Diagnostics and recovery

Sitios hackeados y recuperación de seguridad

Ask AI about this page

2 views 3 min de lectura

Baidu trata los sitios comprometidos como un problema de seguridad con consecuencias inmediatas, y sus formas comunes —secuestro, contenido inyectado, copias espejo— aparecen en varios de sus algoritmos y políticas.

Cómo se ve un compromiso en las búsquedas

  • Secuestro (Hijacking) — los visitantes que llegan desde la búsqueda son redirigidos a otro lugar, o el botón de retroceso es capturado. Fenghuo cubre este comportamiento, independientemente de si el propietario lo causó o no.
  • Páginas inyectadas — contenido de apuestas, farmacéutico o para adultos publicado en un directorio que nadie mantiene, generalmente invisible para cualquiera que llegue al sitio escribiendo su dirección.
  • Espejo (Mirroring) — el contenido del sitio servido en otro dominio, lo cual Baidu señala como causa de pérdida de volumen de indexación, ya que puede indexar la copia y rechazar el original.
  • Robo de datos — código que recopila información de los visitantes, para lo cual se creó el algoritmo Tianwang y que ahora también supone una exposición legal bajo la ley de datos china.

Cómo detectarlo

  1. Cargue el sitio como un visitante de búsqueda: agente de usuario móvil, llegando desde un resultado de búsqueda, sin cookies. Las redirecciones inyectadas solo se activan en ese estado.
  2. Lea la lista de páginas indexadas en la plataforma. Las URL que nadie reconoce son el hallazgo; Baidu las rastreó, por lo tanto, existen.
  3. Enumere los subdominios y directorios que realmente se están sirviendo, no los que el equipo recuerda.
  4. Revise el informe de excepciones de rastreo en busca de patrones inesperados.
  5. Compare lo que recibe el spider con lo que recibe un navegador; las inyecciones ocultas (cloaking) difieren entre ambos.

Recuperación, paso a paso

  1. Encuentre el punto de entrada antes de limpiar. Limpiar primero significa ser reinfectado en cuestión de días.
  2. Aplique parches, rote credenciales, elimine cuentas y plugins desconocidos.
  3. Limpie el contenido inyectado y envíe las URL eliminadas como enlaces muertos.
  4. Verifique nuevamente desde la perspectiva del visitante de búsqueda.
  5. Envíe comentarios a través de la plataforma una vez que el sitio esté realmente limpio.

La prevención que importa

Las instalaciones antiguas de CMS en subdirectorios olvidados son el punto de entrada habitual, y las secciones olvidadas son también lo que Lantian penaliza cuando un tercero se apodera de ellas. Enumerar lo que el dominio realmente sirve —y retirar lo que nadie mantiene— es tanto una medida de seguridad como de búsqueda.

Alien Road

Cómo lo aplicamos

Every case of injected content we have handled lived in a directory the client had forgotten they served, usually an old CMS. We enumerate from the platform’s index data rather than asking what exists, because the whole point is that nobody knows. And we find the entry point before cleaning: a cleaned site with an unpatched hole is reinfected inside a week, and the second flag is far more expensive than the first.

Servicios relacionados

Compartir

© Copyright 2026 Alien Road. All rights reserved.