Aprende como trabajan los spammers

Normalmente no nos debemos preocupar por el spam en nuestro blog si tenemos bien configurado Akismet o cualquier otro sistema que mantenga a raya los mensajes no deseados, esos que nos venden relojes de calamina, nos invitan a conocer los oscuros secretos del porno duro o simplemente quieren que visitemos su sitio … con insistencia.

Pero siempre es bueno conocer como la gente que se dedica a esta asquerosa práctica utiliza las variables de WordPress para tratar de obtener tráfico de nuestro blog. De paso, nos enseñará a conocer mejor nuestra propia plantilla y ¿quien sabe? poder manipularla para ponerles el trabajo mas difícil.

La Información es Poder

Lo primero que un spammer necesita saber es como funciona el formulario de comentarios. La mayoría de los formularios de comentarios de WordPress son exactamente iguales o funcionan del mismo modo, y gracias a esto es por lo que les es tan fácil a los spammers enviar comentarios en masa a los blogs.

Un formulario de comentarios “tipo” de un blog WordPress sería algo así:

Para enviar un comentario desde ese formulario debemos rellenar los siguientes campos:

  • Nombre (author)
  • Email (email)
  • Sitio Web (url)
  • Comentario (comment)

Pero también hay dos campos ocultos:

  • comment_post_ID
  • _wp_unfiltered_html_comment

Spammeando con un Script

Si somos un spammer aplicado (de mierda pero aplicado) ya tenemos toda la información necesaria para poder empezar a ofrecer nuestras mierdas. Haremos un script-spam, en el que utilizaremos PHP y Curl. Definiremos un array ($postfields) que contenta la información que queremos colocar en la página:

Ya está, el spammer ahora solo tiene que lanzar el script y publicará automáticamente el mensaje. Por supuesto, un spammer real normalmente no escribe directamente la URL del post del blog, sino que crea un loop que obtiene una lista de un fichero de texto, o incluso de una lista de resultados de búsqueda de Google.

Y, por supuesto, el script anterior es solo un ejemplo, a efectos ilustrativos, no un script de spam realmente funcional.

Y ya sabes, cuídate de los spammers, que en el mejor de los casos llenen tu bandeja de Akismet.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (1 votos, promedio: 5,00 de 5)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Al dejar un comentario se solicitan datos como tu correo y nombre que se almacenan en una cookie para que no tengas que volver a completarlos en próximas visitas. Para enviar un comentario debes aceptar nuestra política de privacidad | Responsable de los datos: Fernando Tellado García | Finalidad: Gestión y moderación de comentarios | Legitimación: Tu consentimiento expreso | Destinatario: Disqus (acogido a EU-US Privacy Shield) | Derechos: Tienes derecho al derecho al acceso, rectificación, supresión, limitación, portabilidad y olvido de sus datos

Centro de preferencias de privacidad

Cookies imprescindibles

Se usan para almacenar tu nombre, correo, IP y demás datos que dejas en los formularios de comentarios, contacto, acceso y tus preferencias de privacidad.

AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY, comment_author, comment_author_email, comment_author_url, rated, gdpr, gawdp

Cookies de terceros

Usamos cookies de terceros en las que se almacenan externamente para conocer tus usos de navegación, si ya estás suscrito al boletín y los elementos compartidos en redes sociales

cfduit_, intercom-id, intercom-lou, mailerlite:language, mailerlite:webform, _ga, _gid
cfduit_, intercom-id, intercom-lou, mailerlite:language, mailerlite:webform
_ga, _gid

¿Quieres cerrar tu cuenta?

Se cerrará tu cuenta y todos los datos se borrarán de manera permanente y no se podrán recuperar ¿Estás seguro?

Pin It on Pinterest