Què fer si creus que t'han hackejat la web o un compte: Guia d'urgència
Descobreix com identificar un hackeig a temps i els passos immediats que has de seguir per protegir la teva informació i recuperar l'accés als teus comptes.

La sensació de vulnerabilitat després d'un hackeig
Aquell calfred que et recorre l'esquena quan intentes entrar al teu compte d'Instagram i la contrasenya habitual no funciona, o quan obres la teva pàgina web i veus anuncis estranys de productes que no vens, és una cosa que ningú vol experimentar. Tot i això, en el món digital actual, el risc és real per a tothom: des de grans corporacions fins a l'autònom que gestiona el seu propi blog.
El primer i més important que has de saber és això: mantén la calma. Actuar amb presses i sense ordre pot fer que cometis errors que facilitin la feina als ciberdelinqüents. Un hackeig no acostuma a ser la fi del món si es gestiona amb rapidesa i mètode. En aquesta guia desglossarem exactament què fer si sospites que algú ha entrat on no devia.
Com saber si realment t'han hackejat
A vegades, una simple fallada tècnica en un servidor o una actualització de programari mal instal·lada pot semblar un atac. Abans d'entrar en pànic, busca aquests senyals clars:
Senyals en els teus comptes (Xarxes Socials o Email)
- Accessos desconeguts: Reps correus avisant d'inicis de sessió des de ciutats o dispositius que no coneixes.
- Missatges que tu no has enviat: Els teus contactes et pregunten per què els has enviat un enllaç estrany per missatge directe.
- Canvis en el perfil: La teva foto de perfil ha canviat, o hi ha publicacions noves que tu no has fet.
- Tancament de sessió sobtat: El sistema t'expulsa del teu compte i no reconeix la teva contrasenya habitual.
Senyals en la teva pàgina web
- Aparició d'enllaços estranys: Veus enllaços al teu peu de pàgina cap a llocs d'apostes, medicines o contingut per a adults.
- Avís de Google: En buscar la teva web a Google, apareix el missatge 'Aquest lloc pot haver estat hackejat' o una pantalla vermella d'advertència al navegador.
- Redireccions: Intentes entrar a la teva web i, de cop i volta, acabes en una pàgina publicitària de tercers.
- Nous usuaris administradors: Revises el panell de control del teu WordPress i hi ha un usuari 'admin2' o similar que tu no vas crear.
Pas 1: Contenció immediata i canvi de contrasenyes
Si encara tens accés al compte afectat, la prioritat absoluta és expulsar l'atacant. Això es fa canviant la contrasenya immediatament. Però no serveix qualsevol contrasenya; utilitza una frase llarga amb números, símbols i majúscules.
És vital que, després de canviar-la, busquis l'opció de 'Tancar la sessió en tots els dispositius'. Molts sistemes permeten que, encara que canviïs la clau, les sessions ja obertes continuïn actives. En forçar el tancament global, obligues el hacker a introduir la nova contrasenya, la qual ja no té.
I si no pots entrar?
Si ja t'han canviat el correu electrònic de recuperació o la contrasenya, utilitza els sistemes de Recuperació de Compte oficials. En plataformes com Google o Meta (Facebook/Instagram), acostumen a demanar-te un codi enviat al mòbil o verificar la teva identitat mitjançant un vídeo o document. Fes-ho com més aviat millor, cada minut compta.
Pas 2: Neteja de l'entorn local
De res serveix canviar la contrasenya si el teu ordinador o el teu mòbil tenen un virus que registra el que escrius (un keylogger). Si l'atacant va entrar perquè va robar les teves claus des del teu propi PC, ho tornarà a fer tan bon punt escriguis la nova.
- Escaneja els teus dispositius: Passa un antivirus actualitzat tant al teu ordinador com al teu mòbil.
- Revisa les extensions del navegador: A vegades el problema és una extensió de Chrome sospitosa que vas instal·lar fa mesos.
- Neteja la memòria cau: Esborra els arxius temporals dels teus navegadors per eliminar qualsevol rastre de scripts maliciosos.
Pas 3: Protocol per recuperar el teu lloc web
Si el problema és la teva pàgina web (normalment un WordPress), el procés és més tècnic però segueix una lògica clara. Un hackeig web acostuma a ocórrer per un connector (plugin) desactualitzat o una contrasenya de l'allotjament feble.
Restaurar una còpia de seguretat
És el mètode més ràpid i eficaç. Si tens una còpia de seguretat de fa dos o tres dies (quan sabies que tot anava bé), restaura-la. És millor perdre el contingut de les últimes 24 hores que estar una setmana intentant netejar codi infectat a mà.
Actualitzacions massives
Una vegada restaurada o si decideixes netejar-la manualment, actualitza-ho tot: la versió del gestor de continguts (CMS), el tema i absolutament tots els connectors. Les versions antigues són portes obertes amb el cartell de 'passin' per als hackers.
Eliminar arxius sospitosos
Accedeix mitjançant FTP o l'administrador d'arxius del teu allotjament i revisa carpetes com 'wp-content/uploads'. Si veus arxius amb extensió .php allà dins, sospita, ja que aquesta carpeta només hauria de contenir imatges o documents. En cas de dubte, consulta un professional.
Pas 4: Comunicació i transparència
Si gestiones dades de clients (noms, correus, adreces) i creus que aquestes han pogut veure's compromeses, tens una responsabilitat legal i ètica. Segons el Reglament General de Protecció de Dades (RGPD), és possible que hagis de notificar la bretxa a l'Agència Espanyola de Protecció de Dades (AEPD) i als mateixos afectats.
No intentis amagar-ho. És millor enviar un correu preventiu explicant que heu detectat un accés no autoritzat i que esteu prenent mesures, a que un client se n'assabenti perquè el seu correu ha començat a rebre correu brossa massiu.
Preguntes freqüents sobre hackeigs
M'han hackejat per culpa meva?
No necessàriament. A vegades es deu a filtracions massives de grans empreses. Si fas servir la mateixa contrasenya a LinkedIn que a la teva web, i LinkedIn pateix un atac, les teves dades estan exposades. Per això és vital no reutilitzar contrasenyes.
He de denunciar a la policia?
Si hi ha robatori de diners, extorsió (et demanen un rescat en criptomonedes) o robatori de dades sensibles, sí. Ves al Grup de Delictes Telemàtics de la Guàrdia Civil o a la Policia Nacional. Necessitaràs proves: captures de pantalla, correus de l'atacant o informes d'activitat.
Com evito que torni a passar?
La seguretat absoluta no existeix, però pots posar-ho molt difícil. Activa l'Autenticació en Dos Passos (2FA) en tots els teus serveis. Això fa que, encara que algú robi la teva contrasenya, necessiti un codi que arriba al teu mòbil per entrar. És l'eina de seguretat més potent que tens a mà.
Cap a una rutina digital més segura
Passat l'ensurt, és el moment d'aprendre la lliçó. Revisa els teus processos actuals: Window fas servir un gestor de contrasenyes?, fas còpies de seguretat setmanals?, tens un manteniment actiu de la teva web? La ciberseguretat no és un producte que es compra una vegada, sinó un hàbit que es cultiva dia a dia.
Recorda que aquestes situacions són estressants, però tenen solució. Identificar el problema a temps i seguir els passos de recuperació et permetrà tornar a la normalitat abans del que t'imagines. Si veus que el problema tècnic et supera o no saps per on començar a netejar el teu lloc web, a Picarol Digital podem donar-te un cop de mà per assegurar la teva presència online i que tornis a dormir amb tranquil·litat.
