{"id":11352,"date":"2023-02-22T14:50:00","date_gmt":"2023-02-22T14:50:00","guid":{"rendered":"https:\/\/wcanvas.com\/?post_type=blogs&#038;p=11352"},"modified":"2024-12-12T19:07:49","modified_gmt":"2024-12-12T19:07:49","slug":"wordpress-phishing-que-es-y-como-proteger-tu-sitio","status":"publish","type":"blogs","link":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/","title":{"rendered":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio."},"content":{"rendered":"\n<p>Un ataque de phishing en WordPress manipula a los usuarios y administradores del sitio de WordPress para que entreguen informaci\u00f3n personal o realicen acciones inseguras. Es un problema com\u00fan de ciberseguridad y uno de los m\u00e1s frecuentes en el entorno de WordPress.<\/p>\n\n\n\n<p>Muchas veces, los atacantes env\u00edan correos electr\u00f3nicos usando cuentas oficiales de tu sitio o fabrican correos que parecen enviados desde el dominio de tu sitio. Otras veces, obtienen acceso por la puerta trasera a tu sitio mediante un ataque de fuerza bruta o alg\u00fan otro tipo de hackeo. Luego usan su nueva autoridad para crear p\u00e1ginas que parecen aut\u00e9nticas, donde los usuarios pueden ingresar informaci\u00f3n personal.<\/p>\n\n\n\n<p>Este art\u00edculo explorar\u00e1 qu\u00e9 son los ataques de phishing en WordPress, qu\u00e9 tan comunes son y qu\u00e9 pueden obtener los atacantes de ellos; tambi\u00e9n se abordan nueve estrategias para evitarlos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 es el phishing?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"586\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1-1024x586.jpg\" alt=\"Ilustraci\u00f3n de un correo electr\u00f3nico\" class=\"wp-image-1890\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1-1024x586.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1-300x172.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1-768x439.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1-1536x879.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-I-1-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>El phishing es un ataque de ingenier\u00eda social destinado a robar informaci\u00f3n como nombres de usuario y contrase\u00f1as, n\u00fameros de tarjetas de cr\u00e9dito, propiedad intelectual y m\u00e1s. Los atacantes usualmente env\u00edan correos electr\u00f3nicos haci\u00e9ndose pasar por personas u organizaciones de confianza para lograr que las v\u00edctimas expongan involuntariamente su informaci\u00f3n personal.<\/p>\n\n\n\n<p>Los ataques de &#8220;ingenier\u00eda social&#8221; explotan la psicolog\u00eda humana y el comportamiento para lograr que las personas hagan cosas y revelen informaci\u00f3n que de otro modo no har\u00edan. En los ataques de phishing, las v\u00edctimas reciben mensajes instant\u00e1neos, mensajes de texto o correos electr\u00f3nicos que simulan ser de entidades confiables. Los mensajes contienen un enlace malicioso que, al ser clickeado, lleva al robo de informaci\u00f3n personal.<\/p>\n\n\n\n<p>Por ejemplo, si no lo cambian, alguien puede recibir un correo diciendo que la contrase\u00f1a de su cuenta expirar\u00e1 en un d\u00eda. Supongamos que un atacante se hace pasar por la empresa detr\u00e1s del sitio web al cual corresponde la contrase\u00f1a (como una universidad). En ese caso, pueden dirigirlos a un sistema de recuperaci\u00f3n de contrase\u00f1as falso que roba la informaci\u00f3n que ingresan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 tan comunes son los ataques de phishing en WordPress?<\/h2>\n\n\n\n<p>Seg\u00fan el <a href=\"https:\/\/sucuri.net\/reports\/2021-hacked-website-report\/\">informe de seguridad<\/a> de Sucuri del 2021, el malware de phishing fue el quinto tipo de infecci\u00f3n por malware m\u00e1s com\u00fan entre los sitios web que limpiaron con SiteCheck, su herramienta de eliminaci\u00f3n de malware. El 7,39% de los sitios infectados ten\u00edan al menos una firma de malware de phishing.<\/p>\n\n\n\n<p>Aproximadamente el 95% de los usuarios de SiteCheck usan WordPress como su CMS, por lo que su informe aproxima qu\u00e9 tan com\u00fan es el problema en el entorno de WordPress.<\/p>\n\n\n\n<p>Seg\u00fan este informe, los ataques de phishing generalmente tienen como objetivo las credenciales de inicio de sesi\u00f3n para servicios en la nube como Microsoft Office y Adobe, as\u00ed como instituciones financieras y servicios populares como Netflix. Las contrase\u00f1as robadas se utilizan posteriormente para ataques de llenado de credenciales, que es el uso de credenciales robadas mediante fuerza bruta para acceder a m\u00e1s cuentas.<\/p>\n\n\n\n<p>El informe de seguridad de WordPress de Wordfence de 2022 indica que atacantes sofisticados utilizan el phishing, entre otras t\u00e9cnicas, para robar informaci\u00f3n. Aunque es menos com\u00fan, los atacantes pueden usar el phishing para que los usuarios revelen c\u00f3digos de autenticaci\u00f3n multifactor, logrando acceder a sus cuentas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tipos de phishing<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II-1024x743.jpg\" alt=\"Un hombre encapuchado programando\" class=\"wp-image-1888\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-II.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Phishing dirigidos (Spear phishing)<\/h3>\n\n\n\n<p>Este ataque de phishing est\u00e1 dirigido a miembros o empleados de una organizaci\u00f3n, instituci\u00f3n o empresa espec\u00edfica. Requiere conocimiento interno sobre la organizaci\u00f3n, sus estructuras de poder, pr\u00e1cticas financieras y m\u00e1s.<\/p>\n\n\n\n<p>Los atacantes suelen crear correos electr\u00f3nicos que parecen aut\u00e9nticos haci\u00e9ndose pasar por miembros de alto rango de la organizaci\u00f3n. Los correos pueden estimular a los miembros y empleados a realizar una acci\u00f3n espec\u00edfica, como hacer clic en un enlace malicioso donde sus credenciales ser\u00e1n comprometidas o transferir fondos de la empresa.<\/p>\n\n\n\n<p>En 2015, la empresa de productos inal\u00e1mbricos Ubiquiti Networks perdi\u00f3 46 millones de d\u00f3lares debido a que los atacantes se hicieron pasar por ejecutivos en correos electr\u00f3nicos que instru\u00edan al personal financiero a transferir dinero a cuentas offshore.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Estafas de phishing por correo electr\u00f3nico<\/h3>\n\n\n\n<p>Estos ataques est\u00e1n dirigidos a un n\u00famero mayor de personas que los ataques dirigidos (spear phishing) y son m\u00e1s un juego de n\u00fameros: si los atacantes env\u00edan suficiente cantidad, al menos algunos morder\u00e1n el anzuelo.<\/p>\n\n\n\n<p>El ejemplo anterior sobre los atacantes que enga\u00f1an a los estudiantes universitarios para que entreguen sus nombres de usuario y contrase\u00f1as es un caso de una estafa de phishing por correo electr\u00f3nico. El ataque est\u00e1 a\u00fan confinado al \u00e1mbito de una universidad, y los atacantes todav\u00eda crean correos electr\u00f3nicos que parecen aut\u00e9nticos. Sin embargo, es menos espec\u00edfico porque se env\u00eda a un gran grupo de v\u00edctimas en lugar de a miembros de un departamento en particular.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 ganan los atacantes con el phishing?<\/h2>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"743\" src=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1-1024x743.jpg\" alt=\"Un hombre encapuchado escribiendo c\u00f3digo de espaldas\" class=\"wp-image-1886\" srcset=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1-1024x743.jpg 1024w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1-300x218.jpg 300w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1-768x558.jpg 768w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1-1536x1115.jpg 1536w, https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-III-1.jpg 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Con los ataques de phishing, los atacantes pueden obtener grandes sumas de dinero o informaci\u00f3n confidencial. Las motivaciones m\u00e1s comunes para los ataques de phishing son:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Robar credenciales de inicio de sesi\u00f3n y potencialmente usarlas para obtener informaci\u00f3n personal identificable (PII) sobre los usuarios, como n\u00fameros de tarjetas de cr\u00e9dito.<\/li>\n\n\n\n<li>Usar credenciales robadas para realizar compras no autorizadas o mover fondos.<\/li>\n\n\n\n<li>Realizar robo de identidad con credenciales robadas.<\/li>\n\n\n\n<li>Hacerse pasar por organizaciones y personas de confianza para convencer a otros de entregar informaci\u00f3n personal identificable (PII).<\/li>\n\n\n\n<li>Robar propiedad intelectual.<\/li>\n\n\n\n<li>Propagar malware a trav\u00e9s de enlaces maliciosos.<\/li>\n\n\n\n<li>Enga\u00f1ar a los usuarios para que entreguen c\u00f3digos de autenticaci\u00f3n multifactor y acceder a sus cuentas.<\/li>\n\n\n\n<li>Agregar las credenciales robadas a su reserva, la cual pueden usar para realizar futuros ataques de llenado de credenciales.<\/li>\n\n\n\n<li>Ganar acceso a los sistemas internos de una organizaci\u00f3n como parte de un ciberataque multinivel, como realizar un defacement del sitio web y pedir un rescate.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfC\u00f3mo proteger tu sitio de WordPress de ataques de phishing? 9 estrategias<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Identificar p\u00e1ginas de phishing en tu sitio web<\/h3>\n\n\n\n<p>Si los atacantes obtienen acceso no autorizado de administrador a tu sitio mediante alg\u00fan tipo de ciberataque, pueden crear astutamente p\u00e1ginas de phishing desde donde recopilan informaci\u00f3n de los usuarios. Estas p\u00e1ginas suelen estar ocultas y ser fraudulentas de pagos o inicio de sesi\u00f3n, ya que esta es la informaci\u00f3n m\u00e1s valiosa para los hackers.<\/p>\n\n\n\n<p>Mantente atento a p\u00e1ginas que no hayas autorizado y que piden informaci\u00f3n personal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Implementar autenticaci\u00f3n multifactor (MFA)<\/h3>\n\n\n\n<p>Una autenticaci\u00f3n multifactor es una forma de control de acceso que permite el acceso solo despu\u00e9s de que el usuario haya proporcionado dos o m\u00e1s pruebas diferentes de identidad. La primera prueba de identidad es la combinaci\u00f3n de nombre de usuario\/contrase\u00f1a. La segunda prueba var\u00eda. Puede ser una segunda contrase\u00f1a que cambia peri\u00f3dicamente, un c\u00f3digo de verificaci\u00f3n enviado a tu direcci\u00f3n de correo electr\u00f3nico o cualquier otra forma de verificaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Usar un firewall de aplicaciones web (WAF)<\/h3>\n\n\n\n<p>Los WAF son evoluciones de los firewalls de hardware tradicionales que solo controlan el flujo de datos a nivel de direcci\u00f3n IP y protocolo de transporte. El WAF puede filtrar ataques realizados a nivel de aplicaci\u00f3n, donde las aplicaciones ejecutan c\u00f3digo y realizan funcionalidades en el servidor web.&nbsp;<\/p>\n\n\n\n<p>Muchos plugins de seguridad para WordPress incluyen WAF en sus planes. Explorar plugins de seguridad que los incluyan o plugins dedicados a WAF.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Filtrar correos electr\u00f3nicos de phishing entrantes<\/h3>\n\n\n\n<p>Filtrar correos electr\u00f3nicos de phishing es una de las mejores maneras de minimizar su posible da\u00f1o. Algunas maneras de reducir los correos electr\u00f3nicos de phishing incluyen lo siguiente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Usar una funci\u00f3n de filtrado o bloqueo integrada en tu proveedor de correo electr\u00f3nico o un servicio especializado. Aseg\u00farate de que el filtrado est\u00e9 activado para todos los usuarios por defecto.<\/li>\n\n\n\n<li>Revisar todos los correos electr\u00f3nicos entrantes buscando malware, estafas y phishing.<\/li>\n\n\n\n<li>Afina las reglas de filtrado y bloqueo. El filtrado significa que los correos sospechosos terminan en la carpeta de spam. El bloqueo significa que se eliminan completamente. Encontrar un compromiso entre ambos ser\u00e1 clave para asegurar la protecci\u00f3n y evitar perder correos leg\u00edtimos.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Reducir la informaci\u00f3n a la que los atacantes tienen acceso<\/h3>\n\n\n\n<p>Especialmente en campa\u00f1as de spear phishing, los atacantes necesitan acceso a cierta cantidad de informaci\u00f3n sobre la estructura de poder de tu organizaci\u00f3n y su funcionamiento interno. Si revel\u00e1s demasiada informaci\u00f3n sobre tus fundadores y altos ejecutivos, pueden falsificar correos electr\u00f3nicos y explotar la confianza de otros miembros.<\/p>\n\n\n\n<p>Consider\u00e1 cuidadosamente la informaci\u00f3n que haces p\u00fablica determinando cu\u00e1nta necesitan saber los usuarios leg\u00edtimos y evitando compartir el resto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Usar controles anti-spoofing<\/h3>\n\n\n\n<p>Implementar protocolos de verificaci\u00f3n y anti-spoofing de correo electr\u00f3nico como Sender Policy Framework (SPF), Domain Keys Identified Mail (DKIM) y Domain-based Message Authentication, Reporting, and Conformance (DMARC).<\/p>\n\n\n\n<p>Estos protocolos garantizan a los dem\u00e1s que los correos que envi\u00e1s desde las direcciones de tu dominio son aut\u00e9nticos y seguros.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Difundir conciencia sobre ciberseguridad entre los miembros de tu organizaci\u00f3n<\/h3>\n\n\n\n<p>Educ\u00e1 a los miembros de tu equipo sobre las se\u00f1ales de advertencia de correos de phishing, pero no esperes que reconozcan todos los correos de phishing o que est\u00e9n 100% alertas a las estafas 24\/7. Incluso los expertos han ca\u00eddo v\u00edctimas del phishing.<\/p>\n\n\n\n<p>Las contramedidas contra el phishing son m\u00e1s efectivas cuando est\u00e1n automatizadas, ya que pueden etiquetar tr\u00e1fico sospechoso mejor que cualquier humano. Aseg\u00faralos de que el phishing es dif\u00edcil de detectar porque est\u00e1 dise\u00f1ado para ser as\u00ed. La combinaci\u00f3n de automatizaci\u00f3n y conciencia sobre ciberseguridad reducir\u00e1 significativamente las amenazas que el phishing representa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Eliminar puertas traseras<\/h3>\n\n\n\n<p>Los ataques por puertas traseras son una amenaza com\u00fan de seguridad en el entorno de WordPress. Algunas medidas que pod\u00e9s tomar para minimizar los ataques exitosos por puertas traseras incluyen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Realizar un escaneo de puertas traseras con plugins como MalCare, iThemes Security y Bulletproof Security.<\/li>\n\n\n\n<li>Inspeccionar directorios principales en busca de archivos sospechosos. Los directorios y archivos com\u00fanmente utilizados por atacantes incluyen la carpeta wp-themes, la carpeta wp-plugins, la carpeta de uploads, la carpeta wp-includes y el archivo wb-config.php.<\/li>\n\n\n\n<li>Evitar plugins y temas vulnerables y sin mantenimiento.<\/li>\n\n\n\n<li>Utilizar contrase\u00f1as fuertes y \u00fanicas para todos los miembros del equipo.<\/li>\n\n\n\n<li>Limitar los intentos de inicio de sesi\u00f3n en tu sitio.<\/li>\n\n\n\n<li>Mantener actualizadas las versiones principales de WordPress y PHP.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Instalar certificados SSL<\/h3>\n\n\n\n<p>Los certificados SSL encriptan los datos intercambiados entre los usuarios y tu sitio de WordPress. Muchos hosts web ofrecen certificados SSL, as\u00ed que explor\u00e1 si tu plan ya lo incluye. De lo contrario, consider\u00e1 cambiar de host web.<\/p>\n\n\n\n<p>Los certificados SSL hacen que la navegaci\u00f3n sea m\u00e1s segura y aumentan el ranking SEO general de tu sitio web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p>El phishing es un problema de seguridad com\u00fan para los administradores y usuarios de sitios de WordPress. Dado que explota la psicolog\u00eda humana y el comportamiento social, apelando a nosotros a trav\u00e9s de canales aparentemente confiables, puede ser dif\u00edcil de detectar.<\/p>\n\n\n\n<p>Al seguir estas recomendaciones, tu sitio de WordPress estar\u00e1 m\u00e1s seguro de ataques de phishing, lo que te permitir\u00e1 proteger tu reputaci\u00f3n, la integridad de tu sitio y la informaci\u00f3n personal de tus usuarios.<\/p>\n\n\n\n<p>Si encontraste \u00fatil este art\u00edculo, <a href=\"https:\/\/wcanvas.com\/es\/blogs\/\">le\u00e9 nuestro blog<\/a> para m\u00e1s gu\u00edas, consejos y trucos sobre WordPress.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un ataque de phishing en WordPress manipula a los usuarios y administradores del sitio de WordPress para que entreguen informaci\u00f3n personal o realicen acciones inseguras. Es un problema com\u00fan de ciberseguridad y uno de los m\u00e1s frecuentes en el entorno de WordPress. Muchas veces, los atacantes env\u00edan correos electr\u00f3nicos usando cuentas oficiales de tu sitio [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1889,"template":"","blog-categories":[77,89],"class_list":["post-11352","blogs","type-blogs","status-publish","has-post-thumbnail","hentry","blog-categories-paso-a-paso","blog-categories-seguridad-en-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas<\/title>\n<meta name=\"description\" content=\"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas\" \/>\n<meta property=\"og:description\" content=\"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\" \/>\n<meta property=\"og:site_name\" content=\"White Canvas\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-12T19:07:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1708\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": [\n\t                \"Article\",\n\t                \"BlogPosting\"\n\t            ],\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#article\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\"\n\t            },\n\t            \"author\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"url\": \"https:\/\/wcanvas.com\/\"\n\t            },\n\t            \"headline\": \"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio.\",\n\t            \"datePublished\": \"2023-02-22T14:50:00+00:00\",\n\t            \"dateModified\": \"2024-12-12T19:07:49+00:00\",\n\t            \"mainEntityOfPage\": {\n\t                \"@type\": \"WebPage\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\"\n\t            },\n\t            \"wordCount\": 1985,\n\t            \"publisher\": {\n\t                \"@type\": \"Organization\",\n\t                \"name\": \"Wcanvas\",\n\t                \"logo\": {\n\t                    \"@type\": \"ImageObject\",\n\t                    \"url\": \"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png\"\n\t                }\n\t            },\n\t            \"image\": [],\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg\",\n\t            \"inLanguage\": \"es\",\n\t            \"description\": null\n\t        },\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\",\n\t            \"name\": \"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#website\"\n\t            },\n\t            \"primaryImageOfPage\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage\"\n\t            },\n\t            \"thumbnailUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg\",\n\t            \"datePublished\": \"2023-02-22T14:50:00+00:00\",\n\t            \"dateModified\": \"2024-12-12T19:07:49+00:00\",\n\t            \"description\": \"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"es\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"ImageObject\",\n\t            \"inLanguage\": \"es\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage\",\n\t            \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg\",\n\t            \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg\",\n\t            \"width\": 2560,\n\t            \"height\": 1708\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Blogs\",\n\t                    \"item\": \"https:\/\/wcanvas.com\/es\/blogs\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio.\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#website\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"name\": \"White Canvas\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/wcanvas.com\/es\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"es\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#organization\",\n\t            \"name\": \"White Canvas\",\n\t            \"url\": \"https:\/\/wcanvas.com\/es\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg\",\n\t                \"width\": 115,\n\t                \"height\": 32,\n\t                \"caption\": \"White Canvas\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/\"\n\t            },\n\t            \"alternateName\": \"Wcanvas\",\n\t            \"contactPoint\": [\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+1 (347) 688 2902\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"US\",\n\t                    \"availableLanguage\": \"en\"\n\t                },\n\t                {\n\t                    \"@type\": \"ContactPoint\",\n\t                    \"telephone\": \"+54 (11) 5236 4717\",\n\t                    \"contactType\": \"sales\",\n\t                    \"contactOption\": \"TollFree\",\n\t                    \"areaServed\": \"AR\",\n\t                    \"availableLanguage\": \"es\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"Person\",\n\t            \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198\",\n\t            \"name\": \"Nicolas Pisani\",\n\t            \"image\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es\",\n\t                \"@id\": \"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/\",\n\t                \"url\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"contentUrl\": \"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png\",\n\t                \"caption\": \"Nicolas Pisani\"\n\t            },\n\t            \"sameAs\": [\n\t                \"https:\/\/wcanvas.com\",\n\t                \"#\",\n\t                \"https:\/\/www.instagram.com\/whitecanvasteam\/\",\n\t                \"https:\/\/x.com\/wcanvas\"\n\t            ]\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas","description":"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/","og_locale":"es_ES","og_type":"article","og_title":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas","og_description":"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.","og_url":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/","og_site_name":"White Canvas","article_modified_time":"2024-12-12T19:07:49+00:00","og_image":[{"width":2560,"height":1708,"url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"9 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#article","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/"},"author":{"@type":"Organization","name":"Wcanvas","url":"https:\/\/wcanvas.com\/"},"headline":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio.","datePublished":"2023-02-22T14:50:00+00:00","dateModified":"2024-12-12T19:07:49+00:00","mainEntityOfPage":{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/"},"wordCount":1985,"publisher":{"@type":"Organization","name":"Wcanvas","logo":{"@type":"ImageObject","url":"https:\/\/wcanvas.com\/wp-content\/themes\/wcanvas\/assets\/img\/elements\/logo-white-white.png"}},"image":[],"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg","inLanguage":"es","description":null},{"@type":"WebPage","@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/","url":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/","name":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio. - White Canvas","isPartOf":{"@id":"https:\/\/wcanvas.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage"},"image":{"@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage"},"thumbnailUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg","datePublished":"2023-02-22T14:50:00+00:00","dateModified":"2024-12-12T19:07:49+00:00","description":"Aprende qu\u00e9 son los ataques phishing en WordPress y c\u00f3mo proteger tu sitio de vulnerabilidades de seguridad con estas 9 estrategias.","breadcrumb":{"@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#primaryimage","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/02\/WordPress-phishing_-what-it-is-and-how-to-protect-your-site.-HERO-1.jpg","width":2560,"height":1708},{"@type":"BreadcrumbList","@id":"https:\/\/wcanvas.com\/es\/blog\/wordpress-phishing-que-es-y-como-proteger-tu-sitio\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/wcanvas.com\/es\/"},{"@type":"ListItem","position":2,"name":"Blogs","item":"https:\/\/wcanvas.com\/es\/blogs\/"},{"@type":"ListItem","position":3,"name":"WordPress phishing: qu\u00e9 es y c\u00f3mo proteger tu sitio."}]},{"@type":"WebSite","@id":"https:\/\/wcanvas.com\/es\/#website","url":"https:\/\/wcanvas.com\/es\/","name":"White Canvas","description":"","publisher":{"@id":"https:\/\/wcanvas.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/wcanvas.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/wcanvas.com\/es\/#organization","name":"White Canvas","url":"https:\/\/wcanvas.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2023\/01\/logowhitecanvas.svg","width":115,"height":32,"caption":"White Canvas"},"image":{"@id":"https:\/\/wcanvas.com\/es\/#\/schema\/logo\/image\/"},"alternateName":"Wcanvas","contactPoint":[{"@type":"ContactPoint","telephone":"+1 (347) 688 2902","contactType":"sales","contactOption":"TollFree","areaServed":"US","availableLanguage":"en"},{"@type":"ContactPoint","telephone":"+54 (11) 5236 4717","contactType":"sales","contactOption":"TollFree","areaServed":"AR","availableLanguage":"es"}]},{"@type":"Person","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/ea362f7fa9eb0239142e5e982bd8c198","name":"Nicolas Pisani","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/wcanvas.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","contentUrl":"https:\/\/wcanvas.com\/wp-content\/uploads\/2022\/12\/cropped-avatar-nico-96x96.png","caption":"Nicolas Pisani"},"sameAs":["https:\/\/wcanvas.com","#","https:\/\/www.instagram.com\/whitecanvasteam\/","https:\/\/x.com\/wcanvas"]}]}},"_links":{"self":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs\/11352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blogs"}],"about":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/types\/blogs"}],"author":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media\/1889"}],"wp:attachment":[{"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/media?parent=11352"}],"wp:term":[{"taxonomy":"blog-categories","embeddable":true,"href":"https:\/\/wcanvas.com\/es\/wp-json\/wp\/v2\/blog-categories?post=11352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}