Ya escribí al soporte de WebsiteDefender a ver cuál es el problema
Defensio puede ayudarte y es gratis (hay que configurarlo para que bloquee los accesos)
Hoy día hay mucha basura online, a medida que se han multplicado los usuarios se han multiplicado las amenazas, como es lógico
Wordpress es un programa que cualquiera puede descargar al ser libre, así que cualquiera lo puede destripar y ver por dónde mejor le entra, por eso es necesario estar siempre protegidos de alguna manera, más si somos usuarios de Forobeta, donde nuestros sitios web suelen estar en nuestras firmas o solemos pedir ayuda sobre ellos (blanco fácil)
Haz lo que te han recomendado:
a) comunícate con tu proveedor de hosting
b) diles lo que te ha pasado y la informació que puedas tener
c) pide que restauren tu sitio (es posible que tengas que pagar algo por ello)
d) cambia contraseñas, actualiza plugins y wordpress (cambia los que haga tiempo que no se actualizan)
e) instala las protecciones oportunas
La verdad es que ultimamente se ven muchos casos de inyección de codigo y wordpress sigue sin hacer nada, ando buscando soluciones y encontré un script .sh que se ejecuta en el servidor y lo que hace es revisar todos los archivos en busca de cuales han sido modificados y envía el listado por correo. El problema es que no discrimina por ejemplo archivos cache o temporales y tu correo se llena de alertas falsas.
La verdad hace falta un buen script y es tan sencillo como un scanner en php que calcule el md5 de cada archivo y si encuentra cambio que avise, no se porque aun no esta desarrollado, pero si alguien se anima lo desarrollamos.
Websitedefender ya hace eso, es más, te dice qué se ha cambiado en cada archivo, a qué zona de WP pertenece, etc, a ver si tengo un momento y subo un tutorial, pero es supersencillo, sólo hay que añadir el plugin y poco más
Lo único es que como comentaba, las alertas al email se demoran una eternidad, recién escribí al soporte a ver cuál es el motivo de ello