Novedad: Análisis de Malware con IA en tiempo real Ver más

SEO técnico · 6 min de lectura

Aviso de malware en Google Search Console: qué hacer primero

Pasos para responder a un aviso de malware, limpiar la web, solicitar revisión y evitar que Google vuelva a marcar el sitio.

Publicado el 1 de julio de 2026 · Equipo de seguridad de WAFLY

Un aviso de malware en Search Console afecta tráfico orgánico, confianza y campañas. La urgencia es comprensible, pero enviar una reconsideración sin cerrar la causa suele terminar en una segunda alerta.

Primeras acciones

  1. Confirma URLs afectadas y tipo de problema indicado.
  2. Revisa cambios recientes, usuarios y archivos modificados.
  3. Limpia malware, redirecciones y scripts externos no autorizados.
  4. Actualiza CMS, plugins, temas y credenciales.
  5. Activa protección de borde antes de solicitar revisión.

Por qué puede volver la alerta

Si el atacante dejó una puerta trasera o sigue pudiendo explotar el mismo plugin, la web se reinfecta. Google no evalúa solo que una URL concreta esté limpia; también ve señales de comportamiento y rastrea de nuevo.

WAFLY en la recuperación

WAFLY ayuda bloqueando intentos de explotación repetidos, reduciendo bots sospechosos y dando visibilidad de rutas atacadas. No sustituye la limpieza forense, pero añade una capa para que la web no quede expuesta igual que antes del incidente.

La revisión de Google debería pedirse cuando el sitio está limpio y la vía de entrada está controlada.

Sigue leyendo

Del artículo a la práctica

Pon estas ideas a trabajar en tu web.

Analizamos tu dominio y te proponemos una configuración concreta para tu caso.