Puntos clave
- El 60% del tráfico de un dominio real resultó ser ataques bloqueados: 23.409 intentos en 30 días.
- Los bots atacan todo: buscan software desactualizado, contraseñas débiles y archivos expuestos.
- Menos piezas = menos riesgo; y lo que quede: actualizado, respaldado y vigilado.
El experimento: mirar lo que nadie mira
Todo servidor guarda un registro de cada visita que recibe. Casi nadie lo lee. Nosotros lo leímos — línea por línea, con ayuda de IA — para nuestra propia web, agenciagarvil.com, durante un mes completo. Lo que encontramos debería quitarle el sueño a cualquiera que tenga "una paginita" abandonada.
Los números crudos
- 39.027 peticiones llegaron al dominio en 30 días.
- 23.409 (el 60%) fueron bloqueadas por el escudo del servidor: intentos de acceso malicioso.
- 1.352 intentos contra la página de inicio de sesión del gestor de contenidos.
- 2.254 sondeos al panel de administración.
- 1.875 escaneos buscando archivos de configuración con contraseñas (.env, backups de bases de datos, phpMyAdmin).
- Decenas de sondas automáticas probando puertas traseras conocidas:
/1.php,/wp.php,/settings.py…
Nada de esto lo hizo un hacker sentado frente a una pantalla verde: son ejércitos de bots automáticos que escanean internet 24/7 buscando webs con software desactualizado, contraseñas débiles o archivos expuestos. Cuando encuentran una, la infectan: spam, phishing, robo de datos de tus clientes o secuestro del sitio.
La lección que aplicamos (y que te sirve a ti)
Nuestra web resistió porque tenía escudo activo y mantenimiento. Pero fuimos más allá: como la parte del gestor de contenidos no la estábamos usando, la eliminamos por completo. Resultado: el sitio pasó de 1,1 GB a 57 MB, carga más rápido, y esos 23.000 ataques mensuales ahora golpean puertas que ya no existen.
La moraleja no es "usa X o Y tecnología", es más simple: menos piezas = menos riesgo, y lo que quede debe estar actualizado y vigilado.
Checklist de seguridad para el dueño de negocio
- ¿Tu web tiene software actualizado? (El 90% de los hackeos entran por versiones viejas.)
- ¿Tienes respaldos automáticos fuera del propio servidor?
- ¿Alguien revisa los registros e intentos de acceso?
- ¿Tu formulario y tus datos de clientes viajan cifrados (candado HTTPS)?
- ¿Sabes a quién llamar hoy si tu web amanece hackeada?
Si respondiste "no sé" a dos o más, tu web está en la lista de blancos fáciles — no por importante, sino por descuidada. Nuestro plan de mantenimiento existe exactamente para eso: actualizaciones, respaldos, monitoreo y alguien responsable al otro lado del WhatsApp.
Preguntas frecuentes
¿Por qué atacarían mi web si mi negocio es pequeño?
No te atacan a ti: atacan a todo. Los bots escanean millones de dominios sin mirar el tamaño. Una web pequeña descuidada es más fácil — y por eso más atractiva — que una grande protegida.
¿Cómo sé si mi web ya está infectada?
Señales típicas: aparece en Google con textos raros (casinos, pastillas), va lentísima, el hosting te suspende o los antivirus la marcan. Un chequeo profesional sale de una revisión de archivos y registros.
¿Qué incluye un mantenimiento serio?
Actualizaciones, respaldos externos automáticos, escudo anti-bots, monitoreo de caídas y soporte cuando algo pasa. En Garvil parte desde $50/mes.
¿Cuándo fue la última vez que alguien revisó tu web?
Te hacemos un chequeo de seguridad y te mostramos lo que tu servidor está viendo.
Escríbenos por WhatsApp →Sigue leyendo
"Hazme la web con IA": la moda del vibe coding, lo que sirve y lo que nadie te cuenta
En 2026 cualquiera puede generar una página web con IA en minutos. Cuándo sirve, cuándo es una trampa, y qué separa una …
24 de julio, 2026 · 5 min¿Cuánto cuesta una página web en Venezuela? Precios reales 2026 (sin letra chica)
Precios reales de una página web en Venezuela en 2026: landing desde $80-300, corporativa $180-600, tienda online $300-1…
24 de julio, 2026 · 6 min