¿Buscas quien te desarrolle un sitio web que venda, no uno bonito?

Tu competencia ya aparece en ChatGPT y Perplexity. ¿Y tú?

Si tu web tarda más de 3 segundos, estás perdiendo la mitad de tus visitas.

¿Te hackearon el sitio? Diagnóstico el mismo día.

Auditoría técnica sin costo y sin compromiso.

Cotiza en 1 minuto

Contenido inyectado · Colombia

Tu sitio está posicionando productos que tú no vendes

Respuesta directa

El SEO poisoning es un ataque que inyecta contenido oculto en un sitio legítimo para posicionar productos ajenos aprovechando su autoridad. Lo ve Google pero no lo ves tú: el contenido solo se muestra al robot o a visitantes de ciertos países. El resultado es tráfico ajeno, penalización y pérdida de las posiciones que te costó años construir.

Por qué no lo ves

El contenido está ahí, pero no para ti

Esa es la característica que hace este ataque tan duradero: el dueño del sitio puede tardar meses en enterarse, y normalmente se entera por la caída de tráfico.

Encubrimiento por agente

El servidor detecta si quien pide la página es Googlebot o una persona, y entrega contenido distinto. Tú ves tu web normal; Google ve una farmacia.

Encubrimiento por origen

El contenido solo se muestra a visitantes de ciertos países o a quien llega desde un buscador. Si entras escribiendo tu dominio, no lo verás nunca.

Páginas ocultas

Se crean cientos de URLs nuevas que no aparecen en tu menú ni en tu sitemap, pero sí en el índice de Google.

Enlaces invisibles

Bloques de enlaces con CSS que los oculta al ojo humano, insertados en páginas que ya tenías y que siguen viéndose normales.

Cómo detectarlo

Cinco comprobaciones que puedes hacer hoy

Ninguna requiere herramientas de pago. Si alguna da positivo, no borres nada todavía.

  1. Busca site:tudominio.com en Google

    Revisa cuántas páginas hay indexadas y si aparecen títulos que no reconoces. Si tienes 40 páginas y Google dice 3.000, ahí está la respuesta.

  2. Mira las consultas en Search Console

    Si apareces por búsquedas de productos que no vendes —medicamentos, réplicas, casinos, préstamos— tienes contenido inyectado. Es la señal más clara.

  3. Usa la Inspección de URL

    La herramienta de Search Console muestra el HTML que ve Google. Si difiere de lo que ves tú en el navegador, hay encubrimiento activo.

  4. Entra desde el móvil y desde Google

    Muchos ataques solo se activan al llegar desde un resultado de búsqueda y en móvil. Escribir el dominio directamente no lo dispara.

  5. Revisa la sección Seguridad

    Search Console avisa de contenido pirateado en su apartado de Problemas de seguridad. Que no haya aviso no descarta el problema: Google no siempre lo detecta.

Precio

Qué incluye la limpieza

No basta con borrar: hay que recuperar el índice y cerrar la entrada. El diagnóstico inicial no tiene costo.

Preguntas frecuentes

Lo que se pregunta en Google

Tomadas literalmente de la SERP colombiana.

¿Qué es el SEO poisoning?

Es un ataque que inyecta contenido oculto en un sitio legítimo para posicionar productos de terceros aprovechando la autoridad del dominio comprometido. El contenido suele mostrarse solo al robot de Google o a visitantes de ciertos orígenes, por lo que el dueño del sitio no lo ve.

¿Cómo sé si mi sitio tiene contenido inyectado?

Busca site:tudominio.com en Google y revisa si hay muchas más páginas de las que tienes o títulos que no reconoces. Mira también las consultas de Search Console: si apareces por búsquedas de productos que no vendes, es prácticamente seguro.

¿Por qué yo no lo veo en mi web?

Porque el ataque usa encubrimiento: el servidor entrega contenido distinto según quién lo pida. Al robot de Google le muestra el contenido inyectado; a ti, que entras escribiendo tu dominio, te muestra la web normal. Es lo que lo hace tan duradero.

¿Se puede recuperar el posicionamiento?

Sí, si se actúa con orden: limpiar, cerrar el vector de entrada, retirar del índice las URLs falsas y solicitar reconsideración. La recuperación suele tomar de semanas a un par de meses, según cuánto tiempo llevara comprometido.

¿Basta con borrar los archivos raros?

No, y hacerlo primero destruye la evidencia que permite saber por dónde entraron. Sin cerrar el vector, el atacante vuelve en días. Y las URLs falsas siguen en el índice de Google hasta que se retiran expresamente.

¿En qué se diferencia de un hackeo normal?

Un hackeo típico busca datos, dinero o tumbar el servicio, y suele notarse. El SEO poisoning busca aprovechar tu autoridad de dominio en silencio, y su objetivo es justamente que no te enteres para durar el mayor tiempo posible.

Uno construye tu visibilidad. El mismo la protege.

Este ataque está exactamente en el cruce entre SEO y seguridad. Diagnóstico sin costo.

Quiero una web que vendaDiseño y desarrollo Quiero aparecer en GoogleSEO y GEO · auditoría gratis Me hackearon el sitioUrgencia · respuesta el mismo día Calcular mi presupuestoCotizador en línea