Meteduras de pata de Google: Crónica de un error dramático

Este es un post de invitado de Ramón García. Ramón es Optometrista de profesión desde hace 25 años y blogger en ratos libres desde Abril del 2012 en la creo su blog de Salud Visual CuidaTuVista.com, cuyo objetivo es ayudar a personas como tu a cuidar sus ojos con información amena y práctica.

Ésta es la historia de un violento ataque de Black Hat SEO, que hundió el tráfico de mi blog procedente de Google, pasando de más de 4000 visitas diarias a menos de 700 en sólo 10 días.

Sí, sí… has leído bien, no están los números al revés. Y ya te adelanto que no me hackearon y que mi sitio estuvo siempre limpio y online.

cabecera posicionamiento web google

Imagen de Shutterstock - © Ollyy

La verdad es que me ha tocado vivir una experiencia bloguera brutal que, aunque es un poco compleja de explicar, contiene ingredientes de novela. Entre ellos destacaría sentimientos de frustración, pánico e impotencia, así como personajes siniestros en forma de piratas modernos. Todo ello, combinado en un cóctel donde el algoritmo de Google sale muy mal parado.

Hoy podrás conocer la cronología de este ataque, las sofisticadas estrategias que siguieron para confundir a Google (con video incluido) y como logré defenderme gracias a la ayuda de unos excelentes compañeros de viaje.

También quiero que sepas que a pesar de haber sido una experiencia traumática, me ha permitido reflexionar y avanzar sobre el futuro del Blog. Al final de esta entrada compartiré contigo "5 consejos imprescindibles para bloggers" fruto de ese aprendizaje acelerado.

El SEO es una de las claves del éxito de un blog, pero también te la puede jugar

Antes de pasar por esta situación de pesadilla, recibía más de 4000 visitas diarias procedentes de Google y era el blog más leído en su temática en español.

Entre las claves del éxito para conseguirlo, destaca el haberle dado mucha importancia desde el primer minuto al SEO.

Google ha sido la gasolina que ha movido el Blog desde su inicio y el tráfico dependía de él en un 80%, ya que tengo muchas entradas muy bien posicionadas en criterios importantes. Muestra de ello es que una única entrada lleva conseguidas más de 300,000 visitas desde Google y recibe una media diaria de casi 1000 desde ese buscador.

Yo me sentía muy orgulloso de alcanzar estas cifras sin gastar un solo euro en pagar tráfico, ya que empecé desde 0 y en modo “Autodidacta on”, gracias a la suerte de tener blogs de cabecera como Ciudadano 2.0

En fin, que casi me creía el rey del mambo hasta que, “de repente”, empezaron a suceder cosas extrañas.

Descubro que un posicionamiento natural en Google no significa tranquilidad. Comienza la pesadilla BlackHat SEO

Para el brutal descenso de visitas del que te hablo bastaron unos pocos días:

  • 23 de Junio: todo va bien y recibo desde Google en un solo día más de 4000 visitas (lo habitual en días de semana) en esas fechas.
  • 25 de Junio: veo que las visitas bajan bastante y compruebo que una entrada que recibía cientos de visitas diarias sólo llegaba a 5. Como Mr. Google a veces es caprichoso, pensé que me la había bajado de golpe por alguna razón que se me escapaba per,o por si acaso, ya me puse en alerta roja.
  • 26 de Junio: a partir de ese día empezaron a caer las visitas en picado y al comprobar que otras entradas importantes no me estaban generando tráfico me mosqueé mucho más. Lo primero que hice fue poner en buscadores las palabras clave principales de esas entradas.

¡Pues tras escribir esas palabras claves casi me caigo de culo!

Resulta que, en las mismas posiciones donde estaban mis entradas desde hace meses, estaban mis mismos títulos y descripciones (incluído el nombre de mi Blog en muchas de ellas), pero la URL correspondía a un dominio de Hungría, otro de Grecia, otro de Turquía, Italia, etc….

Pero lo peor vino cuando hice clic en esos enlaces que había puesto Google en mi lugar: “Todos” llevaban a la misma tienda online de gafas de sol falsas chinas y que estaba alojada en esos dominios de diferentes países.

Por desgracia, eso sólo era el principio....

  • Finales de Junio y primeros días de Julio: La debacle se acentúa:
captura descenso visitas
Captura del descenso inicial de las visitas.

Durante los siguientes días empiezan a aparecer en Google clones exactos de mi página en formato .asp, además de los de las búsquedas en Google de títulos y descripciones (SERP) y se incrementa el número de dominios que usan para este fraude alcanzando 13 diferentes (los que yo detecté).

