Comencemos con una verdad incómoda:
Tu correo electrónico de administrador de WordPress probablemente sea mucho más público de lo que crees.
¿Y a los hackers? Les encanta.
Para ellos, su correo electrónico de administrador no es solo una bandeja de entrada. Es una llave que desbloquea ataques de spam, intentos de phishing, inicios de sesión forzados y el ocasional desastre de "Restablecer contraseña" a las 3 de la madrugada.
Si ejecutas un WordPress sitio, sabiendo cómo Los piratas informáticos descubren los correos electrónicos de los administradores y cómo cerrar esas puertas es una cuestión básica de supervivencia.


Los hackers no se despiertan pensando: “Hoy admiraré el diseño del sitio web”.”
Se despiertan pensando: “¿Qué puedo romper?”
Su correo electrónico de administrador les ayuda a hacer exactamente eso:
En resumen: si conocen tu correo electrónico de administrador, ya estás en su radar.

Nada de magia. Nada de escenas de hacking de Hollywood. Más que nada, pura pereza… todo automatizado con mucha eficiencia.
WordPress crea páginas de autor de forma muy útil como:
yoursite.com/autor/nombredeusuario
Suena inofensivo. Pero:
Felicitaciones, la biografía de tu blog acaba de unirse a la lista de exploración de la dark web.
Los comentarios pueden filtrar silenciosamente más que las opiniones.
Si los comentarios no están bloqueados, se convierten en máquinas expendedoras de información.
Ese amable “Contáctanos en [email protected]”?
Los bots lo ven como:
“OBJETIVO LIBRE ADQUIRIDO.”
Incluso disfraces ingeniosos como "admin [arroba] sitio [punto] com" no siempre ayudan. Los bots son más inteligentes de lo que desearíamos.
La API REST de WordPress puede exponer:
Y a partir de un hash de Gravatar, los piratas informáticos a veces realizan ingeniería inversa del correo electrónico.
No es ideal.
XML-RPC no filtra correos electrónicos directamente, pero una vez que los piratas informáticos tienen su correo electrónico, se convierte en su ruta de ataque favorita.
Piensa en intentos de inicio de sesión automatizados. Miles de ellos. Muy rápido.
Los complementos obsoletos y los temas mal codificados pueden:
Los hackers primero escanean las versiones. Después, explotan. Nunca duermen.
Buenas noticias: no necesitas paranoia, sólo una configuración inteligente.
Cree una cuenta de autor o editor independiente para el contenido público.
Su cuenta de administrador debe ser aburrida, privada y rara vez utilizada.
Si no lo necesitas públicamente, restringelo.
Menos datos = menos problemas.
Si no lo necesitas /autor/nombre de usuario páginas:
Los hackers no perderán lo que no puedan encontrar.
Su sección de comentarios debe generar debate, no filtraciones de datos.
Si los usuarios necesitan ponerse en contacto con usted:
Los formularios no se raspan. Los correos electrónicos sí.
Si no lo estás usando:
Un vector de ataque menos. Cero arrepentimientos.
La mayoría de las fugas se producen a través de:
Si no estás usando algo, elimínalo.
El desorden digital atrae a los delincuentes digitales.
Los buenos complementos de seguridad no sólo bloquean los ataques, sino que también detienen las fugas de información.
Piense en ellos como si fueran porteros de su sitio web.
Proteger su correo electrónico de administrador de WordPress no es “seguridad adicional”.”
Es higiene básica.
Los piratas informáticos confían en valores predeterminados perezosos.
Ganas siendo un poco más inteligente de lo que parece por defecto.
En AIRSANG, Esta mentalidad está presente en todo lo que hacemos.
Nos especializamos en comercio electrónico transfronterizo, WordPress & Shopify diseño del sitio web y estabilidad del sitio a largo plazo, no solo imágenes que se ven bien el día del lanzamiento.
Si está creando un sitio global, rediseñando una tienda en línea o reforzando la seguridad antes de escalar, nos encantaría poder ayudarlo.
No solo diseñamos sitios web: diseñamos sistemas que crecen de forma segura.
Seguir AIRSANG para obtener información más práctica sobre diseño web, rendimiento y crecimiento transfronterizo.
AIRSANG ofrece soluciones rentables de diseño web, identidad visual de marca y comercio electrónico. Desde Shopify y WordPress hasta imágenes de productos de Amazon, ayudamos a las marcas globales a construir, elevar y hacer crecer su negocio en línea.
Reserve una llamada para obtener más información sobre cómo nuestra agencia de marketing digital puede llevar su negocio al siguiente nivel.