SEO técnico · 6 min de lectura
Aviso de malware en Google Search Console: qué hacer primero
Pasos para responder a un aviso de malware, limpiar la web, solicitar revisión y evitar que Google vuelva a marcar el sitio.
Publicado el 1 de julio de 2026 · Equipo de seguridad de WAFLY
Un aviso de malware en Search Console afecta tráfico orgánico, confianza y campañas. La urgencia es comprensible, pero enviar una reconsideración sin cerrar la causa suele terminar en una segunda alerta.
Primeras acciones
- Confirma URLs afectadas y tipo de problema indicado.
- Revisa cambios recientes, usuarios y archivos modificados.
- Limpia malware, redirecciones y scripts externos no autorizados.
- Actualiza CMS, plugins, temas y credenciales.
- Activa protección de borde antes de solicitar revisión.
Por qué puede volver la alerta
Si el atacante dejó una puerta trasera o sigue pudiendo explotar el mismo plugin, la web se reinfecta. Google no evalúa solo que una URL concreta esté limpia; también ve señales de comportamiento y rastrea de nuevo.
WAFLY en la recuperación
WAFLY ayuda bloqueando intentos de explotación repetidos, reduciendo bots sospechosos y dando visibilidad de rutas atacadas. No sustituye la limpieza forense, pero añade una capa para que la web no quede expuesta igual que antes del incidente.
La revisión de Google debería pedirse cuando el sitio está limpio y la vía de entrada está controlada.