Por qué debería evitar el uso de complementos y temas anulados

Publicado: 2021-12-23

Es una regla general que si algo parece demasiado bueno para ser verdad, probablemente lo sea. Eso es especialmente cierto cuando se trata de temas anulados y complementos para sitios de WordPress. Lo que puede parecer una gran oferta de software puede dañar su sitio web y generar más problemas y costos que cualquier ahorro potencial. Por motivos de seguridad, es importante poder identificar y evitar el software anulado.

¿Qué son los complementos anulados y los temas anulados?

Los complementos y temas anulados son versiones de software pago que han sido pirateadas para permitir el acceso y el uso incluso cuando no ha comprado una licencia válida. A menudo están disponibles para la venta a precios muy reducidos en sitios web de terceros, que anuncian versiones mucho más baratas del software sin mencionar que son copias ilegítimas.

Estos tipos de ventas no son éticos y pueden causar problemas a su sitio web. El software anulado puede contener malware o simplemente usar código obsoleto e inseguro. Lo que parece una buena opción para complementos y temas baratos puede convertirse en un sitio web roto y datos de usuario robados.

Puede ser tentador usar software anulado si tiene un presupuesto limitado o si desea probar características y funcionalidades antes de comprometerse con un producto pago. Si bien puede ahorrar algo de dinero a corto plazo, le costará mucho más deshacer el daño que puede causar un complemento o tema anulado.

¿Qué tipo de problemas pueden causar los complementos anulados?

El software anulado se ha modificado con respecto a la versión original, lo que automáticamente significa que ya no se puede confiar en él. Además de simples errores de codificación, fallas o conflictos, los complementos y temas anulados pueden presentar problemas más serios para su sitio de WordPress.

1. Problemas de seguridad

La mayor preocupación cuando se trata de software anulado son los problemas de seguridad. El software anulado puede contener código malicioso que podría comprometer datos confidenciales, romper la funcionalidad del sitio o causar daños. Muchos de estos complementos inyectan malware en su sitio que proporciona una entrada por la puerta trasera. Este tipo de acceso puede hacer que su sitio sea eliminado, alterado sin su conocimiento o secuestrado para apuntar a una dirección de sitio web diferente.

Incluso si no se inyecta malware en un complemento anulado, es muy probable que tenga un código desactualizado. El código obsoleto puede presentar sus propios problemas de seguridad y funcionalidad. Si no sabe qué versión del complemento o tema está utilizando, no sabrá cuándo se requieren actualizaciones urgentes. No poder mantener sus complementos y temas actualizados hace que su sitio sea vulnerable a los piratas informáticos que explotan las lagunas de seguridad.

Detectar el problema, corregir el código y restaurar su sitio es costoso y requiere mucho tiempo, sin mencionar que es estresante. Si su sitio es violado por un pirata informático, es posible que deba restaurar una copia de seguridad de su sitio. Y si no tiene una copia de seguridad disponible, tendrá que extraer el código malicioso de la base de datos, lo cual no es fácil.

2. Problemas de privacidad

El malware agregado a complementos o temas anulados también se puede usar para recopilar información confidencial de su sitio. Los datos como ID de inicio de sesión, nombres de clientes y direcciones de correo electrónico de los miembros de su comunidad se pueden enviar a un tercero que puede venderlos o usarlos con fines de phishing.

Este tipo de malware puede ser muy difícil de detectar, ya que no interfiere con la actividad normal de su sitio web. A menudo, puede ocurrir una violación importante de datos antes de que usted sepa que hay un problema. La única indicación que puede tener de que su sitio ha sido comprometido es si comienza a recibir muchos mensajes enojados de los usuarios de su sitio. Reconstruir esa confianza perdida sería extremadamente difícil y llevaría mucho tiempo.

3. Problemas legales

Una de las mejores cosas de WordPress es que es un software de código abierto, por lo que hay una gran comunidad de desarrolladores. Independientemente de la funcionalidad especial que esté buscando, o del tipo de diseño personalizado que necesite, lo más probable es que alguien tenga una solución.

Si bien los temas y complementos gratuitos de WordPress en la biblioteca de WordPress.org son de código abierto, algunos complementos pagos se venden con licencias mixtas. Esto significa que algunas partes del código están protegidas por leyes de derechos de autor y si está utilizando un tema o complemento de WordPress anulado, entonces no tiene permiso legal para hacerlo.

O incluso puede enfrentar problemas legales si el uso de complementos anulados causa pérdida de datos, robo u otros problemas para los visitantes o clientes de su sitio. Esto puede ser costoso y dañar su reputación.

4. Disminución de las posiciones en los motores de búsqueda

Si su sitio contiene malware, puede terminar en la lista negra de Google, lo que puede hacer caer en picado su clasificación en los motores de búsqueda, el tráfico del sitio y las ventas.

Y, si hay mucho spam en su sitio, su mensaje central está sobrecargado y codificado, lo que dificulta que Google entienda realmente de qué se trata. Es posible que no consideren que su sitio web sea relevante para sus palabras clave objetivo y, por lo tanto, no lo mostrarán en los resultados de búsqueda.

5. Sin soporte de software

Uno de los principales beneficios de los complementos y temas pagos es el acceso continuo al soporte.

Las actualizaciones de software de WordPress suelen incluir:

  • Actualizaciones para corregir lagunas de seguridad y errores. Los desarrolladores lanzan actualizaciones regularmente para corregir errores en el código y abordar las lagunas de seguridad. Al no usar la última versión de un complemento o tema, tiene una mayor probabilidad de ser pirateado o de que algo se rompa en su sitio.
  • Compatibilidad continua con WordPress. WordPress lanza regularmente versiones actualizadas de su software y temas, y los complementos generalmente deben actualizarse para mantener la compatibilidad. Dado que el software anulado no se puede actualizar, su sitio puede experimentar problemas de funcionalidad o errores fatales que rompen el sitio web por completo.
  • Acceso a toda la documentación y foros de la comunidad. Cuando tenga preguntas o necesite ayuda, los foros de la comunidad y la documentación para desarrolladores pueden ser recursos invaluables. La documentación puede ayudarlo con la configuración adecuada, comprender cómo funciona el software, los problemas comunes que encuentran los usuarios y cómo solucionarlos.
  • Acceso al soporte del desarrollador original. Nadie conoce una pieza de software como la persona o el equipo que la creó. Poder acudir directamente al desarrollador para obtener asistencia puede resolver sus problemas rápidamente. Sin un recibo de compra o una clave de licencia válida, el desarrollador no podrá ayudarlo y tendrá que intentar solucionar sus problemas usted mismo o contratar a otro desarrollador para que lo haga por usted.

Los beneficios que obtiene al usar complementos legítimos con una licencia válida son esenciales. Esto ayuda a garantizar que su software siga funcionando sin problemas y no cause conflictos en su sitio web (o, si lo hace, que los problemas se resuelvan rápidamente). Con el soporte adecuado, se asegurará de que sus complementos y temas estén instalados y configurados correctamente, y que continúen funcionando en armonía con WordPress.

6. Cuestiones éticas

El uso de software anulado no solo puede generar problemas inmediatos como un sitio web roto o pirateado, robo de datos y dolores de cabeza legales, o una caída en las clasificaciones de búsqueda, sino que también es poco ético y desalentador para los desarrolladores.

Al comprar complementos o temas anulados, no respalda el arduo trabajo y los esfuerzos de los desarrolladores de WordPress, que a menudo trabajan en mejoras de software en su propio tiempo. Los desarrolladores pueden abandonar proyectos que no reciben suficiente apoyo y encontrar poco que los aliente a responder a la llamada de nuevas funciones.

Comprar directamente del desarrollador o de mercados en línea de buena reputación también garantiza que el autor tenga los recursos para mantener su software actualizado, mejorarlo y continuar agregando nuevas funciones. Apoyar a los autores de complementos y temas de alta calidad no solo beneficia a los propietarios de sitios web, sino también a los visitantes de sus sitios. El código impecable, las interfaces de usuario bien pensadas y la funcionalidad extendida son clave para mejorar la experiencia del usuario y hacer que los visitantes regresen a su sitio. La única forma en que esto sucede es con apoyo financiero.

¿Cómo puede identificar el software anulado?

Si está buscando agregar un complemento o tema a su sitio web, asegúrese de que no sea una versión anulada.

Aquí hay señales de advertencia de un complemento anulado:

  • Múltiples complementos o temas premium de diferentes desarrolladores agrupados y vendidos a granel. Tenga en cuenta, sin embargo, que algunos temas incluyen licencias legítimas para complementos adicionales.
  • Anuncios en grupos de noticias o sitios de redes sociales que anuncian complementos o temas pagos con un gran descuento o de forma gratuita
  • Descargar sitios que usan explícitamente "anulado" o "nulo" en su nombre o dominio
  • Sitios que tienen un montón de anuncios de spam para otros sitios web, especialmente aquellos que parecen botones de descarga para el software, pero en realidad lo llevan a otro sitio web.
  • Precios que son drásticamente más bajos que en el sitio oficial del desarrollador

Asegúrese de investigar para determinar si un complemento que está considerando tiene una versión paga o no. Una versión paga debe venir con una clave de licencia de algún tipo. Los complementos anulados nunca vendrán con una clave de licencia. Entonces, si se le ofrece una versión del software totalmente gratuita y sin necesidad de clave de licencia, entonces será una versión anulada.

ejemplo de una clave de licencia en WordPress
Ejemplo de una clave de licencia para un complemento premium

¿Qué sucede si ya tiene algunos complementos y temas sospechosos instalados en su sitio?

Puede verificar que su sitio web es seguro:

  • Ejecutar un escaneo de seguridad usando un escáner de malware de WordPress confiable
  • Comprobación de cada complemento en el back-end de su sitio web para ver si tiene una clave de licencia
  • Buscar manualmente cada complemento y tema en línea para ver si es un complemento pago

Si detecta un complemento o tema anulado en su sitio web existente, deberá tratar su sitio como si hubiera sido pirateado y limpiarlo utilizando un complemento de copia de seguridad y restauración o eliminando manualmente el complemento y cualquier código malicioso asociado.

¿Cuál es la mejor manera de adquirir complementos de WordPress para su sitio web?

La buena noticia es que encontrar un software seguro, confiable y con la licencia adecuada para WordPress es bastante fácil. Hay muchos complementos gratuitos, freemium y pagos disponibles que desarrollarán la funcionalidad que necesita de una manera segura.

Soluciones gratuitas

Para soluciones gratuitas, adhiérase a los directorios de plugins y temas de WordPress. Los complementos en el directorio se monitorean y verifican en busca de malware o hacks inyectados. También se marcan o eliminan si ya no cumplen con los estándares GPL, no se han probado con las últimas versiones de WordPress o no se han actualizado en mucho tiempo.

agregar un tema en el tablero de WordPress

La instalación desde su panel de WordPress es la forma más segura de asegurarse de que está agregando extensiones seguras a su sitio web. Sin embargo, también puede descargar complementos y temas directamente a su computadora y cargarlos usted mismo en WordPress utilizando la función de carga de complementos y temas o mediante el protocolo seguro de transferencia de archivos (SFTP). Independientemente de cómo elija agregarlos a su sitio, asegúrese de que sus complementos y temas gratuitos provengan de los directorios de WordPress.

Plugins o temas freemium y de pago

Si necesita la funcionalidad avanzada de un complemento o tema pagado, asegúrese de comprar directamente en el sitio web del autor o en un mercado de software de buena reputación. Cree una cuenta para realizar un seguimiento de su compra y recibir notificaciones y acceder a futuras actualizaciones. Asegúrese de que su clave de licencia esté correctamente instalada y configurada y, si el complemento requiere una suscripción, asegúrese de que su información de pago se mantenga actualizada.

Si tiene miedo de comprar una costosa suscripción de complemento debido al costo inicial, tenga en cuenta que la mayoría del software premium incluye una política de devolución. Si su compra no funciona para su sitio web, puede solicitar un reembolso dentro de un período de tiempo específico (generalmente 30 días). Si no está seguro de si un complemento funcionará con su tema u otros complementos que esté utilizando, siempre puede hacer preguntas previas a la venta al desarrollador o consultar sus preguntas frecuentes para ver si hay conflictos conocidos. Vaya a lo seguro y compre de la fuente.

Usa autores confiables

Para asegurarse de que está trabajando con autores confiables, busque reseñas y recomendaciones, y quédese con marcas conocidas. Cuando sea posible, use complementos que brinden una buena variedad de funciones, como Jetpack. Cuantos menos complementos use, menos probable será que experimente conflictos. También reducirá la necesidad de improvisar soluciones de fuentes mixtas, lo que puede ser engorroso para realizar un seguimiento y solucionar problemas cuando surgen problemas.

Recuerde, su sitio web es una parte esencial de su negocio y el corazón de su reputación y servicios. Manténgalo seguro y protegido evitando complementos y temas anulados, y manteniendo los nombres de WordPress que conoce y en los que confía.