🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué es el spam de comentarios en WordPress y cómo bloquearlo

Actualizado el 25 de octubre de 2025

¿Qué es el spam de comentarios en WordPress?

Si tienes un blog o una tienda online con WordPress, probablemente en algún momento hayas visto comentarios extraños, llenos de enlaces o con mensajes sin sentido. Eso es el spam comentarios, y es mucho más común de lo que imaginas.

El spam de comentarios es cualquier comentario no deseado, automatizado o malintencionado que se publica en tu sitio web. No es solo una molestia visual: puede dañar tu posicionamiento en Google, ralentizar tu web y, en casos extremos, comprometer la seguridad de tu sitio.

En este artículo te explico de forma sencilla qué es exactamente, por qué ocurre, cómo afecta a tu SEO y, lo más importante, cómo bloquearlo paso a paso.


¿Cómo se genera el spam de comentarios?

Los atacantes utilizan bots (programas automatizados) que recorren internet buscando sitios WordPress con formularios de comentarios abiertos. Estos bots no escriben a mano: lanzan cientos de peticiones por segundo.

El objetivo principal no es interactuar contigo, sino dejar un enlace oculto en el contenido del comentario. Ese enlace suele apuntar a webs de apuestas, farmacias online, contenido adulto o páginas de venta de productos falsos.

Tipos de spam más habituales

Existen varias formas de spam comentarios que puedes encontrar:

  • Comentarios genéricos: Mensajes como "Muy buen artículo, gracias por compartir" seguidos de un enlace irrelevante.
  • Spam con enlaces en el nombre: El nombre del autor contiene la URL maliciosa (ej: "Visita mi web").
  • Comentarios con HTML incrustado: Código malicioso disfrazado de texto normal.
  • Spam de trackbacks/pingbacks: Notificaciones falsas de otros sitios que intentan enlazar el tuyo.
  • Spam multilingüe: Textos copiados en varios idiomas para intentar pasar los filtros básicos.

¿Por qué el spam de comentarios es peligroso para tu web?

Mucha gente piensa que el spam solo es feo, pero en realidad tiene consecuencias más serias.

1. Daña tu SEO (posicionamiento en Google)

Google penaliza las webs con contenido spam. Si tu sección de comentarios se llena de enlaces a páginas de mala calidad, los rastreadores de Google pueden interpretar que tu sitio está asociado a prácticas de black hat SEO. El resultado: tu posicionamiento baja y pierdes visitas orgánicas.

2. Afecta a la experiencia del usuario

Imagina que un lector llega a tu artículo, baja a los comentarios y se encuentra con 50 mensajes de "comprar seguidores" o "ganar dinero fácil". Esa persona pensará que tu web no está cuidada y probablemente no vuelva.

3. Consume recursos del servidor

Cada comentario spam se guarda en tu base de datos. Si recibes cientos al día, tu base de datos crece sin control, lo que hace que tu web cargue más lento. En casos extremos, puede incluso saturar tu hosting.

4. Riesgo de seguridad

Algunos comentarios spam contienen código malicioso (inyección SQL, scripts de JavaScript, etc.). Si tu WordPress no está actualizado, un comentario con código peligroso podría explotar una vulnerabilidad y comprometer tu sitio.


Cómo detectar que tienes spam de comentarios

Antes de bloquear, debes saber reconocerlo. Estos son los signos más claros:

  • Comentarios con enlaces raros o acortados (bit.ly, tinyurl, etc.).
  • Mensajes que no tienen relación con el contenido del artículo.
  • El nombre del autor es una URL (ej: "mejores-apuestas.com").
  • El comentario contiene palabras repetidas o texto sin coherencia.
  • Llegan muchos comentarios en pocas horas, sobre todo en artículos antiguos.

Cómo bloquear el spam de comentarios en WordPress (paso a paso)

Vamos a lo práctico. Aquí tienes varias estrategias combinadas para reducir el spam al mínimo (o eliminarlo por completo).

