Los formularios de contacto en WordPress, pueden convertirse en un objetivo para correos electrónicos no deseados, también conocidos como spam.
A continuación, te explicaremos quiénes están detrás del spam, cuáles son sus intenciones y cómo puedes evitarlos y mantener tu bandeja de entrada libre de estos molestos mensajes.
Quiénes están detrás del spam en formularios
Intenciones detrás del spam en formularios
Publicidad
- Objetivo: Promocionar productos, servicios o sitios web mediante el envío masivo de mensajes publicitarios.
- Método: Llenan formularios de contacto con contenido promocional, esperando que los mensajes lleguen a los administradores del sitio o se publiquen directamente.
Phishing y Fraude:
- Objetivo: Robar información personal y financiera de los usuarios.
- Método: Envían enlaces a sitios de phishing a través de formularios de contacto o registros, intentando engañar a los administradores del sitio.
Distribución de Malware:
- Objetivo: Infectar dispositivos y redes con software malicioso.
- Método: Envían enlaces o archivos adjuntos maliciosos a través de formularios de contacto.
¿Cómo evitar correos spam en WordPress?
1. Habilita la validación del formulario
Asegúrate de que tus formularios tengan una validación adecuada para campos como el correo electrónico. Esto te ayudará a filtrar algunos envíos spam.

2. Usa un CAPTCHA o reCAPTCHA
CAPTCHA

Implementa un CAPTCHA en tus formularios para asegurarte de que solo los humanos, no los bots, puedan enviarlos.
Se basa en mostrar texto distorsionado, caracteres o rompecabezas que los usuarios deben resolver para demostrar su humanidad. Los usuarios deben escribir los caracteres que ven correctamente.
El CAPTCHA es una prueba sencilla que puede ser de diferentes tipos, las más comunes consisten en escribir los carácteres que se muestran en una imagen o seleccionar las imágenes de una misma categoría.
A veces, los CAPTCHA pueden resultar frustantes porque no siempre se puede entender bien los carácteres que hay que escribir o las imágenes de la misma categoría que hay que seleccionar.
reCAPTCHA

ReCAPTCHA es una solución más moderna desarrollada por Google, y ha evolucionado para ser más efectiva y amigable con el usuario.
Ofrece diferentes versiones, como reCAPTCHA v2 y v3 las cuales se adaptan y funcionan en segundo plano sin interacción del usuario.
3. Implementa Akismet
Si recibes mucho spam, considera usar el plugin Akismet que viene por defecto con WordPress. Es una herramienta anti-spam que puede filtrar comentarios y envíos de formularios no deseados.
Akismet compara el contenido del comentario o mensaje enviado a través de un formulario con su base de datos. Si encuentra similitudes con comentarios o mensajes previos marcados como spam en otras web de WordPress, lo mueve a una carpeta de spam para que el administrador del sitio lo revise.
4. Habilita la confirmación por correo electrónico
Requiere que los usuarios confirmen su dirección de correo electrónico mediante un enlace de confirmación antes de que su envío sea aceptado.
Esto puede causar cierta confusión entre los usuarios, ya que no es lo más habitual solicitar esta verificación. Sin embargo, es una medida efectiva para disuadir a los spammers que utilizan direcciones de correo electrónico falsas.
5. Bloquea Direcciones IP
Si notas que direcciones IP específicas envían constantemente spam, puedes bloquearlas utilizando algún plugin.
WP Cerber es un plugin gratuito que puedes usar con WordPress y te permite agregar direcciones IP a la Lista de acceso de Black IP , bloqueando la capacidad de iniciar sesión en el sitio, enviar formularios y realizar solicitudes inseguras/dañinas.
Reduce la cantidad de spam
Recuerda que ningún método es infalible, y los spammers siempre se están adaptando.
La combinación de estas tácticas debería reducir significativamente la cantidad de spam que recibes a través de tus formularios de WordPress.
Supervisa y ajusta regularmente tus medidas contra el spam para mantenerte un paso adelante de los spammers.
