🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Evitar el spam en formularios de PrestaShop con reCAPTCHA

Actualizado el 11 de septiembre de 2025

¿Cansado de recibir decenas de mensajes basura en los formularios de contacto de tu tienda online? No te preocupes, es uno de los problemas más comunes en el mundo del comercio electrónico, pero también uno de los más fáciles de solucionar si sabes cómo hacerlo.

En este artículo, vamos a explicarte paso a paso cómo evitar el spam en los formularios de PrestaShop utilizando una de las herramientas más eficaces que existen: reCAPTCHA PrestaShop.

Olvídate de soluciones complejas o de tener que revisar manualmente cada mensaje sospechoso. Con esta guía, aprenderás a configurar un escudo anti-spam robusto, entenderás por qué es vital para la seguridad PrestaShop y, lo más importante, lo harás de una forma sencilla, sin necesidad de ser un experto en programación.

Así que, si tienes una tienda basada en PrestaShop y quieres proteger tus formularios PrestaShop (contacto, creación de cuenta, comentarios, etc.), sigue leyendo. Te prometemos que al final de este artículo tendrás todo claro.

¿Por qué es tan importante proteger los formularios de tu tienda?

Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas el "por qué". No se trata solo de una molestia menor; el spam en los formularios puede tener consecuencias graves para tu negocio.

El problema de los bots y el spam

Los spammers no son personas sentadas frente a un ordenador escribiendo mensajes uno a uno. Son programas informáticos (bots) diseñados para recorrer internet en busca de formularios vulnerables. Cuando encuentran uno, lo inundan con:

  • Enlaces a páginas web de dudosa reputación (farmacias online ilegales, apuestas, contenido adulto, etc.).
  • Intentos de phishing para robar datos personales de tus clientes.
  • Código malicioso que puede comprometer la seguridad de tu servidor.

Imagina que un cliente potencial llega a tu tienda, tiene una duda sobre un producto y decide usar el formulario de contacto. En lugar de encontrar un espacio limpio, se encuentra con 50 mensajes de spam llenos de enlaces extraños. ¿Qué pensará? Seguramente que tu tienda no es seria o, peor aún, que ha sido hackeada. Eso se traduce en una pérdida de confianza y, por tanto, de ventas.

Beneficios de usar reCAPTCHA en PrestaShop

Implementar un sistema anti-spam PrestaShop como Google reCAPTCHA no solo te ahorrará horas de limpieza, sino que aporta múltiples beneficios:

  • Protección en tiempo real: Bloquea los bots automáticamente antes de que puedan enviar cualquier mensaje.
  • Experiencia de usuario mejorada: Los clientes legítimos no tienen que lidiar con formularios rotos o llenos de basura. Su experiencia de compra es mucho más fluida.
  • Seguridad general: Reduce el riesgo de ataques de fuerza bruta o de inyección de código malicioso en tu base de datos.
  • Tranquilidad: Te olvidas de revisar la bandeja de entrada del formulario buscando mensajes reales entre la basura.

Ahora que ya conoces la importancia, vamos a lo que de verdad importa: cómo configurarlo.

¿Qué es exactamente Google reCAPTCHA?

Seguro que lo has visto mil veces: esa casilla que dice "No soy un robot" o esos juegos de "Selecciona todas las imágenes con semáforos". Eso es Google reCAPTCHA.

Es un servicio gratuito que ofrece Google para proteger tu sitio web del spam y el abuso. Utiliza un análisis de riesgo avanzado para distinguir entre un usuario humano real y un bot. La versión más común es la v2, que muestra el famoso desafío de la casilla, y la v3, que funciona de forma invisible en segundo plano.

Para este instructivo, nos centraremos en la versión v2 (la casilla "No soy un robot"), ya que es la más fácil de configurar y entender para principiantes, y ofrece una barrera de protección muy efectiva.


Guía paso a paso: Configurar reCAPTCHA PrestaShop

Vamos a dividir este proceso en dos fases claras: primero, obtener las claves de Google, y segundo, instalarlas en tu tienda PrestaShop.

Fase 1: Obtener tus claves de Google reCAPTCHA

Este paso se realiza en el sitio web de Google, no en tu tienda. Es un proceso rápido y gratuito.

  1. Accede a la consola de administración de reCAPTCHA: Ve a https://www.google.com/recaptcha/admin/create. Necesitarás iniciar sesión con tu cuenta de Google. Si no tienes una, es el momento de crearla (es gratuita).
  2. Registra tu sitio web: En el formulario, deberás completar los siguientes campos:
    • Etiqueta: Ponle un nombre fácil de recordar, por ejemplo, "Formularios de mi Tienda Online".
    • Tipo de reCAPTCHA: Elige la opción "Casilla de verificación (v2)". Es la más sencilla y visual para tus clientes.
    • Dominios: Aquí es donde debes escribir el dominio de tu tienda. Es muy importante que lo hagas correctamente.
      • Si tu tienda es www.mitienda.com, escribe mitienda.com y también www.mitienda.com.
      • Importante: Si estás en un entorno de pruebas o desarrollo (por ejemplo, usando localhost), también puedes añadirlo aquí para poder probar la configuración.
    • Propietarios: Asegúrate de que tu correo electrónico aparezca en la lista.
  3. Acepta los términos del servicio: Marca la casilla de aceptación y haz clic en el botón "Enviar".

Una vez hecho esto, Google te mostrará dos claves muy importantes:

  • Clave del sitio (Site key): Es una clave pública que se incrusta en el código de tu formulario.
  • Clave secreta (Secret key): Es una clave privada que se utiliza para la comunicación entre tu servidor y Google. Nunca debes compartir esta clave.

Guárdalas en un lugar seguro. Las necesitarás para el siguiente paso.

Fase 2: Instalar y configurar en tu panel de administración de PrestaShop

Ahora que tienes tus claves, vamos a tu tienda. PrestaShop tiene un módulo nativo para esto, pero a veces viene desactivado. También existen módulos de terceros muy buenos. Te explicamos ambas opciones.

Opción A: Usar el módulo nativo de PrestaShop

PrestaShop incluye un módulo llamado "reCAPTCHA de Google" (o similar) en su catálogo. Para usarlo:

  1. Accede a tu panel de administración de PrestaShop.
  2. Ve al menú "Módulos" y luego a "Módulos y servicios".
  3. En el buscador, escribe "reCAPTCHA".
  4. Deberías ver el módulo oficial de Google. Haz clic en "Instalar" si no está instalado.
  5. Una vez instalado, haz clic en "Configurar".

En la página de configuración, verás campos para introducir tus claves:

  • Clave del sitio: Pega aquí la Site key que obtuviste de Google.
  • Clave secreta: Pega aquí la Secret key.

También podrás elegir en qué formularios quieres que aparezca el reCAPTCHA. Es muy recomendable activarlo al menos en:

  • Formulario de contacto: Es el principal objetivo de los spammers.
  • Formulario de creación de cuenta: Evita la creación masiva de cuentas falsas.
  • Formulario de comentarios (si tienes un blog integrado).

Guarda los cambios y ¡listo! Deberías ver la casilla "No soy un robot" en tus formularios.

Opción B: Instalar un módulo de terceros

Si por alguna razón el módulo nativo no te convence o quieres funciones más avanzadas (como elegir el tema del widget o proteger formularios específicos de módulos de terceros), tienes la opción de instalar un módulo dedicado.

  1. Encuentra un módulo fiable: Busca en el Addons Marketplace de PrestaShop o en desarrolladores de confianza. Busca términos como "anti-spam PrestaShop" o "reCAPTCHA".
  2. Descarga el módulo: Asegúrate de que sea compatible con tu versión de PrestaShop.
  3. Instálalo: Ve a "Módulos" > "Módulos y servicios", haz clic en "Subir un módulo" (el botón de la parte superior) y selecciona el archivo ZIP que descargaste.
  4. Configúralo: Cada módulo tiene su propia configuración, pero todos te pedirán las mismas claves de Google. El proceso es similar al anterior: pega tus claves y selecciona los formularios a proteger.

Solución de problemas comunes

A veces, las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales.

No veo el reCAPTCHA en mi formulario

  • Revisa la caché: PrestaShop es muy aficionado a guardar en caché. Ve a "Parámetros Avanzados" > "Rendimiento" y pulsa el botón "Vaciar la caché". A veces, también necesitas recargar la página con Ctrl + F5.
  • Comprueba las claves: Asegúrate de que has copiado las claves correctas y que el dominio registrado en Google coincide exactamente con el de tu tienda (incluyendo www o sin www).
  • Verifica la compatibilidad del tema: Algunos temas personalizados pueden no mostrar el widget correctamente. Prueba con el tema por defecto de PrestaShop para descartar este problema.

El formulario se envía pero no aparece el reCAPTCHA

Esto suele ocurrir si el módulo no está configurado para proteger ese formulario específico. Vuelve a la configuración del módulo y asegúrate de que has marcado la casilla correspondiente al formulario que quieres proteger.

El reCAPTCHA no carga o da error

  • Comprueba tu conexión: El widget de Google se carga desde sus servidores. Si tu conexión es lenta o está bloqueada, puede fallar.
  • Conflictos de JavaScript: Puede que otro módulo o tu tema estén causando un conflicto con el script de reCAPTCHA. Para diagnosticarlo, desactiva temporalmente otros módulos para ver si el problema persiste.

[TIP] Si has instalado tu tienda en un panel de control como Syspanel (recuerda que el acceso a este panel se realiza a través del puerto 2106), asegúrate de que la configuración de PHP y los permisos de archivos son los correctos, ya que a veces los conflictos vienen de ahí.

Alternativas y complementos al reCAPTCHA

Aunque reCAPTCHA es la solución más popular, existen otras alternativas que puedes considerar o incluso combinar para una protección extra.

  • Honeypot (Campo trampa): Es una técnica muy elegante. Consiste en añadir un campo oculto al formulario que los humanos no ven y, por tanto, no rellenan. Los bots, sin embargo, lo rellenan automáticamente. Si el campo oculto tiene contenido, el sistema sabe que es un bot y bloquea el envío en silencio. Es muy eficaz y no molesta al usuario.
  • Cloudflare Turnstile: Es la alternativa de Cloudflare al reCAPTCHA. Es invisible para el usuario en la mayoría de los casos y muy fácil de implementar.
  • Límites de envío: Puedes configurar algunos módulos para limitar el número de envíos de formularios por IP o por tiempo. Esto dificulta que un solo bot inunde tu formulario.

[INFO] Muchos expertos en seguridad PrestaShop recomiendan combinar reCAPTCHA con un honeypot. De esta manera, proteges el formulario de los bots más sofisticados (que pueden resolver reCAPTCHA) y de los más básicos (que caen en el honeypot).

Preguntas Frecuentes (FAQ) sobre reCAPTCHA en PrestaShop

Para finalizar, resolvemos las dudas más comunes que nos suelen plantear los usuarios.

¿Es realmente gratuito?

Sí, Google reCAPTCHA es un servicio 100% gratuito. No hay límite de peticiones diarias, por lo que es perfecto para tiendas de cualquier tamaño.

¿Afectará a la experiencia de mis clientes?

La casilla "No soy un robot" es un paso rápido y sencillo que la mayoría de los usuarios ya conoce. No supone una fricción significativa. Al contrario, les da confianza saber que la tienda está protegida.

¿Puedo usar reCAPTCHA v3 en lugar de la v2?

Por supuesto. La v3 es invisible y no requiere ninguna interacción por parte del usuario. Sin embargo, es un poco más compleja de configurar, ya que requiere que definas una puntuación de riesgo. Para un usuario principiante, la v2 es más que suficiente y mucho más fácil de entender.

¿Qué hago si mi tienda está en un subdominio?

No hay problema. Simplemente añade el subdominio completo como tu dominio principal en la configuración de Google. Por ejemplo, si tu tienda es tienda.midominio.com, ese será el dominio que tendrás que registrar.

¿Necesito ser un programador para hacer esto?

Para nada. Siguiendo los pasos de esta guía, cualquier persona puede configurarlo. Se trata de copiar y pegar claves y hacer clic en un par de botones. No se necesita tocar una sola línea de código.

¿Protege también el formulario de inicio de sesión?

Sí, algunos módulos te permiten proteger el formulario de login. Esto es muy útil para prevenir ataques de fuerza bruta, donde los bots intentan adivinar contraseñas probando miles de combinaciones.

[WARNING] Nunca instales módulos de fuentes no oficiales o de dudosa reputación. Un módulo de reCAPTCHA falso podría ser una puerta trasera para que los atacantes accedan a tu tienda. Descarga siempre de Addons Marketplace de PrestaShop o de desarrolladores reconocidos.

Esperamos que esta guía te haya sido de gran ayuda. Con estos sencillos pasos, tu tienda estará mucho más segura y podrás dedicar tu tiempo a lo que de verdad importa: hacer crecer tu negocio. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel