Page DeltasPage Deltas

Guía

Cómo monitorizar su propio sitio web para detectar cambios inesperados

Detecte defacement, despliegues rotos y ediciones accidentales en su propio sitio con alertas filtradas por IA en Slack, Teams o email. Plan gratuito, sin tarjeta.

Indique a Page Deltas qué le importa

avísame cuando cambien los precios de HubSpot

https://www.hubspot.com/pricing
Página de precios de HubSpot — plan Professional desde 792 €/mes
PDPage DeltasAppahora

🔔 Cambio detectado en https://www.hubspot.com/pricing:
El precio del plan Professional subió de €749/mo a €792/mo.

Un domingo por la tarde de septiembre de 2022, un atacante vulneró el gestor de contenidos (CMS) de Fast Company y sustituyó todos los titulares de la página de inicio por un mensaje obsceno y racista. El equipo desconectó el sitio y lo recuperó unas dos horas más tarde. Dos días después, el mismo atacante envió mensajes parecidos a los suscriptores de Fast Company en Apple News, y el portal permaneció fuera de línea durante ocho días.

Esa es la versión más llamativa. En el día a día ocurre de forma más discreta. Un despliegue lanza un componente de precios que muestra una tabla vacía. Un redactor del CMS publica un borrador con texto provisional (placeholder) en el hero. Alguien restaura la política de privacidad del año pasado al corregir una simple errata. Nadie recibe una alerta en su guardia, porque el servidor responde y cada página carga a la perfección.

Trabajo en Page Deltas, una herramienta que la mayoría de los equipos utilizan para vigilar los sitios web de otras empresas. Este artículo explica cómo enfocarla hacia su propio sitio: qué páginas monitorizar, cómo redactar las instrucciones para que el filtro de IA reconozca anomalías, cómo activar una comprobación tras cada despliegue y dónde terminan las capacidades de la herramienta.

Por qué sus otras herramientas no lo detectan

La mayoría de los sitios web ya cuentan con un monitor de disponibilidad (uptime). Solo hace una pregunta: ¿responde la página? Y una portada alterada por defacement responde sin problemas. Al igual que una página de precios con una tabla rota. Las comprobaciones de disponibilidad son excelentes para avisarle de que la luz se ha apagado, pero no pueden decirle que alguien ha repintado las paredes.

Las herramientas del lado del servidor tienen un punto ciego diferente. Un monitor de integridad de archivos vigila sus propios ficheros, por lo que no notará cuándo un script de terceros (un widget de chat, un gestor de etiquetas, un fragmento publicitario) altera lo que ven los usuarios. Tampoco detectará un secuestro de DNS, donde su dominio apunta a otro servidor mientras el suyo permanece intacto. La guía sobre defacement de sitios web de Visualping señala exactamente lo mismo, y tienen toda la razón: la detección debe basarse en lo que la página muestra realmente a un visitante.

Eso es exactamente lo que hace un monitor de cambios web. Descarga la página desde el exterior, tal como lo haría un visitante, y la compara con la última comprobación. La pregunta pasa a ser: "¿cambió esta página de una forma que no teníamos prevista?"

¿Qué páginas debería monitorizar?

No necesita monitorizar todo el sitio web. Comience por las páginas donde un cambio defectuoso destruye ingresos o confianza más rápidamente, y donde un visitante probablemente lo notaría antes que usted.

PáginaCómo se ve un cambio perjudicialQué incluir en el brief
Página de inicioTitular reemplazado, texto en un idioma en el que no publica, enlaces a dominios desconocidosAlertar ante cualquier cambio en el titular, texto del hero o llamada a la acción principal (CTA)
PreciosPlanes ausentes, precio incorrecto, tabla vacíaAlertar ante cualquier cambio de precio, plan o límite
Páginas de aterrizaje principalesTexto de marcador de posición, secciones ausentesAlertar cuando desaparezca una sección o aparezca texto provisional (placeholder)
Términos y privacidadVersión antigua restaurada, cláusulas ausentesAlertar ante cualquier cláusula añadida, eliminada o reformulada
Su sitemapNuevas URL que nadie de su equipo publicóSin brief, ya que los monitores de sitemap simplemente listan las nuevas URL

Las cuatro primeras filas son monitores de página. La última es un monitor de sitemap, que alerta cuando aparecen nuevas URL en su sitemap.xml. Es útil ante un tipo muy concreto de ataque: aquel que crea discretamente cientos de páginas de spam bajo su dominio, siempre y cuando su CMS añada dichas páginas al sitemap.

El plan gratuito ofrece 10 URL monitorizadas, y un monitor de sitemap cuenta como una. Eso cubre su página de inicio, la página de precios, tres páginas de aterrizaje principales, dos páginas legales y el sitemap, quedándole dos huecos libres.

Configuración del sistema

La configuración sigue los mismos pasos que nuestra guía para monitorizar cambios en páginas web, con una salvedad: aquí describe lo que nunca debería ocurrir, en lugar de lo que espera ver.

1. Añada sus páginas con un brief

Cree una cuenta gratuita, pulse en New monitor (Nuevo monitor) y pegue la URL. El campo de descripción es el prompt que nuestro modelo (LLM) analiza para decidir si un cambio es importante: redacte las instrucciones como si dejara una nota a un compañero que vigilará la página por usted.

Para su propia página de inicio, una instrucción como esta funciona a la perfección:

Nuestra propia página de inicio (example.com). Rara vez cambia fuera de un despliegue.
Avísame ante cualquier cambio en el titular, texto del hero, llamada a la acción principal
o precios. Avísame si aparece texto que no tenga relación con nuestro producto, sea ofensivo
o esté en un idioma en el que no publicamos.
Ignora los logotipos rotativos de clientes y el bloque de últimos artículos del blog.

La línea de exclusión es mucho más determinante de lo que parece. Cada página suele tener un componente que varía por sí solo; si no lo especifica, pasará la primera semana recibiendo avisos sobre él.

2. Envíe las alertas a dos destinos distintos

Abra Channels (Canales) y configure los destinos. Slack, Discord y Microsoft Teams requieren la URL de un webhook entrante. Para el email, el destinatario debe confirmar previamente un mensaje de verificación, y un webhook firmado puede alimentar su propio sistema. Haga clic en Send test (Enviar prueba) en cada uno para comprobar que llega correctamente.

Para su propio sitio web, recomiendo vincular dos canales de distinta naturaleza, por ejemplo Slack junto con un alias de correo para la persona de guardia. Cada alerta se envía una única vez por canal sin reintentos automáticos: disponer de un segundo canal evita que una incidencia en Slack le oculte un ataque de defacement.

3. Realice una comprobación justo después de cada despliegue

En Page Deltas no se configura una frecuencia fija. El calendario de comprobación es adaptativo: las páginas que cambian con frecuencia se revisan más a menudo y las estables con menor frecuencia, recibiendo prioridad los planes de pago en momentos de alta carga. Su propia página de inicio suele ser muy estable, lo que es justo lo opuesto a lo que necesita nada más realizar un cambio.

La solución consiste en disparar la comprobación usted mismo. Cada monitor dispone de un botón Check now (Comprobar ahora), y esa misma acción está disponible mediante la API, lo que le permite añadir una llamada al final de su pipeline de despliegue:

curl -X POST \
  -H "Authorization: Bearer $PAGEDELTAS_TOKEN" \
  https://api.pagedeltas.com/api/monitors/$MONITOR_ID/check-now

Las comprobaciones manuales están limitadas a una por minuto y monitor, lo cual es más que suficiente para despliegues. Puede generar la clave en Settings (Ajustes) y luego API keys (requiere rol de editor o admin). Solo se muestra una vez, así que guárdela directamente en los secretos de su CI. Nuestro artículo sobre cómo convertir cualquier sitio web en una API de cambios cubre el resto de la API si también desea automatizar la creación de monitores.

Qué hacer cuando llega una alerta

Una vez en funcionamiento, cualquier cambio relevante genera un único mensaje con un resumen en lenguaje natural junto con capturas de pantalla del antes y el después. Si utiliza el webhook firmado, el cuerpo de la petición tiene este aspecto (valores ficticios a modo de ejemplo):

{
  "event": "change.detected",
  "monitor_id": "01HW2X...",
  "monitor_url": "https://example.com/pricing",
  "monitor_name": "Nuestra página de precios",
  "change_id": "...",
  "detected_at": "2026-10-08T07:12:00Z",
  "summary": "Los planes Pro y Business ya no aparecen. La tabla de precios ahora solo muestra el plan Free.",
  "before_screenshot_url": "https://.../before.png",
  "after_screenshot_url": "https://.../after.png",
  "dashboard_url": "https://app.pagedeltas.com/monitors/..."
}

La mayoría de las alertas en su propio sitio corresponderán a cambios realizados por su propio equipo. Eso es normal y útil: una respuesta rápida en el hilo del tipo "somos nosotros, desplegado hoy" convierte el canal en un registro histórico de qué salió a producción y cuándo. La alerta crítica es aquella que nadie del equipo reconoce.

Cuando eso sucede, las capturas de pantalla aportan dos ventajas: muestran exactamente lo que los visitantes están viendo en ese momento y actúan como un registro fechado de lo que ocurrió, algo que su equipo de seguridad o su aseguradora podrían requerir posteriormente. El historial se conserva durante 14 días en el plan Free y más tiempo en los planes de pago (30 días en Starter, hasta 730 en Scale); descargue cualquier prueba que necesite archivar.

A veces la primera señal de alarma no procede de una alerta técnica, sino de un cliente publicando una captura en redes sociales. Si también desea enterarse de esas situaciones, nuestro producto hermano KWatch.io envía alertas cuando su marca es mencionada en Reddit, X, LinkedIn, Facebook o Hacker News.

Dónde termina el alcance de la herramienta

Existen ciertos escenarios que esta configuración no captará, y conviene tenerlos claros antes de depender de ella.

Comparamos el texto principal de cada página. Las barras de navegación, los pies de página y los anuncios se descartan antes del análisis, por lo que un enlace de spam inyectado en su pie de página no se detectará. Tampoco se detectará un cambio exclusivamente visual, como un logotipo sustituido por otra imagen manteniendo el texto intacto.

Tampoco sustituye a un monitor de disponibilidad (uptime). Si su servidor se cae, las comprobaciones fallan en lugar de alertar, y tras 10 fallos consecutivos el monitor se pausa automáticamente y los administradores reciben un aviso. Ese intervalo es demasiado lento para gestionar una caída de servicio: mantenga su monitor de uptime habitual para esa función.

Entre despliegues, cualquier cambio se detecta en la siguiente comprobación programada, sin un intervalo fijo garantizado. Si requiere una comprobación garantizada cada pocos minutos en una página clave, Visualping permite definir la frecuencia por página y resulta más apropiado para ese fin. Además, solo procesamos páginas públicas: cualquier contenido protegido tras un inicio de sesión queda fuera de alcance.

Por último, Page Deltas le avisa de que algo ha cambiado. No le dirá cómo ha entrado el atacante: esa labor sigue correspondiendo a sus herramientas de seguridad.

Comience por su página de inicio

Añada primero su página de inicio y la de precios, adapte el brief anterior con sus propias reglas de exclusión y envíe una alerta de prueba a ambos canales. Después, agregue la llamada check-now a su script de despliegue. El plan Free cubre 10 URL o sitemaps con filtrado por IA, los cinco canales de alerta y acceso a la API, sin requerir tarjeta de crédito. Comience a monitorizar gratis.

Julien, Responsable de Producto en Page Deltas

Cómo monitorizar su propio sitio web para detectar cambios inesperados · Page Deltas