Parar spam de formulários de contato

Como Parar Spam de Formulário de Contato no WordPress

Quer parar o spam de formulários de contato para sempre?  Muitos de nós já passamos por isso, irritados e procurando uma maneira de parar o spam.

A boa notícia é que você não precisa mais passar por toneladas de e-mails de spam para encontrar perguntas e leads genuínos. O WPForms torna super fácil parar o spam de e-mail de chegar à sua caixa de entrada.

Neste artigo, mostraremos todas as ferramentas anti-spam do WPForms para que você possa parar rapidamente o spam de formulários de contato do WordPress de uma vez por todas.

Combata o Spam de Formulários de Contato Agora!

O que é Spam de Formulários de Contato do WordPress?

Spam de formulários de contato do WordPress é o que acontece quando bots preenchem seus formulários online. Esse spam geralmente aponta para malware, links de phishing ou mensagens de vendas. Você pode impedi-lo usando serviços como Google reCAPTCHA, hCaptcha ou Cloudflare. Você também pode bloquear e restringir certas mensagens ou endereços IP.

Como Parar o Spam de Formulários de Contato do WordPress

O WPForms é o melhor plugin de prevenção de spam em formulários. Assista a este vídeo para aprender como usar o plugin para parar spam de formulários de contato no WordPress.

Como a principal ferramenta de criação de formulários de contato, o WPForms oferece vários métodos para prevenir spam em formulários no WordPress.

1. Habilite a Proteção Anti-Spam Moderna do WPForms

Se você deseja um método de prevenção de spam super fácil, a proteção de spam integrada do WPForms é simples e segura. Tudo roda nos bastidores. Tudo o que você precisa fazer é habilitá-la para seus formulários e deixar que cuidemos do resto.

Para habilitar a proteção anti-spam do WPForms, abra seu formulário no editor de formulários. Nas opções de navegação do lado esquerdo, clique em Configurações.

Escolha as configurações nas opções do seu formulário

Você verá algumas categorias de configurações básicas disponíveis. Clique em Proteção contra Spam e Segurança.

Em seguida, se ainda não estiver habilitado, ative o botão de alternância para habilitar a proteção anti-spam moderna.

Habilite a proteção moderna anti-spam do WPForms.

Existem algumas outras opções lá também que você pode verificar, mas desde que você tenha a proteção anti-spam moderna habilitada, ela será executada silenciosamente em segundo plano para ajudar a proteger seus formulários contra spam. É realmente tão fácil!

Vamos ver outra ferramenta anti-spam no Método nº 2.

2. Conecte Seu Formulário ao Akismet

O Akismet é um plugin anti-spam popular. Ele pode identificar e bloquear envios de formulários suspeitos automaticamente para prevenir entradas falsas, tornando-o uma das principais alternativas ao Google reCAPTCHA.

Para saber como eles se comparam, confira nossa análise de Akismet vs reCAPTCHA. Se você já tem o plugin Akismet configurado em seu site WordPress, integrá-lo com o WPForms é fácil.

Tudo o que você precisa fazer é abrir o formulário para o qual deseja filtrar spam e ir para Configurações » Geral. Em seguida, ative a opção Ativar proteção anti-spam do Akismet.

Ativar Akismet no WPForms

Apenas lembre-se, se você ainda não conectou seu site à sua conta Akismet, não verá essa configuração no construtor de formulários.

A melhor parte é que você pode usar o WPForms para criar formulários habilitados para Akismet que funcionam com o Elementor.

Como o Elementor não suporta diretamente o Akismet, o WPForms oferece uma maneira fácil de obter o Akismet em Formulários Elementor gratuitamente.

Para mais detalhes sobre como configurar o Akismet, confira nosso guia para filtrar spam de formulários de contato com Akismet ou nossa documentação sobre usando Akismet com WPForms.

3. Habilite o reCAPTCHA

O reCAPTCHA do Google é provavelmente o serviço CAPTCHA mais conhecido. Ele detecta automaticamente visitantes humanos usando quebra-cabeças ou detectando o comportamento deles enquanto estão em seu site.

Isso pode ser muito eficaz para bloquear envios de spam de formulários de contato por bots. Ao verificar que um usuário humano está enviando um formulário, todas as tentativas de spam automatizadas são bloqueadas.

A segurança adicional de um reCAPTCHA também pode fazer com que os usuários sintam que o formulário é seguro e ajude a reduzir o abandono de formulários.

Página inicial do Google reCAPTCHA

O reCAPTCHA é gratuito para até 1 milhão de usos por mês. Na próxima seção do guia, veremos como adicionar o reCAPTCHA aos formulários de contato.

3.1. Selecione um Tipo de reCAPTCHA no WPForms

Configurar o reCAPTCHA leva cerca de 15 minutos. Se você não tem certeza se essa solução é adequada para você, confira algumas alternativas de reCAPTCHA fáceis de usar.

Vamos começar selecionando o tipo de Google reCAPTCHA que você deseja usar no plugin WPForms.

Para começar, abra seu painel do WordPress e vá para WPForms » Configurações.

Abrindo as configurações do WPForms

Em seguida, olhe as abas na parte superior. Clique na aba CAPTCHA.

Aba CAPTCHA do WPForms

Você verá as opções de CAPTCHA nesta página. Clique no ícone reCAPTCHA no centro da página.

Selecionando reCAPTCHA nas configurações de CAPTCHA

Agora você vai querer rolar um pouco mais para baixo até ver as configurações do reCAPTCHA. Essas configurações são as mesmas para todos os formulários que você cria em seu site.

Aqui está um resumo básico das diferenças entre os métodos de prevenção de spam em formulários de contato:

  • Checkbox reCAPTCHA v2 permite que os visitantes passem o mouse sobre uma caixa de seleção para enviar o formulário. Isso é chamado de 'desafio' e geralmente é exibido com as palavras 'Não sou um robô' ao lado.
  • reCAPTCHA v2 Invisível não mostra uma caixa de seleção. Em vez disso, o serviço reCAPTCHA detecta a atividade do usuário para decidir se o visitante é humano. Esta é uma ótima maneira de prevenir spam sem mostrar um desafio toda vez.
  • O reCAPTCHA v3 é um CAPTCHA avançado que usa JavaScript para detectar visitantes humanos. É ideal para páginas AMP, mas pode ocasionalmente impedir que visitantes legítimos enviem seus formulários. É por isso que o recomendamos para usuários avançados que estão prontos para solucionar problemas caso encontrem alguma dificuldade.

