Todos los sitios que te brindan GPL siempre obtienen una ganancia
Podría ser:
- Meterte un backdoor
- Meterte muchísima publicidad
- Cobrártelo en la cara costo por descarga (caro a largo plazo)
- Cobrártelo en la cara costo por membresía de acceso
Yo recomiendo el siguiente método para testear una plataforma
Instala en un Sandbox:
Wordfence
iThemes Security
WP Cerber Security
y Todos los "anti-virus" de WordPress que quieras,
Instala el plugin y juega con el sitio, crea entradas demo y crea usuarios, pide a amigos que lo visiten
Luego, prueba otros 5 o 10 recursos del sitio, comprueba que no haya fallos con ningun recurso
y Ahí podrás decir si es confiable o no la fuente
Ahora, yo me fío solo de sitios de Membresía GPL que he investigado con anterioridad
Como Gpltimes.com Gplvault y muchos más que he consumido a lo largo de meses
Pero nunca te dejes llevar por reseñas y siempre prueba la fiabilidad de una fuente tu mismo.
¿Por qué jugar con un plugin en un SandBox?
La mayoría de Plugin infectados, no realizan actividades dañinas cuando se instalan
Solamente crean hooks en tu sitio
Es decir, si pasa algo hagan algo.
Por ejemplo, si creas una nueva entrada, activas un nuevo plugin o añades un nuevo usuario (me pasó)
Se creará un usuario nuevo administrador con nombre, correo y clave a disposición del atacante
y Listo, tendrán acceso a tu sitio
Otra posibilidad es que ataquen tu sitio creando miles de entradas SPAM a otros sitios, volviendo tu sitio una granja de enlaces o exprimiendo la poca o nula autoridad de tu dominio.