WebRescateBlogHackeo japonés en WordPress
Seguridad

Hackeo japonés en WordPress: cómo eliminar el spam de palabras clave japonesas

Equipo WebRescate 25 de julio de 2026 9 min
WordPress hackeado con spam japonés indexado en Google

Buscas tu web en Google y, en lugar de tus páginas, aparecen títulos y descripciones en japonés que tú nunca publicaste. O en Search Console ves de repente miles de URLs nuevas con caracteres japoneses. Es el hackeo japonés (o Japanese keyword hack), uno de los ataques SEO más dañinos y desconcertantes que puede sufrir un WordPress.

Qué es exactamente el hackeo japonés

Un atacante entra en tu web y genera cientos o miles de páginas de spam en japonés, normalmente para vender productos falsificados (ropa, relojes, artículos de lujo). El objetivo es aprovechar la autoridad de tu dominio para posicionar ese spam en Google. Tú puedes seguir viendo tu web «normal» al navegar, pero Google ha rastreado e indexado todo el contenido malicioso, y empieza a mostrarlo asociado a tu marca.

Cómo saber si lo tienes

  • Busca en Google site:tudominio.com: si aparecen páginas en japonés, estás infectado.
  • En Search Console → Cobertura/Páginas verás un pico enorme de URLs indexadas con caracteres japoneses.
  • En Search Console → Problemas de seguridad Google puede avisarte de «contenido pirateado».
  • Revisa los usuarios administradores: suele haber uno nuevo que no reconoces.
  • A veces aparece un sitemap falso (por ejemplo sitemap-xxxx.xml) que el atacante ha enviado a Google.

Cómo eliminar el hackeo japonés paso a paso

1. Cambia todas las contraseñas (WordPress, FTP, base de datos, hosting) y revisa los usuarios: elimina cualquier administrador que no reconozcas.

2. Localiza y elimina los archivos maliciosos. El ataque suele dejar archivos PHP extraños en la raíz, en wp-content/uploads o mezclados con el core. Compara con una instalación limpia de WordPress y busca ficheros que no deberían estar.

3. Revisa el .htaccess y wp-config.php en busca de código inyectado o redirecciones condicionadas al idioma o al buscador.

4. Limpia la base de datos. El hackeo suele modificar la tabla wp_options (por ejemplo, alterando la clave de mapas del sitio) e insertar contenido. Búscalo en phpMyAdmin.

5. Encuentra y elimina todos los backdoors. Es la parte más importante: si queda una sola puerta trasera, el spam japonés reaparece en días. Por eso este ataque casi siempre requiere una limpieza profesional.

6. Reinstala el core y los plugins desde fuentes oficiales, y borra los que no uses.

Recupera tu presencia en Google

Limpiar la web es solo la mitad: hay que sacar el spam del índice de Google.

  • En Search Console, comprueba en «Configuración → Usuarios y permisos» que el atacante no se haya añadido como propietario del sitio (es muy habitual). Elimínalo.
  • Elimina cualquier sitemap falso que se haya enviado y vuelve a enviar el tuyo correcto.
  • Solicita la revisión de seguridad si Google marcó «contenido pirateado».
  • Las páginas de spam, ya eliminadas, irán desapareciendo del índice; puedes acelerarlo con la herramienta de eliminación de URLs.

Por qué conviene actuar rápido

Cada día que el spam japonés sigue indexado, Google asocia más tu dominio con contenido pirateado, y recuperar el posicionamiento cuesta más. Además, si el atacante conserva un backdoor, puede reactivar el ataque una y otra vez. Cuanto antes se limpie de raíz, menos daño SEO permanente.

🇯🇵 ¿Tu web aparece en japonés en Google y no consigues limpiarla?

Eliminamos el spam japonés, todos los backdoors y gestionamos la recuperación en Google. Con garantía anti-reinfección de 30 días. Desde 149€.

Ver servicio de rescate

Artículos relacionados

¿Spam japonés en tu web?

Lo eliminamos de raíz y recuperamos tu posicionamiento en Google.

Ver servicio de rescate
¿Hablamos?