...
+573506573588

Cotiza ahora

reCAPTCHA WordPress: 9 pasos efectivos para bloquear spam y bots en formularios de Elementor

Si tus formularios de Elementor reciben enlaces extraños, mensajes sin sentido, correos falsos o decenas de envíos repetitivos, probablemente parte de ese tráfico corresponde a automatizaciones. reCAPTCHA WordPress puede ayudarte a filtrar muchos de esos bots antes de que el formulario llegue a tu correo o quede almacenado como una oportunidad comercial falsa.

Sin embargo, no todo mensaje basura procede de un robot y reCAPTCHA no elimina por sí solo todas las fuentes de spam. Una estrategia equilibrada puede combinar reCAPTCHA, Honeypot, monitorización y una correcta configuración del formulario.

Elementor mantiene actualmente integración nativa con reCAPTCHA v2 y reCAPTCHA v3, y recomienda v3 por ser menos intrusivo para el visitante. La propia documentación también aclara que esta integración no soporta una integración directa mediante la versión Enterprise de la API de Google reCAPTCHA.

Este tutorial utiliza el Form Widget de Elementor Pro. La documentación actual de Elementor identifica el generador de formularios como una función Pro; verifica que tu plan incluya Form Builder antes de comenzar.

¿Qué es reCAPTCHA y para qué sirve en WordPress?

reCAPTCHA es un servicio de Google diseñado para ayudar a distinguir interacciones legítimas de actividad automatizada.

Aplicado a formularios de Elementor puede reducir envíos generados por bots en:

  • Formularios de contacto.
  • Solicitudes de cotización.
  • Landing pages.
  • Suscripciones.
  • Formularios de captación de leads.
  • Popups que utilizan Form Widget.

Elementor describe reCAPTCHA específicamente como una herramienta para evitar spam y abuso mediante la detección de bots que intentan enviar formularios.

Eso no significa que reCAPTCHA proteja automáticamente:

  • El login de WordPress.
  • Vulnerabilidades de plugins.
  • Malware.
  • Contraseñas débiles.
  • El servidor.
  • Todo WooCommerce.
  • Cualquier formulario creado por otro plugin.

reCAPTCHA protege principalmente frente al abuso automatizado del punto donde está integrado. No sustituye una estrategia general de seguridad para WordPress.

reCAPTCHA v2 vs v3: ¿cuál conviene?

Google mantiene actualmente reCAPTCHA v3 y dos variantes web principales de v2: checkbox “I’m not a robot” y v2 Invisible. V3 evalúa las interacciones mediante un score, mientras v2 puede requerir comprobación o desafío dependiendo del comportamiento detectado.

CaracterísticareCAPTCHA v2reCAPTCHA v3
Interacción visiblePuede requerirlaNormalmente no
MétodoVerificación/desafíoScore de riesgo
FricciónPuede ser mayorGeneralmente menor
Score ThresholdNo funciona igual
ElementorCompatibleCompatible
Uso prácticoCuando interesa comprobación explícitaFormularios con flujo más transparente

Elementor recomienda actualmente v3 porque trabaja en segundo plano y genera menos fricción. Sin embargo, eso no convierte v2 en una opción inútil. Puede seguir teniendo sentido cuando existe spam persistente o cuando una verificación visible resulta aceptable para el proceso.

Google define v3 como una integración sin interacción obligatoria que devuelve una puntuación de 0.0 a 1.0: un valor cercano a 1.0 suele asociarse con una interacción de mayor confianza, mientras uno cercano a 0.0 presenta más señales de automatización.

reCAPTCHA vs Honeypot

Elementor también permite añadir un campo Honeypot desde el Form Widget. Es un campo señuelo oculto para los usuarios normales; algunos bots rellenan todos los campos automáticamente y, al completar el Honeypot, Elementor rechaza el envío.

reCAPTCHAHoneypot
Servicio externoCampo interno del formulario
Analiza riesgo o utiliza desafíoEngaña bots básicos
Añade scripts externosGeneralmente muy ligero
Puede producir falsos positivosBots avanzados pueden detectarlo
Protección más sofisticadaCapa complementaria

No tienen que competir. Pueden utilizarse juntos.

Recaptcha Wordpress
reCAPTCHA WordPress: 9 pasos efectivos para bloquear spam y bots en formularios de Elementor 4

Qué necesitas antes de comenzar

  • WordPress funcionando correctamente.
  • Elementor actualizado.
  • Elementor Pro o un plan que incluya Form Builder.
  • Acceso al Form Widget.
  • Cuenta de Google.
  • Dominio definitivo.
  • Acceso a Elementor > Settings > Integrations.
  • Formulario de prueba.
  • Respaldo antes de realizar cambios importantes.
  • Acceso al correo donde llegan los formularios.

La Site Key puede mostrarse en la configuración del frontend cuando corresponde, pero la Secret Key debe mantenerse privada y nunca debe aparecer en capturas, tutoriales públicos o mensajes compartidos.

reCAPTCHA WordPress en Elementor: 9 pasos efectivos

1. Identifica exactamente qué formulario está recibiendo spam

Antes de instalar o cambiar nada, determina dónde aparece el problema.

Puede ser:

  • Página de contacto.
  • Formulario de cotización.
  • Popup.
  • Landing page.
  • Formulario de descarga.
  • Suscripción.

Anota durante unos días:

  • Cantidad de mensajes.
  • Horas habituales.
  • Campos utilizados.
  • URLs afectadas.
  • Patrones repetidos.
  • Enlaces presentes.
  • Correos evidentemente falsos.

Esto crea una referencia para saber después si la protección produjo una mejora.

También revisa si existen otros formularios sin protección. Es común asegurar la página de contacto y olvidar un formulario situado dentro de una landing o popup.

Objetivo: poder comparar antes y después.

Error que debes evitar: asumir que todos los mensajes indeseados utilizan el mismo formulario.

2. Elige correctamente entre reCAPTCHA v2 y v3

Para la mayoría de formularios comerciales donde la experiencia del usuario es importante, v3 puede ser un buen punto inicial porque Elementor lo recomienda como la alternativa menos intrusiva.

Con v3:

  • No aparece normalmente un checkbox.
  • Se analiza la interacción.
  • Se devuelve un score.
  • Elementor puede utilizar un Score Threshold.

Con v2 puedes elegir actualmente:

  • Checkbox “I’m not a robot”.
  • Invisible reCAPTCHA.

Google explica que el checkbox puede pasar directamente o mostrar un desafío cuando sea necesario. La variante Invisible normalmente se activa al realizar la acción y solo desafía al tráfico más sospechoso.

Cuándo considerar v2: si v3 continúa dejando pasar cantidades relevantes de spam y la fricción añadida es aceptable.

Cuándo considerar v3: cuando quieres mantener un proceso de captación más fluido.

No existe una opción perfecta para todos los negocios.

3. Registra el dominio y obtiene las claves correctas

En el sistema compatible con la integración clásica de Elementor debes registrar el sitio y obtener:

  • Site Key
  • Secret Key

La documentación de Elementor continúa indicando este procedimiento para v2 y v3.

Al registrar la clave:

  1. Añade un Label reconocible.
  2. Elige el tipo correcto: v2 o v3.
  3. Escribe el dominio.
  4. Guarda la configuración.
  5. Copia Site Key y Secret Key de forma segura.

Google especifica que registrar ejemplo.com incluye también sus subdominios y que el campo Domain no debe contener rutas, puertos, parámetros ni fragmentos.

Una precisión importante sobre Google Cloud en 2026

Google está trasladando la gestión de reCAPTCHA Classic hacia proyectos de Google Cloud. Al migrar una clave Classic ya existente, Google afirma que la clave y la integración continúan funcionando sin cambios de código; se conserva la instrumentación y los endpoints existentes.

Esto es diferente de intentar configurar Elementor mediante una integración directa nueva con la API Enterprise. Elementor continúa indicando expresamente que su integración nativa no soporta esa versión directa de la API.

Por tanto:

Migrar una clave Classic existente a Google Cloud ≠ configurar Elementor desde cero con una integración Enterprise distinta.

Para sitios con volúmenes altos, Google Cloud publica actualmente un nivel Essentials de hasta 10.000 assessments mensuales por organización antes de alcanzar el límite gratuito; estas condiciones pueden cambiar y deben revisarse antes de planificar un sitio de gran volumen.

4. Conecta las claves con Elementor

Una vez tengas las claves:

  1. Entra en WP Admin.
  2. Ve a Elementor > Settings > Integrations.
  3. Busca reCAPTCHA.
  4. Pega la Site Key.
  5. Pega la Secret Key.
  6. Si utilizas v3, revisa Score Threshold.
  7. Guarda los cambios.

Elementor mantiene esta ruta actualmente y aclara que v2 aparece como reCAPTCHA, mientras v3 dispone de su configuración correspondiente.

No intercambies las claves.

La Site Key identifica el sitio en el navegador.

La Secret Key forma parte de la validación y debe mantenerse privada.

Error frecuente: pegar las claves correctamente y pensar que, con eso, todos los formularios quedaron automáticamente protegidos.

Todavía falta un paso.

5. Añade reCAPTCHA al Form Widget

La integración general no significa necesariamente que cada formulario esté utilizando reCAPTCHA.

Debes editar el formulario correspondiente:

  1. Abre la página con Elementor.
  2. Selecciona Form Widget.
  3. Entra en Form Fields.
  4. Pulsa Add Item.
  5. En Type, selecciona:
    • reCAPTCHA para v2.
    • reCAPTCHA V3 para v3.
  6. Configura el badge cuando corresponda.
  7. Guarda o publica.

La documentación actual de Elementor confirma que el Form Widget mantiene campos separados para reCAPTCHA y reCAPTCHA V3, además de Honeypot.

Elementor también permite actualmente elegir la posición del badge como derecha, izquierda o inline.

Este es uno de los errores más frecuentes: configurar las claves, pero olvidar añadir el campo al formulario concreto.

6. Añade Honeypot como segunda barrera

Dentro del mismo Form Widget:

  1. Abre Form Fields.
  2. Pulsa Add Item.
  3. En Type, selecciona Honeypot.
  4. Guarda el formulario.

El Honeypot no debe mostrarse al usuario humano. Elementor lo utiliza como señuelo: cuando un bot automatizado rellena ese campo oculto, el envío se rechaza.

Esta capa tiene varias ventajas:

  • No obliga a resolver nada.
  • Es ligera.
  • Complementa reCAPTCHA.
  • Puede detener automatizaciones sencillas.

Pero no es infalible.

Un bot más sofisticado puede reconocer campos ocultos y evitarlos.

Por eso:

Honeypot + reCAPTCHA puede ser mejor estrategia que depender únicamente de uno de los dos.

7. Ajusta el Score Threshold con cuidado

Este paso solo aplica a reCAPTCHA v3.

Google devuelve un score entre 0.0 y 1.0. Su documentación propone actualmente comenzar con 0.5 como referencia inicial y observar el comportamiento real del tráfico antes de endurecer las reglas.

Elementor permite introducir un Score Threshold dentro de Integrations y recomienda incrementarlo cuando los bots consiguen superar la protección.

La lógica general es:

ThresholdComportamiento conceptual
Más bajoMás permisivo
IntermedioBusca equilibrio
Más altoMás estricto

Subir el valor puede bloquear más automatizaciones, pero también aumenta la posibilidad de rechazar visitantes legítimos.

Por eso no recomendamos:

“Ponlo en 0.9 y se acabó el spam.”

Una mejor estrategia es:

  1. Comenzar con la referencia documentada.
  2. Medir.
  3. Revisar leads reales.
  4. Identificar cuánto spam continúa llegando.
  5. Ajustar gradualmente.
  6. Volver a probar.

Google también advierte que los scores de staging o de una instalación recién configurada pueden comportarse distinto a producción porque el sistema aprende del tráfico real.

Recaptcha Wordpress
reCAPTCHA WordPress: 9 pasos efectivos para bloquear spam y bots en formularios de Elementor 5

8. Prueba el formulario como un usuario real

Que aparezca el badge no demuestra que todo el proceso esté funcionando.

Realiza pruebas reales:

  • Desktop.
  • Celular.
  • Chrome.
  • Safari cuando sea posible.
  • Navegación incógnito.
  • Usuario conectado.
  • Usuario desconectado.
  • Wi-Fi.
  • Datos móviles cuando sea viable.

Comprueba:

  • El formulario puede enviarse.
  • El mensaje de éxito aparece.
  • El correo llega.
  • La información queda registrada donde corresponda.
  • reCAPTCHA no muestra errores.
  • El badge aparece según la configuración.
  • Los eventos de Analytics siguen funcionando.
  • WhatsApp o redirecciones posteriores no se rompieron.

También prueba formularios dentro de popups.

No sacrifiques leads reales para conseguir un contador de spam igual a cero.

9. Monitoriza y ajusta durante los días siguientes

Después de publicar, registra:

  • Formularios recibidos.
  • Spam.
  • Leads legítimos.
  • Errores.
  • Quejas de usuarios.
  • Conversiones.
  • Posibles falsos positivos.

Si continúa llegando spam:

  1. Confirma que el campo está agregado.
  2. Revisa las keys.
  3. Comprueba el dominio.
  4. Revisa todos los formularios.
  5. Limpia caché.
  6. Revisa el Score Threshold.
  7. Mantén Honeypot activo.
  8. Actualiza Elementor.
  9. Investiga si el spam procede realmente del formulario.
  10. Considera una capa adicional cuando esté justificada.

Elementor también ofrece actualmente integración con Akismet como alternativa antispam en determinados planes Pro compatibles con integraciones de formularios. Esto requiere Akismet, cuenta/API y la instalación de un plugin adicional, por lo que no es necesario comenzar por ahí si reCAPTCHA + Honeypot resuelven el problema.

Recaptcha Wordpress
reCAPTCHA WordPress: 9 pasos efectivos para bloquear spam y bots en formularios de Elementor 6

Error común: configurar las claves y olvidar el formulario

Esta comprobación merece una sección propia porque ocurre con frecuencia.

Tener:

  • Site Key.
  • Secret Key.
  • Integrations correctamente guardadas.

no sustituye la configuración del Form Widget.

Comprueba:

  • Claves de la versión correcta.
  • Dominio correcto.
  • Elementor > Settings > Integrations guardado.
  • Formulario editado.
  • Campo reCAPTCHA/reCAPTCHA V3 añadido.
  • Honeypot añadido cuando corresponda.
  • Página publicada.
  • Formulario probado desde el frontend.

Elementor documenta expresamente el paso de Add Item → Type → reCAPTCHA3 o reCAPTCHA después de guardar las claves.

¿Qué Score Threshold debería utilizar?

No existe una cifra universal.

Google utiliza 0.5 como punto inicial documentado, pero recomienda analizar los scores y adaptar la decisión al tráfico y nivel de riesgo del sitio.

Si continúa entrando demasiado spam:

evalúa aumentar ligeramente el threshold.

Si compradores o prospectos legítimos encuentran bloqueos:

evalúa reducirlo.

Haz un cambio cada vez.

No saltes de una configuración permisiva a una extremadamente restrictiva sin medir las consecuencias.

¿Puedo utilizar reCAPTCHA y Honeypot al mismo tiempo?

Sí. El Form Widget mantiene actualmente ambos tipos de campo.

Conceptualmente:

Honeypot → bots sencillos.

reCAPTCHA → análisis más sofisticado.

Esto permite añadir una barrera adicional sin obligar al visitante a resolver otro desafío independiente.

Pero tampoco garantiza eliminar el 100 % de los mensajes basura.

¿Por qué sigo recibiendo spam después de activar reCAPTCHA?

Las causas más frecuentes son:

  1. El campo no fue añadido.
  2. Se utilizaron keys incorrectas.
  3. El dominio no coincide.
  4. V2 y v3 se configuraron de forma inconsistente.
  5. El threshold es demasiado permisivo.
  6. Existe una versión en caché.
  7. Otro formulario no está protegido.
  8. El bot es más sofisticado.
  9. El spam lo envía una persona.
  10. El mensaje no llega realmente desde Elementor.

Investiga en ese orden antes de instalar tres soluciones antispam adicionales.

También revisa si el formulario está dentro de un popup o plantilla que no recibió la misma configuración.

reCAPTCHA y privacidad

reCAPTCHA es un servicio externo de Google.

Google confirma que, cuando se ejecuta, establece una cookie necesaria llamada _GRECAPTCHA para realizar el análisis de riesgo. También permite utilizar recaptcha.net en determinadas implementaciones para evitar otros posibles cookies asociados a google.com.

Esto significa que una implementación profesional debe revisar:

No es correcto afirmar:

“reCAPTCHA no utiliza cookies.”

Tampoco:

“Instalarlo significa cumplir automáticamente todas las leyes.”

La base jurídica y configuración necesaria depende de cada jurisdicción. Consulta asesoría especializada cuando corresponda.

¿Se puede ocultar el badge?

Google permite ocultar el badge únicamente si la marca de reCAPTCHA permanece visiblemente indicada dentro del flujo del usuario, incluyendo la referencia requerida a su Privacy Policy y Terms of Service.

Por eso no recomendamos esconderlo simplemente porque “se ve feo”.

Si necesitas una interfaz más limpia, primero revisa las reglas de branding vigentes.

reCAPTCHA y velocidad: ¿puede hacer la página más lenta?

reCAPTCHA introduce recursos externos y lógica adicional.

Esto no significa que vaya a destruir automáticamente el rendimiento de la página, pero sí añade trabajo que debe medirse.

Buenas prácticas:

  • Utiliza una sola estrategia principal de CAPTCHA.
  • Evita instalar soluciones duplicadas.
  • Mantén Elementor actualizado.
  • Mide antes y después.
  • Revisa PageSpeed Insights.
  • Comprueba la experiencia móvil.
  • No elimines reCAPTCHA únicamente para ganar unas décimas si existe un problema real de spam.

El rendimiento debe equilibrarse con la función empresarial.

Un formulario muy rápido que recibe cientos de envíos falsos tampoco es una buena implementación.

reCAPTCHA no sustituye la seguridad de WordPress

La protección del formulario debe acompañarse de:

  • WordPress actualizado.
  • Plugins actualizados.
  • Tema actualizado.
  • HTTPS.
  • Contraseñas fuertes.
  • Usuarios controlados.
  • Backups.
  • Hosting correctamente administrado.
  • Protección de acceso administrativo.

reCAPTCHA no está diseñado para eliminar malware ni corregir vulnerabilidades.

No confundas:

spam de formularios

con

un WordPress comprometido.

Son problemas diferentes.

Errores frecuentes al configurar reCAPTCHA Elementor

Usar keys de otro dominio: la verificación puede fallar.

Confundir v2 y v3: la clave y el campo deben corresponder al mismo tipo.

Intercambiar Site Key y Secret Key: la integración no funcionará correctamente.

Publicar la Secret Key: expone una credencial que debe permanecer privada.

No añadir el campo: las keys solas no protegen el formulario.

No guardar Integrations: Elementor no utiliza la configuración nueva.

Threshold extremadamente alto: puede aumentar falsos positivos.

Threshold demasiado bajo: puede dejar pasar más automatización.

No probar usuarios reales: descubres el problema después de perder leads.

Proteger únicamente Contacto: otra landing puede continuar expuesta.

Pensar que el badge garantiza funcionamiento: la validación completa debe probarse.

Ocultar el badge sin cumplir las reglas: incumple los requisitos de branding de Google.

Ignorar privacidad: puede dejar incompleta la política o gestión de consentimiento.

Instalar varios CAPTCHA: aumenta complejidad y recursos.

Creer que reCAPTCHA protege WordPress entero: su alcance es mucho más específico.

Ignorar popups: pueden contener otro Form Widget sin protección.

No comprobar Analytics: un cambio de formulario puede afectar el seguimiento de conversiones.

Cómo saber si realmente redujiste el spam

No necesitas adivinarlo.

Compara periodos equivalentes:

MétricaAntesDespués
Formularios totales
Spam detectado
Leads legítimos
Errores del formulario
Conversión
Posibles falsos positivos

No esperes necesariamente que “formularios totales” aumente.

Si antes el sitio recibía 300 envíos y 250 eran bots, una reducción considerable del volumen total podría ser positiva.

La métrica importante es cuántas oportunidades comerciales válidas llegan sin añadir fricción excesiva.

Una página profesional debe proteger sus formularios sin dificultar el contacto

Los formularios no son únicamente un elemento visual.

Son parte de la infraestructura comercial que conecta una visita con un posible cliente.

Una web profesional debe equilibrar:

  • Diseño.
  • Seguridad.
  • Facilidad de uso.
  • Rendimiento.
  • Adaptación móvil.
  • Analytics.
  • WhatsApp.
  • Formularios.
  • Privacidad.

En Codwelt desarrollamos diseño de páginas web profesionales administrables con WordPress + Elementor.

Los planes publicados actualmente pueden incluir, según el alcance contratado, diseño profesional, adaptación a celulares, tablets y computadores, hosting avanzado, dominio, SSL, optimización de rendimiento, seguridad, Google Analytics, Search Console, WhatsApp, blog, SEO + IA y capacitación. Determinados planes también incorporan licencias premium.

Proteger un formulario no consiste en poner tantos obstáculos como sea posible, sino en reducir el tráfico automatizado sin dificultar que un cliente real pueda contactar a la empresa.

Solicita tu página web profesional con formularios preparados para captar oportunidades comerciales.

Preguntas frecuentes

¿Cómo poner reCAPTCHA en WordPress?

Depende de la herramienta que genera el formulario. En este tutorial utilizamos Elementor Pro: primero obtienes Site Key y Secret Key, después las agregas en Elementor > Settings > Integrations y finalmente añades el campo reCAPTCHA correspondiente al Form Widget. No existe una configuración universal que proteja automáticamente todos los formularios de WordPress.

¿Cómo agregar reCAPTCHA a un formulario de Elementor?

Registra el dominio en Google, obtiene las claves, introdúcelas en Elementor > Settings > Integrations y edita el formulario. En Form Fields pulsa Add Item y selecciona reCAPTCHA o reCAPTCHA V3. Elementor mantiene actualmente ambos tipos de campo.

¿Es mejor reCAPTCHA v2 o v3?

No existe una opción perfecta para todos. V3 genera un score sin interrumpir normalmente al visitante, por lo que Elementor lo recomienda como opción menos intrusiva. V2 puede utilizar checkbox o modo Invisible y puede resultar útil cuando quieres una comprobación más explícita.

¿reCAPTCHA v3 es invisible?

Funciona normalmente en segundo plano y no requiere que el usuario marque una casilla. Sin embargo, esto no significa que toda presencia visual desaparezca: puede mostrarse el badge y deben respetarse los requisitos de branding de Google.

¿Qué Score Threshold debo utilizar?

Google documenta 0.5 como punto inicial para v3, pero recomienda analizar el comportamiento real del sitio y adaptar el threshold al riesgo y tráfico propios. Elementor permite modificarlo desde Integrations. Un valor excesivamente estricto puede bloquear contactos legítimos.

¿Qué es Honeypot en Elementor?

Es un campo oculto diseñado como señuelo para bots. Un visitante normal no lo ve ni lo rellena, pero automatizaciones sencillas pueden completarlo al intentar enviar todos los campos. Elementor rechaza el formulario cuando detecta contenido en ese Honeypot.

¿Puedo utilizar Honeypot y reCAPTCHA juntos?

Sí. El Form Widget mantiene actualmente campos para ambos y pueden actuar como capas complementarias. Honeypot puede detener bots sencillos sin afectar al usuario, mientras reCAPTCHA aplica una evaluación más avanzada. Esto puede reducir spam, pero no garantiza eliminarlo completamente.

¿Por qué sigo recibiendo spam con reCAPTCHA?

Comprueba primero que el campo esté agregado al formulario, las keys correspondan al dominio y versión correctos y no existan otros formularios desprotegidos. Después revisa Score Threshold, caché y actualizaciones. También recuerda que el spam puede provenir de automatizaciones más avanzadas o incluso personas reales.

¿reCAPTCHA hace más lenta mi página?

Introduce recursos y procesamiento externos, por lo que existe algún coste técnico. El impacto real depende de la página y debe medirse. Evita combinar varias herramientas CAPTCHA sin necesidad y comprueba PageSpeed y experiencia móvil antes y después de la implementación.

¿reCAPTCHA protege WordPress de hackers?

No. Su función principal en este contexto es filtrar abuso automatizado de formularios. No sustituye actualizaciones, contraseñas seguras, protección administrativa, backups, hosting seguro ni mantenimiento. Un formulario con reCAPTCHA puede seguir estando dentro de un sitio vulnerable por otros motivos.

Conclusión

Una configuración correcta de reCAPTCHA WordPress puede resumirse en nueve pasos:

  1. Identificar el formulario problemático.
  2. Elegir entre v2 y v3.
  3. Registrar el dominio y generar las claves.
  4. Integrar las keys en Elementor.
  5. Añadir reCAPTCHA al Form Widget.
  6. Incorporar Honeypot.
  7. Ajustar el Score Threshold gradualmente.
  8. Probar como un visitante real.
  9. Monitorizar spam, leads y falsos positivos.

La mejor configuración antispam no es la más agresiva, sino la que reduce bots manteniendo sencillo el contacto para los clientes reales.

Protege tus formularios y evita que el spam contamine tus oportunidades comerciales. Cotiza tu página web profesional con Codwelt.

Fuentes

Codwelt

Codwelt — Diseño de páginas web profesionales
https://codwelt.com/diseno-de-paginas-web-desarrollo-de-sitios-web/

Elementor

Elementor — Add reCAPTCHA to prevent spam
https://elementor.com/help/recaptcha-elementor-integration/

Elementor — Form Widget
https://elementor.com/help/form-widget/

Elementor — Block spam messages from forms
https://elementor.com/help/block-spam-messages-from-forms/

Elementor — Settings
https://elementor.com/help/settings/

Elementor — Elementor Pro plans
https://elementor.com/es/pro/

Google reCAPTCHA

Google — reCAPTCHA v3
https://developers.google.com/recaptcha/docs/v3

Google — Choosing the type of reCAPTCHA
https://developers.google.com/recaptcha/docs/versions

Google — reCAPTCHA Settings
https://developers.google.com/recaptcha/docs/settings

Google — reCAPTCHA FAQ
https://developers.google.com/recaptcha/docs/faq

Google Cloud

Google Cloud — Migrate from reCAPTCHA Classic
https://docs.cloud.google.com/recaptcha/docs/migrate-recaptcha

Google Cloud — Billing information
https://docs.cloud.google.com/recaptcha/docs/billing-information

Google Cloud — Compare reCAPTCHA tiers
https://docs.cloud.google.com/recaptcha/docs/compare-tiers

Fecha de consulta de las fuentes: 21 de agosto de 2026.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas relacionadas

Unidades de medida en Elementor: 6 claves esenciales para elegir entre PX, %, EM, REM, VW y VH

PX, %, EM, REM, VW y VH determinan respecto a qué referencia Elementor calcula el tamaño de un texto, Container, espacio o elemento. Elegir correctamente la unidad ayuda a mantener el diseño estable y adaptable entre computador, tablet y celular. La confusión aparece porque un valor como 50 no significa

Elementor AI: 7 pasos poderosos para crear secciones desde una página web de referencia

Sí, Elementor AI permite utilizar la URL de una página web como referencia para generar Containers editables dentro de Elementor. La función resulta especialmente útil cuando encuentras una estructura que te interesa y quieres evitar reconstruir manualmente columnas, imágenes, textos, botones y distribución desde cero. La herramienta no debe entenderse

Cómo hacer tipografía responsive en Elementor: 9 claves esenciales para textos perfectos en móvil

Una tipografía responsive en Elementor adapta el tamaño, interlineado y espaciado de los textos según el espacio disponible, evitando que un título diseñado para computador rompa completamente la composición cuando se abre desde un celular. No consiste simplemente en hacer “todo más pequeño”. Una buena configuración conserva jerarquía, legibilidad, proporción