Seguramente les haya pasado que van a ingresar a un sitio y aparece una advertencia en el navegador indicando que el sitio contiene contenido malicioso que puede poner en riesgo a vuestro equipo y les recomienda salir de él.

it_photo_109093
Y como webmasters puede que lo hayan sufrido en carne propia con alguno de sus sitios. WordPress, Joomla!, Drupal, Magento, y otros conocidos gestores de contenido de uso masivo son blanco fácil de infecciones si no están configurados correctamente. Este tipo de incidentes perjudican a los sitios en cuanto a su posicionamiento en Google y por ende en las visitas que recibirá, ocasionando una disminución en los ingresos si es que tienen publicidad.

Hay algunos scanners online que les permiten chequear los sitios en búsqueda de malware, veamos algunos de ellos.

https://www.virustotal.com/es/ » VirusTotal es un servicio gratuito que analiza archivos y URLs sospechosas facilitando la rápida detección de virus, gusanos, troyanos y todo tipo de malware.

Pueden subir archivos desde su equipo para analizar (APKs de Android, PDFs, imágenes, javascript, etc,) y obviamente pueden analizar sus sitios web.

http://www.siteadvisor.com/ » Este servicio es de los creadores del popular anti virus McAfee y permite escanear los sitios en búsqueda de malware, no es tan bueno como otros scanners online pero les puede resultar últil.

http://sitecheck.sucuri.net/ » Muy buen scanner online para detectar malware en los sitios. Muestra un completo informe acerca del código infectado de manera que sea fácil localizarlo en el servidor.

http://www.unmaskparasites.com/ » Otro muy buen scanner con las mismas funcionalidades que los anteriores.

Una vez que localicen el código malicioso en sus sitios y se ocupen de eliminarlo completamente pueden proceder a solicitar una revisión en https://www.stopbadware.org/request-review

StopBadware trabaja en conjunto con google, de manera que si el escaneo del sitio por parte de ellos indica que el sitio está limpio google tomará dicho resultado y quitará la advertencia del navegador web, pero este proceso no es instantáneo y puede tomar algunos días.

Tambień pueden solicitar una revisión del sitio en google mediante las webmastertools si lo desean: https://www.google.com/webmasters/tools/home?hl=es
El procedimiento es sencillo, añaden el sitio, descargan el archivo de verificación de google y lo suben a su sitio, y solicitan una revisión.

Siempre deben tener los sitios actualizados y debidamente securizados, utilizando permisos correctos para los archivos y directorios, plugins que sean confiables y seguros, buenas contraseñas para el área de administración y el FTP. Y claro que el servidor en donde estén hospedados debe contar con las medidas de seguridad correspondientes.

Trabajen en la seguridad de sus sitios para evitar este tipo de incidentes!

Autor: