | España | Negocio local (carpintería) |
he…..as.es | España | Instalaciones hidráulicas |
me…..rd.com | Rep. Dominicana | Estanterías metálicas |
em…..so.com | México | Gestoría |
es…..60.com | México | Inmobiliaria |
gr…..pr…..com | España | Negocio local (imprenta) |
ru…..rh.com | España | Recursos Humanos |
sa…..co.mx | México | Postes de madera |
oc…..es.com.mx | México | Consultoría |
te…..ra.com | México | Formación |
gi…..na.com | España | Cuenta-cuentos |
re…..ts.es | España | Producción audiovisual |
jb…..ns.com | México | Equipos de protección |
ba…..na.com | Argentina | Periódico local |
ca…..es.com.ar | Argentina | Tienda de muebles |
mu…..ak.com | España | Asociación |
me…..ro.es | España | Productora musical |
se…..ca.es | España | Grupo automoción |
fa…..sp.org | España | Asociación |
uv…..ng.com | España | Marketing digital |
bi…..va.com | España | Negocio local (rutas ciclismo) |
ed…..ll.com | México | Diseño artístico |
ma…..ia.es | España | Negocio local (estudio fotografía) |
ce…..es.es | España | Negocio local (cerrajería) |
ev…..ra.es | España | Negocio local (procurador) |
gr…..la.es | España | Negocio local (administración de fincas) |
re…..ae.com | España | Negocio local (Rent-a-car) |
go…..od.es | España | Imagen de marca |
gr…..el.es | España | Servicios para construcción |
sa…..op.es | España | Formación inglés |
co…..es.es | España | Colegio |
hu…..ry.es | España | Estrategia empresarial |
pe…..es.es | España | Pinturas y estucados |
ri…..nd.es | España | Extracción de cítricos |
pl…..ce.es | España | Planes sociales |
or…..ia.es | España | Coro universitario |
gy…..ys.es | España | Servicios portuarios y marinos |
co…..um.es | España | Servicios a emigrantes |
fi…..lm.es | España | Producción cinematográfica |
pr…..nc.es | España | Gomas y bandas elásticas |
af…..ca.es | España | Asociación alimentaria |
gr…..ra.es | España | Estudio arquitectura |
sa…..co.com | España | Negocio local (restauración estilográfica) |
ma…..rk.es | España | Promoción inmobiliaria |
de…..to.es | España | Negocio local (clínica dental) |
cr…..za.es | España | Negocio local (cristalería) |
gr…..ic.es | España | Agrupación restaurantes |
au…..er.com | España | Negocio local (autoescuela) |
pe…..pi.es | España | Laboratorio microbiología |
co…..cm.com | España | Centro médico |
he…..sa.com | España | Proyectos industriales |
ca…..la.com | España | Camping |
co…..co.es | España | Distribución alimentación |
gr…..se.com | España | Fabricación de piensos |
ge…..oh.es | España | Proyectos construcción |
ra…..no.es | España | Negocio local (fotografía) |
re…..ee.es | España | Fabricante electrónica |
ex…..on.es | España | Formación |
ro…..ra.com | España | Negocio local (rótulos) |
fa…..ni.es | España | Mobiliario de oficina |
pe…..as.es | España | Colegio Profesional Periodistas |
re…..al.es | España | Negocio local (hotel) |
an…..to.es | España | Diseño gráfico |
ec…..nt.es | España | Eventos sostenibles |
te…..er.es | España | Fabricante papel para textil |
im…..rs.es | España | Artes gráficas |
sh…..ri.es | España | Negocio local (restaurante) |
ba…..co.es | España | Tratamiento de la piedra |
fu…..am.es | España | Negocio local (turismo) |
do…..no.es | España | Biografía |
ho…..as.es | España | Negocio local (hotel) |
es…..el.es | España | Escuela infantil |
re…..ly.es | España | Negocio local (neuroterapia) |
pr…..do.es | España | Agencia marketing |
gm…..em.net | España | Fabricante componentes industriales |
co…..ao.com | España | Centro oftalmológico |
la…..ni.es | España | Negocio local (casa rural) |
vi…..os.es | España | Negocio local (despacho abogados) |
im…..rs.es | España | Imprenta digital |
cl…..en.com | España | Negocio local (clínica dental) |
mu…..os.com | España | Negocio local (música eventos) |
yo…..et.es | España | Agencia representantes |
el…..on.es | España | Negocio local (escuela idiomas) |
fi…..ba.es | España | Fundación científica |
es…..ux.es | España | Tienda online (electrónica) |
sa…..or.es | España | Feria de alimentación |
ku…..ia.es | España | Inmobiliaria bancaria |
sa…..sa.es | España | Negocio local (centro auditivo) |
cl…..os.cl | Chile | Red talleres bicicletas |
ci…..ie.es | España | Negocio local (escuela idiomas) |
ed…..il.com | Venezuela | Ilustrador |
yp…..no.es | España | Blog sobre informática |
ta…..ti.es | España | Negocio local (hotel) |
ko…..no.es | España | Negocio local (productos ecológicos) |
ca…..my.es | España | Formación (escuela de azafatas) |
t-,,,,,ng.es | España | Fabricación de suelos |
de…..os.net | España | Revista online (Derecho) |
gi…..ra.es | España | Máquinas expendedoras dinero |
ec…..al.es | España | Red clínicas ginecología |
ne…..ng.es | España | Consultoría estratégica |
ei…..sl.es | España | Materiales construcción |
Todos han sido puestos bajo aviso
Sin ninguna duda, nos hemos tomado la molestia de poner a todas estos sitios web sobre aviso, por medio de los formularios de contacto que facilitan, y en algunos casos en que no era posible, incluso tratando de contactarlos por otro medios, como redes sociales o a través de terceros.
En manos del Incibe
Como no podía ser de otra manera, por responsabilidad ciudadana hemos puesto todo este asunto también conocimiento del Incibe (Instituo Nacional de Ciberseguridad).
La respuesta ha sido rápida, amable y proactiva, de la cual rescatamos lo más significativo:
Por lo que entendemos ya habrían eliminado los ficheros maliciosos, si no fuese así agradecemos que nos los envíen en un fichero comprimido con contraseña «infected» por ejemplo. Revisaremos la información para tratar de contactar por nuestra parte también con los afectados de las web de nuestro ámbito.
Respuesta Incibe, 14-01-21
Esperamos con impaciencia su estudio y respuesta, de la que informaremos si se da en próximas actualizaciones de este artículo.
Actualizaciones
18-01-21
- Notificación a la Policía Nacional, con respuesta rápida de estudio del caso.
19-01-21
- Empiezan a llegarnos respuestas de responsables de sitios webs, que nos agradecen el aviso y toman medidas para eliminar el hackeo.
- Envío de lista actualizada de sitios infectados a la Policía Nacional.
12-02-21
- Detectada nueva variante, que en vez de generar urls (no enlazadas desde las páginas originales), lo que hace es inyectar un código a las páginas de la web, con enlaces ocultos a webs externas
Recomendación final
Revisar por precaución el sitio web, tal y como se ha explicado en apartados anteriores, y si no se tiene conocimiento o hay dudas, contactar con la oficina de atención al internauta, Incibe.
No se han encontrado comentarios