Paso 1: Activa la moderación de comentarios

WordPress tiene un sistema básico de moderación que deberías activar sí o sí.

  1. Ve a Ajustes → Discusión en tu panel de administración.
  2. Marca la casilla "Un comentario debe ser aprobado manualmente". Así ningún comentario se publica sin tu visto bueno.
  3. También puedes activar "El autor del comentario debe haber tenido comentarios aprobados previamente". De esta forma, los usuarios que ya son de confianza se publican automáticamente.

[INFO] Esta configuración no bloquea el spam, pero te da control total. Es la primera barrera de seguridad.

Paso 2: Activa los filtros de comentarios nativos

En el mismo menú de Ajustes → Discusión, verás un apartado llamado "Configuración de comentarios". Aquí puedes:

  • Marcar la casilla "Intentar detectar cualquier comentario con más de 2 enlaces". Esto envía directamente a la papelera cualquier comentario con varios enlaces.
  • Marcar "Comentario debe ser aprobado manualmente" (ya lo hicimos antes).
  • Activar "Cerrar la posibilidad de comentar en entradas antiguas" (por ejemplo, después de 30 días). Esto reduce mucho el spam en artículos viejos.

Paso 3: Instala un plugin anti-spam (Akismet)

La solución más eficaz y recomendada por WordPress.org es Akismet. Es el plugin oficial anti-spam y se instala en segundos.

  1. Ve a Plugins → Añadir nuevo.
  2. Busca Akismet Anti-Spam.
  3. Actívalo y sigue el asistente de configuración.
  4. Necesitarás una API Key (gratuita para blogs personales). Te la dan en la web de Akismet tras registrarte con tu correo.

Akismet analiza cada comentario en busca de patrones de spam y lo filtra automáticamente. Es el estándar de la industria y funciona muy bien.

[TIP] Si tu web es de negocio, la licencia de Akismet es de pago, pero merece muchísimo la pena. El plan gratuito es suficiente para un blog personal.

Paso 4: Usa un plugin de seguridad completo

Akismet es genial para comentarios, pero un plugin de seguridad te protege de otras amenazas. Te recomiendo combinar Akismet con:

  • Wordfence: incluye firewall y bloqueo de IPs sospechosas.
  • Limit Login Attempts: bloquea intentos de acceso masivos.
  • Disable Comments: si no necesitas comentarios, puedes desactivarlos por completo en todo el sitio.

Paso 5: Desactiva los comentarios en páginas y archivos innecesarios

No todos los sitios necesitan comentarios en todas partes. Puedes desactivarlos en:

  • Páginas estáticas (como "Contacto" o "Acerca de").
  • Archivos de categorías y etiquetas.
  • Tipos de contenido personalizados (si usas WooCommerce, por ejemplo).

Para hacerlo rápido, puedes usar el plugin Disable Comments o hacerlo manualmente en Ajustes → Discusión desmarcando las opciones de "Permitir comentarios" en cada tipo de contenido.

Paso 6: Activa reCAPTCHA en el formulario de comentarios

Otra capa de protección muy efectiva es añadir un CAPTCHA. Esto obliga al usuario a demostrar que es humano antes de enviar el comentario.

Puedes usar el plugin Advanced noCaptcha & invisible Captcha o Google reCAPTCHA integrado en tu tema. La instalación es sencilla:

  1. Ve a la consola de Google reCAPTCHA y crea una clave para tu dominio.
  2. Instala el plugin que prefieras.
  3. Introduce las claves públicas y privadas.
  4. Activa el CAPTCHA en el formulario de comentarios.

[WARNING] El CAPTCHA puede molestar a usuarios legítimos. Si tienes un blog con pocos comentarios, quizá prefieras usar solo Akismet y moderación manual.


Cómo limpiar el spam que ya tienes acumulado

Si ya tienes cientos de comentarios spam en tu base de datos, no te preocupes: se pueden eliminar en masa.

