Como configurar um honeypot para reduzir spam em formulários do site
Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu guia prático e seguro, com carinho e atenção — como se fosse um encontro entre amigos no café da manhã. Hoje vamos aprender algo super útil: como usar um honeypot para proteger seus formulários contra spam.
Imagine um formulário no seu site que recebe milhares de mensagens de robôs todos os dias. Isso atrapalha seu trabalho, polui seu e-mail e pode até atrapalhar o atendimento aos seus verdadeiros clientes. O que fazer?
Acertou! Usar um honeypot — uma armadilha inteligente que atrai apenas os robôs, sem atrapalhar os usuários reais. É como colocar uma armadilha invisível no seu jardim: os bichos ruins entram, mas as pessoas boas nem percebem.
Dica Sensei: O honeypot não é uma solução mágica, mas é uma das formas mais simples e eficazes de reduzir spam em formulários. Funciona porque robôs preenchem todos os campos, inclusive os invisíveis.
Passo a passo: como configurar seu honeypot
Vamos lá, com calma e certeza. Você vai fazer isso em poucos minutos, mesmo sem ser técnico.
-
Acesse o painel da GeHost
Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu usuário e senha.
-
Abra o Gerenciador de Arquivos
No painel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.
-
Navegue até a pasta do seu site
Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal). É aqui que estão os arquivos do seu site.
-
Edite o arquivo do formulário
Localize o arquivo que contém seu formulário — geralmente é algo como
contato.php,formulario.htmlouenviar.php. Clique com o botão direito sobre ele e selecione Editar (ou "Code Editor"). -
Adicione o campo honeypot
Na parte do código do formulário (antes do fechamento da tag
<form>), insira este trecho:<div style="position: absolute; left: -5000px; top: -5000px;"> <input type="text" name="honeypot" id="honeypot" value=""> </div>Esse campo é invisível para pessoas reais, mas os robôs o veem e tentam preencher. Se ele estiver preenchido, o formulário será ignorado.
-
Adicione a verificação no código
Em seguida, localize o trecho do código que processa o envio do formulário. Adicione uma verificação para o campo
honeypot. Exemplo em PHP:if (!empty($_POST['honeypot'])) { // Robô detectado — não processe o formulário exit('Spam detectado. Não foi enviado.'); }Esse código é o coração da proteção: se o campo
honeypottiver qualquer valor, o envio é bloqueado. -
Salve e teste
Após editar, clique em Salvar no editor. Agora, teste o formulário: preencha normalmente e veja se funciona. Depois, tente preencher o campo oculto — se o sistema bloquear, parabéns! Você está protegido.
Por que isso funciona?
Robôs de spam são programados para preencher todos os campos de um formulário. Quando veem um campo que não deveria existir (como o honeypot), eles o preenchem — e isso é um sinal claro de que são máquinas, não pessoas.
Por outro lado, usuários humanos não veem o campo — ele está escondido com CSS. Então, ninguém se confunde, ninguém tem problema, e o spam desaparece.
Dica Sensei: Você pode usar esse mesmo truque em formulários de contato, inscrições, comentários ou qualquer outro formulário que receba dados. É simples, eficaz e não afeta a experiência do seu cliente.
Quer ir além?
Se quiser, pode combinar o honeypot com outras medidas de segurança, como:
- Validação de e-mail (verificar se o e-mail tem formato correto)
- Verificação de CAPTCHA (como reCAPTCHA)
- Limitar o número de envios por IP por hora
Mas lembre-se: o honeypot é o primeiro passo simples e poderoso. Ele já elimina 90% dos robôs sem complicar nada.
Pronto! Você está protegido.
Parabéns, querido(a) cliente! Você acabou de dar um grande passo na segurança do seu site. Com esse pequeno truque, você protege seu tempo, seu e-mail e sua reputação.
Se precisar de ajuda, lembre-se: nosso suporte está aqui. E lembre-se também — você está com a GeHost, onde o cuidado é parte do serviço. Seu site, sua paz.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – entexp.com.br
Raphael Neves Koga (desde 2015)