{"id":4883,"date":"2025-12-15T12:33:54","date_gmt":"2025-12-15T12:33:54","guid":{"rendered":"https:\/\/www.airsang.com\/?p=4883"},"modified":"2025-12-15T12:44:26","modified_gmt":"2025-12-15T12:44:26","slug":"como-los-hackers-roban-correos-electronicos-de-administrador-de-wordpress","status":"publish","type":"post","link":"https:\/\/www.airsang.com\/es\/como-los-hackers-roban-correos-electronicos-de-administrador-de-wordpress\/","title":{"rendered":"C\u00f3mo los hackers roban los correos electr\u00f3nicos de los administradores de WordPress (y c\u00f3mo detenerlos)"},"content":{"rendered":"<p>Comencemos con una verdad inc\u00f3moda:<\/p>\n\n\n\n<p>Tu correo electr\u00f3nico de administrador de WordPress probablemente sea mucho m\u00e1s p\u00fablico de lo que crees.<br>\u00bfY a los hackers? Les encanta.<\/p>\n\n\n\n<p>Para ellos, su correo electr\u00f3nico de administrador no es solo una bandeja de entrada. Es una llave que desbloquea ataques de spam, intentos de phishing, inicios de sesi\u00f3n forzados y el ocasional desastre de &quot;Restablecer contrase\u00f1a&quot; a las 3 de la madrugada.<\/p>\n\n\n\n<p>Si ejecutas un <strong><a href=\"https:\/\/WordPress.com\/\" target=\"_blank\" rel=\"noopener\">WordPress<\/a><\/strong> sitio, sabiendo <em>c\u00f3mo<\/em> Los piratas inform\u00e1ticos descubren los correos electr\u00f3nicos de los administradores y c\u00f3mo cerrar esas puertas es una cuesti\u00f3n b\u00e1sica de supervivencia.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"558\" src=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-1024x558.jpg\" alt=\"C\u00f3mo los hackers roban los correos electr\u00f3nicos de los administradores de WordPress (y c\u00f3mo detenerlos)\" class=\"wp-image-4884\" srcset=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-1024x558.jpg 1024w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-300x164.jpg 300w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-768x419.jpg 768w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-1536x838.jpg 1536w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-18x10.jpg 18w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-1000x545.jpg 1000w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-1x1.jpg 1w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2-10x5.jpg 10w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-2.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 los hackers se obsesionan con tu correo electr\u00f3nico de administrador?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"670\" height=\"446\" src=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1.png\" alt=\"C\u00f3mo los hackers roban correos electr\u00f3nicos de administraci\u00f3n de WordPress (y c\u00f3mo detenerlos): Por qu\u00e9 los hackers se obsesionan con su correo electr\u00f3nico de administrador\" class=\"wp-image-4885\" srcset=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1.png 670w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-300x200.png 300w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-18x12.png 18w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-1x1.png 1w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/image-1-10x7.png 10w\" sizes=\"auto, (max-width: 670px) 100vw, 670px\" \/><\/figure>\n\n\n\n<p>Los hackers no se despiertan pensando: \u201cHoy admirar\u00e9 el dise\u00f1o del sitio web\u201d.\u201d<br>Se despiertan pensando: \u201c\u00bfQu\u00e9 puedo romper?\u201d<\/p>\n\n\n\n<p>Su correo electr\u00f3nico de administrador les ayuda a hacer exactamente eso:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Relleno de credenciales<\/strong><br>\u00bfEncontraste contrase\u00f1as filtradas en internet? Los hackers las probar\u00e1n aqu\u00ed.<\/li>\n\n\n\n<li><strong>Suplantaci\u00f3n de identidad (phishing)<\/strong><br>Los correos electr\u00f3nicos falsos de \u201calerta de seguridad de WordPress\u201d son m\u00e1s da\u00f1inos cuando se env\u00edan al administrador real.