  1. Ve a Comentarios en tu panel de WordPress.
  2. Filtra por "Spam" (si Akismet ya los ha marcado).
  3. Selecciona todos los comentarios spam (clic en la casilla superior).
  4. En el desplegable "Acciones en lote", elige "Eliminar definitivamente" y pulsa Aplicar.

También puedes usar el plugin WP-Optimize para limpiar la base de datos y eliminar comentarios spam antiguos de forma automática.


Configuración avanzada: bloquear por IP o país

Si el spam viene de una IP concreta o de un país en concreto, puedes bloquearlo a nivel de servidor.

  • Bloquear IP: Ve a Ajustes → Discusión y en "Lista negra de comentarios" añade la IP del remitente. También puedes hacerlo desde tu panel de hosting o con Wordfence.
  • Bloquear por país: Esto se hace en el servidor. Si usas un panel de control como Syspanel (accesible por el puerto 2106), puedes configurar reglas de firewall para bloquear países con alto índice de spam.

[INFO] Syspanel es el panel de control de hosting que usamos en nuestros servidores. Se accede desde tu navegador escribiendo https://tu-dominio.com:2106. Desde ahí puedes gestionar el firewall y otras opciones de seguridad avanzadas.


Preguntas frecuentes sobre el spam de comentarios

¿Akismet es gratis?

Sí, existe un plan gratuito para blogs personales. Para webs comerciales o con muchos visitantes, el precio es muy asequible (unos pocos euros al mes). La protección que ofrece merece la pena.

¿Puedo desactivar los comentarios por completo?

Sí, si tu web no necesita comentarios (por ejemplo, una web corporativa o un portfolio), puedes desactivarlos globalmente con el plugin Disable Comments. Es la solución más radical pero también la más segura.

¿El spam de comentarios afecta a mi hosting?

Sí, el spam consume recursos. Si tu web está en un hosting compartido y recibes ataques masivos, podrías experimentar caídas del servicio. Por eso es importante filtrar antes de que llegue a la base de datos.

¿Qué hago si ya tengo miles de comentarios spam?

Usa la limpieza masiva que te expliqué antes. Si son demasiados, puedes vaciar la tabla de comentarios directamente desde phpMyAdmin, pero te recomiendo hacerlo solo si sabes lo que haces. Un plugin como WP-Optimize lo hace de forma segura.

¿El spam de comentarios puede infectar mi web con malware?

En la mayoría de los casos no, pero algunos comentarios contienen código malicioso. Si tu WordPress está desactualizado o usas plugins vulnerables, podría haber riesgo. Mantén todo actualizado y usa un buen plugin de seguridad.


Resumen final: tu plan de acción anti-spam

Para que no te pierdas, aquí tienes el resumen de lo que debes hacer hoy mismo:

  1. Activa la moderación manual en Ajustes → Discusión.
  2. Instala Akismet y conéctalo con tu API Key.
  3. Activa el filtro de 2 enlaces en la configuración de comentarios.
  4. Añade reCAPTCHA si recibes mucho spam.
  5. Limpia el spam existente con la acción en lote.
  6. Configura reglas de firewall en tu hosting (Syspanel, puerto 2106) si el spam es muy agresivo.
  7. Mantén WordPress y plugins actualizados siempre.

Conclusión

El spam comentarios es un problema real, pero tiene solución. Con una combinación de moderación, plugins anti-spam como Akismet, y buenas prácticas de configuración, puedes mantener tu WordPress limpio, seguro y bien posicionado en Google.

No necesitas ser un experto técnico para aplicar estos pasos. Dedica 30 minutos hoy, y te ahorrarás muchos dolores de cabeza en el futuro.

Si tienes dudas o necesitas ayuda con la configuración de tu hosting, recuerda que puedes acceder a Syspanel en el puerto 2106 para gestionar tu servidor, o contactar con nuestro equipo de soporte. ¡Estamos para ayudarte!


Espero que este artículo te haya sido útil. Ahora ya sabes qué es el spam de comentarios y cómo bloquearlo de forma efectiva. ¡Comparte este contenido si te ha servido!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel