La advertencia de seguridad y acciones manuales en Google Search Console indica que Google ha detectado en tu sitio spam, malware, contenido hackeado, páginas engañosas o incumplimientos de sus directrices de calidad. Para recuperar tu sitio, primero debes entender correctamente el tipo de advertencia, revisar las URL afectadas y los registros del servidor, cerrar las brechas de seguridad, eliminar contenido malicioso o fuera de norma, completar las comprobaciones técnicas SEO y finalmente enviar una solicitud de reconsideración en Google Search Console, respaldada con pruebas.
Esta guía ha sido creada para el blog de Hostragons como un plan práctico de recuperación. No se trata solo de eliminar la advertencia, sino de garantizar que el problema no vuelva a ocurrir, asegurando de forma permanente los procesos relacionados con el hosting, el CMS, los plugins, el certificado SSL, las copias de seguridad, accesos y el contenido. Hemos adaptado los pasos para que sean aplicables, medibles y minimicen el impacto SEO, especialmente para quienes gestionan WordPress, software a medida, tiendas online o webs corporativas.
¿Qué es la advertencia de seguridad y acciones manuales en Google Search Console?
Esta sección de Google Search Console cubre dos áreas principales: problemas de seguridad y acciones manuales. Los problemas de seguridad suelen aparecer cuando el sitio representa un riesgo para los usuarios. Por ejemplo, puede detectarse malware, descargas no autorizadas, páginas de phishing, contenido hackeado o redirecciones engañosas. Las acciones manuales indican que el equipo de calidad de Google ha impuesto una penalización a alguna parte o a la totalidad del sitio, lo que puede reducir directamente la visibilidad orgánica.
Aunque ambos tipos de advertencia son similares en apariencia, el enfoque para resolverlos es distinto. En problemas de seguridad, la prioridad es detener el ataque, limpiar los archivos y proteger al usuario. En acciones manuales, hay que corregir las violaciones a las directrices, eliminar señales de spam y presentar un informe claro de corrección a Google. En cualquier caso, no basta con enviar una solicitud de reconsideración apresuradamente; primero hay que encontrar la causa raíz y aplicar una solución definitiva.
Tipos de advertencia y su impacto SEO
Al recibir una advertencia, lo primero es leer detenidamente el nombre exacto y el alcance del aviso en el panel de Search Console. Algunas penalizaciones afectan solo a URLs específicas, mientras que otras pueden impactar a todo el sitio. Una acción manual que afecta todo el dominio puede provocar una caída de tráfico entre el 30 % y el 90 % en pocos días. En problemas de seguridad, Chrome y los resultados de Google pueden mostrar una pantalla roja de advertencia al usuario, lo que reduce la tasa de clics casi a cero.
| Tipo de advertencia | Posibles causas | Impacto SEO | Primeras acciones a tomar |
|---|---|---|---|
| Malware | Archivos inyectados, scripts maliciosos, plugins corruptos | Advertencia de seguridad en resultados, pérdida de tráfico | Escaneo de archivos y comparación con copia limpia |
| Contenido hackeado | Páginas spam ocultas, ataque con palabras clave en japonés, cloaking | Contaminación de índice y caída en posiciones | Revisión de URL, análisis de sitemap y logs del servidor |
| Páginas engañosas | Phishing, pantallas de login falsas, formularios fraudulentos | Bloqueo en navegador y pérdida de confianza | Eliminar código sospechoso de páginas y formularios |
| Enlaces artificiales | Compra de enlaces, redes de enlaces, uso excesivo de anchors | Pérdida manual de posiciones | Auditoría de backlinks, eliminación o archivo disavow |
| Contenido spam | Páginas generadas automáticamente, doorway pages, contenido duplicado | Penalización parcial o total del sitio | Eliminar contenido, usar noindex o reescribir |
1. Recopila pruebas sin entrar en pánico
Al ver la advertencia, borrar archivos al azar, eliminar todos los plugins o enviar una solicitud de reconsideración sin más, es un error. Primero documenta la situación actual. Toma capturas de pantalla del mensaje en Search Console, anota la fecha de la advertencia, lista las URLs afectadas y registra todos los cambios realizados en los últimos 30 días. Esto incluye instalación de nuevos plugins, actualizaciones de temas, migraciones de hosting, inserción de códigos publicitarios, accesos al editor de contenido, campañas de backlinks o intervenciones de agencias externas.
