Muchas empresas y negocios tienen sus sitios web “abandonados”, sin necesidad de agregar contenidos nuevos ni modificar los existentes. ¡Cuidado! Aunque de cara al público no necesites hacer ningún cambio, hay un “mantenimiento” que necesita ser hecho periódicamente de manera de prevenir y evitar vulnerabilidades que van en aumento cuanto más tiempo pasa.
Descripción del problema:
Un sitio web está diseñado y desarrollado con componentes de software. Estos evolucionan permanentemente, no solo porque sus fabricantes (o desarrolladores) les van agregando funcionalidades y mejorando su interfaz, entre otras cosas. Pero también –y fundamentalmente– porque es necesario que actualicen sus medidas de seguridad para evitar “ataques” por parte de los famosos “bots”, desarrollados por los no menos famosos hackers y toda especie de “ciberdelincuentes”. (Es una explicación muy simplificada, pero suficientemente clara para entender de qué estamos hablando.)
Entonces, los componentes de software “antiguos”, que no han sido actualizados a sus versiones más recientes, se van convirtiendo en puntos de acceso vulnerables para todos esos “bots” maliciosos (virus, malware, etc.).
¡ATENCIÓN! Puedes sentirte tentado o tentada a pensar: “Bueno, pero ¡qué les puede interesar a los hackers un sitio de un negocio tan básico y sencillo como el mío!”. Si crees que solo las grandes empresas, los bancos, y los organismos gubernamentales son víctimas de ataques cibernéticos, lamento informarte que eso no es correcto.
Los “bots” desarrollados por esta gente y estas organizaciones están recorriendo el ciberespacio 24/7 sin objetivos determinados, sin un “target” específico. Sencillamente cualquier sitio web en el que encuentren un punto de acceso vulnerable para el que hayan sido programados, será víctima. Tu sitio web tiene un 100 por ciento de probabilidades de ser atacado por estos “pequeños intrusos”.
De hecho, sin duda tu sitio web ha recibido ya incontables ataques de este tipo. ¿Hasta ahora han sido intentos fallidos? Probablemente. Pero también es altamente probable que tu sitio web ya esté “infectado”, aunque tú no lo sepas, aunque no hayas notado todavía ningún “síntoma”.
Más abajo te revelaré cómo puedes chequear si tu sitio web ya está infectado con algún software malicioso. Pero antes, quiero mencionar otro riesgo que va “in crescendo” a medida que pasa el tiempo sin que apliques las correspondientes “actualizaciones” a los componentes de software de tu sitio web.
Otro problema con la falta de mantenimiento
Los ciberataques por parte de “bots” maliciosos no son la única fuente de potenciales problemas para tu sitio web en la medida en que sus componentes no tengan las actualizaciones correspondientes.
Cuanto más tiempo pasa, y más desactualizados quedan esos componentes, los riesgos de incompatibilidades van en aumento. Sobre todo en el momento en que una actualización sea absolutamente necesaria. Por ejemplo, en algún momento necesitarás hacer alguna modificación en el sitio web (por mínima que sea). En ese momento podrías llegar a descubrir (tú o tu diseñador web, o quien vaya a hacer la modificación), que algún componente de software sencillamente ya no funciona más, y necesitarás actualizarlo a la última versión.
¡Es entonces cuando todas las alarmas se encenderán! Porque la versión más reciente de uno de esos componentes podría ser incompatible con otros componentes antiguos. Y todo tu sitio web podría quedar desconfigurado y dejar de funcionar.
NOTA: Es importante que esto te quede absolutamente claro: no estoy hablando de eventos extraños o poco probables. Estoy hablando de cosas que suceden todo el tiempo, con muchísima frecuencia.
Es mucho más económico prevenir que curar
Solucionar este tipo de problemas puede llegar a convertirse en un verdadero dolor de cabeza. ¡Y puede tener costos económicos altísimos! Dependiendo de la gravedad de la situación, puede solucionarse más o menos en poco tiempo y sin muchos problemas. Pero muchas de estas situaciones exceden los conocimientos de la mayoría de los diseñadores web, y requieren la intervención de un programador o desarrollador con mayor conocimiento de los aspectos más “técnicos” involucrados.
NOTA PERSONAL: Yo mismo, como diseñador web, he tenido que recurrir a algún colega programador para que intervenga y “salve” el sitio web de algún antiguo cliente mío que dejó de hacerle el mantenimiento preventivo.
Cuando se llega a este punto, las cosas pueden ponerse feas en términos económicos. Un programador web cobra por hora. Y frecuentemente es difícil prever de antemano cuántas horas puede insumir un trabajo de este tipo. Podemos estar hablando de varios cientos, o incluso miles de dólares.