<\/li>\n\n\n\n<li><strong>Spam y malware<\/strong><br>Una vez que conozca su correo electr\u00f3nico, disfrute del correo basura digital.<\/li>\n\n\n\n<li><strong>Intentos de apropiaci\u00f3n de cuentas<\/strong><br>Los correos electr\u00f3nicos de restablecimiento de contrase\u00f1a son herramientas poderosas, pero en las manos equivocadas.<\/li>\n<\/ul>\n\n\n\n<p>En resumen: si conocen tu correo electr\u00f3nico de administrador, ya est\u00e1s en su radar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo los hackers encuentran los correos electr\u00f3nicos de administraci\u00f3n de WordPress<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"538\" src=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-1024x538.png\" alt=\"C\u00f3mo los hackers roban correos electr\u00f3nicos de administraci\u00f3n de WordPress (y c\u00f3mo detenerlos) - C\u00f3mo los hackers encuentran realmente los correos electr\u00f3nicos de administraci\u00f3n de WordPress\" class=\"wp-image-4886\" srcset=\"https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-1024x538.png 1024w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-300x158.png 300w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-768x403.png 768w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-18x9.png 18w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-1000x525.png 1000w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-1x1.png 1w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847-10x5.png 10w, https:\/\/www.airsang.com\/wp-content\/uploads\/2025\/12\/88d80bdb-c13f-44d4-a7fc-fd0b930d2847.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Nada de magia. Nada de escenas de hacking de Hollywood. M\u00e1s que nada, pura pereza\u2026 todo automatizado con mucha eficiencia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. P\u00e1ginas de autor: El exceso de contenido accidental<\/h3>\n\n\n\n<p>WordPress crea p\u00e1ginas de autor de forma muy \u00fatil como:<\/p>\n\n\n\n<p><code>yoursite.com\/autor\/nombredeusuario<\/code><\/p>\n\n\n\n<p>Suena inofensivo. Pero:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Muchos temas muestran informaci\u00f3n del autor p\u00fablicamente<\/li>\n\n\n\n<li>Las im\u00e1genes de Gravatar est\u00e1n vinculadas a correos electr\u00f3nicos.<\/li>\n\n\n\n<li>Los nombres de usuario se pueden cotejar con bases de datos de infracciones<\/li>\n<\/ul>\n\n\n\n<p>Felicitaciones, la biograf\u00eda de tu blog acaba de unirse a la lista de exploraci\u00f3n de la dark web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Secciones de comentarios: Sitios de sumideros de Loose Lips<\/h3>\n\n\n\n<p>Los comentarios pueden filtrar silenciosamente m\u00e1s que las opiniones.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Algunos temas generan metadatos ocultos<\/li>\n\n\n\n<li>Los complementos antiguos exponen accidentalmente correos electr\u00f3nicos en HTML<\/li>\n\n\n\n<li>A los hackers les gusta m\u00e1s &quot;Ver c\u00f3digo fuente&quot; que el caf\u00e9<\/li>\n<\/ul>\n\n\n\n<p>Si los comentarios no est\u00e1n bloqueados, se convierten en m\u00e1quinas expendedoras de informaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. P\u00e1ginas de contacto: el buf\u00e9 favorito de Internet<\/h3>\n\n\n\n<p>Ese amable \u201cCont\u00e1ctanos en <a>admin@site.com<\/a>\u201d?<\/p>\n\n\n\n<p>Los bots lo ven como:<br><strong>\u201cOBJETIVO LIBRE ADQUIRIDO.\u201d<\/strong><\/p>\n\n\n\n<p>Incluso disfraces ingeniosos como &quot;admin [arroba] sitio [punto] com&quot; no siempre ayudan. Los bots son m\u00e1s inteligentes de lo que desear\u00edamos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. API REST: \u00fatil para desarrolladores, \u00fatil tambi\u00e9n para hackers<\/h3>\n\n\n\n<p>La API REST de WordPress puede exponer:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nombres de usuario<\/li>\n\n\n\n<li>Hashes de Gravatar<\/li>\n\n\n\n<li>Datos p\u00fablicos de usuario<\/li>\n<\/ul>\n\n\n\n<p>Y a partir de un hash de Gravatar, los piratas inform\u00e1ticos a veces realizan ingenier\u00eda inversa del correo electr\u00f3nico.