Añadir reCAPTCHA a un formulario de contacto de WordPress para evitar envíos de spam

¿Intentas agregar reCAPTCHA al formulario de contacto de WordPress? No estás solo. Cada propietario de sitio web, ya sea basado en WordPress u otra plataforma, ha enfrentado problemas con bots de spam en algún momento.
De modo que los bots de spam recorren constantemente Internet para detectar formularios en línea desprotegidos. Una vez que encuentran uno, rápidamente llenan tu bandeja de entrada y contaminan los datos de tu formulario con envíos automatizados. De esta manera, te resulta más difícil identificar clientes potenciales y pasar por alto las consultas reales de los clientes.
Por lo tanto, agregar Google reCAPTCHA a tus formularios de WordPress es una de las formas más sencillas y efectivas de detener los envíos de spam automatizados, manteniendo al mismo tiempo un proceso fluido para los usuarios reales.
De hecho, este es uno de los servicios gratuitos y más utilizados de protección contra spam hasta la fecha, pero surge la pregunta, ¿qué versión elegir, v2 o v3? Ambas tienen diferentes enfoques para lidiar con los bots, y la gente tiene opiniones encontradas sobre cada una. En esta publicación, discutiremos ambas versiones honestamente y mostraremos cómo puedes agregar Google reCAPTCHA v3 a tu formulario de contacto de WordPress, paso a paso.
Resumen corto:
Añadir reCAPTCHA a un formulario de contacto de WordPress es fácil y solo lleva unos pocos clics. Una vez que lo haces, bloquea automáticamente el spam sin interrumpir a los usuarios reales.
Cómo hacerlo:
- Instala Bit Form y abre tu formulario de contacto
- Ve a Configuración de la aplicación → CAPTCHA → reCAPTCHA v3
- Obtén tu Clave de Sitio y Clave Secreta de la Consola de Administración de Google reCAPTCHA
- Pega ambas claves en Bit Form y guarda
- Abre tu formulario, ve a Configuración del formulario y activa Habilitar reCAPTCHA v3.
Puntos clave a saber:
- reCAPTCHA v3 es invisible y es la mejor opción predeterminada para los formularios de contacto. Porque v2 añade fricción que aumenta el abandono de formularios.
- Comienza con una puntuación de tolerancia moderada, luego prueba las presentaciones reales antes de endurecer la configuración.
- Puedes añadir fácilmente reCAPTCHA v2, v3, hCaptcha y Turnstile utilizando Bit Form, sin necesidad de complementos.
¿Por qué Google reCAPTCHA es mejor que el CAPTCHA tradicional?
El CAPTCHA tradicional también se diseñó para impedir el envío de solicitudes por parte de bots, pero a menudo suponía un obstáculo para los usuarios reales. Existen diferentes formatos; por ejemplo, probablemente hayas visto pruebas con texto distorsionado que resultan difíciles de leer o rompecabezas con imágenes confusas que requieren varios intentos.
Esto solía molestar a los usuarios y hacía que una tarea tan sencilla como enviar un formulario resultara muy complicada para la gente. Además, ni siquiera era suficiente para los bots más avanzados.
En la actualidad, gracias a las mejoras en el reconocimiento óptico de caracteres (OCR), las herramientas de automatización e incluso los sistemas de resolución asistidos por humanos, estos bots pueden eludir muchos de los retos CAPTCHA. Precisamente por eso, Google reCAPTCHA ofrece mejores resultados. Utiliza el análisis de comportamiento y el aprendizaje automático para detectar patrones humanos que los bots no pueden imitar fácilmente.
Incluso los usuarios consideraron que este reCAPTCHA de Google era mucho más sencillo que los tradicionales. Solo tenían que marcar la casilla del “No soy un robot” una casilla de selección, y ya está. Solo en casos excepcionales, cuando los usuarios no superan la prueba, aparece un CAPTCHA de selección de imágenes.
Sin embargo, reCAPTCHA tiene dos versiones: v2 y v3. El caso que acabamos de mencionar se da en la versión 2. En la siguiente sección se explica detalladamente la diferencia entre Google reCAPTCHA v2 y v3.
Google reCAPTCHA v2 frente a v3: ¿cuál deberías usar?
Esta es una de las preguntas más comunes que tienen los propietarios de sitios web al configurar la protección contra spam. La respuesta depende de cómo desee que sea la seguridad de su sitio y la experiencia del usuario.
Antes de comparar ambas versiones, veamos cómo funciona cada una en un santiamén.
Google reCAPTCHA v2 requiere la intervención del usuario, lo que aumenta abandono del formulario. En comparación, reCAPTCHA v3 permanece invisible y no requiere ninguna interacción por parte del usuario. Detecta los bots de spam basándose en el comportamiento del usuario y devuelve un valor umbral comprendido entre 0,0 y 1,0.
Por ejemplo, si el valor se acerca más a 1,0, suele significar que es más probable que el visitante sea una persona real. Una puntuación más cercana a 0,0 suele indicar que la actividad parece más sospechosa.
La siguiente tabla muestra en qué se diferencian:
| Característica | reCAPTCHA v2 | reCAPTCHA v3 |
| Visible para los usuarios | Sí | No |
| Se requiere la acción del usuario | Sí (casilla de verificación o resolución de acertijos) | No |
| Método de detección | Basado en retos | Analiza los movimientos del usuario en segundo plano de forma silenciosa |
| Experiencia del usuario | Los usuarios pueden irritarse con pasos adicionales | Ofrece una experiencia más fluida |
| Detección de bots | Moderado, pero puede ser eludido por bots inteligentes | Mayor puntuación basada en el comportamiento, pero el resultado depende de la configuración y los umbrales |
| Mejor para | Formularios sencillos de inicio de sesión, de registro, etc. | Formularios de gran eficacia, como los de contacto, de captación de clientes potenciales y de boletines informativos. |
| Riesgo de falsos positivos | Bajo | Depende de la configuración del umbral |
| Tasa de abandono | Más alto | Baja |
¿Cómo añadir reCAPTCHA al formulario de contacto de WordPress?
Agregar reCAPTCHA a los formularios de WordPress no es ciencia espacial. Solo necesitará un plugin de formularios que tenga estas funciones de protección contra spam para detener los envíos de formularios no deseados. ¡Eso es todo! Solo unos pocos clics y la protección está activada.
Antes de empezar
Antes de comenzar la configuración, hay ciertos prerrequisitos que deben cumplirse. Estos se compilan a continuación:
Para esta guía voy a utilizar un plugin de formularios sencillo como Bit Form. Es compatible con Google reCAPTCHA v2, reCAPTCHA v3, hCAPTCHA y Torniquete Cloudflare. Este es un plugin de WordPress rico en funciones con Más de 50 tipos de campos, 30+ plantillas listas para usar, y más características emocionantes a un precio asequible.
Así que, simplemente puedes descargar el archivo Bit Form desde el sitio web, o puedes seguir la otra manera.
Desde tu panel de WordPress, ve a Plugins > Añadir nuevo y busca «Bit Form». Instala y activa el complemento.
Paso 01: Crea tu formulario de contacto
Abre el panel de control de Bit Form. A continuación, crea un nuevo formulario si aún no lo has hecho utilizando el generador de «arrastrar y soltar». Puedes elegir uno de la biblioteca de plantillas o crear uno desde cero. Yo voy a optar por uno ya creado.

Por cierto, el proceso para añadir un CAPTCHA en Bit Form es el mismo independientemente del tipo de formulario.
Paso 02: Abre la configuración de reCAPTCHA en Bit Form
Ve a «Configuración de la aplicación» en tu panel de control de Bit Form, luego ve a «reCAPTCHA» y selecciona «reCAPTCHA v3».

Y luego navega a Bit Form reCAPTCHA v3 panel de configuración. Haz clic en el enlace para abrir el Consola de administración de Google reCAPTCHA.

Paso 03: Crear claves API de Google reCAPTCHA v3
Luego, haz clic en el signo “+” y registra tu sitio. Añade una etiqueta, selecciona reCAPTCHA v3 e introduce el nombre de tu dominio.

Después de registrar su sitio, se generará un par de claves del sitio y un secreto. Copie la clave del sitio y la clave secreta generadas.

Cópialos y pégalos en los campos correspondientes dentro de Bit Form.
Paso 04: Pega las claves en Bit Form
Pega la clave del sitio y la clave secreta en los campos correspondientes y guarda la configuración.

Paso 05: Habilitar reCAPTCHA v3 desde Configuración del Formulario
Abre tu formulario, ve a Configuración del formulario, y activarlo Habilitar reCAPTCHA V3.

Bajo Configuración avanzada, puedes configurar el Nivel de tolerancia. Si la puntuación está más cerca de 1.0, esto significa que una persona real envió el formulario.

La insignia de reCAPTCHA v3 aparecerá en la esquina inferior derecha de la página donde esté incrustado el formulario.

Si prefieres un aspecto limpio, activa la Ocultar insignia reCAPTCHA Alternar. Esto ocultará la insignia.
Si ocultas la insignia de reCAPTCHA, añade un aviso corto cerca del formulario que indique que el sitio está protegido por reCAPTCHA y enlace a la Política de Privacidad y los Términos de Servicio de Google.
Extra: Utiliza hCaptcha como alternativa a reCAPTCHA
Si bien Google reCAPTCHA v3 es el servicio antispam más popular y excelente para la mayoría de los usuarios, no es el único. hCaptcha Es una buena alternativa si prefieres una mayor privacidad y no quieres enviar datos de usuario a Google. La configuración es sencilla con Bit Form.
Pasos para una configuración rápida:
- Desde el panel de control de Bit Form, ve a Configuración de la aplicación → CAPTCHA → hCaptcha.
- Haz clic en el enlace para abrir el Panel de Administración de hCaptcha y registrar su sitio.
- Agrega tu dominio, selecciona 99,91 TP12T pasivo modo, luego copia el Clave del sitio y Clave secreta.
- Pega ambas claves en Bit Form y guarda los cambios.
- Abre tu formulario, arrastra el campo hCaptcha al formulario y luego guarda el formulario.
Eso es todo. La casilla de verificación de hCaptcha aparecerá automáticamente en tu formulario para que los visitantes la marquen.
💡Propina: Utilice reCAPTCHA v3 si desea una detección de spam invisible con menos fricción para el usuario. Elija hCaptcha si la privacidad es una prioridad mayor para su sitio.
Así que, esta fue la configuración general de las capas de protección contra spam de Google reCAPTCHA y hCaptcha.
Ambos protegen tu formulario de contacto de WordPress contra spam, pero son diferentes en su enfoque y efectividad.
Resumen
Por lo tanto, ahora sabemos cómo añadir reCAPTCHA a tu formulario de contacto de WordPress. Estas capas de protección contra el spam son cruciales, ya que tus formularios de contacto son como una puerta abierta a los bots de spam. Pueden usarlos para difundir enlaces de phishing y robar datos de tu sitio.
Los métodos CAPTCHA más antiguos todavía pueden bloquear el spam básico, pero a menudo crean fricción para los usuarios reales. reCAPTCHA v3 brinda a los formularios de contacto una forma más discreta de detectar envíos sospechosos en segundo plano. Puede reducir los envíos de spam sin pedirle a cada visitante que resuelva un desafío.
Sin embargo, es mejor recordar que ninguna protección contra spam que selecciones funcionará a la perfección, ya que los bots se vuelven más inteligentes día a día.
Preguntas frecuentes
¿Qué es CAPTCHA?
CAPTCHA significa “Completely Automated Public Turing Test to Tell Computers and Humans Apart” (Prueba Pública de Turing Completamente Automatizada para Distinguir entre Computadoras y Humanos). Es una prueba que se realiza para diferenciar entre humanos y bots. Los sitios web modernos utilizan CAPTCHA para averiguar de dónde provienen realmente su tráfico y sus envíos.
¿Cómo funcionan los CAPTCHA?
Las pruebas CAPTCHA determinan si un visitante es humano o un bot analizando cómo interactúa con una tarea. Los CAPTCHA tradicionales utilizan desafíos como la selección de texto o imágenes, mientras que los sistemas modernos como reCAPTCHA analizan el comportamiento, como el movimiento del ratón, los clics y el tiempo. Basándose en esto, deciden si el envío es probablemente humano o automatizado.
¿Para qué se utilizan los CAPTCHAs?
CAPTCHA se utiliza para evitar que los bots hagan un uso indebido de los sitios web. Protegen formularios de contacto, páginas de inicio de sesión, registros y secciones de comentarios al bloquear envíos automatizados y registros falsos. Esto ayuda a mantener sus datos seguros y previene el uso indebido.
Cómo agrego reCAPTCHA a un formulario de contacto de WordPress
Para ello, instala y activa el plugin Bit Form. A continuación, configura opciones como generar claves API de reCAPTCHA de Google y pégalas en la configuración de tu formulario.
¿Por qué mi formulario de contacto de WordPress está recibiendo spam?
Los bots escanean sitios web en busca de formularios desprotegidos y los envían automáticamente. Sin protección contra spam, tu formulario se convierte en un objetivo fácil.
¿Cómo obtengo las claves de la API de Google reCAPTCHA?
Ve a la consola de administración de Google reCAPTCHA, registra tu sitio y copia la Clave del sitio y la Clave secreta proporcionadas.
¿Es reCAPTCHA mejor que CAPTCHA?
Sí, reCAPTCHA es mejor porque no se basa únicamente en desafíos visibles; utiliza algoritmos más avanzados. Analiza los movimientos del usuario y el tiempo dedicado en la página para detectar bots. Esto hace que sea más difícil de omitir en comparación con el CAPTCHA tradicional, que muchos bots modernos pueden resolver.
¿Hay alguna alternativa a reCAPTCHA?
Sí. hCaptcha y Cloudflare Turnstile son alternativas populares a Google reCAPTCHA. También ofrecen protección contra spam similar, con menos interacción del usuario.
¿Qué es mejor, reCAPTCHA o hCaptcha?
Google reCAPTCHA ofrece una detección de bots más sólida con análisis avanzados. hCaptcha se enfoca más en la privacidad y el control de datos. Para la mayoría de los sitios, reCAPTCHA v3 es más efectivo, mientras que hCaptcha se adapta a configuraciones centradas en la privacidad.

Blog relacionado
Create a Student Enrollment Form for School, College, or Course in WordPress
How to Create a Digital Consent Form With Signature in WordPress
