Formato nuevo
Qué es el cloaking en SEO y por qué es un riesgo
Cloaking (de «cloak» — enmascarar) es cuando un bot de búsqueda recibe una versión de la página y un visitante otra. SEO black-hat clásico: el bot ve copy lleno de keywords para la SERP; la persona ve una oferta, anuncios o un sitio totalmente distinto.
Abajo: qué significa en la práctica, por qué los buscadores castigan estos esquemas y cómo asegurar que tu recurso no esté cambiado (el cloaking a menudo aparece tras un hack). Esto es un overview de riesgo y diagnóstico — no una guía para manipular resultados.
Qué es el método
La idea es simple: detectar quién pidió la página y servir HTML distinto. El bot recibe texto cargado de keywords para la SERP; el humano una variante cómoda o comercial, a veces otra URL del todo.
Un engaño típico: la SERP promete «descarga gratis»; tras el clic — solo una compra o un producto irrelevante. El usuario es engañado, la búsqueda ve un desajuste — el sitio arriesga sanciones.
Señales de cloaking:
- sentido de página distinto para bot y humano
- ocultar spam o doorways a los visitantes
- redirects solo para algunos clientes
- a menudo resultado de un breach, no «estrategia» del dueño
Por qué los buscadores lo prohíben
El trabajo de la búsqueda es mostrar un documento que encaje con la consulta para una persona. Intercambiar contenido rompe la confianza en el snippet y en el índice.
Algoritmos y revisiones manuales pillan desajustes. Resultados: una caída, baja de URL o dominio, rehabilitación larga tras la limpieza. Las «victorias» de enmascaramiento a corto plazo rara vez cubren el downtime.
Riesgos de negocio:
- pérdida de tráfico orgánico y de marca
- cuentas de ads y programas partner también cortan el engaño
- golpe de reputación si los usuarios se quejan
- costes de limpieza tras un breach
Cloaking y hacks: un par habitual
En la práctica el dueño a menudo se entera del cloaking cuando el sitio ya está filtrado o aparecen snippets «ajenos». El malware sirve spam a los bots y redirects a las personas.
Así que el diagnóstico es parte de la seguridad: updates de CMS y plugins, permisos de archivos, monitoreo de integridad y alertas en Webmaster Tools o Search Console.
Si sospechas un breach:
- compara el HTML de bot y navegador
- revisa archivos frescos y cron jobs
- cambia contraseñas y API keys
- limpia backdoors y pide reindexación tras el arreglo
Cómo revisar el sitio por intercambio
Movimiento básico: compara lo que ve el bot con lo que ves tú. En Google Search Console — URL Inspection / view as Googlebot; en el ecosistema Yandex — herramientas de webmaster y checks de respuesta del servidor.
Además: cambia el User-Agent en el navegador, compara el source; los «cloaking checkers» de terceros son una pista, no el único juez. Mira también la SERP: si el snippet dice una cosa y el landing otra sin motivo claro, investiga.
Checklist de comparación:
- HTML o texto para el bot ≈ HTML para el humano en sentido
- sin bloque oculto «solo bots»
- canonical y redirects llevan a la URL correcta del mismo modo
- sin redirects repentinos a dominios ajenos
Qué no contar como cloaking
Layout responsive, CSS distinto en móvil, precios geo para el mismo producto, login de cuenta — no son cloaking por sí solos si el documento del bot refleja la sustancia de la página pública.
Las zonas grises aparecen cuando las versiones «pública» y «bot» divergen en tema y promesa. Quédate con la regla: la promesa del snippet equivale al contenido tras el clic.
Alternativa segura:
- una página fuerte para la intención
- title y description honestos
- velocidad y móvil decentes
- contenido y enlaces sin intercambio
Takeaway: riesgos en vez de un «ascenso rápido»
El cloaking promete un atajo a la SERP y casi siempre acaba en un filtro o un incidente de seguridad. El crecimiento durable se construye sobre el encaje de consulta, página y oferta.
La preparación del sitio y el trabajo sistemático dan resultados según un plan: crecer un núcleo de consultas a grandes rasgos 2–6 meses tras el arranque del trabajo — no «mañana tras un script de enmascaramiento».
Si una agencia ofrece una «SERP especial para bots» — señal de stop:
- exige transparencia del método
- revisa el HTML tú mismo
- no aceptes intercambio por ranks
FAQ
¿El cloaking es SEO white-hat?
No. Servir contenido distinto al bot rompe las reglas de los buscadores principales y lleva a filtros, desindexación o acciones manuales.
¿En qué se diferencia de un test A/B?
El A/B suele partir personas entre variantes y no busca ocultar una «verdad distinta» al bot. El cloaking da deliberadamente sentido distinto a bot y humano.
¿La adaptación por geo y dispositivo es cloaking?
La personalización legítima (idioma, moneda, plantilla móvil) con el mismo sentido de página está bien. El riesgo empieza cuando el bot ve «descarga gratis» y el humano solo un paywall u otro tema.
¿Por qué saber esto en absoluto?
Para no comprar «promoción» con intercambio de contenido, y para pillar un breach a tiempo: los atacantes a menudo cuelgan cloaking en sitios ajenos.
¿Cómo saber que el sitio fue hackeado?
El HTML difiere para Googlebot o Yandexbot vs un navegador normal, snippets raros, redirects a dominios ajenos, archivos desconocidos y picos en Webmaster o Search Console.
¿Basta un User-Agent Switcher?
Como pantalla rápida — sí. Más fiable: URL Inspection / fetch as Googlebot en herramientas de webmaster, luego compara con la vista normal.
¿Se puede hacer «solo un poco» por el snippet?
No hay una táctica durable de «solo un poco». Un snippet honesto significa title, description y contenido que el humano también ve.
¿Qué hacer en vez de cloaking?
Un documento claro para la intención: técnica, contenido, estructura. Preparación y trabajo sistemático; crecer un núcleo de consultas se planifica a lo largo de meses — no enmascarando.
¿La promesa del snippet no encaja con el landing — y una agencia insinúa una «SERP solo para bots»?
Comparamos HTML de bot vs navegador y endurecemos el CMS — diagnóstico de riesgo, no un playbook de cloaking.
Hablar del proyecto