<\/p>\n\n\n\n<p>No es ideal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. XML-RPC: La puerta lateral que nadie cerr\u00f3<\/h3>\n\n\n\n<p>XML-RPC no filtra correos electr\u00f3nicos directamente, pero una vez que los piratas inform\u00e1ticos tienen su correo electr\u00f3nico, se convierte en su ruta de ataque favorita.<\/p>\n\n\n\n<p>Piensa en intentos de inicio de sesi\u00f3n automatizados. Miles de ellos. Muy r\u00e1pido.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Temas y complementos: el punto m\u00e1s d\u00e9bil<\/h3>\n\n\n\n<p>Los complementos obsoletos y los temas mal codificados pueden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Filtrar correos electr\u00f3nicos en plantillas<\/li>\n\n\n\n<li>Exponer datos de administraci\u00f3n en registros de errores<\/li>\n\n\n\n<li>Volcar tablas de usuario si se explotan<\/li>\n<\/ul>\n\n\n\n<p>Los hackers primero escanean las versiones. Despu\u00e9s, explotan. Nunca duermen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo mantener a los hackers alejados de tu correo electr\u00f3nico de administrador<\/h2>\n\n\n\n<p>Buenas noticias: no necesitas paranoia, s\u00f3lo una configuraci\u00f3n inteligente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Deja de publicar como administrador (en serio)<\/h3>\n\n\n\n<p>Cree una cuenta de autor o editor independiente para el contenido p\u00fablico.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nombre gen\u00e9rico<\/li>\n\n\n\n<li>Correo electr\u00f3nico gen\u00e9rico<\/li>\n\n\n\n<li>El administrador permanece invisible<\/li>\n<\/ul>\n\n\n\n<p>Su cuenta de administrador debe ser aburrida, privada y rara vez utilizada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Bloquear la API REST<\/h3>\n\n\n\n<p>Si no lo necesitas p\u00fablicamente, restringelo.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limitar el acceso a los usuarios que han iniciado sesi\u00f3n<\/li>\n\n\n\n<li>O deshabilitar los puntos finales expuestos<\/li>\n<\/ul>\n\n\n\n<p>Menos datos = menos problemas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Eliminar u ocultar los archivos del autor<\/h3>\n\n\n\n<p>Si no lo necesitas <code>\/autor\/nombre de usuario<\/code> p\u00e1ginas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Noindexar o deshabilitarlos mediante complementos de SEO<\/li>\n\n\n\n<li>Redirigirlos a la p\u00e1gina de inicio<\/li>\n\n\n\n<li>Finge que nunca existieron<\/li>\n<\/ul>\n\n\n\n<p>Los hackers no perder\u00e1n lo que no puedan encontrar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Limpiar la configuraci\u00f3n de los comentarios<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No exponga correos electr\u00f3nicos en el marcado<\/li>\n\n\n\n<li>Utilice complementos antispam seguros<\/li>\n\n\n\n<li>Mantener privados los datos de los comentarios<\/li>\n<\/ul>\n\n\n\n<p>Su secci\u00f3n de comentarios debe generar debate, no filtraciones de datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5. Olv\u00eddate de los correos electr\u00f3nicos p\u00fablicos y usa formularios<\/h3>\n\n\n\n<p>Si los usuarios necesitan ponerse en contacto con usted:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilice formularios de contacto<\/li>\n\n\n\n<li>Ofuscar correos electr\u00f3nicos con JavaScript<\/li>\n\n\n\n<li>Nunca muestre correos electr\u00f3nicos de administrador en los pies de p\u00e1gina<\/li>\n<\/ul>\n\n\n\n<p>Los formularios no se raspan. Los correos electr\u00f3nicos s\u00ed.