WordPress · Listado en WordPress.org Instalación con 1 clic disponible

Protección contra spam en formularios de contacto de WordPress

JevShield verifica la semántica de los mensajes en tu servidor de WordPress antes de que los formularios envíen correos. Detén propuestas de SEO no solicitadas, estafas de criptomonedas e intentos de phishing sin frustrar a compradores genuinos con acertijos visuales.

Configuración con 1 clic: Observar, Auditar, Luego Bloquear

  1. Instalar desde WordPress.org: En WP Admin, abre Plugins → Añadir nuevo plugin, busca JevShield AI Anti-Spam para formularios, luego instala y activa. Confirma la versión 1.1.0 o posterior y la configuración de Modo de Protección. Para la instalación manual, descarga el ZIP y usa Subir plugin.
  2. Conecta tu clave de API: En WP Admin → Ajustes → JevShield AI, ingresa tu clave. Las instalaciones nuevas usan por defecto Solo observar. Las instalaciones existentes configuradas siguen bloqueando hasta que cambies el Modo de Protección. La Observación aún procesa el contenido enviado y usa cuota.
  3. Auditar registros de detección: Envía mensajes de prueba. Compara el veredicto con la acción reportada por el plugin en tu cuenta de JevShield, luego verifica la entrega real en tu sistema de formularios. Filtra Incierto — revisar para inspeccionar verificaciones inciertas; los registros no retienen ni restauran correos electrónicos.
  4. Aplicar bloqueo: Después de revisar un conjunto representativo de tus consultas reales y tu spam, cambia el Modo de protección a Bloquear spam de alta confianza. Continúa monitoreando en busca de falsos positivos; los resultados pasados no garantizan la precisión futura.

Creadores de formularios de WordPress compatibles

JevShield se integra sin problemas con el ecosistema de WordPress a nivel de hooks. Es compatible con:

Contact Form 7

Hook nativo: filtro de validación wpcf7_spam.

WPForms

Hook nativo: hook wpforms_process_filter.

Elementor Pro

Acción de validación del envío de formularios de Elementor.

Comentarios de WP

Hook nativo preprocess_comment para spam de blogs.

Contact Form 7: Configuración y primera prueba de entrega

Requiere WordPress 5.8+ y PHP 7.4+. El plugin se engancha a la validación de spam de Contact Form 7; no reemplaza el creador de formularios ni el transporte de correo. Verifica la compatibilidad en un sitio de staging después de las actualizaciones.

  1. Crea tu clave gratuita de JevShield, instala el plugin desde WordPress.org, luego guarda la clave en Ajustes → JevShield AI.
  2. Selecciona Solo observar. En Contacto → Formularios de contacto, asegúrate de que tu formulario incluya un área de texto de mensaje. Mantén la validación, la protección contra bots y la configuración de correo existentes.
  3. Envía los ejemplos a continuación usando una dirección de correo electrónico que controles. Abre Cuenta → Registros de detección; compara el veredicto, la acción reportada y la entrega real del correo electrónico.
  4. Revisa una muestra representativa de tus propias consultas legítimas y mensajes no deseados antes de cambiar a Bloquear spam de alta confianza. Los veredictos de revisión siguen permitidos por este plugin.

¿Qué campos se verifican?

Para Contact Form 7, el plugin combina los valores de textarea y los campos de texto llamados message, comment, body, content o subject. También incluye el primer campo de correo electrónico y un campo de nombre correspondiente. Envía estos valores a JevShield para su procesamiento; lee el política de privacidad antes de recopilar envíos sensibles.

[text* your-name]
[email* your-email]
[text your-subject]
[textarea* your-message]
[submit "Send"]

Tres ejemplos para probar en tu sitio

Entradas de prueba sintéticas, no resultados medidos. Registra el veredicto real y la entrega de cada una.

  • Consulta normal: “Tengo una cafetería y necesito un rediseño de sitio web el próximo mes. ¿Podrían enviarme un presupuesto?” Verifica que el correo llegue.
  • Propuesta no solicitada: “Estimado Webmaster, vendemos backlinks de alto DA y guest posts. Responde para conocer el precio.” El modo Observe únicamente debe permitir la entrega independientemente del veredicto. En el modo Block, el rechazo requiere un veredicto de bloqueo que cumpla con tu umbral.
  • Caso límite: “Necesitamos ayuda para mejorar el SEO de nuestro propio sitio web. ¿Ofrecen consultoría?” Esta es una consulta de un cliente potencial que contiene términos de SEO; inspecciona manualmente cualquier recomendación de bloqueo o revisión.

Comprobación de demostración pública: 3 de octubre de 2026

Los tres mensajes sintéticos anteriores se enviaron a la demo pública en vivo. Todos devolvieron HTTP 200 con el motor jev. Son veredictos de demo, no una prueba de entrega de correo de WordPress ni un punto de referencia de precisión representativo. Los resultados pueden variar.