Selecione o método reCAPTCHA que você deseja usar com os botões de rádio.

Configurações reCAPTCHA do WPForms

Vamos mudar para o site do reCAPTCHA e configurar suas chaves.

3.2. Configurar Google reCAPTCHA

Em seguida, vamos mudar para o site do reCAPTCHA para adicionar seu site lá.

Para começar, visite o site do reCAPTCHA do Google. Você vai querer abrir este link em uma nova aba ou janela para que possa voltar facilmente ao WPForms em alguns minutos.

Uma vez que você estiver na página inicial do reCAPTCHA, clique no botão Admin Console no topo.

Abrir console reCAPTCHA

Você pode precisar fazer login na sua conta do Google neste momento. Depois disso, você será redirecionado para uma página onde poderá registrar seu site para o reCAPTCHA.

Para começar, insira o nome do seu site no campo de rótulo. Isso é para seu próprio uso, então você pode digitar um nome ou o nome de domínio completo – o que preferir. O rótulo aqui ajudará você a identificar as chaves mais tarde.

Registrar novo site para reCAPTCHA

Em seguida, escolha o tipo de reCAPTCHA que você deseja adicionar ao seu site. Se você quiser usar o reCAPTCHA v3, basta clicar no botão de rádio superior aqui.

Selecione reCAPTCHA v3 para parar spam em formulários de contato

Se você decidir que quer usar o reCAPTCHA v2, selecione primeiro esse botão de rádio. Em seguida, selecione a caixa de seleção 'Eu não sou um robô' ou o reCAPTCHA invisível.

Selecionar reCAPTCHA v2

Neste exemplo, usaremos o método de Caixa de Seleção para mostrar como as configurações do formulário funcionam. Se você escolher um tipo diferente de reCAPTCHA, algumas das capturas de tela a partir deste ponto podem parecer ligeiramente diferentes.

Após escolher seu reCAPTCHA, você precisará adicionar o domínio do seu site. Desta vez, você vai querer digitar o nome de domínio completo sem o https:// inicial.

Digite o domínio do reCAPTCHA

Vá em frente e clique na caixa de seleção Aceitar se você estiver feliz em prosseguir. Você também pode receber alertas sobre seu reCAPTCHA clicando na segunda caixa de seleção.

Termos do Google reCAPTCHA

Clique em Enviar para salvar seu progresso até agora.

3.3. Obtenha suas chaves reCAPTCHA

Antes de prosseguirmos e copiarmos suas chaves reCAPTCHA, há 1 coisa super importante a lembrar.

Cada um desses métodos reCAPTCHA usa tipos diferentes de chaves. Portanto, se você começar usando um certo tipo de Google reCAPTCHA e depois decidir mudar para um tipo diferente, você precisará gerar novas chaves para corresponder.

Vamos retomar do último passo. Você deve ver um aviso dizendo que seu site foi registrado com o reCAPTCHA. Abaixo, você verá uma chave de site e uma chave secreta para o seu site.

Novo reCAPTCHA registrado

Volte para a página WPForms » Configurações que estávamos vendo no último passo. Você pode prosseguir e colar suas chaves de site e secretas nas configurações do reCAPTCHA.

Chave do site e chave secreta do WPForms para Google reCAPTCHA

Para finalizar, há algumas outras configurações no WPForms. Vamos dar uma olhada rápida no que elas significam:

  • Mensagem de Falha – Este campo permite personalizar a mensagem que aparece se o reCAPTCHA impedir o envio do formulário.
  • Modo Sem Conflito – Às vezes, outros plugins também podem tentar carregar o código reCAPTCHA. Se isso acontecer, você poderá ver uma mensagem como ‘Este campo é obrigatório’, mesmo que todos os campos obrigatórios estejam preenchidos. Para evitar esse problema, você pode marcar a caixa de seleção Modo Sem Conflito para desativar outros reCAPTCHAs à força. Veja nosso guia sobre como corrigir o reCAPTCHA para mais ajuda.

Tudo pronto? Clique no botão Salvar Configurações para armazenar suas alterações. Agora você está pronto para adicionar o reCAPTCHA ao seu formulário de contato para parar o spam.

3.4. Adicione o reCAPTCHA ao Seu Formulário Online

Agora, precisamos voltar ao construtor de formulários para ativar o reCAPTCHA em seu formulário. Primeiro, abra seu formulário no construtor de formulários.

O Formulário de Contato Simples do WPForms

Procure pelos Campos Padrão à esquerda e clique no campo reCAPTCHA.

Caso esteja se perguntando como isso funciona, você não precisa arrastar o reCAPTCHA para o seu formulário. Você pode simplesmente clicar no campo uma vez para ativar o reCAPTCHA.

Botão reCAPTCHA do construtor de formulários

Uma mensagem aparecerá para confirmar que o reCAPTCHA está ativado em seu formulário. Clique em OK.

reCAPTCHA ativado para impedir spam em formulários de contato

Ótimo! Você verá o selo do reCAPTCHA no construtor de formulários para mostrar que o reCAPTCHA está ativo neste formulário.

O selo reCAPTCHA no construtor de formulários

Este selo não aparecerá em seu formulário finalizado quando você o publicar. Não se esqueça de salvar seu formulário agora.

E é isso! Agora você sabe como adicionar um Google reCAPTCHA v2 ou v3 para parar o spam em formulários de contato.

Se você quiser desativar o reCAPTCHA em seu formulário, basta editar o formulário e clicar no campo reCAPTCHA novamente para desativá-lo.

Em seguida, mostraremos como usar o hCaptcha. Esta é uma alternativa incrível ao reCAPTCHA se você estiver procurando uma maneira diferente de mostrar um desafio.

