🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo evitar el spam en formularios de contacto en WordPress y PrestaShop

Actualizado el 15 de septiembre de 2025

¿Por qué tu formulario de contacto se llena de spam?

Si tienes una tienda online o un sitio web con WordPress o PrestaShop, seguro que has visto cómo tu buzón de correo se llena de mensajes extraños, enlaces raros o supuestos "servicios de SEO" que no has pedido. Eso es el spam en formularios, y además de ser molesto, puede hacerte perder tiempo, saturar tu correo e incluso suponer un riesgo de seguridad si algún bot intenta aprovecharse de tu web.

La buena noticia es que existen soluciones muy efectivas y fáciles de implementar, incluso si no eres un experto en tecnología. En esta guía vamos a explicarte paso a paso cómo proteger tus formularios de contacto en WordPress y en PrestaShop, con herramientas gratuitas y de pago, y con ajustes que puedes hacer tú mismo en pocos minutos.


Entendiendo el problema: ¿qué es el spam en formularios?

Antes de lanzarnos a las soluciones, es importante que entiendas qué ocurre. Los bots (programas automáticos) recorren internet buscando formularios de contacto, comentarios o registros. Cuando encuentran uno, lo rellenan con datos falsos, enlaces promocionales o incluso códigos maliciosos.

Estos bots no te conocen ni les importa tu negocio. Simplemente intentan:

  • Posicionar enlaces en tu web para mejorar su SEO (técnica conocida como spam de enlaces).
  • Enviar phishing o intentar engañarte para que hagas clic en enlaces peligrosos.
  • Saturar tu correo para que pierdas tiempo y dejes de atender a clientes reales.
  • Buscar vulnerabilidades en tu servidor a través del formulario.

Por eso, proteger tus formularios no es opcional, es una necesidad básica de ciberseguridad para cualquier web, ya sea una tienda online o un blog personal.


Soluciones universales que funcionan en WordPress y PrestaShop

Algunas técnicas funcionan en ambas plataformas, y son las primeras que deberías aplicar. Son fáciles, no requieren conocimientos avanzados y reducen drásticamente el spam.

1. Activa el CAPTCHA o reCAPTCHA

Es el método más conocido. Consiste en pedir al usuario que demuestre que es humano, por ejemplo, marcando una casilla, resolviendo una operación matemática o identificando imágenes.

  • Google reCAPTCHA v3: funciona en segundo plano, sin que el usuario tenga que hacer nada. Analiza el comportamiento y puntúa si es humano o bot. Es el más moderno y recomendado.
  • reCAPTCHA v2: es el clásico de "No soy un robot". Muy efectivo y fácil de integrar.
  • Math Captcha: pide resolver una suma o resta simple. Menos intrusivo y suficiente para frenar a la mayoría de bots.

[TIP]: Si tu formulario es para clientes que compran en tu tienda, evita los captchas complicados que puedan frustrarles. El reCAPTCHA v3 invisible es la mejor opción.

2. Usa un plugin o módulo anti-spam

Tanto WordPress como PrestaShop tienen extensiones específicas para esto. No reinventes la rueda: instala una herramienta probada y configúrala en minutos.


Cómo evitar el spam en formularios en WordPress (anti-spam WordPress)

WordPress es la plataforma más atacada, simplemente porque es la más usada. Por eso, la oferta de plugins anti-spam WordPress es enorme. Aquí tienes los pasos para configurar los mejores.

Instala un plugin anti-spam WordPress: Akismet

Akismet es el plugin oficial de Automattic (la empresa detrás de WordPress) y viene preinstalado en la mayoría de instalaciones. Solo tienes que activarlo y obtener una clave gratuita en su web.

Pasos para configurarlo:

  1. Ve a Plugins > Añadir nuevo y busca "Akismet Anti-Spam".
  2. Instálalo y actívalo.
  3. Necesitarás una API Key. Crea una cuenta gratuita en akismet.com y te la darán al momento.
  4. Introduce la clave en Ajustes > Akismet.
  5. Activa la opción de "Comprobación automática" y de "Ocultar los comentarios marcados como spam".

[INFO]: Akismet no solo protege los comentarios, también puede filtrar el spam en formularios de contacto si usas plugins como Contact Form 7 o WPForms, gracias a su integración nativa.

Configura Contact Form 7 con protección anti-spam

Contact Form 7 es el plugin de formularios más popular de WordPress, pero por defecto no tiene protección avanzada. Añádele el módulo de reCAPTCHA.

Pasos:

  1. Instala y activa Contact Form 7.
  2. Ve a Contacto > Integración.
  3. Haz clic en "Configurar" en la sección de reCAPTCHA.
  4. Necesitas las claves de Google reCAPTCHA. Puedes obtenerlas gratis en Google reCAPTCHA (el enlace es un ejemplo, busca "Google reCAPTCHA admin").
  5. Elige entre reCAPTCHA v2 o v3. La v3 es invisible y molesta menos.
  6. Copia las claves en los campos correspondientes y guarda.

A partir de ese momento, tu formulario tendrá protección automática.

Usa WPForms y su protección integrada

WPForms es otro plugin muy popular, especialmente su versión Pro, que incluye un sistema de "honeypot" (campo trampa) y CAPTCHA integrado.

¿Qué es el honeypot? Es un campo oculto que los humanos no ven ni rellenan, pero los bots sí. Si alguien lo rellena, el formulario se descarta silenciosamente. Es una técnica muy elegante porque no molesta al usuario.

Configuración del honeypot en WPForms:

  1. Ve a Ajustes de WPForms > General.
  2. Activa la opción "Habilitar honeypot".
  3. También puedes activar el CAPTCHA en la pestaña "CAPTCHA".

[WARNING]: No combines honeypot con CAPTCHA si tu formulario es muy visible, porque podrías tener falsos positivos. A veces menos es más.

Añade un campo de verificación manual

Si no quieres usar plugins, puedes añadir un campo personalizado a tu formulario con una pregunta simple, como "¿Cuánto es 3 + 4?". Es una solución casera pero muy efectiva contra bots básicos.

Cómo hacerlo en Contact Form 7:

Añade esta línea en el código del formulario:

<label> ¿Cuánto es 3 + 4? (Escribe el número)
[text tu-verificacion]
</label>

Y en la parte de validación, añade una condición. Si no te sientes cómodo con código, mejor usa un plugin.


Cómo evitar el spam en formularios en PrestaShop (anti-spam PrestaShop)

PrestaShop es muy potente para tiendas online, pero sus formularios de contacto también son vulnerables. La buena noticia es que tiene soluciones nativas y módulos específicos.

Configura el módulo de contacto nativo de PrestaShop

PrestaShop incluye un módulo llamado "Formulario de contacto" que puedes configurar desde el panel de administración.

Pasos:

  1. Ve a Módulos > Módulos y servicios.
  2. Busca "Formulario de contacto" y haz clic en Configurar.
  3. Verás opciones como:
    • "Activar el sistema anti-spam": actívalo.
    • "Usar el sistema de captcha": elige entre las opciones disponibles (suele incluir un captcha básico).
  4. Guarda los cambios.

Este captcha básico suele ser una imagen con texto que el usuario debe escribir. No es el más elegante, pero funciona.

Instala un módulo anti-spam PrestaShop: Google reCAPTCHA

Para una protección más moderna, instala un módulo que integre Google reCAPTCHA. Hay muchos gratuitos en el marketplace de PrestaShop.

Módulo recomendado: busca "Google reCAPTCHA" en el gestor de módulos. Algunos de los más populares son:

  • "Google reCAPTCHA for PrestaShop".
  • "Contact form spam filter".

Configuración general:

  1. Instala el módulo y actívalo.
  2. Obtén las claves de Google reCAPTCHA (igual que en WordPress).
  3. Pega las claves en la configuración del módulo.
  4. Selecciona en qué formularios quieres activarlo (contacto, registro, newsletter, etc.).
  5. Guarda.

[INFO]: Algunos módulos gratuitos tienen limitaciones. Si tu tienda maneja muchos pedidos, considera invertir en un módulo de pago con soporte y actualizaciones.

Protege el formulario de contacto con un módulo de "honeypot"

Al igual que en WordPress, en PrestaShop puedes usar módulos que añaden un campo oculto honeypot. Es una técnica muy efectiva y que no molesta a los clientes.

Cómo funciona: el módulo añade un campo invisible. Si un bot lo rellena, el envío se bloquea. Los usuarios reales nunca lo ven, así que no hay fricción.


Medidas adicionales de ciberseguridad para tu servidor

Además de proteger el formulario en sí, es importante que tu servidor esté bien configurado. Aquí es donde entra en juego el panel de control de tu hosting.

Configura un firewall de aplicación web (WAF)

Un WAF filtra el tráfico antes de que llegue a tu web y bloquea peticiones sospechosas. Muchos hostings lo incluyen, pero si no, puedes usar servicios como Cloudflare (plan gratuito) que ofrecen protección básica.

Limita los intentos de envío por IP

Algunos plugins o módulos permiten limitar cuántos envíos puede hacer una misma IP en un periodo de tiempo. Si un bot intenta enviar 100 formularios en 5 minutos, se bloquea automáticamente.

Mantén todo actualizado

Tanto WordPress como PrestaShop lanzan actualizaciones de seguridad constantemente. No las ignores. También actualiza tus plugins y módulos. La mayoría de los ataques aprovechan vulnerabilidades conocidas que ya han sido parcheadas.


Cómo saber si tu formulario está siendo atacado

Es importante que vigiles la salud de tu web. Señales de que algo va mal:

  • Recibes correos extraños con enlaces o adjuntos.
  • El rendimiento de tu web baja sin motivo (los bots consumen recursos).
  • Aparecen usuarios o comentarios raros en tu base de datos.
  • Tu servidor te avisa de un alto consumo de CPU o memoria.

[WARNING]: Si sospechas que tu web ha sido comprometida, contacta con tu proveedor de hosting de inmediato. En muchos casos, el soporte técnico puede ayudarte a limpiar el sitio y a reforzar la seguridad.


Preguntas frecuentes (FAQ)

¿Es suficiente con un plugin anti-spam?

No. Un plugin es una capa de protección, pero debes combinar varias técnicas: captcha, honeypot, mantener todo actualizado y tener un buen hosting.

¿Qué hago si el spam sigue llegando después de configurar todo?

Prueba a cambiar el método de captcha. Algunos bots ya saben cómo saltarse los captchas básicos. También puedes cambiar el nombre de tu formulario o añadir un campo de verificación manual.

¿Los formularios de PrestaShop son más seguros que los de WordPress?

No necesariamente. La seguridad depende de cómo configures cada plataforma y de los módulos que uses. WordPress es más atacado por su popularidad, pero PrestaShop también tiene vulnerabilidades.

¿Puedo usar las mismas claves de Google reCAPTCHA en WordPress y PrestaShop?

No. Cada dominio y cada sitio tiene sus propias claves. Debes crear un proyecto para cada web en Google reCAPTCHA.

¿El honeypot afecta a la experiencia del usuario?

Para nada. Es invisible. El usuario solo ve el formulario normal y lo envía sin problemas.

¿Qué es Syspanel y por qué se menciona en seguridad?

Syspanel es un panel de control de hosting (similar a cPanel) que te permite gestionar tu servidor de forma visual. Si tu hosting usa Syspanel, puedes acceder a él a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Desde ahí puedes revisar logs, gestionar bases de datos y configurar protecciones adicionales como firewalls o límites de recursos.

[INFO]: Si tu proveedor de hosting utiliza Syspanel, es una buena práctica revisar los logs de acceso y de errores desde el panel al menos una vez al mes. Esto te ayudará a detectar actividad sospechosa antes de que se convierta en un problema mayor.


Resumen final: tu checklist anti-spam

Para terminar, aquí tienes una lista rápida de acciones para blindar tus formularios:

  • Activa el CAPTCHA (preferiblemente reCAPTCHA v3 invisible).
  • Instala un plugin o módulo anti-spam (Akismet para WordPress, módulo reCAPTCHA para PrestaShop).
  • Añade un campo honeypot si tu plugin lo permite.
  • Mantén tu CMS, plugins y módulos actualizados.
  • Revisa los logs de tu servidor (si usas Syspanel, recuerda el puerto 2106).
  • Usa un buen hosting que ofrezca protección básica.
  • Considera un servicio de firewall como Cloudflare.

Con estas medidas, reducirás el spam en tus formularios en más de un 95%. Y lo mejor de todo: no necesitas ser un experto en informática para implementarlas. Dedica una tarde a configurarlo todo y olvídate del correo basura.

Si tienes dudas durante el proceso, no dudes en contactar con el soporte técnico de tu hosting o buscar tutoriales específicos para tu versión de WordPress o PrestaShop. ¡Tu web (y tu bandeja de entrada) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel