¿Por qué tengo cientos de usuarios falsos que intentan registrarse en mi wordpress todos los días?

Registrarse es el primer paso que debe hacer un bot / script si intenta publicar (por ejemplo, un comentario) y no puede. Por lo general, todo esto se realiza de forma autónoma mediante un script diseñado para probar las debilidades de seguridad y explotado por los spammers.

A menudo, si está ejecutando un servidor Apache con mod_security, el módulo mod_security evitará este comportamiento, por lo que es una buena idea al menos preguntarle a su host si es posible habilitar mod_security.
Cortafuegos de aplicaciones web de código abierto

De lo contrario, es probable que desee establecer alguna barrera para evitar que se produzcan registros de spam. Hay muchos complementos diseñados para WordPress multisitio (y WordPress estándar) que agregan un componente de verificación humana al proceso de registro como un CAPTCHA o una pregunta / respuesta de texto sin formato que no puede ser manipulada por un script.

Lo que debe hacer es instalar y activar el complemento Stop Spammers Spam Prevention. Una vez activado, vaya a Detener Spammers -> Opciones de protección. Stop Spammer Registrations es un poderoso complemento de WordPress que monitorea agresivamente su sitio web en busca de actividad sospechosa de spam.

visite para más detalles Crear tema

Son solo Bots o Scripts que intentan registrarse en los sitios web de WordPress para que puedan publicar comentarios o enlaces de spam en su blog. Para evitar el registro falso en su sitio web de WordPress, puede usar los siguientes complementos de WordPress:

Sable
Detener el complemento de registro de spammers
Wanguard

Además, consulte esta guía para configurar el complemento Stop Spammers Registration detener los registros falsos en el sitio web de WordPress.

Un complemento de bloqueo de spam debería ayudar, como dijo Chris. También puede probar una opción que no permita que su sitio sea encontrado por los motores de búsqueda. Sin embargo, esto no es bueno si está buscando atraer tráfico orgánico a su sitio, lo que significa que quiere que las personas lo encuentren buscando en Google y otros.

Los bots quieren hacerlo por muchas razones …

  1. Solo quieren comentar y soltar su enlace para obtener tráfico
  2. La técnica más siniestra es ingresar a su base de datos de usuario y robar datos
  3. Para difamar su sitio web

Algunas buenas prácticas para salvarse son

  1. Use algo de seguridad o captcha al iniciar sesión
  2. Esté atento a los correos electrónicos sospechosos y al usuario y elimínelos CUANTO ANTES
  3. Utilice el registro de dos niveles, es decir, después del registro, la contraseña se envía a la dirección de correo electrónico para verificarla.

Quieren publicar comentarios spam con muchos enlaces. Muchos enlaces valen dinero, ya que Google mide el ranking de un sitio web según la cantidad de sitios que lo enlazan, entre otras cosas.

Eso es realmente extraño. Como dijo Chris, probablemente son bots que solo buscan una manera de soltar un enlace. He visto esto en algunos de los sitios que administramos.
Los bots incluso intentarán colocar enlaces en los formularios de envío de sitios web más antiguos.

Ayúdame a deshacerme, he recibido 150 registros falsos en las últimas 5 horas en mi cuenta de WordPress

Sugiérame cómo eliminar y prohibir registros falsos

38 registros falsos en mi sitio en media hora … esto es una locura