{"id":21732,"date":"2025-08-24T23:49:21","date_gmt":"2025-08-24T23:49:21","guid":{"rendered":"https:\/\/couponaffiliates.com\/?post_type=docs&#038;p=21732"},"modified":"2025-08-25T00:07:08","modified_gmt":"2025-08-25T00:07:08","password":"","slug":"sitio-web-atacado-por-falsos-usuarios-como-detenerlo","status":"publish","type":"docs","link":"https:\/\/couponaffiliates.com\/es\/docs\/sitio-web-atacado-por-falsos-usuarios-como-detenerlo\/","title":{"rendered":"\u00bfSu sitio web est\u00e1 siendo atacado por usuarios falsos? C\u00f3mo detenerlo y eliminarlos masivamente."},"content":{"rendered":"<p>Si de repente su sitio web se ve inundado por un gran n\u00famero de registros de afiliados falsos, puede ser una experiencia alarmante.<\/p>\n\n\n\n<p>Esta gu\u00eda le mostrar\u00e1 c\u00f3mo verificar el origen del problema, limpiar los usuarios de spam en masa y, lo que es m\u00e1s importante, c\u00f3mo bloquear el ataque para evitar que se repita.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Primera parte: Primeros pasos: Comprobar si los Registros son de Afiliados al Cup\u00f3n<\/strong><\/h3>\n\n\n\n<p>Cuando ves muchos usuarios nuevos, es natural sospechar del plugin Coupon Affiliates como posible causa.<\/p>\n\n\n\n<p>He aqu\u00ed c\u00f3mo puede verificar r\u00e1pida y definitivamente el origen de los registros.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Compruebe la pesta\u00f1a \"Inscripciones\" de nuestro plugin<\/strong> Ir a la <strong>\"Inscripciones\"<\/strong> en la secci\u00f3n Cupones Afiliados de su panel de control de WordPress. Esta p\u00e1gina <em>s\u00f3lo<\/em> muestra los usuarios que se han registrado correctamente a trav\u00e9s de un formulario de Afiliados de cupones.\n<ul class=\"wp-block-list\">\n<li><strong>Si los usuarios de spam NO aparecen en esta lista<\/strong>lo m\u00e1s probable es que est\u00e9n siendo creados por otro m\u00e9todo que elude nuestro plugin.<\/li>\n\n\n\n<li><strong>Si aparecen aqu\u00ed<\/strong>Aseg\u00farese de tener <a href=\"https:\/\/couponaffiliates.com\/es\/docs\/captcha-de-registro\/\">protecci\u00f3n antispam activada como Google reCAPTCHA o Cloudflare Turnstile<\/a> en la configuraci\u00f3n del plugin.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Realice la prueba de desactivaci\u00f3n (el m\u00e9todo m\u00e1s fiable)<\/strong> La prueba m\u00e1s concluyente es desactivar temporalmente el plugin Coupon Affiliates.\n<ul class=\"wp-block-list\">\n<li>Ir a <strong>Plugins &gt; Plugins instalados<\/strong> y desactivar Coupon Affiliates.<\/li>\n\n\n\n<li>Espere un par de horas (o el intervalo t\u00edpico entre registros de spam).<\/li>\n\n\n\n<li>Compruebe su lista principal de usuarios de WordPress en <strong>Usuarios &gt; Todos los usuarios<\/strong>.<\/li>\n\n\n\n<li>Si aparece un nuevo usuario spam mientras nuestro plugin est\u00e1 inactivo, proporciona 100% confirmaci\u00f3n de que los registros provienen de una fuente externa, no de nuestro plugin. A continuaci\u00f3n, puede reactivar Coupon Affiliates.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<p>Si estas comprobaciones confirman que los registros se est\u00e1n produciendo fuera de nuestro plugin, contin\u00fae con la siguiente gu\u00eda para encontrar y bloquear el verdadero origen del ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Parte 2: Encontrar la verdadera causa de los registros spam<\/strong><\/h3>\n\n\n\n<p>Si ha confirmado que el spam se produce incluso con nuestro plugin desactivado, significa que los atacantes son <strong>no<\/strong> utilizando los formularios frontales de su sitio web.<\/p>\n\n\n\n<p>En su lugar, est\u00e1n creando usuarios de forma program\u00e1tica a trav\u00e9s de una \"puerta trasera\" en WordPress, m\u00e1s com\u00fanmente el <strong>API REST de WordPress<\/strong>.<\/p>\n\n\n\n<p>La API REST es una funci\u00f3n b\u00e1sica de WordPress que permite a las aplicaciones interactuar con los datos de su sitio. Los spambots pueden enviar peticiones directas al punto final de registro de usuarios (<code>\/wp-json\/wp\/v2\/users<\/code>) para crear nuevos usuarios. Este m\u00e9todo elude por completo el tema de su sitio web, las p\u00e1ginas, los formularios y cualquier protecci\u00f3n antispam como CAPTCHA que tenga instalada.<\/p>\n\n\n\n<p>Los atacantes tambi\u00e9n pueden especificar un <code>papel<\/code> en su solicitud de API. Este podr\u00eda ser el motivo por el que a los usuarios de spam se les asigna la funci\u00f3n \"Afiliado\", aunque la solicitud no provenga de los formularios del complemento Coupon Affiliates.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Parte 4: C\u00f3mo bloquear permanentemente los ataques de registro de spam<\/strong><\/h3>\n\n\n\n<p>He aqu\u00ed las medidas m\u00e1s eficaces para proteger su sitio web. Es muy recomendable aplicar al menos una de las siguientes medidas. Para estos pasos, es posible que desee ponerse en contacto con su soporte de alojamiento web o desarrollador para obtener ayuda.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Opci\u00f3n 1: Desactivar el registro abierto (m\u00e9todo m\u00e1s sencillo)<\/strong><\/h4>\n\n\n\n<p>Si no requiere el registro p\u00fablico de usuarios fuera de su formulario de afiliaci\u00f3n dedicado, esta es la soluci\u00f3n m\u00e1s r\u00e1pida.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>En la administraci\u00f3n de WordPress, vaya a <strong>Ajustes &gt; General<\/strong>.<\/li>\n\n\n\n<li>Busque la opci\u00f3n \"Afiliaci\u00f3n\".<\/li>\n\n\n\n<li>Aseg\u00farese de que la casilla para <strong>\"Cualquiera puede registrarse\"<\/strong> es <strong>UNCHECKED<\/strong>.<\/li>\n\n\n\n<li>Guarde los cambios. Esto cierra el punto final de registro p\u00fablico en la API REST.<\/li>\n<\/ol>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Opci\u00f3n 2: Utilizar un cortafuegos de aplicaciones web (WAF) (recomendado)<\/strong><\/h4>\n\n\n\n<p>Un WAF es la mejor soluci\u00f3n de seguridad a largo plazo. Act\u00faa como un escudo para bloquear autom\u00e1ticamente las solicitudes maliciosas, incluidos los ataques de spambots dirigidos a la API REST.<\/p>\n\n\n\n<p>Entre las soluciones de seguridad m\u00e1s populares y eficaces figuran:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wordfence:<\/strong> La versi\u00f3n gratuita incluye un s\u00f3lido cortafuegos que puede bloquear las solicitudes de API maliciosas.<\/li>\n\n\n\n<li><strong>Seguridad Sucuri:<\/strong> Un completo complemento de seguridad con excelentes funciones de cortafuegos y supervisi\u00f3n.<\/li>\n\n\n\n<li><strong>Cloudflare:<\/strong> Un servicio que opera a nivel de DNS; su cortafuegos puede bloquear el tr\u00e1fico malicioso antes incluso de que llegue a su servidor.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Opci\u00f3n 3: Desactivar selectivamente el punto final de usuario de la API REST<\/strong><\/h4>\n\n\n\n<p>Si debe mantener abierto el registro p\u00fablico, puede instalar un plugin para bloquear s\u00f3lo el punto final de creaci\u00f3n de usuarios.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Instale un plugin como <strong><a href=\"https:\/\/wordpress.org\/plugins\/disable-wp-rest-api\/\" target=\"_blank\" rel=\"noreferrer noopener\">Desactivar WP REST API<\/a><\/strong>.<\/li>\n\n\n\n<li>En su configuraci\u00f3n, puede desactivar selectivamente los puntos finales relacionados con la creaci\u00f3n de usuarios (<code>wp\/v2\/usuarios<\/code>) manteniendo el resto de la API funcional.<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Parte 3: C\u00f3mo eliminar usuarios falsos de forma masiva<\/strong><\/h3>\n\n\n\n<p>Ahora, vamos a limpiar las cuentas de spam existentes.<\/p>\n\n\n\n<p><strong>Importante:<\/strong> Antes de empezar, cree una copia de seguridad completa de su sitio web y de la base de datos.<\/p>\n\n\n\n<p>Eliminar manualmente cientos o miles de usuarios no es pr\u00e1ctico, pero puedes hacerlo simplemente yendo a la p\u00e1gina de administraci\u00f3n \"Usuarios\", y eliminarlos masivamente en lotes por p\u00e1gina.<\/p>\n\n\n\n<p>Tambi\u00e9n puedes utilizar un plugin:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Instale y active un plugin como <strong><a href=\"https:\/\/wordpress.org\/plugins\/wp-bulk-delete\/\" target=\"_blank\" rel=\"noopener\">WP Bulk Delete<\/a><\/strong> del repositorio de plugins de WordPress.<\/li>\n\n\n\n<li>Vaya a <strong>WP Bulk Delete &gt; P\u00e1gina Eliminar Usuarios<\/strong>.<\/li>\n\n\n\n<li>Desde esta pantalla, rellene el formulario para eliminar usuarios de forma masiva dentro de un intervalo de tiempo determinado.<\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>Si de repente tu sitio web se ve inundado por un gran n\u00famero de registros de afiliados falsos, puede ser una experiencia alarmante. Esta gu\u00eda le mostrar\u00e1 c\u00f3mo verificar el origen del problema, limpiar los usuarios de spam en masa y, lo m\u00e1s importante, c\u00f3mo bloquear el ataque para evitar que vuelva a ocurrir. [...]<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_kad_blocks_custom_css":"","_kad_blocks_head_custom_js":"","_kad_blocks_body_custom_js":"","_kad_blocks_footer_custom_js":"","footnotes":"","_links_to":"","_links_to_target":""},"doc_category":[127],"doc_tag":[],"class_list":["post-21732","docs","type-docs","status-publish","hentry","doc_category-errors","wpbf-post"],"year_month":"2026-04","word_count":787,"total_views":"938","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"display_name":"Elliot Sowersby","author_link":"#"},"doc_category_info":[{"term_name":"Errors and Issues","term_url":"https:\/\/couponaffiliates.com\/es\/categoria-docs\/errores\/"}],"doc_tag_info":[],"taxonomy_info":{"doc_category":[{"value":127,"label":"Errors and Issues"}]},"featured_image_src_large":false,"comment_info":0,"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/docs\/21732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/comments?post=21732"}],"version-history":[{"count":4,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/docs\/21732\/revisions"}],"predecessor-version":[{"id":21736,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/docs\/21732\/revisions\/21736"}],"wp:attachment":[{"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/media?parent=21732"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/doc_category?post=21732"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/couponaffiliates.com\/es\/wp-json\/wp\/v2\/doc_tag?post=21732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}