🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo evitar el spam de comentarios en WordPress

Actualizado el 14 de septiembre de 2025

¿Cansado de que tu buzón de comentarios se llene de enlaces raros, ofertas de "viagra genérica" o mensajes sin sentido? Evitar spam comentarios es una de las tareas más importantes para mantener tu WordPress limpio, rápido y con buena reputación.

Un blog lleno de basura no solo da mala imagen, sino que puede dañar tu posicionamiento web. Google penaliza las páginas con contenido duplicado o enlaces sospechosos.

La buena noticia es que no necesitas ser un experto en programación para blindar tu sección de comentarios. En esta guía extensa y paso a paso, te voy a enseñar los mejores trucos y plugins anti-spam para que tu WordPress esté protegido las 24 horas del día.

Vamos a ello.

¿Por qué recibo tanto spam en los comentarios de WordPress?

Entender al enemigo es el primer paso para vencerlo. Los bots (programas automáticos) rastrean la web constantemente buscando formularios vulnerables. No te lo tomes como algo personal; es un ataque automatizado a gran escala.

Estos bots buscan principalmente tres cosas:

  • Dejar enlaces ocultos: Quieren aumentar la autoridad de sus páginas de apuestas, fármacos o pornografía. Cada enlace que dejan en tu web es un "voto" para ellos.
  • Vender "servicios SEO": A veces el spam es manual (hecho por personas) que intentan venderte sus dudosos servicios para posicionar tu web.
  • Infectar a tus visitantes: Algunos comentarios maliciosos contienen enlaces a páginas que intentan instalar virus o robar datos.

Si no pones freno, tu base de datos se llena de registros inútiles, tu web se vuelve más lenta y tus visitantes pierden la confianza al ver una sección de comentarios hecha un desastre.

Primeros pasos: Configuración esencial en el panel de WordPress

Antes de instalar nada, vamos a ajustar la configuración nativa de WordPress. Es gratis, rápido y bloquea el 50% del spam básico.

Ve a tu escritorio de WordPress y entra en Ajustes > Discusión. Aquí tienes las opciones clave que debes marcar sí o sí.

Activa la moderación de comentarios

WordPress te permite poner una cuarentena a los comentarios que contengan enlaces o muchas palabras.

  • Mantén el comentario en espera: Activa la opción "Un comentario está pendiente si contiene más de X enlaces". Te recomiendo poner el número 1 o 2. Así, cualquier comentario con un enlace (sea bueno o malo) requerirá tu aprobación manual.

  • Cola de moderación: En el campo de texto grande, escribe palabras clave típicas de spam. Ejemplos: "préstamo", "casino", "viagra", "seo", "barato". Si un comentario contiene esas palabras, irá directo a la papelera de moderación.

Cierra los comentarios en artículos antiguos

Los bots atacan especialmente a las páginas antiguas con mucha autoridad. Para evitarlo:

  • Marca la casilla "Permitir comentarios en entradas antiguas" y selecciona el número de días. Te sugiero 30 días. Después de un mes, la entrada se "congela" y no acepta nuevos comentarios.

[TIP]: Si tienes artículos que son pilares de tu contenido (Evergreen), quizás quieras dejarlos abiertos. En ese caso, asegúrate de tener un buen plugin anti-spam (lo veremos más adelante).

Desactiva los comentarios anónimos (si tu audiencia lo permite)

Si no te importa que la gente comente sin dejar su correo, sáltate este paso. Pero si quieres reducir el spam drásticamente, obliga a que el usuario introduzca su nombre y email.

Ve a Ajustes > Discusión y desmarca la casilla "Permitir comentarios de usuarios anónimos". Esto disuadirá a muchos bots que no rellenan esos campos.

Cierra los comentarios en páginas (no entradas)

A veces, no tiene sentido que la página "Acerca de mí" o "Contacto" tenga comentarios. Ve a Páginas > Todas las páginas, edita la página en cuestión y en el bloque de opciones laterales (ajustes de discusión) desmarca la casilla "Permitir comentarios".

Los Mejores Plugins Anti-Spam: Tu ejército de defensa

La configuración nativa es útil, pero para evitar spam comentarios de verdad necesitas un plugin. Te voy a hablar de los tres mejores, ordenados de más sencillo a más técnico.

1. Akismet: El clásico infalible

Este es el plugin que viene preinstalado en casi todos los WordPress. Es el más famoso y el que recomienda el propio creador de WordPress.

  • ¿Cómo funciona? Akismet tiene una base de datos gigantesca de spam global. Cuando alguien comenta en tu web, envía el contenido a sus servidores para compararlo con millones de otros comentarios marcados como spam. Si coincide, lo bloquea al instante.

  • Activación: Necesitas una clave API gratuita (o de pago si eres una web de alto tráfico). El proceso es muy guiado, solo tienes que crear una cuenta en Akismet.com y copiar la clave en tu panel.

  • Ventajas: Es 100% automático, no molesta a tus usuarios y se actualiza solo.

[INFO]: Akismet es gratuito para blogs personales y sitios sin fines de lucro. Para webs comerciales, el coste es simbólico (unos 8 dólares al año), pero merece muchísimo la pena.

2. Antispam Bee: El plugin gratuito y respetuoso con la privacidad

Si no quieres depender de un servicio externo o te preocupa el RGPD, este es tu plugin.

  • ¿Cómo funciona? Utiliza una combinación de técnicas: comprueba la IP del comentarista, el servidor de correo, el idioma del comentario y crea un campo oculto en el formulario que solo los humanos pueden ver.

  • Ventajas: Es 100% gratuito, no envía datos a servidores de terceros (todo se procesa en tu web) y es muy preciso. Además, te permite borrar automáticamente el spam de la base de datos después de unos días.

  • Ajustes recomendados: Activa la opción de "No guardar comentarios de spam en la base de datos" y "Eliminar comentarios marcados como spam después de 30 días". Esto mantiene tu web ligera.

3. Cloudflare Turnstile (o reCAPTCHA): La prueba humana

A veces los bots son tan listos que se saltan los filtros de contenido. Para eso están los captchas.

  • reCAPTCHA v3 de Google: Es invisible. No le pide al usuario que marque casillas ni que resuelva puzzles. Analiza el comportamiento del usuario en la página (movimiento del ratón, tiempo de lectura) y le asigna una puntuación. Si es sospechoso, lo bloquea.

  • Cloudflare Turnstile: Es la alternativa moderna y muy recomendada. Es más ligero que el de Google y respeta más la privacidad. Se integra con plugins como "Simple Cloudflare Turnstile".

[WARNING]: Evita los captchas antiguos tipo "Suma 2+2" o "Escribe las letras distorsionadas". Ahuyentan a tus usuarios reales y los bots ya saben resolverlos. Usa siempre versiones invisibles.

Configuración avanzada para obsesionados de la seguridad

Si ya tienes lo básico y aún así recibes spam, podemos afinar más. Estas opciones son para usuarios con algo más de confianza.

Bloquear IPs y rangos de países

La mayoría del spam viene de países concretos (Rusia, Ucrania, China, India...). Si tu audiencia es local (por ejemplo, España o México), puedes bloquear los comentarios de esos países.

  • ¿Cómo? Necesitas un plugin de firewall como "Wordfence" o "iQ Block Country". Ten cuidado con esto, porque puedes bloquear a un usuario legítimo que viaja o usa una VPN.

Desactivar los comentarios en el HTML del tema (no recomendado para novatos)

Algunos desarrolladores eliminan el formulario de comentarios directamente desde el archivo comments.php. Esto es drástico y no te lo recomiendo si no sabes editar código, ya que podrías romper tu web.

Proteger tu formulario con honeypot

Esta es una técnica elegante. Consiste en añadir un campo invisible en el formulario que los humanos no ven ni rellenan, pero los bots sí (porque rellenan todos los campos).

  • Plugins que lo incluyen: "Antispam Bee" lo tiene integrado, y otros como "Honeypot for Contact Form 7" (para formularios de contacto) funcionan genial.

Cómo limpiar el spam que ya tienes acumulado

Muy bien, ya has configurado todo. Pero, ¿qué hago con los 5,000 comentarios de spam que ya están en mi base de datos? Muy fácil.

  1. Ve a Comentarios en tu menú lateral.
  2. Haz clic en el enlace "Spam" (arriba, junto a "Pendientes" y "Aprobados").
  3. Si quieres borrarlo todo, haz clic en la casilla superior para seleccionar todos los comentarios de esa página.
  4. En el desplegable "Acciones en lote", elige "Eliminar permanentemente" y pulsa "Aplicar".

[TIP]: Haz esta limpieza una vez al mes. Tener miles de comentarios en la papelera de spam ralentiza tu panel de administración.

Preguntas Frecuentes (FAQ) sobre el spam en WordPress

Aquí te resuelvo las dudas más comunes que me encuentro en soporte técnico a diario.

¿Por qué mi web deja pasar spam si tengo Akismet?

Akismet es muy bueno, pero no es perfecto. A veces el spam manual (hecho por personas) se cuela. También pasa si tu plugin está desactualizado o si la clave API ha caducado. Revisa que esté activo en Plugins.

¿Los comentarios de spam afectan a mi SEO?

Sí, y mucho. Si dejas el spam visible (aprobado), Google ve enlaces a páginas de apuestas o fármacos en tu dominio. Eso resta mucha autoridad. Además, si tu web es lenta por la acumulación de basura, también penaliza. Por eso es vital evitar spam comentarios antes de que se acumule.

¿Debo cerrar los comentarios en todo mi sitio?

No necesariamente. Los comentarios aportan valor y contenido fresco, lo cual gusta a Google. Lo ideal es moderar los primeros días y luego cerrar los artículos antiguos, como te expliqué arriba.

¿Qué es mejor, Akismet o Antispam Bee?

Para un blog personal, Antispam Bee es suficiente y 100% gratuito. Para una tienda online o un sitio con mucho tráfico, Akismet es más potente. Puedes usar ambos a la vez sin problema, aunque a veces se pisan. Te recomiendo empezar con Antispam Bee y añadir Akismet solo si el spam persiste.

Mi hosting es Syspanel, ¿tiene alguna herramienta anti-spam?

Si tu web está alojada en un panel de control llamado Syspanel (accede por el puerto 2106), es posible que tenga un firewall integrado a nivel de servidor. Sin embargo, el filtrado de comentarios de WordPress es una capa de aplicación, así que necesitas sí o sí los plugins que te he mencionado. Syspanel te ayudará a bloquear IPs maliciosas a nivel de red, pero no a filtrar el contenido de un comentario.

Conclusión: Tu plan de acción para un WordPress limpio

Ya tienes todas las herramientas. No te agobies con aplicar todo a la vez. Sigue este orden y tendrás tu web blindada en menos de 30 minutos:

  1. Configura los ajustes básicos en Ajustes > Discusión (moderación y cierre de artículos antiguos).
  2. Instala Antispam Bee (o Akismet si prefieres la opción de pago).
  3. Añade Cloudflare Turnstile para la prueba humana invisible.
  4. Limpia el spam acumulado una vez al mes.

Con estos 4 pasos, conseguirás evitar spam comentarios en un 99%. Tu web cargará más rápido, tus usuarios estarán más seguros y tu SEO te lo agradecerá.

[WARNING]: No instales 10 plugins de seguridad a la vez. Se ralentizan entre sí y pueden crear conflictos. Con 2 buenos plugins (uno de filtrado y uno de captcha) es más que suficiente.

Si te surge cualquier duda, déjame un comentario (¡sin spam, por favor!) y te ayudaré a resolverla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel