Seguridad y SSL
Identificar y frenar el abuso de formularios de una web
Sin motivo aparente empiezas a recibir decenas (e incluso cientos) de correos del tipo "Mail delivery error", revisando su contenido ves que se tratan de rechazos desde todo tipo de direcciones diferentes.
Una causa posible es el abuso automatizado de un formulario que envía confirmaciones a la dirección introducida. Los rebotes también pueden ser falsificados o proceder de otro script, una cuenta o una tarea, por lo que no permiten atribuir el origen por sí solos.
Revisa las cabeceras de un mensaje, el seguimiento de entrega, el remitente real y los registros web de la misma hora. Identifica la URL y la aplicación concretas antes de instalar componentes o bloquear tráfico.
El aviso Mail delivery error describe un problema de entrega, pero el mensaje debe contrastarse con los registros para confirmar si el envío salió realmente de tu cuenta.
Actualiza la aplicación, el tema y sus extensiones, desactiva los formularios que no uses y protege cada punto confirmado con validación en el servidor y límites de frecuencia. CAPTCHA o reCAPTCHA pueden reducir bots, pero también producen falsos positivos y no corrigen vulnerabilidades.
Si usas reCAPTCHA, restringe las claves al dominio, conserva el secreto solo en el servidor y verifica allí cada respuesta. Prueba el formulario con usuarios legítimos, privacidad reforzada, bloqueadores y dispositivos móviles.
Elige una integración mantenida y compatible con la versión actual de tu aplicación. No instales plugins o módulos desde una guía antigua sin revisar antes su publicación oficial, mantenimiento y permisos.
Evitar que el formulario sirva para enviar spam a terceros
Limita los destinatarios que decide el visitante. En una confirmación automática, evita devolver contenido libre, enlaces o adjuntos introducidos por él a una dirección no verificada. La validación debe realizarse antes de guardar la solicitud o enviar correo, también en peticiones directas al endpoint.
Prueba un envío legítimo y otro sin la validación necesaria; revisa después la cola y el seguimiento de entrega. Si contienes el abuso desactivando una función, ofrece un contacto alternativo y reactívala solo tras corregir y probar el punto de entrada.
También te puede ayudar
- CAPTCHA y contención temporal en PrestaShop 1.6 Expone la migración prioritaria desde PrestaShop 1.6 y las medidas temporales de CAPTCHA, restricció...
- Configurar CAPTCHA en una instalación antigua de PrestaShop 1.7 Enmarca como histórico el uso de eicaptcha en PrestaShop 1.7 y recoge las comprobaciones necesarias...
- Frenar el spam enviado desde formularios de PrestaShop Explica cómo confirmar si los rebotes proceden de un formulario de PrestaShop y cómo contener el abu...
- Aviso histórico sobre registros masivos en PrestaShop 1.6 y 1.7 Documenta el fallo corregido en PrestaShop 1.6.1.24 y 1.7.5.2 y explica cómo actuar si todavía se lo...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.