Tres mensajes sintéticos comprobados en la demo pública de JevShield el 3 de octubre de 2026
EjemploVeredicto observado
Consulta normalPermitir
Oferta no solicitadaBloquear
Consulta de cliente de SEOPermitir

Laboratorio de entrega de Contact Form 7: 3 de octubre de 2026

Probamos el plugin JevShield 1.1.0 instalado con WordPress 7.1.1, Contact Form 7 6.1.7 y un buzón Mailpit local. Los veredictos y el fallo de transporte a continuación fueron fixtures inyectados, mientras que la validación del formulario y el envío de correo usaron los hooks reales de WordPress. Todas las direcciones y mensajes fueron sintéticos; ningún correo se envió a un destinatario externo. Esto verifica el comportamiento de la integración, no la precisión del clasificador en vivo ni la entrega de correo de tu producción.

Resultados de integración local de CF7 con fixtures inyectados
Modo y resultado inyectadoResultado de CF7Nuevo correo capturado
Veredicto de observar + bloquear (puntuación 0.99)mail_sent1
Veredicto de bloqueo + bloqueo (puntuación 0.99, umbral 0.85)spam0
Veredicto de bloqueo + permiso (puntuación 0.05)mail_sent1
Bloqueo + transporte no disponiblemail_sent1
El laboratorio local de Contact Form 7 reporta un mensaje enviado en modo Observar con un veredicto de bloqueo inyectado
Formulario local real: el modo Observar permite el veredicto de bloqueo inyectado.
Mailpit captura el correo electrónico de prueba sintético del modo Observar en el laboratorio local aislado
Buzón local real: el mismo mensaje sintético fue capturado por Mailpit.
Contact Form 7 muestra su error genérico después de que el plugin local rechaza un veredicto de bloqueo inyectado
Respuesta real local en modo Bloqueo: CF7 devolvió spam y no se capturó ningún correo nuevo. Su texto de error genérico por sí solo no distingue un rechazo por spam de un problema de entrega.

Caso de fallo: cuando el transporte no estaba disponible deliberadamente, el modo Block aún envió el mensaje bajo la política de fail-open. Por lo tanto, una respuesta de formulario exitosa no prueba que un mensaje haya sido verificado. Verifica el registro de decisiones y tu buzón por separado; si las verificaciones fallan, inspecciona la conexión de la API, la cuota y el tiempo de espera de seis segundos.

Si el resultado o la entrega parece incorrecto

La comprobación de WordPress agota el tiempo tras seis segundos y permite la entrega cuando no está disponible, incluso con la cuota agotada. Un registro no prueba que se haya entregado un correo: comprueba por separado la validación de Contact Form 7, otros plugins antispam y el transporte de correo. Los registros de detección no son un buzón de cuarentena y no pueden restaurar correos.

¿Por qué añadir filtrado de mensajes junto a las verificaciones de bots?

Las verificaciones de bots evalúan el comportamiento del visitante. Los filtros de contenido evalúan los mensajes enviados. Una persona puede pasar una verificación del navegador y aun así enviar un mensaje no solicitado; evalúa ambas capas con tus propios datos.

La trampa de los falsos positivos en las listas negras de IP

Si un prospecto empresarial genuino visita tu sitio desde una VPN corporativa, una red de operador móvil o el Wi-Fi de un hotel, su IP puede estar ya en una lista negra compartida. La reputación de IP por sí sola no es prueba de intención de mensaje no deseado. El comportamiento de falsos positivos depende del servicio y la configuración.

La ventaja semántica de JevShield

El clasificador evalúa la intención del mensaje usando TypeSafe Jev en lugar de tomar una decisión de bloqueo de IP. Aun así puede clasificar mal el contenido. Empieza en modo Observe únicamente, revisa los resultados y mantén tus comprobaciones de bots existentes.

Verificar la Entrega de Correo Electrónico en Tu Sitio

Prueba tanto envíos legítimos como abusivos para verificar la integración en tu sitio de staging o producción:

  • Cliente potencial legítimo: Prueba “Hola, necesito una consulta para un proyecto de rediseño personalizado con un presupuesto de $15k.” Comprueba el veredicto real y confirma que tu formulario lo entrega.
  • Propuesta no solicitada: Prueba “Estimado administrador, ofrecemos backlinks de alto DA garantizados por $20.” Comprueba el veredicto y luego verifica que el modo Block rechaza un veredicto de bloqueo igual o superior a tu umbral configurado.
  • Seguridad del Modo Observar: Repite las mismas comprobaciones en modo Solo observar. JevShield debería informar una acción permitida y evitar el bloqueo, incluso cuando recomiende un bloqueo. Otros plugins, la validación del formulario y la entrega de correo aún pueden afectar el envío.

Incluido en el Directorio de Plugins de WordPress

Incluido en el Directorio oficial de Plugins de WordPress bajo jevshield-ai-anti-spam. El código fuente del plugin está disponible en el directorio; la inclusión no es una auditoría de seguridad independiente.

Ver en WP.org →