La importancia de un buen hosting… y los backups periódicos
Tal como le explicaba recientemente a un cliente, la empresa de hosting que eliges no es una decisión menor. Brindar un hosting confiable y seguro es una responsabilidad enorme, y requiere mucha inversión en tecnología y un equipo de profesionales de soporte técnico altamente capacitados. Hoy día existen cientos de empresas de hosting en todo el mundo, pero sí o sí tienes que elegir entre las diez o veinte líderes a nivel mundial. Que te puedas ir a dormir tranquilo a la noche sabiendo que tu sitio web está en buenas manos.
NOTA: La empresa de hosting que nosotros usamos para todos nuestros sitios web, y recomendamos siempre a nuestros clientes, es Webempresa. Tiene su sede en España, y un servicio de atención al cliente y soporte técnico del más alto nivel.
Y, más allá de que el servicio de hosting que hayas contratado incluya backups periódicos (diarios), tu diseñador web o tu webmaster debería, adicionalmente, hacer un backup manual, al menos una vez al mes, para tenerlo en su propia computadora.
Pero ¿cuáles podrían ser las consecuencias de un sitio web “infectado”?
Solo para darte un breve pantallazo de cosas que podrían suceder si tu sitio web llegara a ser “vulnerado” por algún virus, malware, bot, o lo que sea:

- Una de las consecuencias más comunes son las siempre espantosas y aterradoras ventanas emergentes de los antivirus instalados en las computadoras o demás dispositivos de los usuarios, advirtiendo que el sitio web que están visitando tiene virus, malware, o es un sitio de “phishing”, y bloquean el acceso al mismo. Es decir, son visitas de potenciales clientes a tu sitio web que estarás perdiendo. Considera que hoy día casi todo el mundo tiene algún antivirus instalado en sus PCs y demás dispositivos.
- Adicionalmente, si haces publicidad en Google Ads (por ejemplo), Google bloqueará tus anuncios indicando que el sitio de destino ha sido “vulnerado”, y no podrás seguir con tus campañas hasta que hayas solucionado el problema.
- Menos frecuente, pero no por eso hay que minimizar el riesgo, los contenidos de tu sitio podrían ser reemplazados por algún contenido incrustado (¡frecuentemente de una vulgaridad que te hará desesperar!).
¿Cómo saber si tu sitio web está “limpio” o “infectado”?
Frecuentemente, como acabo de mencionar, los antivirus instalados en las PCs de los usuarios son los primeros en hacernos saber que un sitio web ha sido infectado. Si esto sucede con tu propio sitio web, la solución NO es incluir tu sitio web en la lista de “excepciones” de tu antivirus para poder seguir navegando por tu sitio web. En todo caso, si lo haces, que solo sea mientras solucionas el problema en tu sitio web, pero nunca como una solución definitiva.
No olvides que a los demás visitantes de tu sitio web, sus antivirus también les están impidiendo navegar tu sitio web, y ellos no recurrirán a tu misma solución para seguir navegando. Sencillamente huirán despavoridos de tu sitio web.
Pero si tu antivirus no está detectando nada raro en tu sitio web, eso no garantiza que tu sitio esté completamente limpio. Simplemente puede significar que tu antivirus todavía no identificó al virus o malware en tu sitio web.
Entonces, aquí te dejo el link a un sitio web que te dará un diagnóstico más asertivo. En realidad te dará –para decirlo de un modo fácil– un informe del análisis que hacen de tu sitio web los principales sitios dedicados a temas de seguridad en Internet.
Todo lo que tienes que hacer es introducir el dominio de tu sitio web, y te devolverá un informe de este tipo:

Si todo aparece con un tilde verde, y la palabra “Clean” (limpio), excelente. Los rojos con expresiones como “Phishing” o “Malicious” son indicadores de que hay algo que deberías de hacer revisar por un desarrollador o programador web con el expertise necesario.
Anticipar y prevenir: no te demores
Sea cual sea la situación actual de tu sitio web empresarial, toma en cuenta todo lo que he procurado explicar lo más claro y simplemente posible, y toma las medidas pertinentes para asegurarte de minimizar los riesgos de aquí en más. Si ya hace un tiempo que tu sitio web está sin mantenimiento, no demores un día más hablar con tu diseñador web o webmaster y acordar un plan de mantenimiento periódico. Si tiene un costo económico adicional –debería de ser muy accesible– no lo dudes. Será mucho más caro si el día de mañana tienes que pagarle a un profesional para que arregle el daño.
Si tienes dudas, o alguna pregunta acerca de tu sitio web empresarial, o quieres conversar acerca de tus estrategias de marketing y publicidad, agenda una reunión conmigo. Será un gusto poder pensar juntos. Aquí debajo tienes acceso a mi Agenda Personal. ¡Nos vemos!