A cada clon que aparecía los "Supuestos" piratas chinos le mandaban en algunos casos hasta más de 30,000 backlinks y como algunos de los sitios hackeados tenían bastante autoridad, consiguieron confundir a Google.

No sólo me adelantaron sino que, directamente, sustituyeron mis páginas y las mías desaparecieron de Google. ¡El mundo al revés!

Años de trabajo y miles de horas de esfuerzo se esfumaban a la velocidad de la luz. Una sensación de frustración, rabia e impotencia me invadió.

  • 4 de Julio: las visitas procedentes de buscadores tocaron fondo bajando hasta 678 diarias. A pesar de todo, el sentimiento de pelear contra estos sinvergüenzas y plantar batalla pudo más que el desánimo y la ventaja de saber que el sustento de mi familia no dependía del Blog, me permitió mantenerme más o menos despejado para poder pelear contra ellos.
  • 15 de Julio: el tráfico procedente de buscadores vuelve a la normalidad y se recuperan los valores de más de 4000 visitas diarias procedentes de Google.

Black Hat SEO de alto impacto

Este es el nombre técnico que se usa para definir lo que hicieron al blog CuidaTuVista, pero llevándolo a unos niveles de sofisticación no conocidos hasta la fecha en España. Yo, sin embargo, lo llamaría SEO pirata o SEO tramposo (por ser suave) y en este caso particular además han cometido un montón de delitos diferentes (phishing, hacking, venta fraudulenta de gafas falsas, etc...).

Para poder hacerte una idea de que estrategia siguieron nada mejor que ver un video con partes grabadas en vivo durante los días que ocurrió.

Vas a tener el "dudoso privilegio" ☺ de ver el primer video que grabo y subo a youtube en el que utilizo muchos de los recursos que tenía preparados para mi web de Cuidatuvista. ¡La ocasión lo merecía!

El video está grabado en HD así que si quieres puedes verlo a pantalla completa:

¿Te imaginas mi opinión sobre Mr. Google y su algoritmo viendo que permitía semejante desaguisado?

La importancia de rodearse de buenos compañeros de viaje si quieres tener éxito con tu blog

Durante el fragor de la batalla te das cuenta de lo que importante que es tener buenos compañeros de viaje y he de reconocer que yo he sido muy afortunado en ese aspecto.

Desde el principio me ayudaron amigos y colegas bloggers. Gracias a sus análisis fui entendiendo la estrategia que habían utilizado estos piratas.

A pesar de los malos ratos pasados, ha sido una satisfacción ver que entre la mayoría de los bloggers existe un fantástico clima de solidaridad y economía colaborativa. ¡Ojalá que no decaiga!

En los malos momentos siempre han estado ahí para animarme y ayudarme en lo que podían.

Y llegaron al rescate los 3 mosqueteros

Quiero agradecer públicamente a mis 3 mosqueteros su inestimable ayuda y su apoyo incondicional. Estuvieron al pié del cañón en los momentos que más lo necesitaba. Ellos son:

1. Javier Gobea

Javier Gorbea, de hormigasenlanube.com enseguida apareció para ayudarme. Él es mi referencia para temas de seguridad, mantenimiento e integraciones en wordpress.

Entre otras muchas cosas confirmó que mi sitio estaba limpio, buscó mucha información en foros extranjeros sobre el tema y realizó acciones con el fin de ayudarme a mejorar mi posicionamiento. ¡Gracias Javier!

2. Webempresa

El segundo mosquetero fue Webempresa. Desde el primer momento entendieron la situación tan grave, especial y difícil por la que estaba pasando.

Me demostraron que son muy buenos a nivel técnico pero también a nivel humano, sintiéndome apoyado en todo momento (que era lo que más necesitaba en esta situación).

Algunas actuaciones que realizaron desde Webempresa fueron:

  • Entraron varias veces en mi wordpress para comprobar y recomprobar si estaba limpio, bloquearon países, accesos a determinados recursos (css sobre todo) para impedir que los crawlers (robots plagiadores) que utilizaban los piratas, chuparan información pública de mi web.
  • También me proporcionaron recomendaciones muy útiles. Entre ellas, la de contactar con todos los webmasters o dueños de los dominios afectados y hacer el upgrade a la versión de pago del fantástico plugin wordfence que yo ya usaba en su versión gratuita. Este plugin me permitió ir bloqueando tráfico de países en los que iban apareciendo clones (además de China, India, Hong-Kong, etc… como supuestos orígenes de la estafa por razones obvias).
  • Realizaron otras acciones más técnicas que me guardo por seguridad y que sin duda ayudaron porque al cabo de unos días, el crawler pirata ya no clonó mi web en nuevos dominios, aunque los ya indexados seguían en sus privilegiados lugares. ¡Gracias al equipo de Webempresa!

