Al cambiar tu proveedor de hosting, a veces no se trata solo de mover tu sitio web y apuntar tu dominio al nuevo servidor. Si también usas servicios de correo electrónico como parte de tu plan de alojamiento, la parte más desafiante del proceso puede ser transferir tus cuentas de correo electrónico y mensajes sin perder datos o crear una interrupción en el proceso de comunicación de tu negocio. Para hacer frente a este desafío para las personas, que prefieren tener todo alojado en un solo lugar, ahora hemos añadido una nueva herramienta de migración de correo electrónico. Te permite transferir tu servicio de correo desde otro servidor a nuestros servidores de correo de forma rápida, fácil y segura.
¿Por qué desarrollamos el Email Migrator?
Los clientes de SiteGround que se están transfiriendo desde otros proveedores de hosting ya se benefician de nuestras opciones de transferencia automática de sitios web. La herramienta Email Migrator agiliza este proceso aún más, haciendo posible la transferencia de servicios de correo electrónico con unos pocos clics, incluso para usuarios no tan expertos en tecnología. Además de eso, la herramienta te ayuda a mantener intactas tus comunicaciones por correo electrónico y transferirlas de forma segura a nuestros servidores.
¿Cuáles son los beneficios adicionales de nuestro Email Migrator?
Además de facilitar la transferencia de tus correos electrónicos a SiteGround y tener todo en un solo lugar seguro, nuestro Email Migrator tiene otros beneficios adicionales:
Interfaz intuitiva para facilitar el inicio de la migración 🏗️
La interfaz de la herramienta te guía a través de los pocos pasos necesarios para iniciar el proceso.
Transferencia segura y confiable 🛡️
Moveremos tus correos de forma segura, garantizando privacidad y protección de datos.
Migración rápida 🚀
Hemos desarrollado la herramienta de modo que el procedimiento no tarde demasiado. Sin embargo, el tiempo exacto necesario dependerá de diferentes factores, como el tamaño del buzón, la velocidad del servidor remoto y otros.
Mantener la estructura de la cuenta de correo electrónico que se migra 📧
Transferiremos tu cuenta de correo electrónico por ti, incluidas las carpetas, los mensajes y los archivos adjuntos.
No se crean duplicados 📑
Nos aseguraremos de que no se creen duplicados durante el proceso de migración.
Proceso automatizado 🪄
No es necesario ningún trabajo manual por tu parte, ya que la migración se realiza en segundo plano. Sin embargo, necesitarás configurar los sistemas que están fuera del control de SiteGround: apunta tus registros MX para que los nuevos mensajes lleguen a nuestro servidor y reconfigura tu cliente de correo electrónico para comenzar a recibir los mensajes de nuestro servidor.
Cómo transferir tus correos con Email Migrator
Para transferir tus correos electrónicos, debes seguir unos sencillos pasos en tu Site Tools > Correo electrónico > Migrador de e-mail. ¡Lee las instrucciones detalladas sobre cómo transferir tus correos electrónicos y disfruta de una migración de correo electrónico sin problemas a SiteGround!
El Email Migrator es básicamente la última pieza del rompecabezas que te permite tener todo en un solo lugar. Transferir todo a SiteGround te permite administrar fácilmente tanto tu sitio web como tu correo electrónico en una sola cuenta. No solo tienes todo en un solo lugar, sino que también cuentas con nuestra probada experiencia tanto en hosting web como en servicios de correo electrónico.
La infraestructura que ejecuta el correo electrónico de Internet no ha cambiado mucho en los últimos 30 años. Sí, hemos superpuesto algunas cosas como Sender Policy Framework (SPF) y DomainKeys Identified Mail (DKIM) pero en esencia, el protocolo sigue siendo el mismo. Ese es el problema. El correo electrónico fue diseñado en un tiempo más simple. Una época en la que Internet era un recurso de confianza y nadie pensaba dos veces en el hecho de que es fácil modificar los encabezados de un correo electrónico para que parezca que tu jefe está recibiendo un correo electrónico del presidente de los Estados Unidos felicitándote por todo tu excelente trabajo. No digo que eso haya sucedido o que yo fuera parte de ello… pero hipotéticamente, es posible.
Entonces, si no se puede confiar en el correo electrónico, ¿qué podemos hacer? Bueno, primero, en estos días el correo electrónico es mucho más confiable. Es mucho más fácil detectar correos enviados por alguien, pero dicen que son del presidente, gracias a cosas como Sender Policy Framework (SPF) y DomainKeys Identified Mail (DKIM).
Sin embargo, incluso con estas nuevas tecnologías, las estafas por correo electrónico siguen siendo desenfrenadas. A medida que nos adentramos en la temporada navideña, detengámonos por un momento y veamos algunas cosas que puedes hacer para asegurarte de no caer en la última estafa. (Lo que no es enviar correos electrónicos a jefes desprevenidos …)
Estafas por correo electrónico de las que debes estar al tanto
Echemos un vistazo a algunas de las muchas formas en que las personas malas intentan hacerte cosas malas a través del correo electrónico. Este primer grupo de estafas entran en la categoría de estafas de phishing. Una estafa de phishing es básicamente un correo electrónico diseñado para engañarte haciéndote pensar que es de alguien que no es y convencerte de hacer clic en un enlace incrustado en el correo electrónico.
Las solicitudes falsas de “verificación de cuenta”
Estos pueden parecer provenir de tu banco, Netflix, Twitter o uno de esos sitios en los que no admites tener una cuenta. No importa de dónde vengan, todos tienen el mismo mensaje básico.
“Tu cuenta ha sido bloqueada por un MOTIVO. Para desbloquear tu cuenta antes de que la eliminemos por completo, haz clic en este enlace.”
Aquí hay una pista, ningún sistema confiable envía estos correos electrónicos al azar. Si obtienes uno y realmente no estás interactuando con esta organización, entonces es casi seguro que se trate de una estafa de phishing.
En caso de duda, extrae la documentación que tienes para esta organización, busca un número de teléfono y llámalos. Pregunta si hay algún problema con tu cuenta. Cuando te digan que no, agradéceselo, deséale un buen día, cuelga, marca el correo como spam y sigue adelante con tu vida.
Las notificaciones inesperadas de “error de facturación”
¿Sabías que es posible que las personas malas descubran cosas sobre ti sin que les digas? Es relativamente sencillo averiguar dónde está alojado un sitio web. Cuando las personas malas descubren información como esta, les gusta usarla para su beneficio y para tu perjuicio. Tal es el aviso de “Error de facturación”.
Por ejemplo, si eres un cliente de SiteGround y recibes un correo electrónico de SiteGround notificándote de que ha habido un error de facturación y ahora debes $XXXXX más, detente. No hagas clic en ningún enlace del correo electrónico. En su lugar, ve a la página de soporte de SiteGround e inicia una sesión de chat con una de sus personas de soporte. Ellos pueden decirte si hay un problema con tu cuenta o no.
Aquí tienes un ejemplo de un correo electrónico de phishing que solicita a un cliente de SiteGround actualizar sus datos de facturación para poder renovar su dominio:
Ten en cuenta que este correo electrónico falso no contiene el nombre del destinatario, y los correos electrónicos originales de SiteGround deben incluir el nombre que has usado para registrar tu cuenta.
A continuación, ten en cuenta que este correo electrónico tiene errores gramaticales y ortográficos. Estas son banderas rojas de un correo electrónico fraudulento junto con el formato deficiente.
Finalmente, la firma no es la utilizada por el equipo de SiteGround.
Cuando confirmes que en realidad no hay un error de facturación, agradece a la amable persona de soporte, deséale un día maravilloso, desconecta, marca el correo electrónico como spam y sigue adelante con tu vida.
Las solicitudes de “confirmación de pedido”
Un viejo pero bueno, y uno que aparece mucho en estos días porque el comercio electrónico se ha disparado, es el correo electrónico de “Confirmación de pedido”. Estos son más efectivos cuando provienen de empresas con las que nunca has tratado. Por lo general, también implican grandes sumas de dinero. La idea aquí es alarmarte tanto que obviamente harás clic en el enlace para “Desconfirmar” el pedido.
Si el correo electrónico parece ser de una empresa con la que no haces negocios, ignóralo. Márcalo como spam y sigue adelante con tu vida.
Si parece que es de una empresa con la que haces o has hecho negocios, contáctales directamente fuera del correo electrónico. Habla con el departamento de ventas o de contabilidad y comprueba si alguien ha realizado un pedido en tu nombre. Cuando encuentres que la respuesta es no… bueno, ya conoces el simulacro.
La estafa “Click and Collect”
Gracias a la reciente pandemia, “Click and Collect” se ha convertido en una forma común de comprar. Compras algo online en un minorista cercano. Conduces a su tienda y les dices que estás allí, te llevan el artículo a tu coche. A veces, incluso lo ponen en tu maletero para que no tengas que encontrarte con ellos cara a cara.
En ninguna parte del flujo de trabajo Click and Collect hay un correo electrónico que diga “Haz clic aquí si no has pedido esto”. Trátalos de la misma manera que las solicitudes de confirmación de pedido. Si no tratas con la empresa, es una estafa. Si tratas con la empresa pero no has realizado un pedido, es una estafa. Si tienes alguna duda, ponte en contacto con la empresa directamente, no respondiendo al correo electrónico dudoso.
A veces, los estafadores son REALMENTE buenos. Te envían un correo electrónico que parece correcto.
Correos electrónicos de phishing en la vida real (Bueno, capturas de pantalla)
¿Cómo son los buenos correos electrónicos de phishing? Aquí hay algunos ejemplos de correos electrónicos fraudulentos de phishing enviados a clientes de SiteGround.
Aparte de todas las banderas rojas ya mencionadas, la dirección de correo electrónico ‘de’ de estos correos electrónicos no es un correo electrónico válido de SiteGround. Además, un correo electrónico adecuado de SiteGround nunca mencionaría el método de pago utilizado por ti para pagar el servicio en cuestión.
Si eres un cliente de SiteGround que viene a denunciar tales correos electrónicos, SiteGround te pedirá que envíes el correo completo como un archivo adjunto, ya que lo usan para entrenar sus propios sistemas para bloquear dichos correos electrónicos (en caso de que tu correo electrónico esté alojado en SiteGround) , para que no lleguen a tu bandeja de entrada. En caso de que tu correo no esté alojado en SiteGround, puedes marcarlo como spam en tu proveedor de correo.
Para obtener más información sobre cómo protegerse de los ataques de phishing por correo electrónico, consulta la publicación del blog sobre este tema.
¿Cómo protegerse de las estafas por correo electrónico durante las festividades?
Entonces, ¿cómo sabrías si esto fue un correo electrónico fraudulento? Bueno, la respuesta fácil es “practicar el correo electrónico seguro”. Estas son algunas de las cosas que hago antes de hacer clic en un enlace en un correo electrónico, cualquier correo electrónico.
Comprueba la dirección ‘de’. Ya lo hemos hecho, pero muchos correos electrónicos de phishing provienen de direcciones de correo electrónico inverosímiles. La mayoría de los estafadores no se molestan en intentar ocultarlo porque muy pocas personas prestan atención. Un reciente intento de phishing que se me envió supuestamente provenía de NetFlix. Sin embargo, la dirección de correo electrónico era XXX@yahoo.jp. Sí, Yahoo tiene un dominio de Japón, ¡pero no envían correo electrónico a NetFlix desde él! Ni siquiera a los clientes japoneses.
Una buena regla general es que si no esperabas un correo electrónico de alguien, ni siquiera de un familiar o amigo, trátalo como sospechoso hasta que sepas que en realidad fue de ellos. Si no reconoces a la persona de la que proviene, entonces asume automáticamente que es maliciosa hasta que puedas probar lo contrario.
Comprueba todos los enlaces antes de hacer clic. La mayoría de los clientes de correo electrónico en estos días te permitirán colocar el cursor sobre un enlace que dice “Haz clic aquí” (o donde sea) y ver cuál es la URL real. Léelo CON MUCHO CUIDADO. Presta atención al nombre de dominio. https: //goog.le no es lo mismo que https://google.com. Léelo atentamente. Si parece sospechoso, no hagas clic en él.
Algunos programas de correo electrónico te mostrarán el enlace en una ventana emergente cuando hagas clic en él y te pedirán que verifiques antes de que abra un navegador con ese enlace. Si tu programa de correo electrónico hace esto, activa esta función. Sí, agrega un paso adicional antes de que puedas ver esa preciosa imagen de bebé que te envió tu amigo, pero te permite asegurarte de que realmente vas a ver una imagen de bebé y no instalar malware en tu computadora.
No descargar archivos adjuntos automáticamente Tu programa de correo electrónico debe estar configurado para no descargar archivos adjuntos automáticamente. Esto significa que si descargas algo de un correo electrónico, tendrás que hacerlo a propósito. Si el correo electrónico no parece correcto o falla alguna de las comprobaciones de las que hemos hablado aquí, no descargues nada. Incluso cosas como los documentos de Microsoft Word que parecen inocuos (haz clic aquí para ver la factura del servicio que no has pedido) pueden hacer cosas maliciosas si los abres. Si no esperabas que alguien te enviara un archivo adjunto de correo electrónico, ¡no lo abras!
Leer los encabezados Ok, esto es para los nerds extremos del correo electrónico, pero aquellos de nosotros que hemos estado haciendo esto por un tiempo podemos descubrir mucho leyendo los encabezados que vienen con cada correo electrónico. En estos días, los programas de correo ocultan los encabezados, pero están ahí si quieres leerlos.
Escucha tu instinto Mi esposa, la encantadora y talentosa Kathy, recibió un correo electrónico de nuestro pastor un día con el asunto “Te amo”. Ella era buena amiga de este hombre y aunque el asunto la confundía, también despertaba su interés. Lo abrió solo para encontrar que había un script malicioso adjunto al correo electrónico. Eliminó aproximadamente la mitad de las imágenes que habíamos almacenado en nuestro servidor doméstico antes de que pudiera detenerlo. Afortunadamente, tenía una copia de seguridad, por lo que no hubo pérdida, aparte de las horas que tardó en limpiar el desorden. Si simplemente lo hubiera llamado, abierto un nuevo correo electrónico y le hubiera escrito a la dirección que tenía en su lista de contactos, o se hubiera puesto en contacto con él de cualquier otra forma, podría haber averiguado que no era de él, sino que era una estafa. En lugar de confiar en su instinto, abrió el correo electrónico.
Otras estafas del Black Friday a tener en cuenta
El correo electrónico es, con mucho, la forma más fácil para que los malos actores hagan que las personas desprevenidas hagan cosas malas. Sin embargo, hay un par de otras formas.
Enlaces a sitios “Copycat” malicioso
Si recibes un correo electrónico con un enlace a goog.le, es bastante fácil de detectar. Sin embargo, si estás haciendo tus compras en https://reallyLongDomainName.com y lo escribes mal, entonces puedes terminar en un sitio web que se vea exactamente como el que estabas buscando.
Los malos actores buscan errores ortográficos comunes para los dominios rentables. Los compran y ponen sitios de imitación. Estos son sitios que se parecen al que estabas buscando. Probablemente incluso tengan productos y un carrito de compras. Sin embargo, no te equivoques, son estafas. Cuando pones tu información personal y número de tarjeta de crédito, no vas a obtener esos pantalones morados que pediste y que a tu hermana le encantarán. No recibirás nada más que una desagradable sorpresa cuando llegue el extracto de tu tarjeta de crédito.
Esto es realmente fácil de captar, si prestas atención.
Primero, después de llegar a un sitio, mira la barra de direcciones. ¿Hay un pequeño candado al lado del nombre de dominio? El pequeño candado significa que el dominio que estás utilizando tiene un certificado seguro y que es válido. Si no tiene un pequeño candado, o si hay una línea que lo atraviesa, eso significa que el certificado no existe o que no es válido para ese dominio. Ambas son banderas rojas realmente grandes de que no quieres hacer ningún negocio en este sitio o poner tu información personal.
Un certificado SSL no siempre es suficiente para demostrar que estás en el sitio web correcto. Los estafadores pueden registrar sitegroound.com, por ejemplo, e instalar un certificado en él. El certificado solo proporciona cifrado en la mayoría de los casos. Siempre es una buena idea revisar también la dirección URL, especialmente cuando realizas pagos, creas cuentas, completas formularios, etc.
Sitios que se hacen pasar por páginas de inicio de sesión o de destino
El último tipo de estafa online del que hablaremos son las páginas de inicio de sesión falsas. Estos pueden ser parte de una falsificación muy buena, o puedes llegar a un sitio solo para encontrar que antes de poder acceder a las cosas buenas, debes ingresar tus credenciales de inicio de sesión. Si este es un proveedor de comercio electrónico con el que normalmente hace negocios, o una institución con la que realiza operaciones bancarias, para. No hagas nada más. Sitios como ese no solo ponen una página de inicio de sesión sin que todos sepan con anticipación. Estos no son más que “recopiladores de contraseñas”.
Si ingresas tus credenciales en el sitio, no funcionarán… porque son falsas. Pero los humanos son tercos. Asumirás que has escrito mal algo… especialmente si estás utilizando una contraseña larga y muy segura. Así que lo intentarás de nuevo.
Si eres como la mayoría de nosotros, cuando no funciona la segunda vez, asumirás que has usado la contraseña incorrecta y probarás otra contraseña, y tal vez incluso una cuarta antes de empezar a pensar que algo puede estar mal.
Cada conjunto de credenciales que ingresaste se ha ido a una base de datos y las personas malas comenzarán a usarlas para intentar iniciar sesión en cualquier sitio que crean que puedes tener una cuenta. Dado que les estabas dando credenciales de inicio de sesión reales, has regalado las claves del reino.
Estar atento, estar alerta, sospechar rayando en lo paranoico. Asegúrate de que antes de poner cualquier información en un sitio web, estás absolutamente seguro de que estás en el sitio web correcto. Las apariencias engañan.
Cómo practicar la conexión a Internet de forma segura en estas temporada de ventas
Sospecha siempre de los correos desconocidos o inesperados. Si no conoces a la persona, o incluso si la conoces pero no esperas tener noticias de ella, sospecha. Sí, tu tía perdida puede estar contactando contigo por correo electrónico con una dirección de correo electrónico de hotmail.com para decirte que te dejará toda su fortuna cuando muera y que necesita que firmes el testamento, pero es muy probable que no sea así. Verifica antes de realizar cualquier acción.
No hagas clic en un enlace en un correo electrónico hasta que estés absolutamente seguro de que sabes a dónde va y qué va a suceder.
No proporciones tu información personal a ningún sitio a menos que estés seguro y sepas que es el sitio que crees que es. Si crees que no estás en el sitio correcto, cierra el navegador inmediatamente.
Siempre que sea posible, utiliza una red privada virtual (VPN) de un proveedor de confianza. No nombraré a mi proveedor de Internet pero diré que no confío en él. Se sabe que facilitan a las personas malas ver el tráfico que atraviesa su red y extraer información tal como la ven. En estos días, casi todos los sitios web usan cifrado para asegurarse de que no sea fácil, pero aún así es posible para las personas con suficiente tiempo, dinero y determinación. Así que siempre que puedo, uso una VPN para cifrar aún más mi tráfico. El software de VPN no es caro en estos días, de hecho, si eres un “experto en informática”, puedes descargar, configurar y ejecutar el tuyo propio. No lo recomiendo ya que es fácil equivocarse, pero admito haberlo hecho en el pasado. En estos días, uso una VPN comercial que viene con mi protección contra virus. Ahora, mi vecino no puede ver nada de mi tráfico porque tengo un túnel cifrado entre mi red y un servidor en Miami, FL, EE. UU. (puedo elegir entre 50).
No uses la misma contraseña en 2 sitios web Mira, sé lo difícil que es. Es difícil encontrar una contraseña segura que puedas recordar, y mucho menos las 20-30 que necesitas para asegurarte de que cada sitio sea diferente. Sugiero usar un administrador de contraseñas de una compañía de software acreditada. Hay algunos de ellos. El que uso funciona en Windows, Mac, iOS, iPadOS y Android. Por lo tanto, no importa dónde esté, mis contraseñas están conmigo. Todas mis contraseñas en todos los sitios principales son largas, aleatorias y únicas. Si conoces uno de ellos, no puedes acceder a nada más que a ese servicio para el que lo uso.
Resumen
Mantente a salvo en esta temporada de compras. Diviértete, disfruta de la compañía de la familia, y si recibes un correo electrónico mío diciendo que Bill Gates está dando 1 Bitcoin a cada persona que reenvía este correo electrónico… bueno, entiendes la idea.
La semana pasada te ayudamos a preparar tu sitio web para los picos de tráfico del Black Friday. Ahora que estás listo para manejar el tráfico creciente, ¿sabes cuánto es real y cuánto no humano? Según Statista, en 2022 más del 40% del tráfico de Internet proviene de bots y una parte significativa de eso es tráfico de bots maliciosos. Este tipo de tráfico de bots perjudica a tu negocio online y puede llevar a pérdidas financieras y de conversión. Profundicemos en lo que es el tráfico de bots, por qué la mayor parte es tan dañino y cómo evitarlo durante la época más activa del año.
¿Qué es el tráfico de bots y por qué debería reducirse al mínimo?
El tráfico de bots es cualquier tráfico no humano que llega a un sitio web o aplicación. Algo de esto es bueno, cuando se origina en rastreadores de SEO (como el bot de rastreo de Google), bots comerciales, de monitoreo del sitio o de feed. No hace falta decir que todos estos no causan ningún daño a tu sitio. Por otro lado, los robots indeseados vienen con intenciones maliciosas. Estos pueden dejar comentarios de spam, backlinks irrelevantes, anuncios extraños, recopilar información privada, reutilizar su contenido, realizar ataques DDoS y otras actividades maliciosas.
Cómo afecta el tráfico de bots a tu sitio web
El tráfico de bots maliciosos puede tener diferentes consecuencias en tu sitio web y negocio, causando múltiples daños:
Daños en la seguridad y disponibilidad del sitio web
El tráfico malicioso de bots perjudica la seguridad y disponibilidad de tu sitio web. Por ejemplo, estas cantidades masivas de tráfico a tu sitio son una forma en que los hackers pueden causar un ataque DDoS. Durante un ataque de este tipo, el tráfico es tan masivo que el servidor donde está alojado tu sitio no puede soportarlo. Esto puede hacer que tu sitio web sea lento, poco confiable o incluso que no esté disponible para tus usuarios.
Los robots maliciosos también son la fuerza principal de un ataque de fuerza bruta, una forma de adivinar tu contraseña/detalles de inicio de sesión probando numerosas combinaciones de letras, números y símbolos. Si este tipo de ataque tiene éxito, los hackers malintencionados obtienen acceso a tu cuenta y/o información privada.
Problemas de velocidad del sitio web
Incluso si no provoca ataques masivos de piratas informáticos, la actividad de los bots maliciosos puede hacer que tu sitio web sea mucho más lento o incluso que no esté disponible para tus visitantes reales, lo que afecta su experiencia de usuario en general. Para que tus visitantes permanezcan más tiempo en tu sitio y convertirlos en clientes, querrás que tengan una excelente experiencia de usuario. Una gran parte de eso es que la velocidad de carga de tu sitio web sea lo más rápida posible.
Métricas analíticas y caos en los rankings SEO
El tráfico de bots maliciosos también puede dañar tus métricas analíticas y rankings SEO. Por ejemplo, demasiado tráfico de bots maliciosos puede hacer que tu sitio caiga y causar errores 503 (“el sitio no está disponible temporalmente”). Esto impacta directamente de forma negativa en tu posicionamiento SEO. Además, los bots maliciosos pueden afectar tus métricas de análisis, causando páginas vistas y tasas de rebote anormalmente altas, caída/aumento repentino en la duración de las sesiones y conversiones falsas. Todos estos factores pueden confundirte como propietario del sitio y es posible que no puedas entender tus datos analíticos.
Cómo disminuimos el tráfico de bots maliciosos en SiteGround
En SiteGround tomamos múltiples medidas a diferentes niveles para reducir la actividad de los bots maliciosos por defecto para los sitios web alojados en nuestros servidores, para que puedas estar tranquilo.
Sistema anti-bot de IA mejorado y avanzado
Nuestro sistema anti-bot de IA ha estado bloqueando con éxito millones de intentos de fuerza bruta al día. Recientemente, lo mejoramos aún más, lo que resultó en un 95% menos de tráfico malicioso. Sus características principales todavía están ahí: analizar y reconocer patrones de tráfico para eventualmente detener los intentos de fuerza bruta. Con cada nuevo intento de fuerza bruta, el conocimiento del sistema se expande y mejora en la prevención de futuros ataques. Recientemente, hemos actualizado el sistema con una función de validación de tráfico que detiene aún más bots no humanos maliciosos al minimizar el número de ataques de fuerza bruta. Actualmente, el sistema bloquea un gran porcentaje del tráfico de bots maliciosos hacia nuestros servidores, lo que permite una mayor capacidad para tus sitios web para el tráfico legítimo.
Combinadas con nuestro sistema de seguridad de nivel empresarial, estas optimizaciones de seguridad a nivel de servidor bloquean la mayoría de todo el tráfico de bots maliciosos y garantizan la protección del sitio web a escala global. Los números hablan por sí mismos: el 99,99% del tráfico malicioso se bloquea antes de que llegue a tu sitio web.
