Como proteger o WordPress contra spam de comentários sem usar plugin pesado
Olá, querido(a) cliente da GeHost! 👋
Se você tem um site no WordPress e já sentiu aquela dor de ver comentários automáticos de spam enchendo a sua página — tipo "compre agora", "ganhe dinheiro fácil" ou "melhor site do mundo!" — saiba que você não está sozinho. E o melhor? Você não precisa instalar um plugin pesado para resolver isso. Vamos juntos, com calma e sabedoria, proteger seu site com métodos simples, eficazes e que funcionam sem sobrecarregar o seu servidor.
Como seu Sensei da GeHost, vou te guiar passo a passo, com linguagem fácil, como se estivéssemos conversando sobre café. Vamos lá?
Passo 1: Ative o "Modo de aprovação de comentários" no WordPress
Essa é a primeira e mais poderosa defesa contra spam. Quando ativada, todos os comentários precisam ser aprovados por você antes de aparecerem no seu site.
Para fazer isso:
- Entre no painel do WordPress (normalmente em
seusite.com/wp-admin). - No menu à esquerda, clique em Configurações → Comentários.
- Procure a opção “Aprovar comentários de novos autores” e marque-a.
- Clique em Atualizar configurações.
Pronto! Agora, cada novo comentário aparecerá na sua área de moderação — você decide quem entra. É como ter um porteiro inteligente no seu site.
Dica do Sensei: Se você tem um site com poucos visitantes, essa é a melhor solução. É simples, eficaz e não depende de plugins.
Passo 2: Use o "Captcha" do WordPress (sem plugin)
Você pode adicionar um simples captcha diretamente no tema, sem instalar nada. O WordPress já vem com uma ferramenta de segurança chamada “Akismet”, mas ela exige uma conta. Felizmente, temos uma alternativa gratuita e integrada no sistema.
Se o seu tema suportar, você pode usar o reCAPTCHA v3 via função de segurança do WordPress. Mas como isso exige código, vamos te mostrar um jeito mais fácil e seguro:
Passo 3: Proteja o formulário de comentários com um "token secreto" (sem código)
Sim, é possível! Vamos usar uma técnica simples: esconder o formulário de comentários de bots.
Para isso, vamos usar o Gerenciador de Arquivos do cPanel para editar o arquivo functions.php do seu tema. Ele é como o "cérebro" do seu site — onde você pode adicionar pequenas regras de segurança.
Para acessar:
- Entre no cPanel da sua conta.
- Na seção Arquivos, clique em Gerenciador de Arquivos.
- Selecione a pasta
public_html(ou a pasta do seu site). - Encontre a pasta do seu tema. Geralmente é algo como
wp-content/themes/twentytwentyfour(ou o nome do seu tema). - Abra o arquivo
functions.phpe clique em Editar.
Depois de abrir o arquivo, adicione este código no final (antes do fechamento `?>`, se houver):
add_action('comment_form_before', 'gehost_spam_protection');
function gehost_spam_protection() {
echo '';
}
add_filter('preprocess_comment', 'gehost_check_spam');
function gehost_check_spam($comment_data) {
if (empty($_POST['gehost_spam_check'])) {
wp_die('Erro: Comentário inválido.');
}
return $comment_data;
}
Salve o arquivo e pronto! Agora, qualquer tentativa de enviar um comentário sem esse campo secreto será bloqueada automaticamente — e os bots não conseguem ver esse campo, porque ele é invisível para eles.
Dica do Sensei: Esse método é como um "trava-luz" no formulário. Funciona como um código secreto que só os humanos (e seus navegadores) conseguem preencher. Bots não sabem o que é esse campo e morrem tentando.
Passo 4: Use o Webmail para monitorar comentários suspeitos
Se você receber e-mails de notificação de novos comentários (como "Novo comentário em 'Título do Post'"), verifique se são reais.
Para isso:
- Entre no Webmail da sua conta.
- Selecione o e-mail que recebeu a notificação.
- Verifique se o remetente é um e-mail real ou um endereço suspeito (ex:
spam@bot.com).
Se o e-mail for suspeito, ignore. Se for de um leitor real, você pode aprovar o comentário no painel do WordPress.
Passo 5: Atualize seu WordPress e tema regularmente
Um sistema atualizado é mais seguro. Bots e spammers exploram vulnerabilidades antigas. Mantenha tudo atualizado!
- WordPress: vá em Atualizações no painel.
- Temas: verifique se há atualizações no Temas do painel.
- Plugins: mesmo que você não use, mantenha os atuais atualizados.
Conselho do Sensei: Fazer uma atualização semanal é como dar uma limpeza no seu site. Pequenas ações, grandes resultados.
Resumo: O que você aprendeu hoje
- Ative a aprovação manual de comentários no WordPress.
- Use um campo secreto no formulário para bloquear bots (sem plugin).
- Monitore e-mails suspeitos no Webmail.
- Mantenha tudo atualizado — é a base da segurança.
Com esses passos simples, seu site fica protegido, rápido e limpo. Sem plugins pesados, sem lentidão, sem dor de cabeça.
Se precisar de ajuda, é só chamar o suporte da GeHost — estamos aqui para te ajudar, como um bom amigo de tecnologia. 💚
Até a próxima, com sabedoria e paciência!
Com carinho,
Seu Sensei da GeHost