Tabla de contenidos
- Introducción
- Por qué los hostings suspenden cuentas por malware
- Qué te suele decir el hosting (y qué NO te suele decir)
- Qué hacer paso a paso
- ¿Restaurar un backup limpio o limpiar el sitio actual?
- Cómo evitar que se repita tras la reactivación
- Cuándo pedir ayuda profesional
- Conclusión
Introducción
Abres tu web y no carga. Revisas el correo y encuentras un mensaje de tu hosting: "Hemos suspendido tu cuenta por actividad maliciosa" o "se ha detectado malware en tu sitio". Tu web está caída ahora mismo, tus clientes no pueden acceder, y probablemente no tienes ni idea de qué archivo es el problema.
Es una de las situaciones más urgentes con las que te puedes encontrar, porque no solo tienes un problema de seguridad: tienes un negocio parado mientras no lo resuelvas. Vamos a ver por qué pasa esto, qué información pedir a tu hosting y qué hacer paso a paso para reactivar la cuenta sin que vuelva a suspenderse a los pocos días. Si quieres ver el panorama completo de qué hacer cuando te hackean WordPress, tienes esta guía general: Mi web de WordPress ha sido hackeada: qué hacer paso a paso.
Por qué los hostings suspenden cuentas por malware
Un hosting compartido alberga decenas o cientos de webs en el mismo servidor. Si tu WordPress está hackeado y empieza a enviar spam masivo, a consumir recursos de forma anómala o a intentar atacar otras webs del mismo servidor, pone en riesgo a todos los demás clientes de ese servidor, no solo a ti.
Por eso la mayoría de hostings tienen una política de "suspender primero, preguntar después": en cuanto detectan actividad sospechosa, cortan el acceso de inmediato para proteger su infraestructura, antes incluso de avisarte con detalle de lo que ha pasado.
Qué te suele decir el hosting (y qué NO te suele decir)
El email de suspensión suele ser genérico: "actividad maliciosa detectada", "malware en tu cuenta", "contenido de phishing". Es información suficiente para saber que hay un problema real, pero casi nunca te dicen exactamente qué archivo, qué plugin o qué vulnerabilidad ha sido explotada.
Eso significa que la responsabilidad de diagnosticar y limpiar el problema recae completamente en ti: el hosting no va a hacer ese trabajo por ti, solo te va a decir si tu web sigue "sucia" o no cuando la reactiven. Una de las primeras cosas que conviene revisar es si hay usuarios administradores que no reconoces, ya que suele ser la puerta trasera que el atacante sigue usando aunque tu hosting ya haya bloqueado el acceso público.
Qué hacer paso a paso
- Contacta con soporte y pide todo el detalle posible: qué tipo de actividad detectaron, en qué fecha, y si pueden compartir logs o el archivo concreto que activó la alerta. No todos los hostings lo dan, pero merece la pena pedirlo.
- No pidas la reactivación sin haber limpiado antes. Si reactivan tu cuenta con el malware todavía presente, es muy probable que vuelvan a suspenderla en cuestión de horas o días.
- Diagnostica y limpia el malware completamente antes de solicitar la reactivación, identificando el vector de entrada, no solo los síntomas visibles.
- Cambia todas las contraseñas (hosting, WordPress, FTP, base de datos) como parte del proceso, no como un paso opcional.
- Documenta lo que has limpiado al pedir la reactivación — algunos hostings piden un resumen de qué se ha hecho antes de levantar la suspensión.
¿Restaurar un backup limpio o limpiar el sitio actual?
Aquí hay una decisión importante que mucha gente no valora bien: si tu hosting tiene un backup anterior a la infección, puede parecer la solución más rápida. Pero ojo — si restauras un backup de hace semanas, pierdes todo el contenido, pedidos o cambios hechos después de esa fecha. Antes de decidirte por esta vía, vale la pena comparar cuánto contenido reciente perderías frente a hacer una limpieza específica del sitio actual, que conserva todo tu contenido y solo elimina lo malicioso.
Cómo evitar que se repita tras la reactivación
Una vez reactivada la cuenta, el trabajo no ha terminado. Si el vector de entrada que permitió el hackeo original sigue abierto (una vulnerabilidad, una contraseña débil, un plugin sin actualizar), es solo cuestión de tiempo antes de que vuelva a pasar y tu hosting vuelva a suspenderte. El hardening — reforzar contraseñas, actualizar todo, bloquear la edición de archivos desde el panel, activar autenticación en dos pasos — es lo que marca la diferencia entre una reactivación puntual y una solución definitiva.
Cuándo pedir ayuda profesional
Si tu cuenta está suspendida ahora mismo, cada hora que pasa es un negocio parado. Puedo diagnosticar el problema, limpiar el malware, coordinar contigo la información necesaria para pedir la reactivación a tu hosting y reforzar la seguridad para que no vuelva a pasar. Diagnóstico gratuito en 24h aquí: Limpieza de WordPress hackeado
Conclusión
Una suspensión por malware no es solo un trámite técnico: es tu negocio parado hasta que lo resuelvas. Pedir la información correcta a tu hosting, limpiar por completo antes de solicitar la reactivación, y reforzar la seguridad después son los tres pasos que evitan que esta situación se repita en unas semanas.