Coincido plenamente con Berto y Raquel en que Wempresa es el mejor hosting wordpress en español y si antes ya los elegí porque así lo pensaba, esta dura experiencia me lo ha confirmado.

Esta gente no son un simple proveedor de hosting bueno, son mucho más, son verdaderos socios tuyos y de los buenos.

3. El especialista en SEO Javier Gosende

Javier, de javiergosende.com fue mi tercer mosquetero. Estudió a fondo mis datos de Webmaster Tools y Google Analitycs para tener una visión más clara y aportarme unas recomendaciones finales fundamentales. ¡Gracias Javier!

A todos les estaré siempre agradecido por su incondicional apoyo en una situación de crisis como esta que es cuando se demuestra quienes son los "Amigos" de verdad.

¿Quieres saber qué otras acciones tomé para defender el fuerte de este ataque de Black Hat SEO?

La verdad es que fueron días de locura, durmiendo poco y mal. Algunas de las acciones que hice fueron totalmente inútiles y otras muy acertadas. Éstas son las más importantes:

  • La primera y más inútil de todas fue presentar una denuncia en la comisaría de la Policía Nacional por suplantación de identidad, daños de imagen, etc… Lamentablemente no se pusieron en contacto conmigo hasta pasados más de dos meses desde la fecha en que la presenté. Me valió únicamente para sentirme con las espaldas un poco protegidas en caso de que alguien mezclase mi blog o mi persona con la venta fraudulentas de gafas de sol falsas.
  • Realicé múltiples avisos de Spam Web y de Phishing usando las aplicaciones de la consola de Google (no sé si valió de algo ya que nadie me respondió).
  • Siguiendo las instrucciones de Javier Gosende creé un hilo en el foro de Webmasters de Google que valió para que un moderador al que le paga Google escalase la información a sus superiores… Se supone que esta acción si debió de ayudar aunque nadie se puso en contacto conmigo. Como es la única fuente de contacto directo con Google a través de una persona es una acción necesaria para estos casos.
  • Indexé todas las entradas manualmente a través de Google Webmaster tools en la pestaña de rastreo/explorar como google. No podía hacer todas al tiempo porque hay un número máximo de entradas que se pueden dar de alta. Esta acción ha sido determinante también porque es el método de indexación más rápido y tras hacerlo estos contenidos se fueron reindexando bastante más rápido que por otros métodos. Alguna entrada se recuperó y volvió a salirse así que la tuve que volver a reindexar. Piensa que me llegué a quedar con el 80% de mis entradas fuera de Google.
  • Subí a la página de Facebook del Blog entradas con contenido “Evergreen” afectadas para moverlas por redes sociales e incluso, por primera vez en mi vida, gasté unos pocos euros en promocionarlas usando “Facebook Ads”.
  • Contacté con todos los webmasters y/o dueños de los 13 dominios afectados hackeados donde clonaron mi web. Imagina a estos tipos cuando recibían un email en inglés diciéndoles que mi web se veía en su dominio y que estaban vendiendo sin saberlo gafas de sol chinas. La mayoría seguramente mandó el email a la papelera.
  • Hice varios cambios en la web. Entre los que puedo comentar destacó la eliminación de Adsense para mejorar la rapidez de la página y hacerla más atractiva a los lectores. También aumenté los enlaces internos a las entradas más importantes.
  • Y también tomé una decisión radical de eliminar la feed de mi Blog, ya que así se lo pongo más difícil a los robots que quieran copiar el contenido. Pierdo bastantes visitas pero vivo más tranquilo. Las feed son un fantástico alimento para robots plagiadores.

Recuperando posiciones a la misma velocidad que las perdí

Tras un par de semanas muy complicadas, en las que cada día iban desapareciendo entradas importantes a un ritmo mucho mayor de las que iban recuperando, la cosa empezó a cambiar. Y de qué manera…

Menudo subidón ver que ya no aparecían más clones y que las visitas volvían a los niveles de siempre.

  • 15 de Julio: la situación por fin vuelve a la normalidad.
captura descenso visitas
Captura de la recuperación de visitas que se empezó a producir a partir de julio.

Empiezan a aparecer más afectados

Durante todo este proceso fueron apareciendo más afectados por esta estrategia pirata. Las webs más afectadas han sido las relacionadas con el mundo del fútbol y de las gafas. En ambos casos, el motivo era redireccionar a tiendas online que vendían copias falsas de camisetas de fútbol y de gafas de sol respectivamente.