4. Use o hCaptcha em Seu Formulário de Contato

Com o WPForms, você pode facilmente usar o hCaptcha para parar o spam em formulários de contato.

O serviço hCaptcha é uma ótima maneira de parar bots de spam em seu rastro, mostrando um desafio aos seus visitantes.

Se o desafio não for concluído, o formulário não será enviado e o bot de spam ficará preso.

Formulário de inscrição hCaptcha

Perguntando sobre a diferença entre Google reCAPTCHA e hCaptcha? Existem 2 razões principais pelas quais o hCaptcha pode ser uma boa opção para o seu site:

  1. Melhore a privacidade em seu site – Alguns proprietários de sites usam o hCaptcha devido a preocupações com a privacidade em relação ao reCAPTCHA. Se você teme que o Google possa redirecionar anúncios para seus visitantes, o hCaptcha será uma escolha melhor para você, pois ele coleta menos dados sobre eles.
  2. Apoie instituições de caridade – Se desejar, você pode doar automaticamente os ganhos de sua conta hCaptcha para caridade.

Assim como o reCAPTCHA, o hCaptcha é gratuito para uso básico. A principal desvantagem da versão gratuita é que não há opção de CAPTCHA invisível.

Mas existe um modo Fácil que você pode usar se quiser minimizar o número de CAPTCHAs que seus visitantes veem. Aqui está nosso guia sobre hCaptcha vs reCAPTCHA para uma comparação completa.

É super fácil usar o hCaptcha no WPForms. As etapas são muito semelhantes às configurações do Google reCAPTCHA que já mostramos a você.

Vamos mergulhar e configurá-lo.

4.1. Configure o hCaptcha no WPForms

Você já instalou o plugin WPForms e criou um formulário de contato simples?

Ótimo! Você está pronto para adicionar o hCaptcha.

Começaremos no seu painel do WordPress. Na esquerda, vá para WPForms » Configurações.

Abrindo as configurações do WPForms

Nas abas na parte superior, clique em CAPTCHA.

Aba CAPTCHA do WPForms

Agora clique no ícone do hCaptcha.

Selecionando hCaptcha nas configurações do CAPTCHA

Você verá as configurações do hCaptcha exibidas abaixo. Vamos configurar suas chaves na próxima etapa.

4.2. Gerar Chaves do hCaptcha

Nesta etapa, vamos nos inscrever no hCaptcha e obter suas chaves de site.

Mantenha o WPForms aberto em outra aba para que possamos voltar facilmente em um minuto.

Comece abrindo o site hCaptcha em uma nova aba. Em seguida, clique no botão Inscrever-se.

Formulário de inscrição hCaptcha

Para selecionar o plano gratuito, clique no botão em Adicionar hCaptcha para Publicadores ao meu site ou aplicativo.

Escolha o plano gratuito do hcaptcha

Configure seu login usando o formulário de inscrição e acesse sua conta. Uma vez dentro do seu painel, clique no botão Novo Site.

Novo site hCaptcha

Neste ponto, você pode dar um nome à sua nova SiteKey. Este nome não será visível para seus visitantes. É apenas para sua referência interna.

Nome da Chave do Site hCaptcha

No próximo campo, digite o domínio do seu site e clique em Adicionar Novo Domínio.

Adicionar novo domínio

Em seguida, você pode configurar o comportamento do seu hCaptcha para determinar se deseja que ele exiba um desafio todas as vezes.

Você também pode limitar ou remover completamente os desafios visíveis nos planos pagos, que oferecem os modos de comportamento Passivo.

Comportamento do hCaptcha

Em seguida, configure o nível de dificuldade do seu hCaptcha selecionando um limite de aprovação apropriado. É uma boa ideia deixar essa configuração como Automático.

Limiar de aprovação do hCaptcha

Se você perceber que ainda está recebendo spam, pode voltar e aumentar a dificuldade. Agora, você vai querer rolar de volta para o topo e clicar em Salvar.

Salvar chave do site hCaptcha

Agora é hora de copiar suas chaves para o WordPress.

4.3. Obter Suas Chaves do hCaptcha

Lembra da aba do WPForms que mantivemos aberta? Nesta etapa, vamos obter as chaves do hCaptcha e colá-las no WPForms.

Após pressionar o botão Salvar na etapa anterior, você verá o site que acabou de adicionar em Sites Ativos. À direita, clique em Configurações.

Configurações de sites ativos

Agora, copie a chave do site e cole-a no campo Chave do Site no WPForms.

Copiar chave do site hCaptcha

Você pode colar a chave em um editor de bloco de notas por enquanto. Precisaremos dela em breve.

De volta ao hCaptcha, clique no ícone do seu perfil no canto superior direito e pressione Configurações.

Configurações da conta hCaptcha

Você verá sua Chave Secreta no topo. Vá em frente e copie-a, depois cole-a no WPForms.

hCaptcha copiar chave secreta

No WPForms, você agora deve ter sua Chave de Site e Chave Secreta do hCaptcha prontas. Insira suas chaves nos campos apropriados.

Chaves hCaptcha do WPForms

Existem mais 2 configurações abaixo que você pode querer usar:

  • Mensagem de Falha – Personalize a mensagem que aparece se o hCaptcha impedir o envio do formulário.
  • Modo Sem Conflitos – Às vezes, outros plugins também podem tentar carregar o código CAPTCHA. Se isso acontecer, você poderá ver um erro. Para evitar esse problema, você deve desativar o hCaptcha em todos os seus outros plugins. Mas se o problema persistir, você pode marcar a caixa de seleção Modo Sem Conflitos para desativar forçadamente qualquer código hCaptcha conflitante.

Clique em Salvar para salvar suas chaves do hCaptcha. Agora que terminamos com as configurações, vamos ativar o hCaptcha em seu formulário.

4.4. Adicionar hCaptcha ao Seu Formulário WordPress

Agora você pode ativar o hCaptcha para seu formulário. Comece abrindo o WPForms no painel do WordPress e clicando em Editar sob o nome do formulário.

O formulário será aberto em uma janela de tela cheia.

O Formulário de Contato Simples do WPForms

Procure pelos Campos Padrão à esquerda e clique no campo hCaptcha.

Caso esteja se perguntando como isso funciona, você não precisa arrastar o campo para o seu formulário. Você só precisa clicar no campo uma vez para ativar o hCaptcha.

Clique no botão hCaptcha para parar o spam do formulário de contato

Uma mensagem aparecerá para confirmar que você ativou o hCaptcha para este formulário. Clique em OK.

hCaptcha ativado para parar o spam do formulário de contato

Ótimo! Agora você verá o logotipo do hCaptcha para confirmar que tudo está funcionando.

O selo hCaptcha no construtor de formulários

O logotipo do hCaptcha não aparecerá em seu formulário publicado. Ele só aparece no construtor de formulários como um lembrete de que o hCaptcha está ativo.

E é isso! Agora você sabe como adicionar facilmente o hCaptcha para parar spam em formulários de contato. Se você quiser desativá-lo em seu formulário, basta editar o formulário e clicar no campo hCaptcha.

5. Habilite o Cloudflare Turnstile para Seu Formulário

Outra solução CAPTCHA que você pode usar com o WPForms é o Cloudflare Turnstile.

Ele adiciona uma caixa de seleção simples ao seu formulário para verificar seus usuários quando eles enviam um formulário em seu site.

Cloudflare Turnstile

Assim como o hCaptcha, o Cloudflare Turnstile é uma ótima alternativa ao reCAPTCHA. É gratuito e oferece altos padrões de privacidade para proteger os visitantes do seu site contra a coleta de dados.

Veja como configurá-lo no WPForms.

5.1. Conectar WPForms ao Cloudflare

Primeiro, abra seu painel do WordPress e vá para WPForms » Configurações.

Abrindo as configurações do WPForms

Em seguida, clique em CAPTCHA no menu na parte superior da página.

Configurações de CAPTCHA do WPForms

Você verá todas as integrações CAPTCHA que o WPForms oferece. Escolha Turnstile.

Configurações de Captcha do WPForms

Agora, o WPForms solicitará suas chaves de site e secretas do Cloudflare Turnstile.

5.2. Acessar Chaves do Cloudflare Turnstile

Para encontrar suas chaves de site e secretas do Cloudflare Turnstile, você precisará fazer login em sua conta Cloudflare ou criar uma nova.

Inscrevendo-se em uma conta Cloudflare Turnstile

Assim que sua conta for configurada, vá para a página Turnstile em seu painel e clique em Adicionar Site.

Adicionando um site para Cloudflare Turnstile

Em seguida, você preencherá algumas informações sobre o seu site. Depois que isso for feito, selecione seu tipo de widget preferido. Isso determinará como o Cloudflare verifica os visitantes do seu site.

Selecionando um tipo de widget para Cloudflare Turnstile

Em seguida, clique no botão Criar.

Criar site Cloudflare Turnstile

Suas chaves de site e secretas serão geradas

Site e chaves secretas do Cloudflare Turnstile

Copie e cole-as em suas configurações do WPForms.

Inserindo suas chaves de site e secretas do Cloudflare Turnstile

Existem algumas outras configurações que você pode preencher aqui, incluindo a mensagem de falha e se você deseja ativar o modo sem conflitos.

Mensagem de falha do Cloudflare Turnstile

Quando estiver satisfeito com suas configurações, clique em Salvar Configurações na parte inferior da tela.

5.3. Adicionar Cloudflare Turnstile ao Seu Formulário

Para adicionar o Cloudflare Turnstile a um formulário, abra-o no construtor de formulários para edição. Em seguida, adicione um campo Turnstile ao seu formulário.

Adicionando um campo Turnstile ao seu formulário

Você verá um pop-up lembrando-o de salvar seu formulário. Clique em OK para dispensá-lo.

O pop-up Turnstile no construtor de formulários lembrando você de salvar seu formulário

Agora o Turnstile estará habilitado para o seu formulário. Você verá um selo no canto superior direito do seu formulário, verificando que ele está protegido.

Selo Cloudflare Turnstile

É isso! Você pode remover o Turnstile do seu formulário com a mesma facilidade, se desejar.

Para mais detalhes, confira nosso guia sobre como habilitar o Cloudflare Turnstile em formulários.

Em seguida, mostraremos como criar seu próprio CAPTCHA com WPForms.

6. Use o Addon CAPTCHA Personalizado do WPForms

Você ainda está recebendo spam com reCAPTCHA ou hCaptcha?

Você pode usar o addon Custom CAPTCHA do WPForms para criar seu próprio desafio.

Com este addon, você pode configurar perguntas personalizadas ou usar quebra-cabeças matemáticos aleatórios como um CAPTCHA para combater envios de formulários com spam.

Este método é fácil e rápido de configurar e não precisa de nenhuma chave de site.

6.1. Adicionar um Campo CAPTCHA Personalizado no WPForms

Primeiro, abra seu formulário no construtor de formulários.

O Formulário de Contato Simples do WPForms

Agora, role para baixo até a seção Fancy Fields. Se você estiver usando uma versão mais antiga do WPForms (1.8.6 ou inferior), precisará instalar o addon Custom CAPTCHA primeiro.

Mas se você estiver na versão mais recente do WPForms, pode começar a usar o Custom CAPTCHA imediatamente sem precisar de nenhuma instalação de addon extra.

Em qualquer caso, você terá que clicar no campo Custom CAPTCHA no painel esquerdo.

Campo CAPTCHA Personalizado esmaecido

Se o addon precisar ser instalado primeiro, você verá um prompt perguntando se deseja instalar o plugin. Clique em Sim, Instalar e Ativar para prosseguir.

Instale e ative o complemento Custom CAPTCHA

Após a conclusão da instalação, clique em Sim, Salvar e Atualizar.

Salve e atualize seu formulário

Seu addon Custom CAPTCHA agora está ativo e pronto para ser adicionado ao seu formulário.

6.2. Configurar Suas Perguntas CAPTCHA Personalizadas

Depois de criar um formulário de contato, permaneça no construtor de formulários para adicionar suas perguntas CAPTCHA personalizadas.

Primeiro, arraste o campo Custom CAPTCHA do painel esquerdo para o painel direito para adicioná-lo ao seu formulário. Ao clicar no campo, você verá as configurações abrirem à esquerda.

Os campos de Captcha Personalizado no WPForms

O campo do formulário exibirá automaticamente uma pergunta matemática aleatória para os visitantes do site responderem antes que possam enviar seu formulário em seu site.

Um novo problema matemático (adição, subtração ou multiplicação) aparecerá toda vez que a página carregar ou for atualizada.

Se você quiser saber como personalizar as perguntas, confira nossa documentação sobre como alterar o CAPTCHA matemático.

Se preferir usar uma pergunta e resposta personalizadas em vez do CAPTCHA matemático, altere o tipo para Pergunta e Resposta na seção Opções de Campo.

Use CAPTCHA de pergunta e resposta para parar spam em formulários de contato

Lá, você também pode alterar a pergunta e a resposta que os visitantes do site devem digitar para enviar seu formulário em seu site.

Se você quiser exibir perguntas e respostas aleatórias toda vez que sua página carregar ou for atualizada, clique no botão (+) para adicionar outra pergunta e resposta.

Clique em Salvar quando tiver personalizado seu CAPTCHA personalizado a seu gosto.

💡 Dica Pro: Ao criar perguntas de CAPTCHA Personalizado, é uma boa prática garantir que elas sejam simples, mas não muito óbvias. Rotacione as perguntas periodicamente para evitar que spambots as ignorem. Você pode até usar ChatGPT ou outras ferramentas de IA para obter ideias decentes para suas perguntas de CAPTCHA Personalizado.

Para uma proteção robusta, combine vários métodos anti-spam. Use a proteção moderna anti-spam nativa do WPForms com reCAPTCHA ou hCaptcha e uma lista de negação de e-mail para cobrir todas as bases contra envios de spam automatizados e manuais.

CAPTCHAs são ótimos para parar scripts automatizados e bots de spam. Mas e se você tiver um spammer humano persistente usando seus formulários?

Vamos ver uma maneira de bloquear esses usuários.

7. Bloqueie ou Permita Endereços de E-mail Específicos em Seus Formulários

Às vezes, todos nós recebemos envios de spam de visitantes humanos. Equipes de vendas e golpistas podem visitar seus formulários repetidamente, enviando manualmente toneladas de e-mails de spam.

CAPTCHAs não param essas mensagens de spam porque os spammers são visitantes reais.

No WPForms, você pode facilmente bloquear ou permitir uma lista de endereços de e-mail para que esses visitantes não possam mais enviar novas entradas.

Este endereço de e-mail não é permitido.

Cada formulário tem sua própria lista de permissões e lista de negações, e você pode ter configurações personalizadas para cada um.

Vamos dar uma olhada em como parar o spam de formulários de contato com uma lista de bloqueio no WPForms.

7.1. Edite Seu Formulário

Comece no painel do WordPress.

No WPForms, encontre o formulário ao qual deseja adicionar uma lista de negações. Em seguida, clique em Editar sob o nome do formulário.

Editar link do formulário de contato

Em seguida, você desejará clicar no campo de E-mail em seu formulário para abrir as configurações do campo.

Vá em frente e clique em Opções Avançadas para expandir esta seção.

Menu de opções avançadas de e-mail

Agora que as Opções Avançadas estão abertas, você verá muitas configurações extras para o campo de e-mail. Vamos escolher o método de bloqueio de e-mail que você deseja usar.

7.2. Configure Sua Lista de Permissões ou Lista de Negações

O WPForms permite que você configure restrições de e-mail de 2 maneiras:

  • Lista de Permissões permitirá apenas que endereços de e-mail especificados enviem seu formulário. Esta é uma ótima opção se você deseja permitir entradas de um pequeno grupo de pessoas, como usuários do seu próprio domínio.
  • Lista de Negações bloqueará endereços de e-mail ou domínios que você especificar. Isso ajuda a bloquear spammers persistentes, domínios ou partes de domínios.

Para ver como isso funciona, role para baixo e clique no menu suspenso Lista de Permissões / Lista de Negações. Escolha qual método você deseja usar neste formulário.

Selecionaremos Lista de Negações neste exemplo.

Selecione a lista negra de e-mail para evitar spam

Na caixa abaixo, digite os endereços de e-mail que você deseja bloquear para interromper o spam de formulários de contato.

Você pode digitar um e-mail completo ou usar um asterisco * para criar uma correspondência parcial.

Adicionando um valor curinga a uma Lista de Permissões de E-mail

Esta configuração é super poderosa. Você pode criar correspondências parciais em qualquer formato que desejar. Aqui estão alguns exemplos que você pode tentar:

  • [email protected] – o endereço de e-mail exato especificado será bloqueado
  • spammer* – isso bloqueia todos os endereços de e-mail que começam com 'spammer'
  • *@example.com – bloqueia todos os endereços de e-mail no domínio example.com
  • s*@example.com – isso bloqueia todos os endereços de e-mail que começam com a letra ‘s’ no domínio example.com
  • [email protected],[email protected],spammer@*.co.uk – bloqueia os 2 primeiros endereços de e-mail e cria uma correspondência parcial com o terceiro.

Você pode adicionar quantos e-mails separados por vírgula ou correspondências parciais desejar e colocar o asterisco onde quiser.

Quando sua lista de bloqueio estiver configurada, salve seu formulário.

7.3. Teste sua nova lista de permissões ou lista de bloqueio

Após salvar seu formulário, é uma boa ideia testar a lista de bloqueio ou a lista de permissões no frontend. Ao digitar um e-mail que você bloqueou, você verá uma mensagem de erro e o formulário não será enviado.

Se você quiser alterar a mensagem que aparece para endereços de e-mail bloqueados, pode personalizá-la facilmente. Basta abrir WPForms » Configurações no painel do WordPress e clicar na guia Validação.

Personalizar texto restrito de e-mail do WPForms

Se você ainda receber envios de spam, há mais algumas opções para tentar.

8. Bloqueie Profanidades em Submissões de Formulários

Se você está recebendo envios de spam de visitantes humanos, pode ser complicado bloqueá-los. Mensagens de formulário de contato enviadas por humanos são um tipo um pouco diferente de spam que os CAPTCHAs normalmente não conseguem bloquear.

Para lidar com spam e profanidade gerados por humanos, você pode usar a ferramenta de filtro de palavras-chave integrada ao WPForms. Basta ativar o botão Ativar Filtro de Palavras-chave e inserir uma lista de palavras-chave que você deseja bloquear de envios.

filtragem de palavras-chave

Use esta opção com cuidado. Ela bloqueará todos os envios que contenham as palavras que você adicionar ao trecho, portanto, você vai querer ser muito específico para evitar o bloqueio de mensagens legítimas.

Atualize para WPForms Pro & Bloqueie Palavras-chave 🛑

9. Restrinja Submissões por País

Em alguns casos, seus formulários podem ser alvos de spammers de um país específico. Se você estiver vendo muito spam de usuários de um país específico (verificando a localização do IP deles, por exemplo), você pode usar um filtro de país para negar ou aceitar envios de locais específicos.

O WPForms possui uma ferramenta de filtragem de países em seu conjunto de métodos avançados de bloqueio de spam. Você só precisa ativar o botão Ativar Filtro de País e, em seguida, pode restringir entradas de países específicos ou aceitar envios exclusivamente de países selecionados.

filtragem de país

🎩 Dica Pro: Você pode usar as ferramentas de filtro de palavras-chave e de país do WPForms em adição ao reCAPTCHA, Akismet ou proteção moderna contra spam. Adicionar várias camadas de proteção contra spam é a maneira mais eficaz de manter seus formulários do WordPress livres de spam.

Obtenha o WPForms Pro para Restringir Locais 🛑

10. Bloqueie IPs de Spam Ativos

Outra maneira de bloquear spammers que contornaram seu CAPTCHA é colocando seus endereços IP na lista negra.

No WordPress, cada comentário de usuário deixa automaticamente um endereço IP. Se você estiver vendo repetidamente endereços IP semelhantes atacando seu site com spam, você pode simplesmente colocar esses IPs na lista negra em seu site.

Para fazer isso, abra seu painel do WordPress e clique em Configurações » Discussão à esquerda. Agora, insira os endereços IP que você deseja bloquear no campo de texto Chaves de Comentários Desautorizados (apenas um endereço IP por linha).

Endereços IP bloqueados wordpress

Esta é uma maneira eficaz de bloquear spammers humanos recorrentes que estão passando por seus CAPTCHAs.

11. Use Plugins Dedicados Anti-Spam

Existem vários plugins anti-spam muito úteis que podem adicionar camadas adicionais de filtros de spam para seus formulários de contato e site WordPress em geral.

Para mais detalhes sobre esses plugins, veja nossa lista de plugins anti-spam recomendados para WordPress. Testamos esses plugins individualmente, e todos eles são opções confiáveis que nos ajudaram a combater o spam de comentários.

Além disso, eles também podem adicionar proteção contra spam aos seus formulários padrão do WordPress se você não estiver usando o WPForms. Embora recomendemos fortemente o WPForms Lite, no mínimo, pois ele oferece filtros de spam mais avançados gratuitamente!

E é isso! Agora você conhece todas as maneiras pelas quais o WPForms ajuda a parar o spam em formulários de contato. Usuários do WPForms como o empreendedor Steve Youngblood usam o plugin para parar spam e aumentar a segurança em muitos tipos de formulários em vários sites. Saiba mais em nosso estudo de caso detalhado.

12. Detecte Spam com IA

Muitas entradas de formulário de spam têm características comuns que facilitam a filtragem.

Você pode fazer isso com IA e usar suas próprias regras personalizadas para decidir como o spam será filtrado. Se você quiser tentar isso, recomendamos a integração do WPForms com IA por Zapier.

Para configurá-lo, você vai querer usar as entradas do seu formulário como um gatilho e a ação Analisar Texto Livre na IA por Zapier. Você só precisa fornecer alguns exemplos de envios de spam e a IA fará o resto.

Melhor ainda, isso não requer chaves de API para funcionar.

Para mais maneiras de usar IA para combater spam, veja este artigo sobre como filtrar envios de spam com IA.

13. Filtre Entradas de Spam

É ótimo quando qualquer serviço, seja seu e-mail ou um plugin de formulários, pode filtrar spam para você. Felizmente, o WPForms torna isso super simples de configurar.

Com o clique de um botão de alternância nas Configurações de Proteção contra Spam e Segurança do seu formulário, você pode habilitar a opção de armazenar entradas de spam no banco de dados.

Gerencie suas entradas de spam no WPForms

Se o WPForms detectar um envio de spam, essa entrada será sinalizada e marcada como spam.

Quando você visualizar as entradas do seu formulário no WPForms, você poderá visualizar facilmente as entradas de spam também.

Se todos forem realmente spam, você pode prosseguir e excluí-los em massa. Se algo foi marcado como spam por engano, você pode dizer ao WPForms que não é spam.

Confira nossa documentação sobre visualizar e gerenciar entradas de spam se você estiver interessado em aprender mais.

Perguntas Frequentes sobre Combate ao Spam em Formulários de Contato

Combater o spam em formulários de contato é uma preocupação comum entre nossos leitores. Aqui estão algumas perguntas que recebemos sobre ferramentas de filtro de spam no WordPress.

Por que Bots Enviam Spam para Formulários?

Bots enviam spam para formulários na tentativa de espalhar malware, links de phishing ou mensagens de vendas. Como a maioria dos proprietários de sites não publica seus endereços de e-mail, usar formulários é uma maneira mais fácil para as pessoas adicionarem comentários de spam.

É por isso que você precisa de um plugin de formulário de contato seguro que o ajude a parar o envio de spam por formulários, especialmente se você administra um site de pequena empresa.

Não só isso eliminará o incômodo de lidar com envios de spam em formulários de contato, mas também reduzirá o risco de segurança de você (ou seus clientes) receberem e-mails de phishing.

Por que meu formulário de contato está recebendo spam?

Bots frequentemente visam formulários de contato como um meio de disseminar spam, tentativas de phishing ou explorar vulnerabilidades para fins maliciosos.

Eles são programados para preencher e enviar formulários em massa automaticamente, com o objetivo de anunciar produtos, espalhar malware ou simplesmente interromper serviços.

A natureza impessoal dos bots permite que eles ataquem uma ampla gama de sites indiscriminadamente, tornando qualquer formulário de contato desprotegido um alvo potencial.

O WPForms oferece recursos robustos anti-spam para combater isso. Ao habilitar recursos como a tecnologia inteligente de CAPTCHA, o WPForms filtra efetivamente os envios de bots, garantindo que seus formulários de contato sejam livres de spam e que apenas mensagens genuínas cheguem.

Por que meu formulário de contato está recebendo spam?

Seu formulário de contato pode estar recebendo spam devido à falta de medidas de proteção suficientes contra as táticas sofisticadas usadas por spammers.

Spammers e bots evoluem continuamente, usando algoritmos mais complexos para contornar medidas de segurança padrão. Sem proteção robusta e atualizada, seu formulário de contato pode se tornar um alvo fácil.

Para proteger seus formulários, considere usar o WPForms. Ele integra soluções avançadas anti-spam, incluindo opções personalizáveis de CAPTCHA e a capacidade de integrar com plugins poderosos de combate a spam como o Akismet.

Em seguida, Impede que seus e-mails vão para Spam

Agora que você lidou com o spam de formulários, aqui está outro problema a considerar: como impedir que e-mails legítimos do WordPress vão para a pasta de lixo eletrônico? Esta é uma reclamação comum com formulários de contato e pode ser frustrante para você e seus visitantes.

A entregabilidade de e-mail é um problema generalizado com o WordPress, mas é muito fácil de corrigir. Confira este guia sobre por que seus e-mails do WordPress estão indo para spam (e como corrigir).

PS. Você sabia que o WPForms Lite tem *muito* mais ferramentas anti-spam do que o Contact Form 7? Confira esta comparação direta do WPForms Lite vs Contact Form 7 para ver as enormes diferenças entre esses 2 plugins.

Previna Spam em Formulários de Contato Agora

Pronto para criar seu formulário? Comece hoje mesmo com o plugin de criação de formulários WordPress mais fácil. WPForms Pro inclui muitos modelos gratuitos e oferece uma garantia de devolução do dinheiro em 14 dias.

Se este artigo ajudou você, por favor, siga-nos no Facebook e Twitter para mais tutoriais e guias gratuitos do WordPress.

Divulgação: Nosso conteúdo é apoiado pelo leitor. Isso significa que se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Veja como o WPForms é financiado, por que isso importa e como você pode nos apoiar.

Hamza Shahid

Hamza é Redator da equipe WPForms, que também se especializa em tópicos relacionados a marketing digital, segurança cibernética, plugins do WordPress e sistemas ERP. Saiba Mais

O Melhor Plugin Construtor de Formulários de Arrastar e Soltar para WordPress

Fácil, Rápido e Seguro. Junte-se a mais de 6 milhões de proprietários de sites que confiam no WPForms.

21 comentários em “Como Impedir Spam em Formulários de Contato no WordPress

  1. no meu site, eu uso wpforms antes, eu defini o "email de remetente" como obrigatório. Mas o spam ainda conseguiu me enviar e-mails com dados de formulário vazios (eu defini como obrigatório). por favor ajude.

    1. Olá Rio,

      Eu recomendo que você inclua e habilite pelo menos um dos recursos anti-spam mencionados neste artigo. Nossos usuários geralmente têm bons resultados com o Google reCAPTCHA ou com o hCaptcha.

      Alternativamente, você também pode tentar definir os outros campos do formulário como "Obrigatório".

      Espero que isso ajude a esclarecer 🙂 Se você tiver mais alguma dúvida sobre isso, por favor entre em contato conosco se tiver uma assinatura ativa. Se não tiver, não hesite em nos fazer algumas perguntas em nossos fóruns de suporte.

      1. Oi Henry,

        Tenho o mesmo problema que o Rio. Para ser honesto, discordo que tenha um bom resultado com o Google reCAPTCHA. Recebo diariamente 10 mensagens de spam através do seu plugin. Estou um pouco chateado, mesmo com a verificação anti-spam.
        O que mais pode ajudar a parar este spam – causa custos adicionais todos os dias porque alguém tem que verificar as entradas…

        Abraços,
        Daniel

      2. Olá Daniel, lamentamos saber que você está recebendo e-mails de spam. Caso você tenha incluído e habilitado pelo menos um dos recursos anti-spam mencionados neste artigo.

        Você pode considerar aumentar o nível de segurança da integração reCAPTCHA em seu site. Para V2, você pode fazer como descrito aqui e para reCAPTCHA v3, você pode ajustar as configurações em sua área de administração do WordPress indo em WPForms > Configurações > reCAPTCHA. Neste campo Limiar de Pontuação, você pode aumentar a pontuação para um número maior para segurança mais rigorosa.

        Dito isso, para garantir que respondamos à sua pergunta da forma mais completa possível, você poderia entrar em contato com nossa equipe com mais alguns detalhes sobre o problema que você está enfrentando?

        Se você tiver uma licença WPForms, terá acesso ao nosso suporte por e-mail, portanto, envie um ticket de suporte. Caso contrário, oferecemos suporte complementar limitado no fórum de suporte do WPForms Lite no WordPress.org.

        Obrigado.

      3. Olá,
        Exatamente o mesmo problema que Daniel e Rio… Número de telefone e e-mail são campos obrigatórios e continuo recebendo formulários de spam diariamente com absolutamente NENHUM DADO nesses campos.
        reCAPTCHA V2 está ATIVADO e a proteção Anti-Spam está ATIVADA… Precisamos de uma solução, pessoal ^^'

      4. Olá Loic, lamentamos saber que você está recebendo e-mails de spam. Caso você tenha incluído e habilitado pelo menos um dos recursos anti-spam mencionados neste artigo.

        Você pode considerar aumentar o nível de segurança da integração reCAPTCHA em seu site. Para V2, você pode fazer como descrito aqui. Neste campo Limiar de Pontuação, você pode aumentar a pontuação para um número maior para segurança mais rigorosa.

