Si bien las tendencias en la web cambian constantemente, una cosa es segura: siempre habrá spam. A lo largo de los años, los expertos en seguridad han estudiado varias formas de controlar y burlar a los spammers, especialmente CAPTCHA.
CAPTCHA es un programa diseñado para distinguir entre personas y bots: CAPTCHA significa «Prueba de Turing pública completamente automatizada para diferenciar a las computadoras de los humanos». Al detectar el tráfico de bots, estos programas previenen ataques maliciosos y mantienen segura la información de los clientes.
En esta publicación, discutiremos por qué debería considerar usar Google Invisible reCAPTCHA para proteger su sitio de WordPress y cómo integrarlo con sus páginas.
¿Qué es el reCAPTCHA invisible de Google?
Invisible reCAPTCHA es un servicio CAPTCHA de Google que identifica el tráfico de spam sin la participación adicional de los visitantes. Esta tecnología utiliza técnicas de aprendizaje automático y análisis de riesgos para analizar el comportamiento de navegación web. Por esta razón, los visitantes solo necesitarán solucionar el problema de CAPTCHA si sus patrones de navegación parecen sospechosos.
Para comprender qué hace que Invisible reCAPTCHA sea diferente, echemos un vistazo a lo que condujo al surgimiento de esta tecnología.
Los primeros CAPTCHA se introdujeron en 1997. Sin embargo, las primeras iteraciones de CAPTCHA no se mantuvieron al día con la evolución de la tecnología moderna. También tenían un problema de usabilidad. Si bien los bots han aprendido a pasar por alto CAPTCHA la mayoría de las veces, el programa se ha vuelto más complejo para prevenir la infección de sitios web y fallas del servidor. Esta complejidad llevó al hecho de que a las personas reales les resultaba difícil pasar tales pruebas:

¿Puedes leer esta palabra? No estoy seguro si puedo.
Después de varias iteraciones de su propio CAPTCHA (llamado «reCAPTCHA»), Google introdujo el reCAPTCHA invisible. ¿Por qué? La primera iteración de Google reCAPTCHA requería que los visitantes identificaran imágenes específicas e interpretaran el texto distorsionado, como en el ejemplo anterior. Sin embargo, esta versión de reCAPTCHA ha sido descontinuada por Google.
ReCAPTCHA invisible elimina automáticamente el spam y permite a los visitantes disfrutar de una navegación ininterrumpida sin molestas pruebas. Luego, Google creó reCAPTCHA v2 que incluye la tarea «No soy un robot»: los visitantes del sitio simplemente marcan la casilla para continuar y CAPTCHA detecta los bots siguiendo el movimiento del mouse hacia la casilla. Las personas tienden a mover el mouse en patrones curvos e irregulares, mientras que los bots mueven el cursor en líneas rectas.

Si bien la versión 2 fue bastante efectiva, Google continuó desarrollando una forma más confiable de reducir el spam. Ingrese a Invisible reCAPTCHA (o reCAPTCHA v3), que utiliza un sistema de puntuación interno para detectar fraudes y no requiere ninguna intervención adicional del usuario.
Desde entonces, Google también ha introducido empresa reCAPTCHA. Este programa enfatiza la «seguridad sin problemas» para proteger sus sitios de actividades fraudulentas, spam y abuso. Sus características adicionales incluyen detección de fugas de contraseña y autenticación multifactor.
¿Por qué debería usar Google Invisible reCAPTCHA en WordPress?
Con el rápido crecimiento de la comunidad de WordPress, los sitios web de WordPress se han convertido en uno de los objetivos más atractivos para los ciberdelincuentes y el spam. Los propietarios de sitios de WordPress enfrentan múltiples riesgos de seguridad, incluidos comentarios de spam, registros falsos e intentos de inicio de sesión de fuerza bruta.
Google informó que El 84% de las empresas vieron un aumento en los ataques de bots en el último año. La encuesta también encontró que el 71% de las organizaciones vieron un aumento exitoso ataques, mientras que el 65% experimentó ataques más frecuentes y una mayor pérdida de ingresos.
Los sitios de WordPress son a menudo el objetivo de los ataques porque los agujeros de seguridad se vuelven públicos después de que se parchean, lo que hace que el software de WordPress obsoleto sea vulnerable a los ataques. Los piratas informáticos también asumen que muchos usuarios de WordPress no tienen experiencia y no toman las precauciones necesarias.
WordPress solo es seguro cuando los administradores siguen los pasos correctos. Con reCAPTCHA, puede agregar una capa más de seguridad a su sitio web con un esfuerzo mínimo: potencialmente le ahorrará horas de escaneos de tráfico de spam o, lo que es peor, limpiar después de un pirateo exitoso.
Además, hay otro factor importante a considerar: la experiencia del usuario. Cuantos menos usuarios tenga que hacer para demostrar que son humanos, mejor. Incluso marcar una casilla puede afectar negativamente la experiencia del usuario.
ReCAPTCHA invisible no molestará a los visitantes con preguntas de seguridad, palabras arrastradas o casillas de verificación. Los visitantes navegan por su sitio normalmente y Google está a cargo de detectar bots detrás de escena. Es lo mejor de ambos mundos y es completamente gratis.
Además de instalar reCAPTCHA, hay otras cosas que puede y debe hacer para fortalecer su sitio de WordPress. Por ejemplo, los administradores deben actualizar su instalación de WordPress regularmente cuando se parchean los parches de seguridad, y también puede considerar un complemento de seguridad de WordPress para una protección adicional.
Consulte nuestra lista de verificación de seguridad de WordPress para averiguar qué hacen los sitios de WordPress más seguros.
Cómo agregar Google reCAPTCHA a WordPress
Agregar reCAPTCHA invisible a su sitio de WordPress es un proceso bastante sencillo: solo necesita una cuenta de Google y el complemento de WordPress reCAPTCHA. Para este tutorial, usaremos reCaptcha de BestWebSoft plugin, el complemento más popular para este propósito.

Otras opciones populares del complemento reCAPTCHA incluyen NoCaptcha avanzado y Captcha invisible y Simple reCAPTCHA de Google. La configuración es similar para todos estos complementos y todos tienen capacidades similares. Todos son gratuitos, así que puedes probar diferentes opciones para ver cuál prefieres.
Para comenzar a usar el complemento reCaptcha by BestWebSoft:
1. Inicie sesión en su panel de WordPress.
2. Por debajo Complementos > Agregar nuevoinstalar y activar reCaptcha de BestWebSoft enchufar. Esto agregará una nueva opción de reCaptcha al panel de administración.

3. Después de activar el complemento inicia sesión en tu cuenta de Google y ábrelo Página de registro de Google reCAPTCHA.
4. En la página de registro, complete los campos obligatorios. Aquí puede elegir entre reCAPTCHA v2 o reCAPTCHA v3. Si reCAPTCHA no está visible, seleccione reCAPTCHA v3. Haga clic cuando termine Enviar.

5. Después de registrarse, recibirá una clave del sitio y una clave secreta. Deje esta ventana abierta ya que necesitará estos códigos pronto. Mantenga estas claves ocultas para todos, excepto para los administradores de su sitio.

6. Vuelva a su panel de WordPress y seleccione recaptcha > Ajustes. En Autenticación, pegue la clave del sitio y la clave secreta en los cuadros correspondientes.

7. Por debajo General, elija la versión de reCAPTCHA en función de lo que eligió al registrarse para obtener las claves. En caso de reCAPTCHA invisible, seleccione Invisible.

8. Elija dónde desea colocar reCAPTCHA en su sitio. En la versión gratuita de este complemento, puede colocar reCAPTCHA en el formulario de inicio de sesión, formulario de registro, formulario de restablecimiento de contraseña y/o formulario de comentarios.

los versión paga del complemento también le permite colocar reCAPTCHA en formularios provistos por complementos adicionales como WooCommerce.
También puede ocultar el rol de usuario de reCAPTCHA por WordPress y ocultar la insignia de reCAPTCHA en las páginas activas. Marque las casillas correspondientes si esto se aplica a usted.
9. En la parte inferior de la pantalla, haga clic en guardar cambios.
10. Ahora tiene reCAPTCHA habilitado en las páginas seleccionadas. Si no ha optado por ocultar la insignia, debería ver el logotipo de reCAPTCHA en la esquina inferior derecha de estas páginas:

Proteja su sitio de WordPress del spam
Con Google Invisible reCAPTCHA, puede detectar tráfico malicioso en su sitio web sin afectar la experiencia del usuario. Sin medidas de verificación, está exponiendo su sitio web a todo tipo de amenazas, por lo que es importante agregar esa protección adicional. Un sitio web más seguro mejora la experiencia del usuario, protege contra ataques maliciosos y, en última instancia, ayuda a un mejor desarrollo.
Nota del editor: esta publicación se publicó originalmente en julio de 2019 y se actualizó para que esté completa.