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Desactivar XML-RPC (si es posible)<\/h3>\n\n\n\n<p>Si no lo est\u00e1s usando:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ap\u00e1galo<\/li>\n\n\n\n<li>O restringirlo fuertemente<\/li>\n<\/ul>\n\n\n\n<p>Un vector de ataque menos. Cero arrepentimientos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7. Actualiza todo. Siempre.<\/h3>\n\n\n\n<p>La mayor\u00eda de las fugas se producen a trav\u00e9s de:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Complementos antiguos<\/li>\n\n\n\n<li>Temas abandonados<\/li>\n\n\n\n<li>Actualizaciones de WordPress ignoradas<\/li>\n<\/ul>\n\n\n\n<p>Si no est\u00e1s usando algo, elim\u00ednalo.<br>El desorden digital atrae a los delincuentes digitales.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. Utilice un complemento de seguridad real<\/h3>\n\n\n\n<p>Los buenos complementos de seguridad no s\u00f3lo bloquean los ataques, sino que tambi\u00e9n detienen las fugas de informaci\u00f3n.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Detecci\u00f3n de bots<\/li>\n\n\n\n<li>Protecci\u00f3n contra el abuso de API<\/li>\n\n\n\n<li>Monitoreo de inicio de sesi\u00f3n<\/li>\n<\/ul>\n\n\n\n<p>Piense en ellos como si fueran porteros de su sitio web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Reflexiones finales: La privacidad es una caracter\u00edstica del rendimiento<\/h2>\n\n\n\n<p>Proteger su correo electr\u00f3nico de administrador de WordPress no es \u201cseguridad adicional\u201d.\u201d<br>Es higiene b\u00e1sica.<\/p>\n\n\n\n<p>Los piratas inform\u00e1ticos conf\u00edan en valores predeterminados perezosos.<br>Ganas siendo un poco m\u00e1s inteligente de lo que parece por defecto.<\/p>\n\n\n\n<p>En <strong><a href=\"https:\/\/www.airsang.com\/es\/\" target=\"_blank\" rel=\"noopener\">AIRSANG<\/a><\/strong>, Esta mentalidad est\u00e1 presente en todo lo que hacemos.<br>Nos especializamos en comercio electr\u00f3nico transfronterizo, <strong><a href=\"https:\/\/www.WordPress.com\/\" target=\"_blank\" rel=\"noopener\">WordPress<\/a><\/strong> &amp; <strong><a href=\"https:\/\/www.shopify.com\/\" target=\"_blank\" rel=\"noopener\">Shopify<\/a><\/strong> dise\u00f1o del sitio web y estabilidad del sitio a largo plazo, no solo im\u00e1genes que se ven bien el d\u00eda del lanzamiento.<\/p>\n\n\n\n<p>Si est\u00e1 creando un sitio global, redise\u00f1ando una tienda en l\u00ednea o reforzando la seguridad antes de escalar, nos encantar\u00eda poder ayudarlo.<br>No solo dise\u00f1amos sitios web: dise\u00f1amos sistemas que crecen de forma segura.<\/p>\n\n\n\n<p>Seguir <strong><a href=\"https:\/\/www.airsang.com\/es\/\" target=\"_blank\" rel=\"noopener\">AIRSANG<\/a><\/strong> para obtener informaci\u00f3n m\u00e1s pr\u00e1ctica sobre dise\u00f1o web, rendimiento y crecimiento transfronterizo.<\/p>","protected":false},"excerpt":{"rendered":"<p>Let\u2019s start with an uncomfortable truth: Your WordPress admin email is probably way more public than you think.And hackers? They love that. To them, your&#8230;<\/p>","protected":false},"author":2,"featured_media":4884,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20,1],"tags":[],"class_list":["post-4883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industry-insights","category-web-knowledge"],"_links":{"self":[{"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/posts\/4883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/comments?post=4883"}],"version-history":[{"count":0,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/posts\/4883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/media\/4884"}],"wp:attachment":[{"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/media?parent=4883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/categories?post=4883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.airsang.com\/es\/wp-json\/wp\/v2\/tags?post=4883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}