Saltar al contenido
Doctor SEO

Grey Hat, Black Hat y Parasite SEO

Qué es, cómo se detecta y qué le pasa a quien lo hace. Documentado para defenderte, no para copiarlo.

El nivel 7 documenta el grey hat, el black hat y el Parasite SEO desde el lado del que defiende un proyecto, no desde el lado del que los ejecuta. Cada lección describe qué aspecto tiene una técnica vista desde fuera, qué señal la delata y qué le ha costado a quien la usó. Ninguna de las diez lecciones explica cómo montar nada.

La razón de escribirlo es práctica. Cuando heredas un proyecto, buena parte del primer mes se va en averiguar qué hizo la agencia anterior, y ese trabajo es imposible si no sabes reconocer un perfil de enlaces comprado, una plantilla de doorway o una sección de un medio alquilada a un tercero. Lo mismo ocurre cuando una web pierde posicionamiento de golpe y nadie sabe si fue un core update, una penalización algorítmica o una acción manual: sin vocabulario de spam, el diagnóstico se queda en conjeturas.

Google publica una página de políticas de spam con políticas nombradas, entre ellas el abuso de contenido a escala, el abuso de la reputación del sitio y el abuso de dominios caducados. Esa página es el documento de referencia de todo este nivel. Google distingue además entre la degradación algorítmica del spam, que ocurre sin aviso, y la acción manual, que sí se comunica al propietario en Google Search Console. Los dos escenarios se diagnostican de forma distinta y se recuperan de forma distinta, y buena parte del nivel consiste en separarlos bien.

Casi ningún curso gratuito trata el abuso de reputación del sitio con honestidad, porque implica señalar a medios grandes que alquilan subcarpetas. Ese es exactamente el motivo por el que aquí sí se trata: un auditor que no sabe nombrar la práctica tampoco sabe detectarla en el sitio que acaba de recibir.

Qué cubre este nivel

  • Reconocer un perfil de enlaces manipulado en una auditoría: patrones de anchor text, huellas de hosting compartido y coincidencias de plantilla que delatan una PBN.
  • Distinguir una caída por core update de una degradación algorítmica por spam y de una acción manual notificada en Google Search Console, y saber qué evidencia pide cada hipótesis.
  • Identificar Parasite SEO y abuso de reputación del sitio en un dominio ajeno o, peor, en el tuyo: secciones alquiladas, autores fantasma y contenido que no tiene relación con el resto del medio.
  • Detectar cloaking, doorway pages y redirecciones sneaky comparando lo que ve un usuario con lo que se sirve al rastreador de Google.
  • Poner número al riesgo antes de que un cliente o un jefe proponga un atajo: qué se pierde, durante cuánto tiempo y qué parte de la pérdida no se recupera.
  • Decidir, con criterio, cuándo un caso de spam de la competencia merece un informe a Google y cuándo es una pérdida de tiempo.

Dónde está la línea entre grey hat y black hat

La línea la marca la intención de manipular el posicionamiento, no la eficacia de la técnica ni el nivel de riesgo que asuma quien la ejecuta. Google define su terreno con políticas de spam, y una práctica cae dentro cuando su propósito principal es engañar a los sistemas de clasificación o al usuario. Que una técnica todavía funcione no es el test. Es solo una afirmación sobre el estado de detección de hoy, y la detección no es estática.

El grey hat suele describirse como la zona donde la política de Google no dice nada explícito. En una auditoría real esa zona es mucho más estrecha de lo que parece. Comprar una mención editorial en un medio, pagar por una reseña con enlace seguido, insertar un bloque patrocinado sin marcar: todo eso cae en enlaces de pago, que es una política nombrada, no una ambigüedad. Lo que de verdad queda en gris es otra cosa: agresividad en el enlazado interno, densidad de páginas de listado, reutilización de plantillas entre proyectos. Cosas que se juzgan por grado, no por categoría.

La pregunta útil para clasificar un caso dudoso no es si Google lo detecta. Es esta: si un empleado de Google leyera la documentación interna del proyecto, ¿la descripción honesta de la táctica sonaría a manipulación? Un equipo que necesita ocultar cómo consigue sus enlaces ya ha contestado. Ese test se puede aplicar en una reunión, no requiere herramientas y aguanta mejor el paso del tiempo que cualquier lista de técnicas.

Spam algorítmico y acción manual: dos diagnósticos distintos

Google separa la degradación algorítmica del spam de la acción manual, y esa separación cambia por completo el trabajo del auditor. Una acción manual aparece en el informe correspondiente de Google Search Console, nombra la política incumplida y admite una solicitud de reconsideración una vez corregido el problema. Una degradación algorítmica no aparece en ningún sitio: la web simplemente rinde peor y no hay mensaje que leer.

El error habitual es tratar toda caída como penalización. La mayoría no lo son. Antes de hablar de spam conviene descartar lo aburrido: una plantilla que empezó a devolver noindex, un cambio de canonical tras un rediseño, un bloqueo en robots.txt, una migración con redirecciones mal mapeadas. Solo cuando la parte técnica está limpia tiene sentido mirar el perfil de enlaces y el historial del dominio.

Cuando la hipótesis de spam se sostiene, la evidencia que hay que reunir es concreta: la fecha exacta de la caída, si afectó a todo el dominio o a un directorio, si el tráfico perdido venía de consultas de marca o genéricas, y si hay algún mensaje en Google Search Console. Un dominio comprado de segunda mano añade otra pregunta obligatoria: qué fue esa web antes, porque el abuso de dominios caducados es una política nombrada y el historial viaja con el dominio.

Parasite SEO y abuso de la reputación del sitio

El Parasite SEO consiste en publicar contenido en un dominio ajeno de alta autoridad para aprovechar su reputación, normalmente en secciones que el medio anfitrión no controla editorialmente. Google lo recoge en su página de políticas de spam bajo el abuso de la reputación del sitio. La forma más visible es la subcarpeta alquilada: un periódico o una revista cede un directorio a un tercero que publica contenido comercial sin relación con la línea editorial del medio.

Desde fuera se reconoce por un puñado de indicios. El contenido de la subcarpeta no comparte plantilla, ni firma, ni tono con el resto del sitio. Los autores no tienen historial fuera de esa sección. El enlazado interno hacia esa carpeta es escaso o inexistente desde la navegación principal. Y el tema no guarda ninguna relación con lo que el medio cubre el resto del tiempo.

Para un auditor esto importa en dos direcciones. Hacia fuera, explica por qué un dominio irrelevante aparece por encima de especialistas reales en consultas comerciales. Hacia dentro, es un riesgo heredado: muchos medios firmaron acuerdos de este tipo sin que el equipo de posicionamiento lo supiera, y la exposición aparece en la auditoría, no en el contrato. La lección sobre el carve-out europeo de agosto 2026 documenta la excepción territorial que afecta a esta política.

Señales que delatan cada técnica y lo que cuesta

Esta tabla resume el nivel entero en formato de auditoría: qué se está mirando, qué evidencia lo expone y qué consecuencia se ha observado cuando Google actúa. Sirve como lista de comprobación cuando recibes un proyecto con historial dudoso.

Técnica Señal que la delata Coste cuando se detecta
PBN y redes de enlaces Varios dominios con la misma plantilla, mismo registrador, mismo rango de IP y anchor text casi idéntico apuntando siempre al mismo sitio Los enlaces dejan de transmitir valor y el sitio receptor puede recibir una acción manual por enlaces artificiales en Google Search Console
Enlaces de pago sin marcar Secciones de blog con enlaces seguidos a sectores que nada tienen que ver con el medio, publicados en ráfagas Pérdida del valor de los enlaces comprados y acción manual tanto para quien vende como para quien compra
Cloaking Diferencia entre el HTML servido al rastreador de Google y el que ve un usuario con un navegador normal Retirada de las páginas afectadas del índice de Google, con recuperación lenta incluso tras corregirlo
Doorway pages Cientos de páginas casi idénticas que solo cambian la ciudad o la variante de consulta y que conducen al mismo destino Degradación algorítmica de todo el conjunto de páginas y, en casos claros, acción manual
Parasite SEO y reputación del sitio Subcarpeta sin relación editorial con el dominio anfitrión, autores sin historial y nulo enlazado desde la navegación La sección afectada deja de posicionar y el dominio anfitrión arriesga su reputación en el resto del sitio
Scaled content abuse Volumen de publicación imposible para el equipo declarado, estructura repetida y ausencia de información de primera mano Desindexación de las páginas de bajo valor y pérdida de confianza en el dominio completo
Abuso de dominios caducados Dominio comprado de segunda mano cuyo contenido actual no tiene nada que ver con lo que archivó antes El historial de enlaces deja de contar y el dominio pierde justo lo que se pagó por adquirirlo
Back button hijacking El botón de retroceso del navegador no devuelve al usuario al resultado de búsqueda anterior Incumplimiento de una política de spam nombrada, con la degradación correspondiente de las páginas implicadas

Las 10 lecciones de este nivel

  1. Black hat, grey hat, white hat: dónde está la línea de verdad
  2. Las 18 políticas de spam de Google, explicadas una a una
  3. Parasite SEO: cómo funciona y por qué Google lo persigue
  4. Site Reputation Policy: el carve-out europeo de agosto 2026
  5. PBNs y redes de enlaces: anatomía de una detección
  6. Cloaking, doorways y redirecciones sneaky
  7. Scaled content abuse: la frontera entre escalar y espamear
  8. Back button hijacking: la política de spam de 2026
  9. Cómo detectar black hat en tu competencia (y si merece reportarlo)
  10. El cálculo real del riesgo: qué pierdes cuando te pillan

Cómo estudiar este nivel

Estudia este nivel con un dominio delante, no con apuntes. El objetivo no es memorizar una lista de técnicas: es salir con un hábito de auditoría que apliques a cualquier proyecto que recibas.

  1. Empieza por las lecciones 1 y 2 en orden. Sin la línea bien trazada y sin las políticas de spam de Google leídas, el resto del nivel se convierte en anecdotario.
  2. Elige un dominio real que puedas revisar, preferiblemente uno que hayas heredado o uno de la competencia, y aplícale cada lección según la leas.
  3. Anota cada hallazgo con su evidencia: la URL, la captura, la fecha. Una sospecha sin evidencia no se puede defender ante un cliente.
  4. Revisa el informe de acciones manuales de Google Search Console en todas las propiedades que gestiones. Lleva dos minutos y cierra una hipótesis entera.
  5. Termina con la lección 10 y traduce lo encontrado a números: qué tráfico depende de las páginas en riesgo y cuánto tiempo costaría recuperarlo.

El resultado esperado de este nivel es una plantilla de auditoría propia, corta y repetible, que puedas pasar en una tarde sobre cualquier dominio. Si acabas con una lista de tácticas en lugar de con esa plantilla, el nivel no ha cumplido su función. Cuando lo termines, vuelve al curso de SEO gratuito completo para continuar por el siguiente nivel.