Ilustración: errores 503 y 404 como señal de un hackeo activo en WordPress

Errores 503 en una página web 404 Después de un Hackeo en WordPress: Cómo Detectarlo

WordPress • Seguridad
Por Marc Macià Sans • 8 min de lectura • WordPress, Soporte Técnico
No todos los ataques a WordPress se anuncian con una pantalla de spam en árabe o rusa. Muchas veces, la primera señal de que tu web ha sido comprometida es mucho más discreta: un error 503 intermitente, un 404 en páginas que existían ayer, o ambos combinados. Esto es lo que deberías comprobar.

Los errores 503 y 404 son, por separado, problemas técnicos comunes con explicaciones inocentes la mayoría de las veces. Pero cuando aparecen juntos, de forma repentina, sin que hayas tocado nada, el patrón cambia. Es una de las combinaciones de síntomas más habituales en webs WordPress comprometidas.

Por qué un hackeo provoca 503 y 404 a la vez

  • 503: el código malicioso inyectado (minería de recursos, envío masivo de spam, un backdoor ejecutándose en bucle) satura la memoria o CPU del servidor, provocando caídas intermitentes.
  • 404: los atacantes modifican el .htaccess para redirigir tráfico a sus propias páginas, o borran/mueven contenido legítimo para ocultar sus huellas o inyectar el suyo propio.
  • La combinación suele indicar que el atacante tiene control activo sobre archivos del servidor, no solo sobre la base de datos.

Otras señales que confirman un hackeo (no solo estos dos errores)

  • Google marca tu web como peligrosa en los resultados de búsqueda o en Chrome.
  • No puedes acceder al wp-admin porque tu contraseña “ya no funciona” o el panel ha cambiado.
  • Los visitantes son redirigidos a páginas de spam, apuestas o contenido malicioso.
  • Tu hosting te ha suspendido la cuenta por actividad sospechosa o envío masivo de correos.
  • Aparece contenido, enlaces o páginas en otros idiomas que tú no has creado.
  • Hay usuarios administradores en tu WordPress que no reconoces.

⚠️ Si reconoces el 503, el 404, y además alguna de las señales anteriores, deja de intentar “arreglarlo” probando plugins uno a uno. Cada cambio que haces sobre una web comprometida puede destruir evidencia útil para el diagnóstico y, en el peor caso, empeorar la infección.

Qué hacer ahora mismo

  1. Haz una copia de seguridad del estado actual (aunque esté infectada) antes de tocar nada — es tu punto de referencia.
  2. Cambia todas las contraseñas (WordPress, hosting, FTP, base de datos) desde un dispositivo limpio.
  3. No borres archivos “raros” a ciegas sin identificar primero el vector de ataque completo — podrías dejar backdoors activos sin saberlo.
  4. Revisa si tu web está en listas negras de Google Safe Browsing.
  5. Busca ayuda profesional si no tienes experiencia limpiando malware — es la diferencia entre resolverlo en un día o arrastrar reinfecciones durante meses.

Resumen

  • 503 + 404 combinados y repentinos es un patrón típico de web comprometida
  • Confírmalo cruzando con otras señales: aviso de Google, usuarios extraños, redirecciones raras
  • No improvises soluciones sobre una web infectada — puede empeorar el problema

Si tu web tiene estos síntomas ahora mismo, cada hora cuenta para el SEO y la reputación: pide un diagnóstico urgente de tu WordPress hackeado y recupera el control con un proceso de limpieza y securización completo.

¿Errores 503, 404 y algo más que no cuadra en tu WordPress?

Diagnóstico urgente, limpieza completa y securización. Tu web vuelve a funcionar sin perder datos ni historial SEO.

Pedir diagnóstico urgente →

¡Contacta ahora y déjate ayudar!