Como configurar um honeypot para reduzir spam em formulários do site Print

  • 0

Como configurar um honeypot para reduzir spam em formulários do site

Olá, querido(a) cliente da GeHost! Seja muito bem-vindo(a) ao seu guia prático e seguro, com carinho e atenção — como se fosse um encontro entre amigos no café da manhã. Hoje vamos aprender algo super útil: como usar um honeypot para proteger seus formulários contra spam.

Imagine um formulário no seu site que recebe milhares de mensagens de robôs todos os dias. Isso atrapalha seu trabalho, polui seu e-mail e pode até atrapalhar o atendimento aos seus verdadeiros clientes. O que fazer?

Acertou! Usar um honeypot — uma armadilha inteligente que atrai apenas os robôs, sem atrapalhar os usuários reais. É como colocar uma armadilha invisível no seu jardim: os bichos ruins entram, mas as pessoas boas nem percebem.

Dica Sensei: O honeypot não é uma solução mágica, mas é uma das formas mais simples e eficazes de reduzir spam em formulários. Funciona porque robôs preenchem todos os campos, inclusive os invisíveis.

Passo a passo: como configurar seu honeypot

Vamos lá, com calma e certeza. Você vai fazer isso em poucos minutos, mesmo sem ser técnico.

  1. Acesse o painel da GeHost

    Abra seu navegador e vá para painel.gehost.com.br. Faça login com seu usuário e senha.

    Tela de login do cPanel com campos de usuário e senha
  2. Abra o Gerenciador de Arquivos

    No painel, encontre a seção Arquivos e clique em Gerenciador de Arquivos.

    Tela do Gerenciador de Arquivos do cPanel com árvore de pastas
  3. Navegue até a pasta do seu site

    Na árvore de pastas, clique em public_html (ou o nome da sua pasta principal). É aqui que estão os arquivos do seu site.

  4. Edite o arquivo do formulário

    Localize o arquivo que contém seu formulário — geralmente é algo como contato.php, formulario.html ou enviar.php. Clique com o botão direito sobre ele e selecione Editar (ou "Code Editor").

  5. Adicione o campo honeypot

    Na parte do código do formulário (antes do fechamento da tag <form>), insira este trecho:

    <div style="position: absolute; left: -5000px; top: -5000px;">
      <input type="text" name="honeypot" id="honeypot" value="">
    </div>

    Esse campo é invisível para pessoas reais, mas os robôs o veem e tentam preencher. Se ele estiver preenchido, o formulário será ignorado.

  6. Adicione a verificação no código

    Em seguida, localize o trecho do código que processa o envio do formulário. Adicione uma verificação para o campo honeypot. Exemplo em PHP:

    if (!empty($_POST['honeypot'])) {
        // Robô detectado — não processe o formulário
        exit('Spam detectado. Não foi enviado.');
    }

    Esse código é o coração da proteção: se o campo honeypot tiver qualquer valor, o envio é bloqueado.

  7. Salve e teste

    Após editar, clique em Salvar no editor. Agora, teste o formulário: preencha normalmente e veja se funciona. Depois, tente preencher o campo oculto — se o sistema bloquear, parabéns! Você está protegido.

Por que isso funciona?

Robôs de spam são programados para preencher todos os campos de um formulário. Quando veem um campo que não deveria existir (como o honeypot), eles o preenchem — e isso é um sinal claro de que são máquinas, não pessoas.

Por outro lado, usuários humanos não veem o campo — ele está escondido com CSS. Então, ninguém se confunde, ninguém tem problema, e o spam desaparece.

Dica Sensei: Você pode usar esse mesmo truque em formulários de contato, inscrições, comentários ou qualquer outro formulário que receba dados. É simples, eficaz e não afeta a experiência do seu cliente.

Quer ir além?

Se quiser, pode combinar o honeypot com outras medidas de segurança, como:

  • Validação de e-mail (verificar se o e-mail tem formato correto)
  • Verificação de CAPTCHA (como reCAPTCHA)
  • Limitar o número de envios por IP por hora

Mas lembre-se: o honeypot é o primeiro passo simples e poderoso. Ele já elimina 90% dos robôs sem complicar nada.

Pronto! Você está protegido.

Parabéns, querido(a) cliente! Você acabou de dar um grande passo na segurança do seu site. Com esse pequeno truque, você protege seu tempo, seu e-mail e sua reputação.

Se precisar de ajuda, lembre-se: nosso suporte está aqui. E lembre-se também — você está com a GeHost, onde o cuidado é parte do serviço. Seu site, sua paz.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – entexp.com.br
Raphael Neves Koga (desde 2015)


Was this answer helpful?

« Back