WAF Inteligente a nivel de servidor
Los ataques de hackers suelen aumentar durante la temporada del Black Friday. Un solo plugin, tema o vulnerabilidad desactualizados se puede usar fácilmente para daños masivos durante esta época de mayor actividad del año. Ahí es donde nuestro firewall de aplicaciones web inteligente viene al rescate. Nuestros expertos en seguridad monitorean de cerca los boletines de seguridad y la actividad del servidor 24h, y en caso de vulnerabilidades reportadas, agregan inmediatamente reglas WAF personalizadas (parches) en el firewall de nuestro servidor para proteger tu sitio de ataques e infracciones actuales debido a plugins desactualizados y otras vulnerabilidades. Nuestro enfoque de seguridad proactivo nos permite reaccionar mucho más rápido, a menudo antes de que los desarrolladores de plugins, temas o aplicaciones originales hayan tenido la oportunidad de lanzar una actualización oficial. El ejemplo más reciente de esto fue el mes pasado, con dos importantes anteriores no tan lejos: una vulnerabilidad de plugin parcheada el día 0, y una vulnerabilidad del kernel de Linux parcheada pocas horas después de la detección.
Protección ante DDoS
Para hacer frente a posibles ataques DDoS de bots maliciosos, tenemos un sistema de mecanismos de hardware y software para proteger tus sitios:
Un firewall de hardware que filtra el tráfico inundado;
Un firewall de software local con funciones más complejas y monitorización del tráfico;
Un límite al número de conexiones que puede establecer un host remoto;
Una verificación de un alto número de intentos de inicio de sesión fallidos de los hosts y filtrarlos, si los hay.
Sistema de monitorización de servidor 24h
Una vez más, además de todos los sistemas de monitoreo y prevención y comprobaciones, nuestro equipo de administradores de sistemas expertos está monitoreando nuestros servidores 24h para detectar cualquier problema del sistema y, en caso de que haya alguno, puede reaccionar rápidamente para salvar el día.
Cómo identificar que tienes tráfico de bots malo entrando en tu sitio
Ahora, probablemente te preguntes cuáles son algunos signos y síntomas de tráfico de bots maliciosos que te ayudarán a identificar si tu sitio está en peligro. Estas son algunas de las banderas rojas y formas de prevenirlas:
Comprueba las estadísticas de tráfico de tu sitio
También es necesario comprobar las estadísticas de tráfico, especialmente las direcciones IP y las fuentes de tráfico. Por ejemplo, un número alto y regular de visitas desde la misma dirección IP o el aumento en el tráfico de otras regiones o países, desde los que no tenías (mucho) tráfico antes, podría ser una indicación de tráfico de bots incorrectos. Como cliente de SiteGround, puedes comprobar fácilmente tus estadísticas de tráfico en Site Tools > Estadísticas > Tráfico.
Mantente atento al comportamiento inusual de los usuarios
Recuerda monitorizar el comportamiento de tus usuarios con regularidad. En caso de que haya un aumento de comentarios de spam en tus publicaciones, registros de usuarios extraños y/o un aumento en los intentos de inicio de sesión bloqueados, estas son todas señales de advertencia de que podrías estar recibiendo tráfico de bots maliciosos en tu sitio. Los usuarios de WordPress, que tienen instalado el plugin gratuito SiteGround Security, pueden monitorizar su sitio y página de inicio de sesión en busca de visitas no autorizadas e intentos de fuerza bruta desde su menú Registro de actividad. Además, pueden bloquear fácilmente direcciones IP y visitantes sospechosos.
Haz pruebas de velocidad regulares
Probablemente ya lo hagas, pero si no lo haces, es una buena idea comenzar a hacer pruebas regulares de velocidad de tu sitio web. Para este propósito, puedes usar una serie de herramientas diferentes para medir la velocidad de tu sitio como Google PageSpeed Insights, Pingdom, GTMetrix y otras que generan resultados en todas las principales métricas de velocidad.
En caso de que tengas el plugin gratuito SiteGround Optimizer instalado en tu sitio web de WordPress, puedes ejecutar una prueba de velocidad dentro del plugin en su funcionalidad de prueba de velocidad. La comprobación utiliza Google PageSpeed, proporciona información sobre el nivel de optimización en más de 20 áreas diferentes y te da sugerencias de optimización.
Si identifica que tu sitio está experimentando problemas de velocidad de carga de la página, profundiza en el problema para averiguar las causas. Estos pueden no ser necesariamente problemas de tráfico de bots maliciosos, pero esa es una de las principales razones potenciales detrás de los resultados de baja velocidad.
Cómo filtrar el tráfico de bots maliciosos en SiteGround
Parte del tráfico que llega a tus sitios web puede parecer legítimo, incluso si no lo es. Afortunadamente, hay varias formas y servicios gratuitos que ofrecemos para permitirte filtrar el tráfico bueno del malo por tu cuenta:
Ambas opciones te permiten bloquear fácilmente el tráfico sospechoso o malicioso a tu sitio web. Si deseas bloquear una dirección IP específica para que no acceda a tu sitio, porque, por ejemplo, ves que está usando demasiado ancho de banda, simplemente ve a Site Tools > Seguridad > Bloquear tráfico, elige el dominio para el que deseas bloquear el acceso, luego añade la dirección IP (o un rango completo en IP/Rango de IP), y finalmente haz clic en ‘Bloquear’.
Del mismo modo, si notas que recibes una actividad anormal sospechosa en un país en el que normalmente no operas o desde el que no tienes clientes, puedes bloquear fácilmente el tráfico con unos pocos clics. Debes ir a Site Tools > Seguridad> Bloquear tráfico> Bloquear país. Allí, eliges el dominio para el que deseas bloquear el acceso, eliges el país que deseas bloquear en el menú desplegable de País y finalmente haces clic en ‘Bloquear’.
Estas dos opciones te ayudarán no solo a bloquear el tráfico de bots maliciosos que llegan a tu sitio, sino que también pueden mejorar significativamente el rendimiento de tu sitio al reducir el tráfico no deseado y darle a tu sitio más capacidad para manejar el tráfico humano real.
Mejorando la capacidad de tu sitio para manejar más solicitudes
En caso de que hayas identificado que tu sitio todavía recibe tráfico de bots maliciosos que no se pueden filtrar o eliminar fácilmente, puedes disminuir su impacto negativo mejorando la velocidad y el rendimiento de tu sitio web, lo que permitirá una mayor capacidad para manejar cualquier tipo de tráfico. He aquí cómo hacerlo:
Hemos desarrollado un potente sistema de almacenamiento en caché para ayudarte a almacenar en caché la mayor cantidad posible de contenido en tu sitio web. El contenido almacenado en caché se sirve mucho más rápido a los visitantes y, por lo tanto, mejora la capacidad de tu sitio para manejar el tráfico. Nuestro sistema se compone de tres opciones de almacenamiento en caché que están disponibles en tu Site Tools > Velocidad > Almacenamiento en caché: NGINX Direct Delivery para almacenar en caché contenido estático, como imágenes y archivos CSS; Almacenamiento en caché dinámico para que el contenido dinámico se almacene en la RAM del servidor y Memcached para almacenar datos y objetos en la memoria (mejor para sitios web basados en bases de datos).
Usa nuestros otros servicios de optimización
Hacemos mucho para mejorar el rendimiento del sitio web y puedes hacer uso de nuestras soluciones premium. Aquí hay tres de los principales que pueden acelerar tu sitio web y hacer espacio para las solicitudes de más visitantes.
Nuestra SiteGround CDN desarrollado internamente no requiere configuración, es fácil de administrar con solo unos pocos clics y, sobre todo, hace que tu sitio cargue increíblemente rápido para los visitantes de todo el mundo. Su versión básica es completamente gratuita y proporciona a tu sitio todas las características esenciales para manejar el tráfico internacional desde varias ubicaciones internacionales.
Otra herramienta de velocidad desarrollada internamente es el plugin gratuito SiteGround Optimizer para sitios web de WordPress. Te proporciona muchas opciones de optimización diferentes (medios, frontend, entorno) que se pueden habilitar con unos pocos clics.
Por último, pero no menos importante, nuestra configuración personalizada PHP ultrarrápida hace que tus páginas carguen hasta un 30% más rápido y permite que el servidor procese las visitas de tu sitio web más rápido.
Resumen
Si bien la mayoría de las personas están ocupadas vendiendo y comprando bienes y servicios durante el período del Black Friday, los bots maliciosos también están más activos que nunca, “visitando” sitios web y causando todo tipo de problemas potenciales. Si no se abordan a tiempo y de la manera adecuada, pueden arruinar una gran parte de tus conversiones durante esta época del año, cuando trabajas duro para obtener el mayor número de ventas.
Hoy aprenderás algunas de las estrategias de email marketing más efectivas.
Porque aunque algunos se empeñen en decir que el email marketing ‘está muerto’, sigue siendo una de las técnicas de venta más efectivas que existen.
Y hoy entenderás por qué.
Ponte cómodo y toma nota, porque si aún no lo usas, vas a comprender que hasta ahora has estado perdiendo (o dejando de ganar) clientes para tu negocio online.
Así que comencemos por el principio:
¿Qué es email marketing?
El email marketing es considerada una estrategia de marketing donde se produce el envío de correos electrónicos siguiendo una base de datos específica para conseguir nuevos clientes o aumentar el número de ventas en un producto o servicio determinado.
Nos ayuda por tanto a promocionar todo aquello que vendamos por Internet. Ofrece la posibilidad de darte a conocer como marca, informar sobre las novedades de servicios y que los adquieran tus clientes potenciales.
✅ AQUÍ ESTÁ LA CLAVE: El correo electrónico es de los pocos canales que puede crear una conexión íntima y directa entre tú y otra persona que ya sabes que (muy probablemente) le interesa aquello que vendes. Por pura lógica, si está en tu base de datos es porque se suscribió a ella de forma voluntaria.
Y durante esta relación, es importante mejorar poco a poco las relaciones con los miembros de tu lista y ofrecerles información valiosa que les resulte útil.
Después de todo, lo importante en el email marketing son tus clientes.
Las 4 características principales de un email marketing efectivo
Para hacerte una idea de laimportancia del email marketing vamos a señalar las características que hacen que sea una de las herramientas digitales más utilizada por profesionales:
✅ Efectivo
Es muy eficiente y efectivo, tanto que es también usada por las organizaciones a nivel mundial.
También resulta bastante útil para conseguir los objetivos de marketing y fomentar la relación con cada cliente, como ya te he mencionado anteriormente.
✅ Verificable
Gracias a que es medible, en cada etapa se puede conocer la efectividad empleando métricas como son la tasa de conversión o la apertura por clic, entre otras.
✅ Segmentable
Permite dirigirnos a la audiencia usando la segmentación de leads, por lo que se puede tener un mayor control de las campañas desde el comienzo.
Podrás enviar el mensaje idóneo a la persona correcta y en el momento oportuno.
✅ Sencillo
En función de la herramienta que utilicemos para las campañas de mailing, encontraremos que es sencillo de usar.
Podremos destinar lo necesario para diseñar los correos electrónicos, medir su efectividad y hacer los cambios que sean oportunos.
¿Qué beneficios aporta el email marketing a una empresa?
Me ha quedado claro qué es y qué ventajas competitivas tiene frente a otras técnicas, pero ¿cómo me va a beneficiar teniendo yo una empresa…?
He aquí la pregunta del millón.
Para hacerte una idea, voy a recordarte algunas de las funciones que tiene esta estrategia para mejorar tu empresa y las ventas de productos:
Establecer relaciones mediante el correo electrónico para crear conexiones mediante interacciones personalizadas.
Crear un reconocimiento de marca y que la empresa se convierta en la primera opción de sus clientes.
Promocionar contenido mediante la creación de, justamente, contenido relevante o materiales útiles en el blog.
Atraer a clientes potenciales mediante el incentivo de suscripción a cambio de contenido útil para ellos. Esto generará para nosotros mejores leads.
Incorporar marketing de productos nos ayuda a promocionar los productos y servicios.
Alimentar la relación con cada lead mediante estrategias para compartir con los clientes contenido de valor que los ayude a alcanzar sus objetivos y así crear más leads.
Ayuda a construir relaciones sólidas con los clientes. A los clientes les gusta saber qué está sucediendo y estar al tanto de los últimos avances en nuestro negocio.
Desarrollar una personalidad única para la marca. Permite una comunicación directa con los leads y esto da una gran oportunidad para crear una voz, estilo e imagen únicos que transmitiremos a nuestros suscriptores.
Convertir nuestra marca en experta. Una forma de consolidar la identidad de marca es continuar posicionando como expertos mediante la creación y difusión de contenidos de calidad.
Hacer un uso eficiente de presupuesto y tiempo. Diseñar una campaña de mailing no es complicado ni tampoco lleva mucho tiempo. Conseguimos acceso a los buzones de clientes potenciales sin tener que pagar costes por el correo físico.
Mejorar la credibilidad como negocio. Uno de los grandes obstáculos tiene una empresa es la de construir credibilidad.
Si mantenemos el contacto con los clientes, ellos nos verán como más fiables al aprender sobre el negocio y los productos y servicios que ofrecemos.
¿Cómo crear una estrategia de email marketing de éxito en 9 pasos?
Para crear una óptima campaña de email marketing, tenemos a nuestra disposición estrategias que nos ayudarán a lograrlo.
Establece tus objetivos
La clave para alcanzar los objetivos correctos es que se vinculen con los del marketing y los indicadores de la empresa.
Saber si buscamos más suscripciones para un producto, nuevos clientes para el equipo de ventas o asistentes a un evento, hará más fácil saber qué enviar y a quién.
Nos ayudará a crear una campaña enfocada y con éxito para alcanzar los objetivos de marketing.
Define tu audiencia
Un correo electrónico sólo será efectivo si es importante.
➡️Podemos comenzar con nuestro público objetivo, continuar dando forma a nuestro buyer persona y acabar estrechando más el cerco dando con nuestro target concreto.
Y nuestra misión a partir de ahí es comprender qué busca y crear una campaña orientada a satisfacer sus necesidades.
Conoce primero el contexto
Tenemos que investigar las estadísticas promedio del correo electrónico en nuestro sector y usarlo como punto de referencia para crear objetivos para la campaña de email marketing.
Ya sabes: si no mides, no puedes mejorar.
Crea una lista de emails
Si vamos a usar el correo electrónico para mantenernos en contacto con los clientes, entonces la lista se puede crear importando datos de los clientes existentes en la herramienta de email marketing que elijamos.
Se puede cargar de forma manual una lista existente en Excel o tener una herramienta que contenga los datos de los clientes para sincronizar automáticamente la información.
Si queremos comunicarnos con una audiencia de clientes que todavía no tenemos, entonces es mejor comenzar a capturar direcciones y crear una lista desde cero.
Ofrece a tus clientes un incentivo y oportunidades de suscripción sencillas para conseguir una lista.
Selecciona el tipo de campaña que quieres usar
Podemos comenzar analizando la que mejor se adapta a la audiencia y crear diferentes listas para distintos tipos de campaña de correo electrónico y que los clientes se registren en la que es importante para ellos.
Una vez que tengamos el objetivo y la lista de correos electrónicos, entonces podremos escoger qué tipo de campaña queremos utilizar:
Newsletter. Un boletín de correo electrónico está basado en un tema principal de interés y se distribuye de forma periódica.
Si el objetivo es mantenernos en contacto con clientes que ya tenemos, podemos conseguir mantener el negocio y productos en su mente.
Oferta de marketing. Es una campaña cuyo objetivo es crear una respuesta directa. Puede ser de últimas existencias, ofrezcan descuentos o promocione nuestro productos o servicios.
Solo basta ofrecer la oferta e incluir una llamada a la acción.
Invitación a un evento. Esta campaña está diseñada para aumentar el conocimiento sobre un evento y alentar a su asistencia.
Haz que se sientan únicos y especiales
Para que el email marketing sea eficaz, su estructura ha de tener una base de contactos. Una forma de lograrlos es que te den autorización mediante la suscripción y que puedan recibir tus mensajes.
Es habitual que al principio los usuarios sean pocos, pero crear una lista sólida puede llevar tiempo. Hasta ese entonces, trata a cada suscriptor y lead como si fuesen únicos y la lista crecerá sola de forma orgánica.
Una gran técnica que no te costará apenas nada de tiempo es programar un primer email de bienvenida, agradeciendo que forme parte de tu “tribu” y (por qué no) dándole acceso a alguna zona privada de tu web, donde pueda obtener información privilegiada.
Crea un calendario editorial de envíos
Una vez que tengamos la lista de todas las estrategias y el contenido de email marketing, elegiremos la frecuencia con la que contactar con la lista de usuarios.
Lo recomendable es informar de antemano la periodicidad para fijar las expectativas y respetar un programa consistente para conseguir confianza de los clientes.
Si por tus demás responsabilidades personales y profesionales solo puedes realizar un envío mensual, dilo. Y si será diario, dilo también.
El que avisa no es traidor. Sobre todo si vas a enviar un email al día.
Implementa una campaña
Una vez elegida la campaña, solo queda hacerla en una plataforma que elijamos.
Debes crear una estructura sencilla y fácil de leer (el promedio de atención de un adulto es 8 segundos). Las personas no leerán al detalle tus campañas, pero buscarán algo que les despierte interés en el correo electrónico.
Si aplicamos estos fundamentos nuestra campaña generará una alta conversión desde el primer correo.
Mide los resultados
Para mejorar es conveniente analizar los resultados que se han obtenido.
Si revisamos y valoramos bien cada métrica, podremos realizar pequeños cambios en los correos electrónicos que se traducirán en grandes resultados.
8 estrategias que harán tu email marketing más potente
Estamos seguros de que te estarás preguntando qué estrategias elaborar en la práctica. Conoces la teoría. Pues pasemos a la acción.
Estas son algunas de las mejores prácticas.
✅ No usar más de 3 tipografías diferentes
Cuanto más ordenado esté un correo, másconversiones obtendrá.
Es mejor no arruinar el atractivo del correo incluyendo más de 3 fuentes o tipos de letras. Además, se recomienda utilizar fuentes seguras para la web y en un tamaño de 10-12 puntos.
Esto garantizará que el email sea legible para cualquier lector y en todos los dispositivos.
☝🏻 UN CONSEJO: no arriesgues queriendo ser Dalí. Ante la duda, elige una tipografía de tipo “Arial”. Universal y compatible con todo tipo de dispositivos.
No querrás que tu tipografía “original” se vea como caracteres ilegibles. Eso sonará a puro spam.
✅ Optimiza el texto de la vista previa
Mensajes como “Haga clic aquí si no puedes ver bien el email” es algo útil, pero situar en el texto de vista previa puede perjudicar a la tasa de apertura, porque estaremos enviando el mensaje de “es posible que este correo electrónico no funcione”.
El texto de vista previa ha de contener el asunto y agregar algún detalle que capte la atención de la audiencia y alentarlos a abrirlo, como por ejemplo un emoji (solo uno, sin abusar).
✅ Incluye una firma
Independientemente de que la newsletter se envíe a nombre de la empresa o un particular, el correo electrónico tiene que incluir la firma de una persona.
📈 LOS DATOS HABLAN:Según un estudio realizado en 2021 por la empresa Newoldstamp, un 41% de los expertos en marketing usan firmas para la marca y la visibilidad en el correo electrónico para dar una mayor sensación de cercanía.
Una segunda razón de peso es por mantener un diseño estándar y coherente para toda la empresa.
Por último, otra razón para incluir la firma es por motivos de personalización. Es decir, las personas tienden más a abrir los correos electrónicos si saben que proceden de un ser humano.
✅ Mantén el mensaje principal y el CTA en la mitad superior de la página
Esto tiene una explicación sencilla. Investigaciones han señalado que, aunque en redes sociales y líneas de tiempo verticales los consumidores se desplazan más de lo que se hacía algunos años atrás, el contenido de la mitad superior sigue siendo un lugar que recibe más atención.
Otra investigación llevada a cabo por Nielsen Norman Group, descubrió que los consumidores pasan casi el 57% de tiempo de visualización de un correo electrónico en la mitad superior de la página.
Frente a un 17% que se realiza en la segunda pantalla y se va reduciendo de manera gradual a medida que se desplazan hacia abajo.
Situar el mensaje y el CTA (llamada a la acción) en la parte superior es la opción más segura, puesto que es lo primero que verán los destinatarios nada más abrir el email, y eso aumentará la tasa de conversión.
✅ Personaliza el saludo
Muchas veces recibimos un correo electrónico y lo primero que no encontramos es un “estimado miembro”.
Podemos segmentar la audiencia por el tipo de cliente que se trate (cliente, suscriptor, miembro, usuario, etc.) pero no es lo primero que deberían ver los destinatarios en sus mensajes.
Personalizar el saludo inicial de los correos electrónicos con el nombre de los usuarios captará su atención de inmediato y abrirá el correo.
✅ Incluye el logo de tu marca
El logo o la marca de tu empresa es algo esencial para colocar en los emails.
Un estudio realizado en 2020 por Red Sift y Entrust demostró que los logos funcionan de manera positiva en la interacción con el correo electrónico y en el recuerdo de la marca.
Esta última se descubrió que aumentaba un 18% tras una exposición de 5 segundos si se añadía el logotipo y aumento de probabilidad de compra del 34%.
✅ Menciona una oferta en el asunto
Se puede aumentar la tasa de apertura de un email si se incluye un incentivo en la línea del asunto. Un ejemplo es usar “envío gratis por pedidos superiores a 50€” o “consigue X producto gratis si visitas la web”.
Pero no debemos olvidar que la lealtad del cliente está en la información de calidad que ofrezcas sobre tu sector y se pueden dejar las ofertas para mensajes posteriores.
✅ Enlaza tu mensaje con una Landing Page
Es recomendable que el texto, título, contenido y apariencia de la landing page coincida con el del correo electrónico.
De igual modo, podemos utilizar herramientas de seguimiento para determinar qué correos y landing pages funcionan mejor y utilizarlos.
¿Cómo analizar tus resultados de email marketing?
Una vez que se han implementado las estrategias de marketing, hemos de realizar un análisis utilizando métodos que te vamos a señalar a continuación.
Algunas de los más importantes son:
A/B testing
Las listas de correos electrónicos se pueden crear de diversas formas.
Algunas audiencias prefieren una mayor personalización, mientras que otras tantas la consideran spam. Incluso algunos usuarios prefieren botones CTA llamativos, mientras otros tienen una preferencia más discreta.
Con todo esto decimos que no sabremos cómo es la audiencia de nuestra lista hasta que no probemos distintas variantes.
Y una forma de conseguir esto es utilizando herramientas de A/B testing (o pruebas A/B). Consisten en un método para descubrir qué tipo de correo electrónico funciona mejor con una determinada audiencia realizando análisis de los resultados de correo A frente al correo B.
Indicadores de rendimiento del email marketing
Existen factores que determinan los indicadores clave de rendimiento y, para analizarlos, hemos de experimentar e investigar qué modificación en los emails provocarán cambios importantes.
Podemos encontrar, a grandes rasgos, 4 métricas importantes que nos ayudarán a evaluar la efectividad de una campaña de email marketing.
Capacidad de entrega. Mide la tasa de correos electrónicos que se entregan de forma correcta en las bandejas de entrada de suscriptores.
Tasa de apertura. Es el porcentaje de clientes que abren el correo electrónico.
Tasa de click-through. Porcentaje de usuarios que hacen clic en el cta.
Cancelaciones de suscripción. Registra el número de usuarios que cancelan la suscripción a nuestra lista tras recibir un correo por nuestra parte.
Informes de email marketing
Un informe nos ayuda a registrar todos nuestros resultados para, posteriormente, sacar conclusiones a partir de los datos obtenidos y ejecutar las acciones que correspondan para mejorarlos.
Algunos factores que nos ayudan a organizar los datos en un informe son:
Métrica. Como número de correos enviados y entregados, tasa de rebote, tasa de apertura, tasa de capacidad de entrega, tasa de clickthrough y tasa de cancelación de suscripción.
Datos. Son línea de asunto, longitud del cuerpo del email, la oferta CTA (texto o gráfica) y segmentos de lista.
Tasa de conversión
Es una métrica que consiste en medir los clientes que hacen una conversión en nuestro sitio web tras realizar una campaña de email marketing.
Es decir, acciones como registrarse, comprar, descargar o suscribirse.
Puede depender del número de contactos que se alcanzan en la campaña y cuántos de ellos cumplieron los objetivos establecidos.
En otras palabras:
Tasa de conversión: (Nº de conversiones / Nº de usuarios) x 100 = % de conversión.
Para conseguir un buen porcentaje de conversión hay que optimizar las campañas de correo electrónico, segmentar, personalizar y evitar un uso excesivo de CTA.
Después de todo, la intención es no saturar a los clientes, sino guiarlos al sitio web de manera más sutil y ofreciéndoles algo de valor para ellos.
¿Cuáles son las mejores herramientas para hacer email marketing?
Pero para crear las mejores campañas de email marketing o mailing, es necesario contar con las mejores herramientas.
Algunas de las más conocidas y utilizadas son:
Sendinblue
Es una plataforma de marketing muy completa que ayuda a empresas como organizaciones a gestionar todo su marketing online y actividades de venta.
Ofrece herramientas de email marketing, campañas de SMS y Whatsapp, CRM de ventas, chat web, automatización de marketing, landing pages, entre otras.
Easymailing
Nuestra segunda propuesta es Easymealing, que consiste en ser una herramienta de fácil uso y tiene soporte en español.
Está destinada a agencias de comunicación, pymes y autónomos. Ofrece segmentaciones avanzadas y un editor de plantillas intuitivo con diversidad de opciones.
Mailify
Mailify es una herramienta de SMS masivos y email marketing que nos contiene un editor intuitivo, permite diseñar newsletters, emailbuilder, así como plantillas responsive e imágenes en HD profesionales y gratuitas.
Cuenta con más de 30 aplicaciones (WordPress, PrestaShop, Google Analytics, etc.).
Benchmark
Se trata de una herramienta sencilla y con diseños atractivos que ofrece la oportunidad de personalizar las plantillas de email.
Una de sus ventajas más importantes es que permite enviar campañas de email marketing en video. Sin olvidar que se integran con facilidad con multitud de herramientas.
CRM Hubspot
Esta herramienta es gratuita y potente para ayudar a las empresas a gestionar y organizar todo lo relacionado con clientes desde una plataforma sencilla de utilizar.
Su objetivo es crear una base de datos completa con clientes y saber en qué fase del proceso de compra se encuentran.
Puede incluir tantos contactos como se desee y realizar 2.000 envíos de emails al mes one-to-one.
VerticalResponse
Es una de las más veteranas y se destaca por las integraciones de CRM y redes sociales, así como incluir herramientas para programar publicaciones en Facebook o Twitter.
Ofrece emails ilimitados, asistencia por teléfono, respuestas automáticas, páginas de aterrizaje, chat en directo y email de marca blanca (sin logotipo de la herramienta).
MailChimp
Es una de las más potentes y populares para pequeñas y medianas empresas. Cuenta con integraciones con otras herramientas (WordPress, redes sociales, Google Analytics, etc.) y destaca por sus analíticas comparativas de campañas anteriores y del sector.
Además, también es un CRM que centraliza los contactos, crea flujos automatizados, formularios, landing pages, envío masivo de email y campañas de social ads.
Y hasta aquí los consejos para hacer email marketing
Ahora te toca a ti ponerlos en práctica.
Si estás pensando en realizar esta estrategia de marketing online, entonces toma nota y consigue ya mismo darte a conocer para futuros clientes.
Es la pesadilla de todo propietario de un sitio web. Te despiertas de una noche de sueño maravilloso, te sirves una taza de café y te sientas frente a tu ordenador esperando comprobar las ventas de tus pedidos durante la noche y los últimos resultados deportivos. Luego descubres que tu sitio ha sido hackeado. No hace falta decir que no tienes ningún pedido de la noche a la mañana y, de repente, tu equipo favorito es ahora lo último en lo que piensas.
Cómo saber si tu sitio ha sido hackeado
Hay un par de formas de darse cuenta:
Abres tu sitio y ves algo más en su lugar. Si el hackeo es tan obvio, tu sitio se desfigurará con otro contenido, por ejemplo, un mensaje que diga, por ejemplo, “Tu sitio ha sido hackeado por [XYZ]”.
Abres tu sitio y te redirige a otro sitio web que no tiene nada que ver con tu negocio (un sitio de estafa/phishing sobre algo diferente).
Obtienes un informe de tu proveedor de hosting web. Si alojas tu sitio en SiteGround, podrás ver este informe en tu Área de Cliente. En la interfaz de ese informe, habrá una herramienta que te permitirá escanear libremente tu sitio web en busca de código malicioso y puertas traseras sobrantes. Aún mejor, si tienes SiteGround Site Scanner habilitado, recibirás una notificación instantánea cuando detecte contenido o actividad maliciosa en tu sitio.
Descubres que Google ha eliminado tu sitio web de los resultados de búsqueda. Si no has notado nada obviamente mal con tu sitio, pero de hecho ha sido pirateado, eventualmente Google Safebrowsing mostrará una advertencia o el sitio se eliminará de los resultados de búsqueda de Google. Por lo general, ese es el último recurso y es mucho mejor detectar los hackeos antes, por lo que recomendamos usar siempre Site Scanner u otras herramientas de comprobación del sitio para la detección temprana.
Si tienes una cuenta de Google Webmaster, recibes un informe oficial de Google de que tu sitio ha sido hackeado. En este caso, puedes consultar las secciones de Webmasters para obtener más información. Si todavía no has añadido tu sitio web a las herramientas para Google Webmaster, es una buena idea hacerlo.
Próximos pasos: Cómo reparar tú mismo tu sitio web hackeado
Ok, has confirmado que tu sitio ha sido hackeado. Sírvete una taza de valeriana y manos a la obra.
Hacer una copia de seguridad
Lo primero que debes hacer es crear una copia de seguridad de tu sitio. Sí, soy consciente que tu sitio ha sido comprometido y vamos a intentar arreglarlo. Pero ahora mismo necesitas preservar la evidencia. Así que usa tu herramienta de copia de seguridad normal para crear una copia de seguridad de tu sitio y guárdala en un lugar seguro y apartado. Asegúrate de etiquetarlo correctamente para no restaurarlo accidentalmente en algún momento en el futuro.
Si tu sitio está alojado en SiteGround, puedes usar la herramienta de Copia de seguridad del sitio web para crear fácilmente copias de seguridad y restaurar tu sitio. Para obtener información detallada sobre cómo hacer todo eso, sigue el enlace.
Restaurar desde la última copia de seguridad en funcionamiento
En este punto, no sabes qué ha causado que tu sitio se viera comprometido. No sabes si alguien forzó tu contraseña o usó una vulnerabilidad en uno de tus plugins. Así que vuelve a la última copia de seguridad que funcione y que esté libre de malware y restaura desde ella.
Es posible que tu última copia de seguridad en funcionamiento no sea la última. Si no estás del todo seguro acerca de cuándo fue hackeado tu sitio, vuelve lo más lejos que puedas. Espero que tengas una copia de seguridad mínima de 30 días. Esto te dará una mejor oportunidad de obtener una copia de seguridad limpia.
Escanear tu sitio web
El siguiente paso sería escanear tu sitio web en busca de malware u otro código malicioso. Hay muchas herramientas de escaneo de sitios para elegir que pueden ayudarte a diagnosticar tu sitio en busca de código malicioso, archivos u otros hackeos. Elige uno para hacer un escaneo rápido de tu sitio web y para comprobar también si tu sitio aparece en una de las principales listas negras online.
Una vez que hayas restaurado tu copia de seguridad, pon tu sitio en modo de mantenimiento. Esto te permitirá acceder al lado administrativo de tu sitio, pero no pondrás en peligro a ninguno de los visitantes de tu sitio con malware potencial.
La forma más fácil de hacer esto es utilizando el plugin WP Maintenance Mode. Te permite activar el modo de mantenimiento desde la interfaz de administración.
Primero, descarga e instala el plugin WP Maintenance Mode. Una vez activado, selecciona Ajustes > Modo de mantenimiento de WP desde el panel de WordPress.
Instalar SiteGround Security y limpiar las cosas
Incluso en esta etapa, el plugin SiteGround Security tiene un truco genial bajo la manga. Una vez que lo tengas instalado, haz clic en su menú y ve a “Acciones posteriores a un hackeo”. Todas estas son importantes, pero vamos a tomarlas en un orden un poco diferente al que se muestran.
Cerrar la sesión de todos los usuarios
Reinstalar todos los plugins gratuitos
Forzar restablecimiento de contraseña
Ese segundo es el mágico. Si tu sitio fue comprometido y el atacante subió su propia copia de uno de tus plugins, esto lo eliminará.
Resetear WordPress en sí
Puedes iniciar sesión en tu administrador de WordPress y usar ejemplo.com/wp-admin/update-core.php para reinstalar WordPress. Incluso si dice que estás en la versión más reciente de WordPress, sigue adelante y vuelve a instalar WordPress. Esto sobrescribirá cualquier archivo principal que pueda haber sido comprometido en el ataque.
Cabe señalar que aunque ya hemos limpiado todo el código que ejecuta tu sitio, el ataque puede haber alterado tu base de datos. Aunque hemos restaurado desde una copia de seguridad anterior, debes revisar cada publicación y comentario para asegurarte de que no se haya insertado nada. Esta es una tarea desalentadora para algunos sitios y la razón por la que contratamos profesionales que tienen las herramientas adecuadas para hacer el trabajo.
A continuación, ve al menú de plugins y actualiza todo lo que pueda estar desactualizado. Si tienes plugins de pago (¿y quién no?) ve a pagar la tarifa de cada uno de ellos y actualiza a la última versión o desactívalos y elimínalos. No solo los desactives y no dejes plugins o temas sin parchear en tu sitio.
Revisa tus contraseñas y políticas
Anteriormente cerramos la sesión de todos los usuarios y forzamos un restablecimiento de contraseña para todos los usuarios. Esto ayudará si el atacante comprometió la cuenta de un usuario. Para hacerlo más difícil la próxima vez, asegúrate de que todas tus cuentas de administrador y editor tengan activada la autenticación de dos factores. Hay varios plugins buenos tanto gratuitos como de pago que te darán 2FA. Si has estado siguiendo mis instrucciones hasta ahora, ya tienes instalado uno de los mejores, SiteGround Security.
Ve al menú SG Security y selecciona “Seguridad de acceso”. Desde allí, haz clic en el control deslizante junto a “Identificación de doble factor para usuarios administradores y editores”. Esto forzará a todas las cuentas de administrador y editor a activar 2FA la próxima vez que inicien sesión … incluyéndote a ti. Sí, agrega un paso más para iniciar sesión en tu sitio cada mañana y sí, algunos días te preguntarás “¿Dónde está mi teléfono?” antes de iniciar sesión, pero la tranquilidad merece la pena.
Además, es imprescindible que todos los usuarios usen contraseñas seguras. WordPress en sí no te da la opción de forzar contraseñas seguras, pero hay plugins que puedes obtener que lo harán. Te recomiendo encarecidamente que instales uno y que conviertas las contraseñas seguras en una política del sitio.
Revisar el acceso
Muchos atacantes instalarán sus propias cuentas de usuario con la esperanza de que no te des cuenta. Ahora es el momento de darse cuenta. Revisa la lista de usuarios en cada nivel y comprueba si ves algo fuera de lugar. En la mayoría de los sitios, solo debes tener una o como máximo dos cuentas de administrador. Revísalas para asegurarte de reconocerlas todas. Lo mismo ocurre con cualquier rol que tenga permisos elevados, como editar contenido.
Volver a escanear tu sitio
Hemos hecho todo lo posible para limpiar las cosas. Ahora veamos cómo quedan las cosas. Vuelve a la herramienta de escaneo que usaste originalmente y vuelve a escanear tu sitio. Probablemente sigas en listas negras, pero el malware debería haber desaparecido.
Si el escáner de tu sitio te da un buen estado de salud, entonces la primera parte de tu viaje está lista.
Si, por otro lado, el escáner sigue detectando malware, en este punto tendrás que ponerte en contacto con un profesional. Has hecho todas las cosas que la mayoría de las personas no técnicas o semitécnicas pueden hacer. Honestamente, en este punto me pondría en contacto con un limpiador de sitios profesional para solucionarlo. Mi sitio es demasiado importante para mí como para arriesgarme.
Escanea tus dispositivos
Escanear tu sitio web es importante como se mencionó anteriormente, pero también es importante escanear tus dispositivos. Escanea tu PC u otros dispositivos que uses para asegurarte de que si el dispositivo respectivo está infectado con malware, lo limpies para evitar que tu sitio sea hackeado nuevamente debido a este mismo malware.
Pasos posteriores a la limpieza
En primer lugar, tómate un descanso. Probablemente has estado con esto durante horas. Solo toma unos minutos leer sobre los pasos que he descrito anteriormente. En realidad, lleva horas lograrlos todos correctamente. Probablemente hayas leído alrededor de 100 páginas como esta que te dan consejos similares, pero que también pueden tener otros pasos.
Detente. Respira. Relájate.
Ok, ahora vamos a tomar medidas para asegurarnos de que esto no vuelva a suceder.
Bloquear las cosas
Hay un par de cosas que debes bloquear o desactivar para evitar que esto vuelva a suceder:
Bloquea y protege las carpetas de tu sistema para evitar que se ejecuten scripts no autorizados o maliciosos en las carpetas de tu sistema.
Oculta tu versión de WordPress de los hackers que aprovechan las vulnerabilidades en las versiones de WordPress.
Desactiva la opción de edición de temas y plugins desde el administrador de WordPress para evitar el acceso no autorizado a través del editor de WordPress.
Elimina el archivo Readme.html predeterminado que los hackers suelen utilizar para compilar listas de sitios potencialmente vulnerables para ser hackeados o atacados.
Puedes hacer todo lo anterior para los sitios web de WordPress con unos pocos clics en el plugin SiteGround Security, en la sección ‘Seguridad del sitio’. Si vas a la sección ‘Seguridad de acceso’, también te permitirá habilitar 2FA fácilmente para usuarios administradores y editores, deshabilitar nombres de usuario comunes, limitar intentos de inicio de sesión, etc.
Si eres un cliente de SiteGround y tienes Site Scanner habilitado para tu sitio web, también puedes aprovechar su función ‘Site Protect’. Te permite administrar cuatro opciones diferentes de encendido/apagado desde su interfaz:
Desactivar la transferencia de archivos FTP a tu sitio web
Desactivar la transferencia de archivos SSH
Desactivar la carga de archivos a tu sitio web a través de PHP
Evitar la ejecución de scripts maliciosos en el servidor.
Todo esto te da tiempo para revisar el estado del sitio web y reaccionar en consecuencia, si es necesario.
Configurar escaneo regular
Otro consejo útil es escanear tu sitio regularmente para prevenir ataques maliciosos en una etapa temprana. Esto podría ahorrarte tiempo, dinero y reputación la próxima vez que tengas que lidiar con hackers. Los clientes de SiteGround tienen la opción de comprar el servicio Site Scanner que detecta y previene la carga de malware, te advierte sobre posibles amenazas en una etapa temprana y oportuna, y te da herramientas para reaccionar en caso de que tu sitio sea atacado.
Para obtener este servicio, ve a Site Tools en tu panel de SiteGround. Haz clic en “Seguridad” y luego en “Site Scanner”. Regístrate para que escaneen tu sitio diariamente. Sí, cuesta más, pero acabas de pasar horas limpiando y reparando tu sitio exactamente porque no tenías a alguien que lo supervisara por ti.
Instalar un software de firewall
Si quieres ir un paso más allá, hay algunos plugins geniales de “Software Firewall” para WordPress que bloquearán las cosas aún más. Es posible que desees considerar instalar uno de estos y suscribirte a su servicio.
Un paso más que puedes tomar para limpiar y proteger aún más tu sitio: contratar a un profesional
Si tu sitio es responsable de una cantidad no trivial de tu flujo de ingresos, contrata a un experto en seguridad profesional que sepa cómo limpiar sitios de WordPress.
Un profesional te costará pero, si no estás seguro de hacerlo tú mismo, tienen muchas más posibilidades de solucionar el problema que tú mismo.
Conclusión
Ser hackeado apesta. La mejor estrategia es crear capas de seguridad que protejan tu sitio.
Capa 1: Tener conjuntos de copias de seguridad
Si no tienes copias de seguridad, ni siquiera puedes empezar a arreglar tu sitio. Asegúrate de tener copias de seguridad de los últimos 30 días almacenadas en algún lugar que no sea el sistema de copia de seguridad de tu hosting web. SiteGround realiza una copia de seguridad de mi sitio todos los días y lo almacena en un lugar que es fácil de acceder y restaurar. Dicho esto, también tengo un plugin de copia de seguridad que hace una copia de seguridad separada y la almacena en un servidor desconectado de todo lo demás. Estas son mis copias de seguridad “seguras”. Almacenarlas en tu propio ordenador está bien. Almacenarlas en una unidad USB conectada a tu ordenador es una buena opción. Almacenarlas en algo como Amazon S3 es una solución aún mejor.
Sin importar cómo lo hagas, asegúrate de tener 2 conjuntos de copias de seguridad. Los que tu empresa de hosting te hace a diario, y los que tú mismo haces… a diario.
Hacer que sea más difícil adivinar las contraseñas al limitar los intentos de inicio de sesión
Todas estas cosas conforman una buena capa base de seguridad. Si tu sitio es tu blog personal y no perderás dinero si eres hackeado, probablemente esto sea suficiente. Sin embargo, si obtienes ingresos de tu sitio, agrega algunas capas más.
Escanear tu sitio diariamente en busca de contenido malicioso es una capa importante. Asegúrate de tener un servicio de confianza como SiteGround que escanea tu sitio para asegurarte de que esté limpio.
Capa 4: Mantener buenas políticas:
Revisa tus políticas como contraseñas seguras y asegúrate de tener buenas políticas de seguridad sólidas. Además, limita el número de cuentas de administrador al mínimo absoluto. Si tienes que otorgar acceso de administrador a alguien para arreglar algo, asegúrate de desactivar y eliminar la cuenta tan pronto como puedas.
Capa 5: Get a Software Firewall Plugin
Finalmente, si has hecho todo lo demás y aún quieres otra capa, invierte en un plugin de software de firewall. Hay varios de ellos, haz los deberes y encuentra el adecuado para ti. Ningún sitio web está a salvo. Sin embargo, puedes hacer que el acceso a tu sitio sea tan difícil que no valga la pena y el atacante pase al siguiente sitio de su lista.