Ir al contenido principal

Nos hemos visto obligados a suspender tu cuenta por seguridad: aplicaciones obsoletas que ponen en riesgo todo el servidor

No todas las suspensiones son por facturas pendientes. Cuando una aplicación desactualizada (foro, CMS antiguo) es atacada y amenaza la estabilidad del servidor, la cuenta se suspende de forma preventiva. Qué significa y cómo salir de ahí.

Escrito por Javier Galeote

Suspensión por impago frente a suspensión por seguridad

Si tu web muestra "Account Suspended", lo más habitual es que haya una factura pendiente. Pero existe un segundo motivo, menos frecuente y más urgente: la suspensión preventiva por seguridad.

Ocurre cuando una de tus aplicaciones está siendo atacada con tal intensidad que compromete la estabilidad de todo el servidor y, con ello, al resto de webs alojadas en él. En ese caso suspendemos la cuenta de inmediato, sin esperar, y te informamos después.

La causa más frecuente: software sin actualizar

El punto de entrada casi siempre es una aplicación obsoleta y vulnerable que sigue publicada aunque ya no se use activamente:

  • Foros antiguos (phpBB y similares) que llevan años sin actualizarse.

  • CMS en versiones fuera de soporte, con o sin personalizaciones.

  • Instalaciones de prueba olvidadas en subcarpetas o subdominios.

  • Instaladores expuestos que nunca se eliminaron tras la instalación.

Estas aplicaciones tienen vulnerabilidades públicas y conocidas. Los atacantes las localizan de forma automatizada y las usan para inyectar código, generar spam SEO o lanzar oleadas de peticiones que saturan el servidor.

Qué hacemos nosotros

  1. Suspendemos la cuenta para detener el ataque y proteger al resto de clientes del servidor.

  2. Analizamos el origen y aplicamos, si es viable, un filtro protector sobre la aplicación afectada.

  3. Reabrimos la cuenta en cuanto la situación es controlable.

Es importante entender que ese filtro es una medida temporal. No corrige la vulnerabilidad: solo frena el patrón de ataque actual. Si el ataque cambia de patrón, la saturación puede repetirse y la cuenta puede volver a suspenderse.

Qué tienes que hacer tú

La solución definitiva está siempre en tu lado. Por orden de preferencia:

  • Actualiza la aplicación a una versión con soporte. Si las personalizaciones impiden la actualización, valora rehacerlas o prescindir de ellas: mantener una versión vulnerable no es una opción sostenible.

  • Cierra o retira la aplicación si el proyecto ya no está activo. Un foro o una web en decadencia sigue siendo un vector de ataque plenamente funcional.

  • Archívala en estático si quieres conservar el contenido: exportar a HTML elimina el riesgo por completo.

  • Elimina lo que no uses: instalaciones de prueba, subdominios olvidados, copias antiguas.

Preguntas frecuentes

¿Puedo pedir que no me suspendáis la cuenta?

No. Un entorno que posibilita estos ataques pone en riesgo a todos los clientes del servidor, y esa es una situación que no podemos permitir. La suspensión es la última barrera cuando el resto de medidas no bastan.

¿La limpieza de la aplicación está incluida en el hosting?

No. El soporte de hosting cubre el servidor y su infraestructura, no la limpieza, la actualización ni el mantenimiento del código de tu web. Podemos indicarte qué hemos encontrado y dónde, pero la reparación corresponde a ti o a tu desarrollador.

¿Vale con restaurar una copia de seguridad?

Casi nunca. Si la aplicación llevaba tiempo comprometida, las copias también contienen los archivos infectados. Y aunque la limpieza fuera perfecta, la vulnerabilidad que permitió la entrada seguiría ahí.

¿Ha quedado contestada tu pregunta?