Cómo detener el spam en los comentarios de WordPress: guía completa de 2026

El spam en los comentarios de WordPress parece inevitable. Independientemente del tipo de sitio web que gestiones, si permites que los visitantes comenten tus entradas, encontrarás spam. Cuanto más popular sea tu contenido, más spam recibirás. Estas contribuciones no deseadas interrumpen el flujo de la conversación en la sección de comentarios, te molestan a ti y a tu comunidad, reducen la credibilidad de tu sitio y disminuyen el tráfico. Pero ¿por qué se publican comentarios de spam y qué puedes hacer al respecto?

Por qué existe el spam en los comentarios de WordPress

Generar enlaces entrantes con fines de SEO

Antes era una práctica habitual y bastante eficaz publicar enlaces en los comentarios y foros de otros sitios web para mejorar el posicionamiento en las búsquedas. Esto dejó de ser así hace años, cuando varias plataformas empezaron a utilizar el atributo nofollow, que impide que Google tenga en cuenta esos enlaces para su posicionamiento en las búsquedas. Aun así, esto no impide que los spammers lo sigan intentando.

Aumentar el tráfico y las ventas de otro sitio web

Puede que esos enlaces ya no mejoren el SEO, pero todavía pueden ayudar a generar más tráfico y aumentar las ventas. Algunos comentarios que contienen estos enlaces son fáciles de identificar, sobre todo si se generan automáticamente, ya que suelen incluir faltas de ortografía, utilizar palabras extrañas o no tener nada que ver con el tema.

Sin embargo, cuando los publican personas, pueden ser más difíciles de detectar y ser relevantes, estar bien redactados e incluso resultar útiles.

Recopilar información de tus visitantes o dirigirlos a sitios de phishing

Esto es lo que más suelen ver los propietarios de sitios web, porque gran parte se genera mediante bots: programas capaces de realizar millones de envíos de formularios y de correos electrónicos en poco tiempo. Con este tipo de spam, es posible que veas muchos enlaces a sitios web que afirman vender medicamentos con receta baratos, servicios de citas en línea, juegos de azar y productos cuestionables.

Cómo detener el spam en los comentarios de WordPress

Vamos a explorar dos opciones para detener el spam en los comentarios de WordPress:

Opción uno: moderación manual

ajustes de comentarios de WordPress para evitar el spam

En el panel de administración de tu WordPress, ve a Ajustes → Comentarios para revisar tus opciones de moderación de comentarios. Desde ahí, puedes:

  • Desactiva los pingbacks y trackbacks. Los pingbacks se generan automáticamente cuando alguien enlaza a tu sitio web, si ambos sitios los tienen activados. Un pingback también incluye un enlace al sitio que ha enlazado al tuyo. Aunque pueda parecer útil, es extremadamente susceptible al spam.
  • Edita otros ajustes de comentarios. Activa «Los usuarios deben estar registrados y haber iniciado sesión para comentar» y «Cerrar automáticamente los comentarios con más de X días».
  • Mantén los comentarios en una cola. Selecciona «Los comentarios deben aprobarse manualmente» y/o «El autor del comentario debe tener un comentario aprobado previamente».
  • Bloquea los comentarios que contengan determinadas palabras o frases. Si observas un patrón de palabras asociado a los comentarios de spam, puedes introducirlas en la sección Moderación de comentarios. También puedes enviar directamente a la papelera los comentarios que contengan palabras clave, URL, direcciones IP, correos electrónicos y mucho más.
  • Mantén un comentario en espera si contiene uno o más enlaces. Como los enlaces en un comentario suelen ser un indicador de spam, puedes elegir mantener en moderación todos los comentarios con varios enlaces.

Después de guardar los ajustes, tendrás que seguir revisando los comentarios a medida que lleguen y eliminar el spam cuando lo encuentres. Esto puede llevar mucho tiempo y alejarte de tareas importantes como crear contenido, vender y fomentar la interacción con tu audiencia. También corres el riesgo de aprobar accidentalmente comentarios de spam, eliminar comentarios relevantes que contribuyen a la conversación o quedarte atrás y permitir que se acumulen los comentarios de spam.