        Dito isso, para garantir que respondamos à sua pergunta da forma mais completa possível, você poderia entrar em contato com nossa equipe com mais alguns detalhes sobre o problema que você está enfrentando?

        Se você tiver uma licença WPForms, terá acesso ao nosso suporte por e-mail, portanto, envie um ticket de suporte. Caso contrário, oferecemos suporte complementar limitado no fórum de suporte do WPForms Lite no WordPress.org.

        Obrigado.

      5. Obrigado pela sua resposta, Mike.

        Acabei de definir a preferência de segurança para "mais segura". Esqueci completamente que o reCAPTCHA V2 tinha essa opção.

        Vou ver se essa modificação mantém os spammers longe da minha caixa de entrada 😉
        Se não, entrarei em contato com sua equipe para ver como esses spammers contornam meus campos obrigatórios…

      6. Olá Loic, de nada, feliz em ajudar, e se precisar de mais alguma coisa, entre em contato com nossa equipe.

        Se você tiver uma licença WPForms, terá acesso ao nosso suporte por e-mail, então por favor abra um ticket de suporte

        Obrigado.

  2. “Se você está comparando Ninja Forms vs WPForms, lembre-se que o Ninja Forms não suporta v3, mas o WPForms sim.” – Última atualização em 5 de janeiro de 2022 por Claire Broadley

    O Ninja Forms adicionou compatibilidade com reCAPTCHA v3 na versão 3.5.5 (7 de junho de 2021) [URL Removido]

    Você pode querer corrigir esta informação incorreta em seus sites.

  3. Olá. O mesmo que todos os outros. Estou tudo configurado, mas ainda recebo spam. Não acho que o reCAPTCHA ajude, pois notei que os spammers nem preenchem o formulário online: o Google Analytics não mostra tráfego na minha página de contato e ainda recebo spam.

    1. Olá Guillaume, lamentamos saber que você está recebendo e-mails de spam. Caso você tenha incluído e habilitado pelo menos um dos recursos antispam mencionados neste artigo.

      Você pode considerar aumentar o nível de segurança da integração reCAPTCHA em seu site. Para V2, você pode fazer como descrito aqui. Neste campo Limiar de Pontuação, você pode aumentar a pontuação para um número maior para segurança mais rigorosa.

      Dito isso, para garantir que respondamos à sua pergunta da forma mais completa possível, você poderia entrar em contato com nossa equipe com mais alguns detalhes sobre o problema que você está enfrentando?

      Se você tiver uma licença WPForms, terá acesso ao nosso suporte por e-mail, portanto, envie um ticket de suporte. Caso contrário, oferecemos suporte complementar limitado no fórum de suporte do WPForms Lite no WordPress.org.

      Obrigado.

  4. Tenho a licença WPForms Basic e o reCAPTCHA adicionado ao meu formulário de contato. Mesmo assim, ainda recebo muito spam por e-mail. Muito frustrante. Gostaria de adicionar o 'Custom Captcha Addon' ao meu formulário, com uma pergunta de matemática. Ativei este complemento, mas nada aparece na minha página de edição do formulário de contato. Minha licença Basic não inclui o uso deste complemento?

  5. Olá, queria seguir este tutorial, mas algumas opções não estão disponíveis – opções como “Habilitar proteção antispam” estão disponíveis apenas na versão pro? Atenciosamente, Sven

    1. Olá Sven,

      Desculpe pela confusão. Este recurso está disponível com a versão lite. Se você ainda não experimentou o WPForms lite (versão gratuita) aqui você pode baixá-lo. Este é o plugin gratuito limitado para que você possa ter uma ideia de como o construtor de formulários funciona.

      Espero que ajude 🙂

  6. Estou usando o WPForms Lite (versão gratuita) e estou recebendo spam de usuários que usam o nome deles com o nome do meu domínio como endereço de e-mail. Eles não estão usando o nome do domínio deles como e-mail de retorno. Tenho o reCAPTCHA configurado e ele está funcionando.
    Existe alguma maneira de bloquear usuários (ou bots) de usar o nome do meu domínio como endereço de e-mail de retorno?
    Obrigado.

    1. Olá Robert – Sim! Você pode absolutamente bloquear seu domínio usando nosso recurso de Lista de Permissões / Lista de Bloqueio.

      Para fazer isso, clique no campo de E-mail no construtor de formulários e vá para a seção Opções Avançadas. No menu suspenso Lista de Permissões / Lista de Bloqueio, você pode usar um asterisco (*) para criar uma correspondência parcial, assim: *@seudominio.com. Aqui está uma captura de tela para referência: https://a.supportally.com/Mamt5I

      Caso ajude, você pode conferir mais detalhes sobre o recurso Lista de Permissões / Lista de Bloqueio em este documento.

      Obrigado.

    1. Olá Saymour – sinto muito em saber que você está recebendo e-mails de spam. Quando tiver um tempo, você poderia experimentar a ferramenta de prevenção de spam que compartilhamos? Caso ainda esteja vendo e-mails de spam, por favor, entre em contato com nosso suporte para que possamos ajudar.

      Se você tiver uma licença WPForms, terá acesso ao nosso suporte por e-mail, então por favor envie um ticket de suporte.

      Caso contrário, oferecemos suporte complementar limitado no fórum de suporte do WPForms Lite no WordPress.org.

      Obrigado 🙂

  7. Olá, eu estava usando um formulário de contato do Jetpack + Akismet e recebendo muito spam. Marquei essas mensagens como spam no Akismet, mas sem melhora. De acordo com o suporte do Akismet, eu deveria procurar outro formulário com mais opções antispam, então instalei o WPForms Lite e criei um formulário de contato. Marquei as proteções antispam + Akismet antispam, mas ainda estou recebendo spam através do formulário de contato.
    Você tem alguma outra sugestão?

Adicionar um comentário

Ficamos felizes que você tenha escolhido deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de privacidade, e todos os links são nofollow. NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.

Este formulário é protegido pelo Cloudflare Turnstile e aplicam-se a Política de Privacidade e Termos de Serviço da Cloudflare.