Ver todos los monitores →
Seguridad e integridad

Monitorización de listas negras, y de los hackeos hechos para esconderse de ti.

Relvato vigila las señales externas de un sitio hackeado: spam en tus páginas, spam o redirecciones que solo reciben Google y sus visitantes, spam en la Búsqueda de Google y la lista de sitios no seguros de Google, sobre la que advierten los navegadores.

Sitios compatiblesSin plugin
WordPresscompatibleApps hechas con IAcompatibleCualquier webcompatible
Añade tu URL y este monitor se ejecuta desde fuera, tal como ve tu sitio una persona que lo visita.
Qué comprueba
  • ✓Spam de farmacia, apuestas, falsificaciones, préstamos rápidos y adultos en tus páginas, incluidos textos y enlaces ocultos
  • ✓Texto en japonés en un sitio que no está en japonés (el hackeo de palabras clave japonesas)
  • ✓Spam o una redirección solo para el rastreador de Google o solo para quien llega desde la Búsqueda de Google (cloaking)
  • ✓Enlaces a otros sitios que solo ve el rastreador de Google
  • ✓La lista de sitios no seguros de Google (malware, phishing, software no deseado), con Google Web Risk
  • ✓Términos de búsqueda y páginas de spam en la Búsqueda de Google, con Search Console conectado
Por qué importa

La mayoría de los hackeos no buscan romper tu sitio. Buscan ganar dinero con él sin que te des cuenta: spam de farmacia o apuestas que solo ve el rastreador de Google, o visitantes de la Búsqueda de Google enviados a una estafa mientras el sitio se ve normal cuando lo abres tú. Te enteras semanas después, cuando tus páginas desaparecen de los resultados de Google o Chrome empieza a mostrar un aviso rojo. Relvato mira el sitio cada día como lo ven Google y sus visitantes.

Guía relacionada

¿Has encontrado spam que no escribiste, o una redirección que no consigues reproducir? Nuestra checklist te guía para limpiar un WordPress hackeado y cerrar la puerta por la que entraron.

Cómo funciona
  • Cada día Relvato carga tu página de inicio y algunas páginas enlazadas de tres formas: como visitante, como el rastreador de Google y como un visitante que llega desde una búsqueda en Google.
  • Luego compara las tres. El spam o la redirección que solo reciben Google o sus visitantes es cloaking, la forma en que la mayoría de los hackeos de spam SEO se esconden del dueño del sitio.
  • Pregunta al servicio Web Risk de Google si esas páginas están en la lista de sitios no seguros de Google y, con Search Console conectado, busca términos de búsqueda y páginas de spam en los resultados de Google.

Fuente de datosGoogle Web Risk

Preguntas, respondidas
¿Por qué no veo el spam cuando abro mi sitio?

Porque el hackeo solo se lo enseña al rastreador de Google, o solo a quien llega desde una búsqueda en Google. Si abres el sitio directamente, ves la página normal. Relvato pide cada página de las tres formas, así ve lo que tú no ves.

Mi sitio usa algunas de estas palabras de forma legítima. ¿Seguirá avisándome?

Cada hallazgo se puede ignorar en la ejecución, por página y tipo de spam. Ignora una vez «términos de farmacia en /products» y Relvato sigue vigilando todo lo demás, incluidos nuevos tipos de spam en esa misma página.

¿De dónde sale la lista de sitios no seguros?

Del servicio Web Risk de Google, la versión comercial de la lista que hay detrás de los avisos de Chrome y de la Búsqueda de Google. Relvato solo envía a Google las direcciones de las páginas. La lista de Google no es perfecta: algunos sitios no seguros no están en ella y un sitio seguro puede aparecer por error.

¿Funciona en sitios que no son WordPress?

Sí. Solo carga tus páginas públicas, así que funciona en cualquier sitio. La parte de Search Console necesita Search Console conectado en los ajustes del sitio.

Monitores relacionados
Señales de un hackeo

Pon este monitor en piloto automático.

Gratis para siempre en un sitio — todos los monitores, 100 ejecuciones al mes. Sin tarjeta, sin llamada comercial.