Bing webmaster tools user permission changed

Muchos emails de Bing Webmaster Tools: “User permission changed”. Qué significa y qué debes revisar

¿Has recibido muchos correos de Bing Webmaster Tools de golpe?

En los últimos días, algunos administradores web han visto llegar a su bandeja de entrada una gran cantidad de emails de Bing Webmaster Tools con asuntos similares a:

“User permission changed for the site…”

O, traducido de forma sencilla:

“Se han cambiado los permisos de usuario para el sitio…”

A primera vista puede asustar, sobre todo si llegan muchos correos seguidos y todos hacen referencia a distintas webs, subdominios o rutas. La primera reacción suele ser lógica: pensar que alguien ha tocado permisos, que una cuenta ha sido comprometida o que algo raro está pasando con los sitios web.

La realidad suele ser menos dramática, pero conviene revisar bien el caso.

Bing Webmaster Tools es la herramienta de Microsoft para propietarios y administradores de sitios web. Permite verificar propiedades, enviar sitemaps, revisar errores de rastreo, analizar datos de rendimiento en Bing y gestionar aspectos técnicos de indexación. Por eso, cuando cambia el acceso de una cuenta sobre una propiedad, Bing puede enviar una notificación automática.

La clave está en diferenciar entre un aviso administrativo normal y una señal que merece una revisión técnica.

Qué significa el mensaje “User permission changed”

El mensaje indica que el nivel de permiso de un usuario ha cambiado dentro de Bing Webmaster Tools para una propiedad concreta.

Esa propiedad puede ser:

  • Un dominio completo.
  • Un subdominio.
  • Una versión concreta con http o https.
  • Una versión con o sin www.
  • Una ruta concreta dentro de una web.

Por ejemplo:

  • https://ejemplo.com/
  • https://www.ejemplo.com/
  • https://blog.ejemplo.com/
  • https://ejemplo.com/carpeta/

En la práctica, Bing Webmaster Tools puede tratar cada una de esas variantes como propiedades distintas si se han añadido o verificado por separado.

El correo no significa necesariamente que alguien haya entrado en tu WordPress, en tu hosting o en tu servidor. Habla de permisos dentro de la herramienta de Bing, no de permisos internos de la web.

Por qué pueden llegar muchos emails de Bing Webmaster Tools a la vez

Cuando llegan muchos correos en el mismo minuto o en un intervalo muy corto, lo más habitual es que no estemos ante una acción manual web por web, sino ante un proceso masivo.

Estas son algunas de las causas más probables.

1. Cambio masivo de permisos en la cuenta

Puede que una cuenta que antes tenía permisos limitados pase a tener permisos de administrador sobre varias propiedades.

Por ejemplo, un cambio de rol de:

  • lectura,
  • lectura y modificación,
  • administrador.

Si una agencia, un técnico SEO o una empresa gestiona muchas webs desde una misma cuenta, un ajuste de permisos puede disparar decenas de notificaciones.

2. Revisión o normalización interna de Bing Webmaster Tools

A veces las herramientas de terceros actualizan cómo gestionan permisos, propiedades o verificaciones. Si Bing reevalúa permisos asociados a una cuenta, puede enviar correos aunque el propietario de la web no haya hecho nada en ese momento.

No podemos afirmar que este sea siempre el motivo, pero cuando todos los avisos llegan a la misma hora y afectan a muchas propiedades distintas, es una hipótesis razonable.

3. Importaciones o verificaciones heredadas

Si en algún momento se importaron sitios, se verificaron propiedades antiguas o se concedieron accesos a una cuenta externa, pueden existir muchas propiedades acumuladas.

Esto es muy común en agencias o empresas que han gestionado muchos proyectos a lo largo de los años.

Con el tiempo, la cuenta puede contener:

  • webs activas,
  • webs antiguas,
  • dominios de clientes,
  • subdominios de pruebas,
  • rutas verificadas por error,
  • propiedades duplicadas con y sin www,
  • propiedades con http y https.

Cuando se produce un cambio de permisos, Bing puede notificar cada una por separado.

4. Propiedades duplicadas o mal organizadas

Muchas empresas tienen varias versiones de una misma web añadidas como propiedades independientes.

Por ejemplo:

  • http://dominio.com
  • https://dominio.com
  • http://www.dominio.com
  • https://www.dominio.com

Si además hay subdominios, carpetas o entornos antiguos, el número de notificaciones puede crecer mucho.

Esto no implica necesariamente un problema de seguridad, pero sí suele indicar que la cuenta necesita una limpieza.

Entonces, ¿es un hackeo?

No necesariamente.

Recibir muchos emails de “User permission changed” no prueba por sí solo que una web esté hackeada.

El aviso pertenece a Bing Webmaster Tools. Por tanto, lo primero que indica es un cambio administrativo en esa herramienta: permisos, roles o acceso sobre propiedades.

Ahora bien, hay un matiz importante: hay que mirar qué propiedades aparecen en los correos.

No es lo mismo recibir un aviso sobre:

https://www.miempresa.com/

que recibirlo sobre rutas como:

  • https://www.miempresa.com/wp-includes/xxxxx/
  • https://www.miempresa.com/bloodz/
  • https://www.miempresa.com/qris/

En una web WordPress, rutas dentro de wp-includes o carpetas con nombres extraños no deberían aparecer como propiedades normales de una estrategia SEO. Si aparecen en Bing Webmaster Tools, conviene revisar si son restos antiguos, propiedades creadas por error o señales de una infección pasada.

Cuándo debes preocuparte

El correo merece una revisión más seria si ocurre alguno de estos casos:

  • No reconoces la web o dominio del aviso.
  • Aparecen rutas extrañas dentro de la web.
  • Hay carpetas sospechosas como /wp-includes/loquesea/, /root/, /qris/, /bloodz/ u otras rutas que no forman parte del proyecto.
  • El email indica que un usuario desconocido tiene permisos de administrador.
  • El remitente no parece legítimo o el correo pide iniciar sesión desde enlaces sospechosos.
  • La web ha tenido problemas recientes de spam SEO, redirecciones raras, páginas indexadas que no existen o avisos de seguridad.
  • En Bing o Google aparecen resultados extraños asociados al dominio.

En esos casos, no hay que entrar en pánico, pero sí conviene hacer una revisión técnica.

Qué revisar si recibes estos correos

1. Comprueba que el correo es legítimo

Antes de hacer clic en ningún enlace, revisa el remitente.

Lo más prudente es no acceder desde el email. Entra manualmente escribiendo la dirección de Bing Webmaster Tools en el navegador o desde tu cuenta de Microsoft.

Esto evita caer en posibles correos de phishing que imitan notificaciones reales.

2. Revisa los usuarios con acceso

Dentro de Bing Webmaster Tools, comprueba qué usuarios tienen permisos sobre tus propiedades.

Hay que verificar:

  • qué cuentas aparecen,
  • qué rol tiene cada una,
  • si hay usuarios antiguos que ya no deberían estar,
  • si hay cuentas desconocidas,
  • si una agencia o proveedor anterior conserva acceso.

En muchas empresas se acumulan accesos durante años. Cambia el proveedor SEO, cambia la agencia, cambia el responsable interno… pero nadie revisa las herramientas conectadas.

Y ahí empiezan los riesgos.

3. Limpia propiedades antiguas o duplicadas

Si hay muchas propiedades repetidas, antiguas o irrelevantes, es buen momento para ordenarlas.

Una cuenta limpia ayuda a detectar mejor cualquier anomalía futura.

Conviene revisar:

  • dominios que ya no gestionas,
  • webs de clientes antiguos,
  • subdominios de pruebas,
  • versiones http que ya no se usan,
  • propiedades duplicadas,
  • rutas internas añadidas sin motivo claro.

No se trata solo de orden. También es seguridad operativa.

4. Revisa rutas extrañas en WordPress

Si alguno de los correos hace referencia a rutas raras, especialmente dentro de WordPress, hay que mirar el servidor.

En WordPress, una ruta como /wp-includes/ forma parte del núcleo del sistema. No debería contener carpetas públicas extrañas utilizadas como páginas indexables.

La revisión debería incluir:

  • carpetas nuevas o sospechosas en el servidor,
  • archivos PHP modificados,
  • archivos dentro de wp-includes, wp-admin o uploads,
  • reglas raras en .htaccess,
  • usuarios administradores desconocidos,
  • plugins abandonados o vulnerables,
  • temas antiguos,
  • archivos de verificación SEO que no reconozcas,
  • páginas indexadas en Google o Bing que no pertenecen a la web.

Si la web ha sufrido una infección de spam SEO en el pasado, puede que queden rastros en herramientas como Bing Webmaster Tools aunque el problema ya se haya limpiado parcialmente.

5. Verifica también Google Search Console

Aunque el aviso venga de Bing, conviene revisar Google Search Console.

Comprueba:

  • usuarios y propietarios,
  • propiedades antiguas,
  • sitemaps enviados,
  • páginas indexadas no reconocidas,
  • avisos de seguridad,
  • acciones manuales,
  • rutas extrañas detectadas por Google.

Muchas incidencias SEO no se ven solo en una herramienta. Bing puede mostrar una pista y Google puede mostrar otra.

Lo que no debes hacer

Cuando llegan muchos emails técnicos de golpe, es fácil tomar decisiones precipitadas.

No recomendamos:

  • borrar propiedades sin saber si son necesarias,
  • cambiar DNS sin diagnóstico,
  • eliminar archivos del servidor a ciegas,
  • instalar varios plugins de seguridad de golpe,
  • hacer clic en enlaces del email sin comprobar el remitente,
  • asumir que todo es un hackeo,
  • asumir que no pasa nada sin revisar.

La respuesta correcta está en el punto medio: calma, revisión y criterio técnico.

Qué significa si el permiso ha cambiado a “Administrator”

Si el email indica que tu cuenta ha pasado a ser administradora de una propiedad, puede parecer una buena noticia: tienes más control.

Pero también hay que preguntarse:

  • ¿quién ha hecho el cambio?
  • ¿por qué ahora?
  • ¿sobre qué propiedades?
  • ¿hay dominios o rutas que no reconoces?
  • ¿hay otras cuentas con el mismo nivel de permiso?

Tener permisos de administrador no es malo. De hecho, para una agencia o responsable técnico puede ser necesario. El problema es no saber qué cuentas tienen acceso y por qué.

En cualquier herramienta crítica, los permisos deben estar documentados y revisados periódicamente.

El caso especial de agencias y empresas con muchas webs

Este tipo de aviso es especialmente común en agencias, consultoras, departamentos de marketing y empresas que gestionan varias webs.

En esos casos, una sola cuenta puede tener acceso a decenas o cientos de propiedades.

El riesgo no está solo en Bing Webmaster Tools. El verdadero problema suele ser más amplio:

  • cuentas compartidas,
  • accesos antiguos,
  • herramientas SEO sin auditar,
  • dominios de clientes mezclados,
  • WordPress abandonados,
  • instalaciones de prueba olvidadas,
  • plugins sin actualizar,
  • entornos antiguos aún accesibles.

Un correo de Bing puede ser simplemente el recordatorio de que el ecosistema digital necesita orden.

Nuestro enfoque como partner digital

En Zonsai vemos este tipo de avisos como una oportunidad para revisar algo que muchas veces queda fuera del día a día: la gobernanza técnica de una web.

Una web no es solo su diseño visible.

También hay que controlar:

  • quién tiene acceso,
  • qué herramientas están conectadas,
  • qué dominios están verificados,
  • qué sitemaps se están enviando,
  • qué rutas están indexando los buscadores,
  • qué señales pueden indicar una infección antigua,
  • qué usuarios siguen teniendo permisos aunque ya no deberían.

En proyectos WordPress, especialmente cuando llevan años activos, esta capa de mantenimiento es clave. No basta con que la web “cargue”. Hay que saber si está limpia, actualizada, bien indexada y bajo control.

Conclusión: tranquilidad, pero con revisión

Recibir muchos correos de Bing Webmaster Tools con el asunto “User permission changed” no significa automáticamente que tu web haya sido hackeada.

En muchos casos se debe a cambios de permisos, reorganización de propiedades, verificaciones antiguas o notificaciones generadas en bloque.

Pero si los correos hacen referencia a rutas extrañas, propiedades desconocidas o usuarios que no reconoces, conviene revisar.

La recomendación es clara:

  1. No hagas clic directamente en el email.
  2. Entra manualmente en Bing Webmaster Tools.
  3. Revisa usuarios y permisos.
  4. Limpia propiedades antiguas o duplicadas.
  5. Comprueba si aparecen rutas sospechosas.
  6. Si usas WordPress, revisa archivos, plugins, usuarios y posibles restos de spam SEO.
  7. Haz la misma comprobación en Google Search Console.

La mayoría de veces no será una emergencia. Pero sí puede ser una buena señal para hacer una auditoría técnica y dejar la casa ordenada.

¿Necesitas revisar tu web?

En Zonsai ayudamos a empresas a mantener sus webs WordPress seguras, actualizadas y correctamente conectadas con herramientas como Google Search Console, Bing Webmaster Tools, sistemas de analítica, sitemaps, seguridad y monitorización.

Si has recibido avisos extraños de Bing, ves URLs raras indexadas o no tienes claro quién tiene acceso a tus herramientas SEO, podemos ayudarte a revisar el estado técnico de tu web y detectar posibles riesgos antes de que se conviertan en un problema real.