Me ofrezco 🔒 Limpieza de malware, sitios hackeados y seguridad web profesional ⚡

  • Autor Autor Gestican
  • Fecha de inicio Fecha de inicio
Gestican

Gestican

VIP
Beta
Programador
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Suscripción a IA
Precio
$1 USD
Formas de pago
  1. Saldo Forobeta
  2. Binance
  3. Paypal
Método de entrega
Plazo para pagar
Máximo 1 día
Plazo de entrega
Máximo 3 días
Comisiones
Corresponden al comprador

🔐 G E S T I C A N
Unidad de Respuesta a Incidentes y Seguridad Web
Análisis forense · Desinfección profunda · Hardening de infraestructura



⚔️ El problema real no es el malware. Es la puerta que lo dejó entrar.

La mayoría de las "limpiezas" que se venden por ahí borran archivos infectados y dan el trabajo por cerrado. Dos semanas después el sitio vuelve a caer, porque nadie cerró el vector de entrada.

En GESTICAN trabajo distinto: primero determino cómo entraron, cuándo entraron y qué tocaron. Después limpio. Y al final blindo, para que el mismo ataque no funcione dos veces.

Metodología: Contención → Análisis forense → Erradicación → Recuperación → Hardening → Monitoreo



🧬 Qué incluye una intervención completa

🔎 FASE 1 — Reconocimiento
Mapeo del sitio, stack tecnológico, superficie expuesta y estado del servidor. Identificación de indicadores de compromiso (IoC).
🧯 FASE 2 — Contención
Aislamiento del daño, corte de procesos maliciosos activos y bloqueo de accesos no autorizados antes de que el atacante reaccione.
🧾 FASE 3 — Forense
Revisión de logs de acceso, timestamps de archivos, base de datos y cron jobs para reconstruir la línea de tiempo del ataque.
🧹 FASE 4 — Erradicación
Eliminación de shells, backdoors, código ofuscado, inyecciones en DB y persistencias ocultas en el sistema.
♻️ FASE 5 — Recuperación
Restauración del funcionamiento normal, verificación de integridad y pruebas de que nada quedó roto tras la limpieza.
🛡️ FASE 6 — Hardening
Cierre del vector original, endurecimiento de permisos, cabeceras de seguridad, WAF y políticas de acceso.



🛠️ Áreas técnicas que cubro

  • Web shells y backdoors — detección de código ofuscado, eval/base64, archivos disfrazados de imágenes o plugins legítimos
  • Inyección en base de datos — limpieza de scripts en posts, opciones, widgets y tablas del CMS
  • Spam SEO y cloaking — contenido que solo ve Googlebot, sitemaps envenenados y páginas fantasma indexadas
  • Redirecciones maliciosas — .htaccess manipulado, JS inyectado, redirección condicional por dispositivo o referrer
  • Persistencia — cron jobs ocultos, usuarios administradores falsos, claves SSH añadidas, tareas programadas
  • Servidor comprometido — procesos anómalos, minería de criptomonedas, envío masivo de spam, uso de CPU inexplicable
  • Blacklist y reputación — salida de listas negras, Google Safe Browsing, y recuperación de deliverability de correo
  • Hardening preventivo — permisos correctos, deshabilitación de ejecución PHP en uploads, headers, 2FA, política de contraseñas



💻 Stack y entornos que manejo

CMS
WordPress · WooCommerce · PrestaShop · Joomla · Moodle · Drupal
Lenguajes
PHP · JavaScript · Node.js · Python · Laravel · HTML puro
Infraestructura
Hosting compartido · VPS · Servidores dedicados · Cloud
Paneles
cPanel · Plesk · DirectAdmin · CyberPanel · Acceso SSH/root



📊 Cómo se ve un caso típico

SituaciónDiagnósticoResultado
WooCommerce redirigiendo a casinos solo desde móvilJS inyectado en el theme + regla condicional en .htaccessLimpieza total, salida de blacklist y bloqueo del vector
VPS con CPU al 100% sin tráfico realMinero corriendo como proceso disfrazado + cron persistenteProceso eliminado, cron limpio y servidor endurecido
Miles de URLs spam indexadas en GoogleCloaking vía shell PHP con generador de páginasErradicación, limpieza de índice y reconsideración enviada



✅ Compromisos de trabajo

  • Diagnóstico previo antes de comprometerte a nada
  • Backup completo antes de tocar un solo archivo
  • Informe técnico final con lo encontrado, lo eliminado y lo reforzado
  • Confidencialidad total sobre credenciales, datos y clientes
  • Garantía de revisión si aparece cualquier residuo tras la entrega
  • Comunicación directa durante todo el proceso, sin intermediarios



❓ Preguntas frecuentes

¿Necesito darte acceso root?
No siempre. Con FTP/SFTP y acceso al panel suele bastar. Para servidores comprometidos a nivel de sistema sí es recomendable SSH.

¿Cuánto tarda?
Depende del alcance. Una infección estándar de WordPress se resuelve en horas; un servidor comprometido con persistencia puede requerir más análisis.

¿Y si el sitio se rompe al limpiar?
Por eso se hace backup completo antes. La fase de recuperación existe justamente para verificar que todo quede funcionando.

¿Puedes trabajar de forma preventiva, sin infección?
Sí. Las auditorías y el hardening preventivo son la mitad del trabajo que hago, y salen mucho más baratas que una emergencia.

¿Ofreces mantenimiento continuo?
Sí, para proyectos que necesitan monitoreo, actualizaciones controladas y revisiones periódicas.




📬 Abrir un caso

Envíame un mensaje privado con la siguiente información y te devuelvo una evaluación inicial:

  1. URL del proyecto
  2. Stack: CMS, framework o desarrollo a medida
  3. Entorno: hosting compartido, VPS o dedicado
  4. Síntomas observados y desde cuándo
  5. Evidencias: capturas, alertas o logs disponibles
  6. Urgencia: sitio caído, degradado o revisión preventiva




🔐 G E S T I C A N
Gestión Inteligente de Tecnología, Ciberseguridad y Análisis

✅ No solo limpio la infección. Cierro la puerta por la que entró.
Escríbeme por privado para abrir tu caso.
 
Hola, no me queda claro que tu costo sea de 1 Dolar, supongo que haces una pre evaluacion para darme el costo por tu trabajo.
Mi URL: viajarpormexico.com
Wordpress
Hosting compartido de Banahosting
Frecuentemente recibo ataques
revision preventiva

Quedo al pendiente de tus comentarios

saludos
 
Hola, no me queda claro que tu costo sea de 1 Dolar, supongo que haces una pre evaluacion para darme el costo por tu trabajo.
Mi URL: viajarpormexico.com
Wordpress
Hosting compartido de Banahosting
Frecuentemente recibo ataques
revision preventiva

Quedo al pendiente de tus comentarios

saludos


Saludos amigo si claro se hace una evaluacion primero del caso , este mes e recibido muchos trabajos relacionados a banahosting y normalmente siempre son los mismos patrones , como captchas , blogs rusos , redireccion de trafico etc

Te escribo al privado para saber un poco mas de detalles que tipo de ataques estas recibiendo
 
Atrás
Arriba