Seguridad y SSL

Detener el spam en los comentarios de WordPress con Akismet y reCAPTCHA

Revisado el · wordpress · comentarios · spam · akismet

Los bots pueden publicar miles de comentarios con enlaces, texto automático o contenido fraudulento aunque no utilices un formulario de contacto. WordPress permite frenarlos combinando moderación, Akismet y, si el volumen lo requiere, una prueba reCAPTCHA.

Ajustar la moderación de comentarios

En Ajustes > Comentarios:

  • Exige que el autor indique nombre y correo.
  • Mantén los comentarios pendientes de moderación cuando incluyan enlaces.
  • Activa la aprobación previa para autores nuevos.
  • Cierra automáticamente comentarios en entradas antiguas si ya no necesitas conversación.
  • Desactiva pingbacks y trackbacks si generan ruido.

Si la web no utiliza comentarios, desactívalos globalmente y revisa las entradas antiguas, porque cambiar el ajuste predeterminado no siempre cierra los ya abiertos.

Configurar Akismet

Akismet analiza cada comentario y separa el spam sin obligar a todos los visitantes a resolver un desafío. Instala o activa el plugin, conecta una clave adecuada al tipo de proyecto y revisa periódicamente la carpeta Spam para detectar falsos positivos.

No marques como legítimos comentarios evidentemente automáticos: esa acción entrena el filtro con una señal incorrecta. Vacía el spam después de comprobarlo para reducir el tamaño de la base de datos.

Añadir reCAPTCHA

Si Akismet y la moderación no bastan, instala un plugin de reCAPTCHA compatible con tu formulario de comentarios y la versión de WordPress. Crea las claves para el dominio exacto y activa la protección solo en los formularios necesarios.

Prueba en una ventana privada antes de darlo por terminado. Una configuración incorrecta puede impedir comentar a visitantes legítimos o bloquear llamadas AJAX usadas por el tema.

Si el spam continúa

  1. Actualiza WordPress, tema y plugins.
  2. Comprueba si los mensajes llegan por comentarios, formulario de contacto, registro de usuarios o reseñas de WooCommerce.
  3. Revisa las URL atacadas y desactiva el formulario que no utilices.
  4. Bloquea patrones o países solo cuando la evidencia sea clara; una lista amplia puede excluir usuarios y buscadores legítimos.

El spam de formularios de contacto tiene un origen diferente. Para ese caso consulta Spam masivo desde formularios de aplicaciones.

También te puede ayudar

  1. Configurar protección vía captcha en Prestashop 1.6
  2. Configurar protección vía captcha en Prestashop 1.7
  3. Consejos de seguridad para Wordpress
  4. Desactivar formulario de registro en Joomla