WordPress 6 visualizações

Como proteger o WordPress contra spam de comentários sem usar plugin pesado

Ver no WHMCS

Como proteger o WordPress contra spam de comentários sem usar plugin pesado

Olá, querido(a) cliente da GeHost! 👋

Se você tem um site no WordPress e já sentiu aquela dor de ver comentários automáticos de spam enchendo a sua página — tipo "compre agora", "ganhe dinheiro fácil" ou "melhor site do mundo!" — saiba que você não está sozinho. E o melhor? Você não precisa instalar um plugin pesado para resolver isso. Vamos juntos, com calma e sabedoria, proteger seu site com métodos simples, eficazes e que funcionam sem sobrecarregar o seu servidor.

Como seu Sensei da GeHost, vou te guiar passo a passo, com linguagem fácil, como se estivéssemos conversando sobre café. Vamos lá?

Passo 1: Ative o "Modo de aprovação de comentários" no WordPress

Essa é a primeira e mais poderosa defesa contra spam. Quando ativada, todos os comentários precisam ser aprovados por você antes de aparecerem no seu site.

Para fazer isso:

  1. Entre no painel do WordPress (normalmente em seusite.com/wp-admin).
  2. No menu à esquerda, clique em ConfiguraçõesComentários.
  3. Procure a opção “Aprovar comentários de novos autores” e marque-a.
  4. Clique em Atualizar configurações.

Pronto! Agora, cada novo comentário aparecerá na sua área de moderação — você decide quem entra. É como ter um porteiro inteligente no seu site.

Dica do Sensei: Se você tem um site com poucos visitantes, essa é a melhor solução. É simples, eficaz e não depende de plugins.

Passo 2: Use o "Captcha" do WordPress (sem plugin)

Você pode adicionar um simples captcha diretamente no tema, sem instalar nada. O WordPress já vem com uma ferramenta de segurança chamada “Akismet”, mas ela exige uma conta. Felizmente, temos uma alternativa gratuita e integrada no sistema.

Se o seu tema suportar, você pode usar o reCAPTCHA v3 via função de segurança do WordPress. Mas como isso exige código, vamos te mostrar um jeito mais fácil e seguro:

Passo 3: Proteja o formulário de comentários com um "token secreto" (sem código)

Sim, é possível! Vamos usar uma técnica simples: esconder o formulário de comentários de bots.

Para isso, vamos usar o Gerenciador de Arquivos do cPanel para editar o arquivo functions.php do seu tema. Ele é como o "cérebro" do seu site — onde você pode adicionar pequenas regras de segurança.

Para acessar:

  1. Entre no cPanel da sua conta.
  2. Na seção Arquivos, clique em Gerenciador de Arquivos.
  3. Selecione a pasta public_html (ou a pasta do seu site).
  4. Encontre a pasta do seu tema. Geralmente é algo como wp-content/themes/twentytwentyfour (ou o nome do seu tema).
  5. Abra o arquivo functions.php e clique em Editar.
Tela do Gerenciador de Arquivos do cPanel com a estrutura de pastas e o arquivo functions.php destacado

Depois de abrir o arquivo, adicione este código no final (antes do fechamento `?>`, se houver):

add_action('comment_form_before', 'gehost_spam_protection');
function gehost_spam_protection() {
    echo '';
}
add_filter('preprocess_comment', 'gehost_check_spam');
function gehost_check_spam($comment_data) {
    if (empty($_POST['gehost_spam_check'])) {
        wp_die('Erro: Comentário inválido.');
    }
    return $comment_data;
}

Salve o arquivo e pronto! Agora, qualquer tentativa de enviar um comentário sem esse campo secreto será bloqueada automaticamente — e os bots não conseguem ver esse campo, porque ele é invisível para eles.

Dica do Sensei: Esse método é como um "trava-luz" no formulário. Funciona como um código secreto que só os humanos (e seus navegadores) conseguem preencher. Bots não sabem o que é esse campo e morrem tentando.

Passo 4: Use o Webmail para monitorar comentários suspeitos

Se você receber e-mails de notificação de novos comentários (como "Novo comentário em 'Título do Post'"), verifique se são reais.

Para isso:

  1. Entre no Webmail da sua conta.
  2. Selecione o e-mail que recebeu a notificação.
  3. Verifique se o remetente é um e-mail real ou um endereço suspeito (ex: spam@bot.com).
Caixa de entrada do Webmail (Roundcube) com um e-mail de notificação de comentário recente

Se o e-mail for suspeito, ignore. Se for de um leitor real, você pode aprovar o comentário no painel do WordPress.

Passo 5: Atualize seu WordPress e tema regularmente

Um sistema atualizado é mais seguro. Bots e spammers exploram vulnerabilidades antigas. Mantenha tudo atualizado!

  • WordPress: vá em Atualizações no painel.
  • Temas: verifique se há atualizações no Temas do painel.
  • Plugins: mesmo que você não use, mantenha os atuais atualizados.

Conselho do Sensei: Fazer uma atualização semanal é como dar uma limpeza no seu site. Pequenas ações, grandes resultados.

Resumo: O que você aprendeu hoje

  • Ative a aprovação manual de comentários no WordPress.
  • Use um campo secreto no formulário para bloquear bots (sem plugin).
  • Monitore e-mails suspeitos no Webmail.
  • Mantenha tudo atualizado — é a base da segurança.

Com esses passos simples, seu site fica protegido, rápido e limpo. Sem plugins pesados, sem lentidão, sem dor de cabeça.

Se precisar de ajuda, é só chamar o suporte da GeHost — estamos aqui para te ajudar, como um bom amigo de tecnologia. 💚

Até a próxima, com sabedoria e paciência!

Com carinho,
Seu Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.