Como proteger formulários do site contra spam e bots com CAPTCHA imprimir

  • 0

Como proteger os formulários do seu site contra spam e robôs com CAPTCHA

Oi, tudo bem? Aqui é a Sensei da GeHost! 🧙‍♀️ Se você já abriu a caixa de entrada do site e encontrou uma avalanche de mensagens estranhas, em outro idioma ou cheias de links suspeitos, pode ficar tranquilo(a): isso é coisa de robô, não é nada pessoal. E a boa notícia é que dá pra resolver isso de um jeito simples, com uma ferramenta chamada CAPTCHA. Vem comigo que eu te explico tudo com calma.

O que é CAPTCHA (e por que ele existe)?

CAPTCHA é aquele teste rápido que aparece antes de enviar um formulário — pode ser um "marque a caixinha: não sou um robô", uma imagem pra identificar, ou até algo invisível que funciona sozinho por trás da tela. A função dele é simples: separar humanos de robôs (bots) que ficam varrendo a internet à procura de formulários abertos pra disparar spam, tentar golpes ou até testar senhas roubadas.

Dica da Sensei: formulário sem proteção é like a porta da loja destrancada à noite — pode não acontecer nada por um tempo, mas cedo ou tarde algum "visitante" indesejado aparece.

Quais formulários merecem proteção?

  • Formulário de contato ("fale conosco")
  • Formulário de cadastro/login de usuários
  • Formulário de comentários do blog
  • Formulário de orçamento/newsletter
  • Qualquer campo onde o visitante digita e envia algo pro seu site

Passo a passo: como adicionar CAPTCHA no seu site

1) Se o seu site é WordPress (o mais comum)

  1. Acesse o painel administrativo do WordPress (geralmente seudominio.com/wp-admin).
  2. Vá até Plugins → Adicionar novo.
  3. Procure por um plugin de CAPTCHA confiável (os mais usados no mercado incluem opções que integram o Google reCAPTCHA ou o hCaptcha).
  4. Instale e ative o plugin.
  5. Siga as instruções do próprio plugin para vincular ao formulário que você já usa (contato, comentários, cadastro etc.). Normalmente é só marcar uma opção de "ativar CAPTCHA neste formulário".
  6. Salve e teste enviando o formulário você mesmo(a), como se fosse um visitante.

Se o seu formulário de contato foi feito com um plugin específico (tipo os populares de "formulários de contato"), muitos já vêm com a opção de CAPTCHA embutida nas configurações — vale dar uma olhada lá antes de instalar outro plugin, pra não sobrecarregar o site com plugins demais.

2) Se o seu site é HTML puro ou sistema personalizado

  1. Você (ou o time de desenvolvimento) vai precisar gerar uma chave gratuita do serviço de CAPTCHA escolhido (Google reCAPTCHA ou hCaptcha, por exemplo) no site oficial do serviço.
  2. Essa chave é inserida no código do formulário — geralmente um pequeno trecho de HTML/JavaScript fornecido pelo próprio serviço.
  3. Se precisar editar os arquivos do site diretamente, você pode acessar o Gerenciador de Arquivos do seu painel de hospedagem para localizar o arquivo do formulário.
Gerenciador de Arquivos do cPanel mostrando a árvore de pastas do site

Se essa parte técnica parecer complicada, é totalmente normal — pode contar com o suporte da equipe para te orientar, especialmente se o serviço tiver sido entregue recentemente (lembrando que todo serviço GeHost sai com suporte gratuito por 30 dias após a entrega).

3) Outras camadas de proteção que ajudam junto com o CAPTCHA

  • Campo "honeypot": um campo invisível no formulário que só os robôs preenchem (humanos nem veem). Muitos plugins de formulário já trazem isso pronto.
  • Certificado SSL ativo: além de proteger os dados enviados no formulário, deixa o site mais confiável aos olhos dos visitantes (e dos buscadores).
Tela SSL/TLS Certificates do cPanel para emitir e instalar certificado SSL

Depois de instalar: como saber se está funcionando?

  1. Abra o formulário como se você fosse um visitante comum.
  2. Confirme se o CAPTCHA aparece (ou, se for do tipo invisível, se o envio funciona normalmente).
  3. Envie um teste e veja se a mensagem chega certinho na sua caixa de entrada.
  4. Acompanhe por alguns dias se o volume de spam recebido diminuiu.
Dica da Sensei: se depois de ativar o CAPTCHA o spam continuar chegando, pode ser que ele esteja vindo por outro caminho (tipo e-mail direto, e não pelo formulário). Nesse caso, vale abrir um chamado com o suporte pra gente investigar juntos.

Precisa de uma força?

Se você não se sente confortável mexendo em plugins ou código, sem problema nenhum — é só chamar o suporte da GeHost pelo painel.gehost.com.br e explicar que quer proteger um formulário com CAPTCHA. A equipe te ajuda a configurar do jeito certo. 💛


Esta resposta lhe foi útil?

« Retornar