En un proceso de recuperación profesional, la información temporal es la más valiosa. Por ejemplo, si el 12 de marzo se actualizó un plugin, el 14 aparecieron archivos PHP desconocidos en el servidor y el 16 llegó la alerta de seguridad, la causa probable es una vulnerabilidad en el plugin o acceso FTP comprometido. Por ello, antes de comenzar a corregir, guarda logs, fechas de archivos y registros de accesos.
Lista rápida para verificar
- Guarda el texto de la advertencia y las URLs de ejemplo de Search Console.
- Revisa los cambios en tráfico orgánico en los últimos 7, 14 y 30 días.
- Consulta en el panel de hosting las fechas de modificación de archivos.
- Lista los usuarios con acceso FTP, SSH, admin CMS y base de datos.
- Verifica la fecha y limpieza de las últimas copias de seguridad.
- Haz copia de seguridad de sitemap, robots.txt y .htaccess.
2. Analiza el servidor y archivos en problemas de seguridad
Si hay una advertencia de seguridad, no basta con revisar solo desde el panel CMS. Los atacantes suelen subir archivos PHP en wp-content/uploads, incluir redirecciones ocultas en .htaccess, inyectar JavaScript ofuscado en index.php o insertar iframes maliciosos en la base de datos. Si usas WordPress, compara archivos núcleo con el paquete original. En software personalizado, usa repositorios Git o copias limpias para análisis de diferencias.
Revisa conjuntamente los códigos de estado 200, 301, 302, 403 y 500 en el servidor. Una URL puede verse limpia para usuarios normales y mostrar contenido distinto a Googlebot (cloaking), lo que aumenta riesgos de seguridad y sanciones manuales. En logs, busca IP desconocidas con muchas peticiones POST, uso excesivo de admin-ajax.php, intentos de fuerza bruta en wp-login.php o accesos a archivos PHP aleatorios; esto indica que el ataque sigue activo.
Archivos y áreas clave para revisar
- index.php, wp-config.php, functions.php y .htaccess.
- Archivos ejecutables PHP, phtml o JS sospechosos dentro de uploads.
- Entradas en base de datos con base64, eval, script, iframe o dominios externos desconocidos.
- Archivos del tema como header, footer y templates.
- Tareas cron, usuarios desconocidos y claves API.
- Códigos de Google Tag Manager, scripts publicitarios y widgets externos.
En esta etapa, un hosting de calidad marca una gran diferencia. Una cuenta aislada, versiones PHP actualizadas, firewall de aplicaciones (WAF), escaneo de malware y copias regulares reducen el tiempo de recuperación a horas. Para opciones recomendadas, consulta Hosting web Hostragons y para proyectos con mayor control, Servidor VPS Hostragons.
3. Limpia el contenido hackeado y la contaminación del índice
Las alertas por contenido hackeado no siempre afectan a la página principal. Puede haber miles de URLs spam generadas bajo el dominio. Es común contenido en japonés, juegos de azar, medicamentos, soporte falso o cupones fraudulentos. Revisa conjuntamente el informe de indexación en Search Console, la búsqueda site:tudominio.com, los logs del servidor y el sitemap. Si en el sitemap hay URLs que no has creado, es probable que el atacante haya automatizado la generación de contenido malicioso.
El proceso de limpieza tiene tres objetivos: eliminar contenido dañino, evitar su reaparición y enviar señales claras a Google. Las páginas spam eliminadas deben devolver códigos 404 o 410. Las páginas valiosas afectadas deben limpiarse y mantener código 200. Redirigir todas las URLs spam a la página principal con 301 no es recomendable, pues puede dañar aún más las señales de calidad.
Pasos prácticos para limpiar el índice
- Extrae la lista de URLs spam y clasifícalas por categoría.
- Limpia las páginas reales y elimina las falsas con código 410 Gone.
- Reconstruye el sitemap solo con URLs limpias y canónicas.
- Asegúrate de no bloquear áreas importantes por error en robots.txt.
- Solicita reindexación de páginas críticas con la herramienta de inspección de URL.
- No consideres finalizada la limpieza hasta eliminar el archivo o registro que genera spam en el servidor o base de datos.
4. Corrige según las directrices en caso de acción manual
Las acciones manuales suelen estar relacionadas con la calidad del contenido o los enlaces. Google busca proteger a los usuarios de resultados manipulados. Por eso, al corregir, no basta eliminar síntomas visibles; hay que cambiar el proceso que causó la manipulación. Por ejemplo, si recibiste una penalización por enlaces artificiales, no bastará con rechazar algunos backlinks; debes detener campañas de compra de enlaces, marcar los enlaces patrocinados con rel="sponsored" y limpiar textos de anclaje poco naturales.
En advertencias por contenido escaso o generado automáticamente, el número de páginas es crucial. Si 7.000 de 10.000 URLs no aportan valor real, Google puede considerar el sitio como de baja calidad globalmente. Decide URL por URL: mejora, combina, aplica noindex o elimina. Variaciones de productos, archivos de etiquetas, páginas de resultados de búsqueda y URLs con filtros suelen causar problemas frecuentes.
Ejemplos de corrección para acciones manuales
- Enlaces entrantes no naturales: Reúne fuentes con Ahrefs, Semrush, Search Console y logs del servidor. Elimina los que puedas y añade el resto en el archivo disavow.
- Enlaces salientes no naturales: Elimina enlaces comprados o recíprocos. Marca los enlaces publicitarios con rel="sponsored" o rel="nofollow".
- Contenido spam: Borra o reescribe páginas generadas automáticamente, duplicadas o que no aporten valor.
- Texto oculto y relleno de palabras clave: Elimina textos ocultos con CSS, bloques irrelevantes y enlaces manipulativos en el footer.
- Spam generado por usuarios: Modera comentarios, foros y perfiles; aplica captcha y rel="nofollow" donde corresponda.
5. Restablece accesos y refuerza la infraestructura

Tras la limpieza, el paso más crítico es evitar una nueva infección. Si el atacante sigue teniendo acceso, la advertencia puede reaparecer pocos días después de ser eliminada. Cambia las contraseñas de todos los usuarios administradores, elimina cuentas inactivas, activa la autenticación en dos pasos y usa SFTP en lugar de FTP si es posible. Asegúrate de que el usuario de la base de datos solo tenga los permisos estrictamente necesarios.
No se deben posponer las actualizaciones de CMS, temas y plugins, aunque siempre hay que hacer copias completas antes de actualizar. Las versiones PHP antiguas también suponen un riesgo grave. Desde 2026, los sitios que usen versiones sin soporte activo de seguridad tendrán señales negativas tanto en rendimiento como en seguridad. El certificado SSL es obligatorio; HTTPS no solo mejora el posicionamiento, sino que es fundamental para la confianza del usuario y la integridad de los datos. Para comenzar, la página Certificados SSL Hostragons es un recurso útil.
Medidas permanentes de seguridad
- Haz copias de seguridad semanales y, en sitios críticos, diarias de archivos y base de datos.
- Usa firewall de aplicaciones (WAF) y sistemas de escaneo de malware.
- Limita intentos de acceso al panel administrativo.
- Minimiza permisos de escritura en archivos; evita permisos 777.
- Mantén PHP actualizado y desactiva módulos innecesarios.
- Revisa regularmente los registros DNS de tu dominio. Para gestión de dominios, consulta Consulta de dominio Hostragons.
6. Completa las comprobaciones técnicas SEO
Una vez limpiada la seguridad, hay que confirmar que el sitio es correctamente rastreado por los motores de búsqueda. Si robots.txt bloquea accidentalmente todo el sitio, quedan etiquetas noindex o hay errores en las etiquetas canonical, la recuperación del tráfico puede no producirse aunque la advertencia desaparezca. Por eso, el plan de recuperación debe incluir una auditoría técnica SEO.
Primero usa la herramienta de inspección de URL para la página principal, categorías, contenidos con más tráfico y páginas de conversión. Comprueba que el HTML que ve Google coincida con el que ve el usuario. Después, vuelve a enviar el sitemap. Impide la indexación de URLs con parámetros innecesarios. Organiza los códigos de estado 404, 410, 301 y 302 en un mapa coherente. Durante las primeras dos semanas tras la limpieza, monitoriza diariamente las estadísticas de rastreo, indexación y rendimiento.
Métricas clave para seguimiento post-recuperación
- Estado de la advertencia en la sección de seguridad y acciones manuales.
- Número de páginas limpias indexadas y URLs spam excluidas.
- Cambios en clics orgánicos, impresiones, posición media y CTR.
- Tiempos de respuesta del servidor y tasa de errores 5xx.
- Frecuencia y propósito del rastreo de Googlebot.
- Presencia o ausencia de advertencias en búsquedas de marca.
7. Cómo redactar una solicitud de reconsideración
La solicitud de reconsideración es un informe breve pero fundamentado que se envía a Google. En el texto no debe haber defensas, ambigüedades ni lenguaje comercial. El equipo de Google quiere saber qué pasó, por qué, qué URLs se corrigieron y qué medidas se tomaron para que no vuelva a suceder. Enviar la solicitud demasiado pronto suele conllevar un rechazo. Es posible volver a enviar tras un rechazo, pero cada nuevo intento prolonga el proceso.
Una buena solicitud tiene cuatro partes: en la primera, reconoce el problema; en la segunda, explica la causa raíz; en la tercera, detalla las correcciones realizadas; y en la cuarta, enumera las medidas permanentes implementadas. Si es por penalización de backlinks, incluye intentos de eliminación, fechas de contacto y el archivo disavow. Si es por seguridad, describe tipos de archivos limpiados, usuarios eliminados, plugins actualizados y medidas de protección aplicadas.
Ejemplo de estructura para la solicitud
Detectamos en nuestro sitio un problema de seguridad que incumplía las directrices de Google. Tras la revisión, encontramos que un plugin antiguo permitió la carga no autorizada de archivos y que algunas URLs contenían contenido spam. El plugin fue eliminado, los archivos núcleo comparados y restaurados con copias limpias, las URLs spam eliminadas con código 410, el sitemap reconstruido, todas las contraseñas de administradores cambiadas y la autenticación de dos factores activada. Se revisaron los logs del servidor, se bloquearon IP sospechosas y se activaron escaneos regulares de malware. Para evitar recurrencias, establecimos políticas de actualización, backup y control de accesos. Solicitamos la reconsideración de nuestro sitio.
Debes personalizar este texto con datos concretos. En lugar de generalidades, añade rutas de archivos, fechas, cantidad de URLs y detalles de las acciones; por ejemplo, “326 URLs spam eliminadas con código 410”, “4 usuarios no autorizados borrados”, “17 plugins actualizados” o “2 temas obsoletos eliminados”. Esto genera confianza y es un fuerte indicador de E-E-A-T.
8. ¿Cuándo se recupera el tráfico?
Eliminar la advertencia no significa que el tráfico vuelva inmediatamente. En problemas de seguridad, la alerta puede desaparecer en días o semanas tras un nuevo rastreo de Google. En acciones manuales, el proceso suele ser más largo. Tras la eliminación, Google debe volver a rastrear las páginas, recalcular señales de calidad y ajustar el comportamiento del usuario. Este periodo varía entre 2 semanas y 3 meses, según la competencia, tamaño del sitio y gravedad del daño.
Durante la recuperación, evita movimientos SEO agresivos. Publicar cientos de contenidos nuevos, conseguir backlinks rápidamente o cambiar toda la estructura de URLs puede dificultar la mejoría. Prioriza la confiabilidad, rapidez, limpieza técnica y valor para el usuario. Actualiza las páginas que generan más ingresos o leads, añade contenido que demuestre experiencia, fortalece enlaces internos de forma natural y completa páginas de contacto, quiénes somos, privacidad y soporte para reforzar la confianza de marca.
9. Errores comunes
Los errores en este proceso retrasan la eliminación de la advertencia y dañan más el rendimiento orgánico. El más común es borrar solo el código malicioso visible sin encontrar la causa raíz. Otro error frecuente es redirigir todas las URLs spam a la página principal. También es habitual enviar solicitudes de reconsideración superficiales o imprecisas, que Google suele rechazar.
- Restaurar copias de seguridad contaminadas y reiniciar el problema.
- Bloquear con robots.txt las páginas maliciosas, impidiendo que Google verifique la limpieza.
- Incluir todos los backlinks en el archivo disavow, perdiendo autoridad natural.
- Revisar solo la página principal y pasar por alto contenido spam en subcarpetas.
- Dejar temas y plugins obsoletos activos; incluso inactivos pueden ser vectores de ataque.
- Separar la seguridad del hosting, DNS y SSL del SEO, sin entender su relación.
Un proceso de recuperación más seguro con Hostragons
Las advertencias de Google Search Console no son solo un problema SEO, sino también de infraestructura y operación. Un hosting seguro, copias regulares, PHP actualizado, SSL, control de dominio y políticas de acceso combinados aceleran la recuperación y reducen riesgos de reincidencia. Para fortalecer la base de tu sitio, puedes construir una estrategia de enlaces internos con temas como Selección de Hosting Web Seguro, Medidas de Seguridad de WordPress, qué es un certificado SSL y Guía de Copia de Seguridad de Sitios Web.
En resumen: clasifica correctamente la advertencia, recopila pruebas, limpia archivos y contenido, restablece accesos, verifica el SEO técnico y solo solicita reconsideración cuando todo esté realmente solucionado. Una infraestructura robusta y rutinas regulares de seguridad son la mejor garantía para este proceso. Si quieres, puedes explorar opciones de hosting, dominios y SSL con Hostragons para empezar con mayor seguridad.
Preguntas frecuentes
¿Una advertencia de seguridad o acción manual en Google Search Console causa pérdida inmediata de posiciones?
Sí, especialmente si la penalización afecta a todo el sitio o hay malware detectado, el tráfico y las posiciones pueden caer rápidamente. En casos de advertencias en URLs específicas el impacto puede ser menor, pero siempre se requiere acción rápida.
¿Debo cerrar completamente el sitio cuando recibo una advertencia?
No siempre es necesario. Si hay riesgo para la seguridad de los usuarios, ponerlo en modo mantenimiento puede ser conveniente. Sin embargo, Google necesita poder acceder a las páginas corregidas para verificar la limpieza, por lo que la decisión debe basarse en el tipo de advertencia.
¿Cuánto tarda una solicitud de reconsideración en resolverse?
No hay un plazo fijo. En problemas de seguridad, la respuesta puede llegar en pocos días, mientras que en acciones manuales el proceso puede extenderse a varias semanas. Limpiezas incompletas o explicaciones vagas suelen conllevar rechazos y demoras adicionales.
¿Se debe usar el archivo disavow en todas las acciones manuales?
No. El disavow solo es recomendable si hay enlaces entrantes no naturales y no puedes eliminarlos directamente. Usarlo incorrectamente puede debilitar la autoridad natural del sitio.
¿Puede volver a aparecer la advertencia después de eliminarla?
Sí, si no se resuelve la causa raíz. Plugins antiguos, contraseñas débiles, accesos FTP abiertos, temas inseguros o un hosting sin aislamiento adecuado pueden provocar que Google detecte nuevamente el problema y reaparezca la alerta.