Cómo evitar correos spam en tu web

Si tienes cualquier tipo de formulario de contacto en tu web no es de extrañar que recibas algún correo basura o spam.
La mayoría de ellos son mensajes en diferentes idiomas (ruso, inglés, etc.) promocionando fármacos milagrosos o sitios web ilícitos.
Hay varios pasos para poder solucionar este problema:

  • Actualización del CMS y tema de su web.
  • Actualización de módulos o plugins instalados.
  • Utilizando la herramienta de Google reCaptcha.
  • Instalación de algún módulo o plugins de filtro anti-spam, por ejemplo en WordPress existe Akismet.
  • Bloqueo de IPs o cuentas de correo procedentes de ciertos países.

También está el caso de aquellos famosos mensajes que decían que habías ganado una herencia de un familiar lejano y para poder recibirla tenías
que proporcionarle los datos de tu cuenta bancaria. En ningún caso hay que darle importancia a estos tipos de mensajes.

O incluso envían emails en los que te daban un enlace falso de tu banco para que aceptaras sus nuevas condiciones o nuevos cambios, esto es conocido como Phising.
Recuerda que tu banco no utilizaría este método para que tu dieses tus datos.

Existen algunos antivirus para el ordenador que pueden bloquear estos mensajes si tienes el correo configurado en tu ordenador con programas de gestión de correo electrónico (Outlook, Thunderbird). Algunos ejemplos son: BitDefender, BullGuard, Panda o Avast entre otros, aunque en muchos de ellos esta característica no es gratuíta.

Así como en la vida real no le facilitarías tus datos a un desconocido tampoco lo hagas en el mundo digital.

Cómo mantener seguro mi sitio web

seguridad en tiendas online

La seguridad de tu sitio web es un aspecto muy importante, y a veces, puede parecer una tarea difícil debido a la gran cantidad de cosas que debes tener en cuenta y a la gran cantidad de formas que un ‘atacante’ tiene para perjudicar a tu web. A continuación, te mostramos algunos buenos consejos para mantener tu web protegida y ahorrarte mucho tiempo y/o dinero.

Asegurarte de que aplicaciones que utilizas estén siempre actualizadas y debidamente configuradas

Siempre el ‘atacante’ se encarga de buscar el punto más vulnerable de tu sitio web para iniciar su ataque. Así que si usas Joomla, WordPress, Prestashop, osCommerce o similares, debes asegurarte de que dichas aplicaciones estén siempre actualizadas y debidamente configuradas.

Crea copias de seguridad o Backups

Es muy recomendable tener copias de seguridad actualizadas de todos tus ficheros y demás datos, es muy importante tener respaldos de todos tus ficheros y bases de datos, ya que los hackers no son los únicos que pueden dañar tu sitio web. Por ejemplo, fallos de hardware o software, pueden afectar gravemente a tu PC o servidor de web hosting y podrías llegar a perder información irrecuperable.

El software de tu dispositivo

Vigila el software que tienes instalado en tu PC, porque puede afectar a tu sitio web, ya sea mediante ‘keyloggers’, ‘virus’ o ‘malware’. Por este motivo, debes mantener tu PC siempre actualizado y con un buen sistema antivirus y firewall.

Contraseñas de acceso seguras

No utilices nombres de usuarios como “admin” y contraseñas con nombres que pueden aparecer en un diccionario tipo Juan33, Barcelona2013, etc… Utiliza siempre contraseñas difíciles que combinen letras mayúsculas y minúsculas, números y otros caracteres, y que se compongan de entre 8 y 10 caracteres. Y otra buena costumbre, es modificar periódicamente todas las contraseñas de tu sitio web, cuentas de correo electrónico, ftp, etc.

Usar URL amigables

Las URL amigables dificultan en gran medida un ataque a tu base de datos, ya que no se dan pistas al atacante de qué variables se están enviando y no le permite añadir a las url más instrucciones.

Formularios con captcha

Usa un captcha en los formularios de login y envío de consultas. Con un captcha se dificulta mucho que un script pueda probar combinaciones de usuario y contraseña.

Transacciones en tiendas Online (ecommerce seguras)

Si quieres disponer de una una tienda online, asegúrate que estás trabajando con plataformas de compra segura como paypal o pasarelas de pago oficiales de los bancos, que dan mayor confianza a tus usuarios y evitan posibles ataques.

Utiliza Certificado SSL para tu ecommerce

El certificado SSL es un protocolo criptográfico (encriptación de procesos y lenguajes) empleado para realizar conexiones seguras entre un usuario y un servidor de Internet. Funciona de la siguiente forma:

– El cliente y el servidor entran en un proceso de negociación. Este proceso sirve para establecer varios parámetros, entre ellos una clave secreta simétrica común llamada master secret para realizar la conexión de forma segura entre cliente y sevidor.

– Una vez terminada la negociación, la conexión se establece de forma segura.

– Usando llaves preestablecidas, se codifica y descodifica todo lo que sea enviado hasta que la conexión se cierra.

Contrata a un buen profesional

Proteger tu sitio web y el resto de tus servicios de web hosting, es una tarea que debes asignarle a un buen profesional, para que realice regularmente en tu sitio web y así poder disponer siempre de un buen nivel de seguridad y tranquilidad.