Opción dos: filtrado automático del spam

Esta es una opción muy popular entre los propietarios de sitios de WordPress, ya que la mayoría quiere evitar la frustración de moderar manualmente los comentarios de forma tediosa. Estas son algunas características de una herramienta antispam como Antispam de Jetpack

  • Moderación automática que te ahorra tiempo. Jetpack Anti-spam elimina la necesidad de aprobar o borrar manualmente los comentarios de spam y filtra automáticamente los pingbacks y trackbacks. Además, no hay CAPTCHAs engorrosos, lo que mejora la experiencia y la interacción de los usuarios.
  • Filtrado preciso que aprende sobre la marcha. Ningún sistema automatizado tiene una precisión del 100 %. Sin embargo, Jetpack Anti-spam sabe filtrar el spam desde el primer momento y también aprende de las aportaciones de los usuarios. Si se cuela algún comentario de spam y lo marcas manualmente como spam, el sistema aprende de esa información. Con el tiempo, verás cada vez menos spam.
  • Estadísticas avanzadas. Identifica las direcciones IP problemáticas y consulta estadísticas sobre spam, ham (comentarios legítimos), spam no detectado, falsos positivos y tasas generales de precisión. Puedes consultar las estadísticas por mes o por año.
  • Prevención del spam en los formularios de contacto. Jetpack también ayuda a evitar el spam en los formularios de contacto si utilizas los formularios de Jetpack, Gravity Forms o Contact Form 7.
  • Rendimiento fiable con Akismet. Jetpack Anti-spam utiliza el motor de protección contra spam líder del sector de Akismet para ofrecer una experiencia con una precisión del 99,9 %. Akismet es un plugin antispam de larga trayectoria para WordPress que no solo es uno de los más populares, sino también uno de los más fiables. En los últimos 15 años, Akismet ha filtrado más de 500 000 millones de comentarios de spam. Si solo buscas protección contra el spam, esta es tu mejor opción. Si te interesan otras funciones de seguridad, como las copias de seguridad, el análisis de malware, la protección contra ataques de fuerza bruta y la supervisión del tiempo de inactividad, Jetpack te ofrece todo en un solo paquete.

Automatizar la prevención del spam te ahorra tiempo, dinero y frustraciones. También mejora la experiencia de los usuarios y el posicionamiento en las búsquedas.

¿Listo para empezar a combatir el spam de los comentarios mientras duermes? Consigue Jetpack Antispam y duerme tranquilo.

Preguntas frecuentes

¿El spam en los comentarios perjudica mi posicionamiento en Google?

Sí, el spam en los comentarios puede perjudicar tu posicionamiento en las búsquedas. Cuando Google ve que tu sitio está lleno de comentarios de spam, lo interpreta como un control de calidad deficiente. El algoritmo detecta cuándo los visitantes llegan a tu página, ven spam y se marchan rápidamente. Esta alta tasa de rebote indica a Google que las personas no consideran útil tu contenido.

El sistema SpamBrain de Google busca activamente sitios con mucho spam en el contenido de los usuarios. Si la sección de comentarios se convierte en un vertedero de anuncios farmacéuticos y enlaces a casinos, Google puede hacer que tus páginas bajen posiciones en los resultados de búsqueda. Además, el daño va más allá del posicionamiento. Los visitantes reales pierden la confianza cuando ven spam por todas partes. Dan por hecho que no mantienes bien tu sitio, así que es menos probable que vuelvan o compartan tu contenido.

¿Puedo detener los comentarios de spam de WordPress sin usar un plugin?

Sí, puedes reducir considerablemente el spam usando solo los ajustes integrados de WordPress, aunque requiere más trabajo manual. Empieza por ir a Ajustes y, después, a Comentarios en el panel de administración de WordPress. Desmarca las casillas de pingbacks y trackbacks en los ajustes predeterminados de las entradas. Estas funciones permiten que otros sitios te envíen notificaciones automáticas, pero los spammers abusan de ellas constantemente.

A continuación, marca la casilla que dice «El comentario debe aprobarse manualmente». Esto significa que todos los comentarios esperan a que los revises antes de aparecer en tu sitio. Establece en 2 el límite de enlaces por comentario, de modo que cualquier comentario con más de dos enlaces quede pendiente de moderación. A los spammers les encanta llenar los comentarios de enlaces. Añade palabras habituales de spam a tu lista de palabras clave no permitidas.