No hay que fiarse de Google. Su algoritmo puede meter la pata hasta el fondo

  • Mi opinión y la de mucha gente es que a Google se la han colado de un modo brutal. Es inaceptable permitir que una web clonada en otro dominio que a su vez ha sido hackeado, ocupe el lugar de la web con contenidos originales publicados mucho tiempo antes.
  • Esta locura ha ocurrido con más de 100 páginas diferentes de CuidaTuVista que, para colmo, fueron deindexadas desapareciendo del buscador.
  • Imagínate la cara que me quedó tras años de realizar una labor de hormiguita para caerle bien a Google y ves que te manda fuera por un error de ellos, dejando en tu lugar a unos delincuentes.
  • Lo que llevé peor fue la imposibilidad de contactar directamente con Google. Es frustrante y nos deja a merced de sus caprichosas reglas, aunque el fallo sea de ellos.
Te regalamos $60 para hacer SEO como un PRO

Sí, es cierto, te regalo dos semanas de acceso a SEMrush (por un valor de $60).

Es la herramienta SEO que yo uso y la que más me gusta porque:

  • Lo tiene todo, no necesitas otras 5 herramientas más a $100 al mes cada una.
  • Tiene el mejor analizador de palabras clave del mercado: el Keyword Magic Tool.
  • Es tan potente como fácil de usar. La dominarás enseguida.

Úsala gratis 14 días (precio normal: $119/mes). Puedes exportar todo tu trabajo en Excel.

Y si quieres sacarle el máximo partido , no te pierdas nuestro tutorial de SEMrush.

5 Consejos imprescindibles para tu posicionamiento web en Google

Tras verle las orejas al lobo en esta traumática experiencia, quiero compartir contigo 5 consejos que considero imprescindibles para el futuro de cualquier blogger.

  1. Los incendios en internet no se apagan con extintores. Diseña un plan de emergencias para saber cómo proceder y a quien contactar en situaciones de crisis.
  2. Invierte en conseguir una lista de suscriptores saneada y fiel, que será la que te podrá salvar de una situación de crisis y arrancar de nuevo en casi cualquier situación. La lista de correo sólo depende de ti.
  3. Diversifica las fuentes de tráfico.
  4. Elije siempre buenos compañeros de viaje. Ahorrar unos pocos euros puede salirte muy caro.
  5. Relaciónate con otros bloggers, se solidario y comparte experiencias sin esperar nada a cambio. Acabarás recibiendo mucho más de lo que das.

¡Dios! Acabo de darme cuenta que ya llevo escritas más de 2500 palabras... Como se nota que soy seguidor de Ciudadano 2.0 y de las largas entradas con las que Berto nos regala.

Te doy mil gracias por llegar hasta aquí y en el caso de que sientas tus ojos cansados por el esfuerzo, recuerda que yo puedo ayudarte.

¿Te gustaría leer más sobre esta temática? Busca aquí:

Acerca del autor: Ramón García

Optometrista y Blogger. Más de 25 años de experiencia como Optometrista y formador desde el 2003. Soy también el creador y editor principal de CuidaTuVista.com nacido el año 2012 y que actualmente recibe más de 180,000 visitas mensuales. Mi objetivo >>> Ayudarte a Cuidar TUS OJOS enseñándote desde la honestidad y la sinceridad lo que hasta ahora NADIE más te ha explicado

81 comentarios en «Meteduras de pata de Google: Crónica de un error dramático»

  1. Hola Ramon,

    ¿ Al final, sabes cómo este hacker chino pudo hacer el cloaking sobre tu blog ? ¿ Cuál era según tú la falla de seguridad explotada? ¿ Esto vino de una actualización tardía tu WordPress o de tus plugins ?

    Gracias 😉

    Responder
    • Hola Frederic,
      No hubo ninguna falla en mi Blog. Lo que hacen es usar un crawler que chupa recursos públicos (.css sobre todo). Se pudo detectar por Google Analytics que recursos utilizaba y Webempresa los protegió o bloqueó.
      Existen plugins que permiten copiar en un wordpress contenido de otro sitio chupando información pública pero esto es mucho más sofisticado.
      En este caso no hay fallos de seguridad, hay fallos del algorritmo de Google que permite este desaguisado y ellos lo aprovechan.
      Yo lo que si haría es cerrar al tráfico paises como China, India, y algunos otros como norma.

      Un abrazo,

      Responder
  2. Estimados Ramón y Berto, gracias por este artículo. Me quedo no solo con el aprendizaje y los utilísimos consejos que entrega Ramón, sino sobre todo con la generosidad y espíritu colaborativo del mundo blogger e internet (aunque haya de todo, como los piratas¡¡).

    Es la mejor noticia.

    Saludos a los dos.

    Responder
  3. Ohhh qué drama pero al mismo tiempo qué pedazo de post para aprender lo que nos puede pasar en el mundo de la blogosfera, nadie está a salvo de cosas parecidas, espero que no te pase más.
    Por cierto ¿quién te edita esos vídeos tan chulos o con qué herramienta lo haces? Me ha chiflado-
    Gracias
    Saludos
    Noemí

    Responder
    • Hola Noemí,

      Me alegra que te haya gustado el post y los videos (a pesar de ser el primero). Respecto a ellos los hago en Camtasia Studio yo mismo y éste me ha valido de ensayo general para el curso Gratuito de "Aprende a cuidar tus ojos" que voy a sacar en Octubre o Noviembre en mi Blog. Se necesita una buena cámara y un miniestudio. El programa de edición es poco importante.

      Un abrazo

      Responder
  4. Hola Ramón

    Me alegro mucho que todo haya vuelto a la normalidad. Seguí tu duro proceso como espectador desde el minuto uno, e incluso a mi se me ponían los pelos de punta cuando vi lo que te estaba pasando día tras día, sin solución. No quiero ni imaginar lo que rondaba por tu cabeza durante esas largas semanas.

    Siempre pienso que todo lo "malo" que pasa sucede por alguna razón, seguro que tu ejemplo nos sirve a mucho de nosotros para prevenir o curar futuros ataques de este tipo. ¡Así que mil gracias por compartir tu historia!

    Espero que a partir de ahora todo te vaya como la seda con esa pedazo de web que tienes.

    Un abrazo!

    Responder
    • Hola Crack!

      Una parte del post va dedicado a ti y a los otros compañeros bloggers como tú que lo vivisteis conmigo desde el principio. Os sentí muy cerca desde el primer momento y sé que compartíais parte del sufrimiento ya que podía haberle tocado a cualquiera. El apoyo moral y la comprensión fue fundamental para levantar la cabeza y luchar.
      Por ese motivo tengo varias menciones a ello en el post y para mí este tipo de comportamientos han sido un espaldarazo para seguir dándole caña.

      Gracias a ti y sigue comiéndote el mundo a pedazos!!

      Un abrazo,

      Responder
  5. Agradezco mucho que compartan este tipo de información, yo particularmente debo confesar que he aprendido mucho con c2cerodes.bertolopez.com, pudiera decir que mi Blog (www.doloronline.com) lo he ido creando guiada por ustedes, pero así como se aprende cómo ir creandolo y posicionandolo es importante también aprender cómo cuidarlo, en especial los que estamos en el sector salud que pasamos horas y horas creando contenidos para ayudar a otros y ni nos pasa por la cabeza la posibilidad de ser blanco de este tipo de ataques. Espero que compartan mas entradas sobre este tipo de temas, incluyendo material sobre como hacer copias del blog y como utilizarlas para restaurar los contenidos perdidos.
    Un cordial saludo a todos y que bien que ya se le paso el susto a Ramón.

    Responder
    • Hola Maria Paz,

      Veo que sigue apuntándose gente a la necesidad de crear una entrada sobre temas de seguridad. Seguro que pronto saldrá algo por aquí ante tanta gente que lo demanda.

      Un abrazo,

      Responder
    • Me alegra un montón que te haya parecido tan interesante.
      Yo siempre trato de escribir pensando en los lectores y desde el primer momento me pareció que podía ser un post diferente pero de mucho éxito porque si yo no hubiese pasado por esto, me encantaría saber la opinión de una persona que lo haya sufrido.

      Un abrazo y gracias a ti por leerlo,

      Responder
  6. Muchas gracias por compartir esta historia Ramón! y de una forma tan extensa y detallada...

    Es una locura porque no es el primer caso que veo en el que han empleado la misma técnica. A uno de mis amigos hace unos días le pasó también y cuando me lo contaba me estaba quedando alucinado.

    Sin duda, vendrá muy bien tener este artículo a mano y sobre todo conocer a más personas que les ha pasado ya que se puede aprender de vuestra experiencia (aunque espero que no haya que recurrir a ella!! 😉 ).

    Parece que siempre siguen el mismo patrón así que espero que Google se ponga las pilas y tome medidas rápidas al respecto. Parece un agujero bastante serio el que tienen en su algoritmo en este caso.

    Gracias de nuevo!

    Un saludo.

    Responder
    • Hola Javier,

      Muchas gracias a ti por leerlo y coincido contigo que valdrá de orientación a otras personas que hayan o vayan a pasar por situaciones similares. La razón final de este post es seguir peleando contra esos Piratas (Golums) de otro modo y es ayudar a impedir que sigan haciendo estas salvajadas.

      Un abrazo,

      Ramón

      Responder
  7. Muy interesante Ramón, desde luego este tipo de entrada nos hace reflexionar a los lectores. Lo único que echo en falta, aunque entiendo que en este post no entre y hubiera que crear una nuevo, es explicar los pasos a seguir para mejorar la seguridad (a modo de guía). Quizá lo hayas explicado en el vídeo así que si es así disculpa, que estoy en el móvil y no tengo casi megas :p, así que de momento no puedo verlo.

    Un saludo!

    Responder
    • Hola Jorge,

      Estoy de acuerdo que el tema de mejorar la seguridad es algo que falta, pero en mi opinión, debe ser en un post independiente ya que aquí hoy me limito a relatar un ataque de Black Hat SEO.
      Como ya ha salido en otros comentarios, pienso que será un tema para un post de éxito.
      Yo tengo a mis expertos en seguridad que son en los que delego todo eso (Webempresa y Javier Gobea) así que sólo tengo nociones básicas. En el video tampoco hablo de ello.

      Un abrazo,

      Responder
  8. Gracias por compartir esta historia con nosotros. Es muy común encontrar artículos sobre planes y estrategias de marketing, SEO, SEM, copywritting, etc y además de artículos con recopilatorios de los anteriores y se dejan de lado planes de contingencia y seguridad. Hacen falta más artículos como este y sobre todo por ser de un caso real. Gracias una vez más.
    Saludos.

    Responder
    • Pues será una elección fantástica. Los que yo llamo "Tres mosqueteros" han sido mi mejor aliado en toda esta batalla!!Cuando no sabes que pasa necesitas que te guíen y te ayuden desde el primer momento.

      Un abrazo,

      Ramón

      Responder
  9. Hola, mi blog es bastante nuevo y me llama la atención tener tráfico desde un lugar que google analytics define como "Idioma not set". Después de leer esta nota voy a comunicarme con Webempresa (que es el hosting que contraté) para ver qué significado tiene.
    Gracias por compartir experiencias 🙂

    Responder
    • Hola Rosana,
      Gracias por tu comentario. Yo no soy técnico pero es algo bastante habitual y no debería mayor trascendencia salvo para desvirtuar datos estadísticos. Pregúntales a los chicos de Webempresa.

      Un abrazo,

      Responder
    • Hola Juan Pedro:

      Muchas gracias por tu comentario. Mi intención en esta entrada era darle la emotividad y trasladar lo mal que se puede pasar por sorpresas como estas. Hay que siempre tener las espaldas lo mejor cubiertas posibles y aún así.....

      Un abrazo,

      Responder
  10. Hola. a mi me ha pasado algo parecido, aunque no tan fuerte como a ti. Consiguieron entrar a un blog que tengo alojado en uno de mis servidores y también clonaron las dns del dominio.

    Lo que hacían era crear cuentas de email con ese dominio y se dedicaban a enviar miles de correos con spam. Me di cuenta de que pasaba algo raro, porque de repente un día tenía en la cola del servidor casi 5000 correos preparados para salir.

    Afortunadamente no salieron, porque tengo anulado el servicio de correo en el servidor y entonces entraron en la cola y allí se quedaron. Pero si no tomase esa precaución no quiero ni pensar que podría haber ocurrido.

    Me pasé dos semanas peleando con ellos. Yo limpiaba durante el día y ellos de madrugada volvían al ataque volviendo a infectarla. En cuestión de minutos generaban cientos de correos de spam, con el dominio del cliente y diferentes nombres que se inventaban. ¡Era espectacular!.

    Yo creo que entraron vía código malicioso en los comentarios. Cambié contraseñas, revisé permisos de carpetas y un sin fin de medidas más y no había manera. Lo que hacían era generar archivos php en diferentes carpetas de plugins y del theme y era una pesadilla localizarlos, hasta que entendí el modus operandi.

    Lo curioso del caso es que estaba instalado el wordfence y solo detecto lo de las dns, pero fue incapaz de evitar la infección.

    En mi opinión creo que no es un problema de Google. Nadie es infalible, ni siquiera Google. Intentan metérsela doblada constantemente y alguna vez tiene que caer hasta que detecten que ocurre y lo solucionen.

    En este caso a ti te afectó mucho más de la cuenta y entiendo perfectamente tu enfado. No quisiera estar en tu pellejo.

    Yo desde aquel momento, ademas de numerosas medidas de seguridad, bloqueo cualquier ip que intente hacer lo más mínimo en la web, porque si intentan hacer algo, es que no vienen a nada bueno. Para eso es estupendo los errores 404. Prácticamente te dicen todo lo que pasa cada día en la web.

    Así aplico el método de "muerto el perro, se acabó la rabia". Si no accedes, ya no puedes hacer nada.

    Las ip de China, Ukrania y algunos países más son una pesadilla para la seguridad.

    En fin, me alegro de que al final pudieras solucionar tu problema, porque tirar años de trabajo a la basura es muy doloroso.

    He visto tu blog y es uno de esos que hay que tener en la "buchaca" sobre todo los que pasamos de los 40 jajaja. ¡Gracias por tu trabajo!

    Saludos

    Responder
    • Hola Fabián,

      Tu caso es diferente al mío ya que lo que te hicieron fue Hacking y en mi caso no pudieron entrar en ningún momento en el servidor. Esto es lo que lo hace tan especial y tan peligroso que por muy bien protegido que uno esté dependemos de Google y su caprichoso algoritmo.

      Un abrazo,

      Responder
  11. Me ha parecido genial la entrada, vaya una faena con lo de la caída de visitas y los sitios de copia, y muchas gracias por publicar tanto el problema como las posibles soluciones y medidas preventivas... Está claro que toda precaución es poca.

    Gracias a Ramón por compartir su experiencia, y enhorabuena por ese blog de Salud Visual (que ya conocía de haber visto alguna vez una entrada suya compartida en redes sociales). Ah, y gracias a Ciudadano2cero por acercarnos esta información tan relavante 🙂

    Responder
    • Hola Miguel,

      Viendo que eres tu quien hace el comentario que tienes un Blog genial en un nicho similar, estoy seguro que ha pasado por tu cabeza. Ufff! Menos mal que me libré.

      Yo pensé... ¿Y por qué a mí? pero del cabreo que tenía a partir de ese momento me imagine que peleaba contra un Golum feo y bajito y que lo iba a derrotar.

      Estoy seguro que este post podrá ayudar a que mucha gente y muchos SEOs sepan más sobre este tipo de ataques que se irán repitiendo mientras Google y su algoritmo lo permitan.

      Un abrazo,

      Responder
  12. Wow. Me ha encantado este post. Todos deberíamos estar atentos a un ataque como estos porque la verdad es que el SEO lleva mucho trabajo para que de un día para otro se caiga todo. Gracias a todos por la información.

    Responder
    • Hola Eloy,

      Ja,ja pues a mi me ha encantado que te encante el post. Ya ves, uno está tan tranquilo pensando que tus visitas no te van a fallar y te llevas sorpresas de este tipo.
      Ojalá nunca te suceda pero si te ocurre al menos ya tendrás una orientación sobre que se debe de hacer.

      Un abrazo,

      Responder
  13. Madre mía, menudo culebrón. No sabes cuánto me alegro de que lo hayas solucionado, pero dan mucha rabia estas cosas porque hacen perder mucho el tiempo en buscar una solución y es agotador.

    A principios de este año me apunté a un curso sobre listas de correo y si entonces vi la importancia que tenía tener una buena lista de suscriptores, con tu historia me confirmas que apuntarme a aquel curso fue una estupenda inversión.

    Crucemos dedos para que no vuelva a ocurrir.

    Un abrazo y suerte.

    Responder
    • Hola Ainara,
      Pues como tu dices he vivido un culebrón y lo de tener una lista de correo es algo prioritario desde el primer momento.
      Son cosas a las que a veces no les damos la importancia que tienen y que de esta entrada espero que todo el mundo le queden claras. Lo que si estoy seguro es que "volverá a ocurrir" aunque no sea a mí y hay que estar atentos y tener el plan de emergencias preparado

      Gracias a ti por leerme y suerte también para típara ti también

      Responder
  14. Hola Ramón

    El tema se empezó a cocer en mayo y si, ha afectado a más páginas del sector. A nosotros también... Empezaron generando páginas (miles) de producto replicando el trabajo SEO de las principales empresas del sector: se multiplicaron páginas del estilo "Ray Ban Clubmaster baratas en VISIONLAB, MULTIOPTICAS..." redirigidas a la tienda en China.

    Nosotros conseguimos resolverlo en pocos días haciendo denuncias (muchas) en la consola de Google... Y reindexando páginas.

    La tienda fraudulenta parecía estar alojada en el servidor de una universidad en Turquía... 🙁 Así que directamente nos olvidamos de denunciarlo.

    En nuestro caso, además de la pérdida de visitas a sangabino.com, tuvimos algún problema en las ópticas con clientes que pensaron que la tienda fraudulenta era nuestra... Y menos mal que era bastante chusca. Si se hubieran molestado en hacer algo más digno (sin agresiones ortográficas) estoy seguro de que hubieran conseguido engañar a bastante gente.

    En fin, no me alargo.

    Un saludo

    PD. Felicidades. Te seguimos. Tienes una página estupenda.

    Responder
    • Hola Eduardo,
      Que bueno conocer esta información aunque sea con retraso. Yo ya conocía casos del sector de la óptica afectados y la intuición me decía que por cada caso que se conocía públicao habría mucha más gente que ha sufrido el problema.
      Lo de la consola de google y reindexar páginas está claro que es una parte de los deberes que hay que hacer en estos casos y son dos de las cosas que recomiendo.
      Por otro lado la "Cutre" tienda fraudulenta en mi caso eran 13 diferentes clonadas en distintos paises (dos de ellas en Turquía). Lo flipante del caso era que la montaban en dominios de terceros con cierta autoridad a los que les hackeaban sin tumbarles su página de modo que quedaba funcionando en segundo plano la tienda de gafas online y los dueños sin saber nada.
      Para evitar los problemas que tuvisteis con los clientes es mejor hacer una denuncia en la policía porque así al menos en ese aspecto estás protegido si te denuncian posteriormente a tí.
      Y por último agradecerte tus felicitaciones y que sigáis a CuidaTuVista.com como referencia de Salud Visual.

      Un abrazo y muchas gracias por tu comentario

      Responder
  15. Gracias por la mención y el agradecimiento. No era necesario. Ya sabes que me tienes ahi al lado para lo que necesites.
    Me alegra mucho que al final todo saliera bien, pues se de primera mano las malas semanas que pasaste, y espero que esto ayude a que de algún modo los demás bloggers podamos poner precaución y que no nos pase.
    Por cierto, para ser tu primer video ¡Esta genial! Enhorabuena.
    Un gran abrazo amigo.

    Responder
    • Gracias a ti Javier por demostrarme la importancia de tener a gente de confianza cerca. Si me llega a pillar esto sólo no sé si lo hubiese superado.

      Lo del video me ha valido de ensayo general aunque fue complejo ya que tuve que poner voz a partes grabadas durante el ataque y unir a pedacitos todo. El próximo será aún mejor pero ya sobre Salud Visual.

      Un abrazo,

      Responder
    • Hola Jordi,

      Tienes mucha razón en lo de que hace reflexionar y por ello el insistir en los 5 consejos finales que si antes de sufrir este ataque ya me parecían importantes después mucho más. Yo he sido afortunado dentro de la mala suerte de que me haya tocado pasar por esto. Otras webs aún no han recuperado el tráfico perdido.

      Un abrazo,

      Responder
  16. Gracias por la mención Ramón. Me complace que al final se puedo resolver la caída de tráfico orgánico. De esto queda el aprendizaje de que dentro de nuestro checklist de tareas SEO, debemos vigilar cada x tiempo si nos están haciendo SEO negativo y defenderse lo mejor posible.

    Como bien dices tu, una de las cosas importantes es rodearse de buenas empresas y profesionales.

    Muchas gracias por compartir tu caso con lujo de detalles. Este artículo es una gran referencia para los SEOs que trabajamos de hacer un buen trabajo para nuestros clientes.

    Responder
    • Gracias a tí Javier.
      Tú eres una de las razones principales de que haya publicado esta entrada ya que tengo mucho que agradecerte a ti y a los demás "Mosqueteros".

      Durante todo el proceso vivido siempre pensé que si salía vivo de ese infierno tendría que publicar una entrada sobre ello dando los detalles. Desde el punto de vista de los SEOS como tú entiendo que es algo excepcional y espectacular.

      ¡Ojalá ayude a evitar que les ocurra lo mismo a otras personas!

      Un gran abrazo

      Responder

Deja un comentario

⚠️ Importante: por respeto a esta comunidad, sigue estas pautas al dejar tu comentario:

  • Usa tu nombre personal, ni nombres inventados, ni el de tu web, ni el de tu empresa.
  • Cuida la redacción: separa párrafos y no escribas en mayúsculas (equivale a gritar).
  • No dejes enlaces a tu web en el comentario, dispones del campo "sitio web" para ello.
  • Eliminaremos comentarios con insultos, ofensivos o con lenguaje soez.

Al rellenar el formulario estás dando el consentimiento expreso al tratamiento de tus datos (guardar tu comentario y datos del formulario en el blog) conforme al Reglamento General de Protección de Datos (RGPD).

El responsable de este sitio es Wenova Online S.L.. La finalidad de este formulario es la divulgación en marketing online y emprendimiento, legitimado con tu consentimiento expreso.

El destinatario de tus datos es Webempresa (el hosting de este blog, ubicado en España) y podrás ejercer tus derechos de acceso, rectificación, limitación o supresión de tus datos (ver la política de privacidad).