Estos pasos bloquearán muchos intentos de spam. Sin embargo, seguirás dedicando tiempo a revisar comentarios manualmente cada día. En los sitios que reciben más de 20 comentarios diarios, la moderación manual consume demasiado tiempo y se hace necesario un plugin.

¿Con qué frecuencia debería revisar la carpeta de spam de WordPress?

Revisa la carpeta de spam una vez por semana para detectar comentarios legítimos que se hayan marcado como spam por error. Incluso los mejores plugins antispam tienen un pequeño margen de error llamado falsos positivos. Esto significa que un comentario real de un cliente o una opinión valiosa podrían acabar por error en tu carpeta de spam.

Cuando restableces un falso positivo, tu sistema antispam aprende y mejora a la hora de reconocer al autor de ese comentario en el futuro. No lo revises más de una vez por semana, a menos que recibas cientos de comentarios al día.

¿Los CAPTCHA detienen todos los comentarios de spam en WordPress?

Los CAPTCHA bloquean parte del spam, pero no todo. Los bots avanzados ya pueden resolver pruebas CAPTCHA básicas mediante el reconocimiento de imágenes. Las granjas humanas de spam de países con salarios bajos también contratan a personas reales para resolver CAPTCHA por unos céntimos, evitando por completo esta protección.

El reCAPTCHA v3 invisible de Google funciona mejor porque analiza el comportamiento de los usuarios sin pedirles que resuelvan acertijos. Observa cómo mueven el ratón, a qué velocidad escriben y otras señales que distinguen a las personas de los bots.

Los servicios antispam reales, como Jetpack Anti-spam, funcionan aún mejor, con una precisión del 99,9 %, porque también comparan los envíos con enormes bases de datos de patrones de spam y direcciones IP conocidas.

¿Qué ocurre si nunca elimino los comentarios de spam de la base de datos de WordPress?

Dejar comentarios de spam en tu base de datos provoca graves problemas de rendimiento con el tiempo. Cada comentario de spam ocupa espacio en tu base de datos y WordPress tiene que cargar esos datos al generar las páginas. Los sitios con 5.000 o más comentarios de spam sin eliminar pueden experimentar cargas de página más lentas. Esto perjudica directamente tus puntuaciones de Core Web Vitals, que Google utiliza como factor de posicionamiento. Las páginas más lentas también frustran a los visitantes, lo que aumenta las tasas de rebote y reduce las conversiones.

¿Pueden los comentarios de spam inyectar malware o hackear mi sitio de WordPress?

Los comentarios de spam por sí solos no pueden piratear directamente tu instalación de WordPress, pero crean riesgos de seguridad. El contenido de los comentarios se almacena como texto en tu base de datos, por lo que no puede ejecutar código ni hacerse con el control de tu sitio. Sin embargo, los comentarios de spam suelen contener enlaces a páginas de phishing, sitios de descarga de malware o páginas con JavaScript malicioso. Si estos comentarios aparecen alguna vez en tu sitio público, los visitantes que hagan clic en los enlaces podrían infectarse.

Algunos intentos de spam avanzados incluyen código cuidadosamente diseñado para intentar aprovechar vulnerabilidades de temas o plugins mal programados. Las versiones antiguas de WordPress anteriores a la 5.0 tenían ocasionalmente vulnerabilidades de secuencias de comandos entre sitios (XSS) que permitían que comentarios de spam con cierto código HTML ejecutaran scripts no autorizados. Las versiones modernas de WordPress bloquean automáticamente la mayoría de estos ataques.

El mayor riesgo procede de las direcciones IP y los bots que envían spam. Estas mismas redes de bots suelen buscar otros puntos débiles, como contraseñas poco seguras, plugins obsoletos o vulnerabilidades en la carga de archivos. Un sitio que recibe mucho tráfico de spam normalmente está siendo analizado en busca de múltiples fallos de seguridad. Por eso siempre deberías utilizar un plugin de seguridad integral, como Jetpack Security.

Explora las ventajas de Jetpack

Descubre cómo Jetpack puede ayudarte a proteger, acelerar y hacer crecer tu sitio de WordPress.

Explorar planes

¿Tienes alguna pregunta?

La sección de comentarios está cerrada para este artículo, pero seguimos aquí para ayudarte. ¡Visita el foro de soporte y estaremos encantados de responder a tus preguntas!

Ver foro de soporte