SSL & Segurança 3 visualizações

Como configurar um CAPTCHA em formulários de contato para reduzir spam

Ver no WHMCS

Como configurar um CAPTCHA em formulários de contato para reduzir spam

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu site com pequenos mas poderosos truques. Hoje vamos falar de algo que todo mundo já viu — aquele quadrado com letras ou imagens que você precisa escolher para enviar um formulário. Isso mesmo: o CAPTCHA.

Ele é como um "guarda de portão digital" que diferencia humanos de robôs. E, sim, ele ajuda a reduzir o spam nos formulários de contato do seu site. Vamos configurar isso juntos, passo a passo, com calma e cuidado — como se fosse um ritual de proteção do seu site.

Antes de começar: entenda o que é CAPTCHA

Um CAPTCHA é um teste de humanidade. Ele aparece em formulários para garantir que quem está enviando a mensagem é um ser humano — e não um robô automatizado. Isso evita que bots preencham seus formulários com mensagens indesejadas.

Dica do Sensei: CAPTCHA não é só para "proteger o formulário". Ele também protege seu tempo e sua paciência. Imagine receber 50 mensagens por dia com "compre agora" ou "ganhe dinheiro fácil". O CAPTCHA é seu primeiro escudo.

Passo a passo: como adicionar CAPTCHA em seu formulário de contato

Na GeHost, não temos um botão "ativar CAPTCHA" no painel como em alguns sistemas. Isso porque o CAPTCHA precisa ser implementado diretamente no código do seu formulário. Mas não se preocupe — é mais simples do que parece!

  1. Identifique seu formulário de contato
    Acesse o Gerenciador de Arquivos no cPanel. Você pode encontrá-lo na seção "Arquivos".
    Tela do Gerenciador de Arquivos do cPanel
  2. Localize o arquivo do formulário
    No diretório public_html, procure pelo arquivo que contém seu formulário de contato. Pode se chamar algo como contato.php, form.php ou enviar.php. Abra-o com o editor de texto do cPanel.
  3. Escolha um serviço de CAPTCHA confiável
    A GeHost não oferece CAPTCHA nativo, mas você pode usar serviços populares como Google reCAPTCHA (recomendado por ser gratuito e seguro). Para isso, você precisará:

    • Acessar o site oficial: https://www.google.com/recaptcha
    • Cadastrar seu site (digite seu domínio, ex: seu-site.com.br)
    • Copiar as chaves públicas e privadas geradas
  4. Adicione o código do CAPTCHA ao seu formulário
    No arquivo do formulário (ex: contato.php), você precisará inserir o código do reCAPTCHA antes do botão de envio. Um exemplo básico é:

    <!-- Carrega o reCAPTCHA -->
    <script src="https://www.google.com/recaptcha/api.js" async defer></script>
    
    <!-- Campo do CAPTCHA -->
    <div class="g-recaptcha" data-sitekey="SUA_CHAVE_PUBLICA"></div>

    Substitua SUA_CHAVE_PUBLICA pela chave que você obteve no Google.

  5. Verifique o envio no servidor
    No arquivo que processa o envio (ex: enviar.php), adicione a verificação do CAPTCHA usando a chave privada. Isso é feito com uma chamada HTTP ao Google para validar o token enviado pelo usuário. Exemplo em PHP:

    <?php
    $secret = 'SUA_CHAVE_PRIVADA';
    $response = file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=" . $secret . "&response=" . $_POST['g-recaptcha-response']);
    $data = json_decode($response, true);
    
    if ($data['success']) {
        // CAPTCHA válido — envie o e-mail
        echo "Formulário enviado com sucesso!";
    } else {
        // CAPTCHA inválido — mostre erro
        echo "Por favor, complete o CAPTCHA.";
    }
    ?>

    Substitua SUA_CHAVE_PRIVADA pela chave privada do Google.

  6. Teste o formulário
    Salve o arquivo, atualize o site e teste o formulário. Você deverá ver o CAPTCHA aparecendo. Tente preenchê-lo corretamente e envie. Se tudo estiver certo, a mensagem será enviada com segurança.

Dicas do Sensei: como manter tudo seguro

  • Use apenas serviços oficiais como o Google reCAPTCHA. Evite ferramentas desconhecidas que pedem acesso a dados sensíveis.
  • Nunca exponha suas chaves privadas em arquivos públicos ou no código visível no navegador.
  • Ative o reCAPTCHA sempre que o formulário for público (ex: contato, inscrição, comentário).
  • Se precisar de ajuda com o código, consulte seu desenvolvedor ou entre em contato com o suporte da GeHost — eles estão aqui para te ajudar.

Importante: sua segurança é nossa missão

Na GeHost, somos parte do grupo G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04), com mais de 10 anos cuidando da segurança e estabilidade dos sites dos nossos clientes. Nosso compromisso é oferecer um ambiente seguro, onde você possa se concentrar no que ama — criar, vender, comunicar.

Se tiver dúvidas sobre segurança, certificados SSL, e-mail ou qualquer outro tema, não hesite em entrar em contato com o suporte. Acesse o painel do cliente e envie uma solicitação. Estamos aqui para você.

Com carinho, seu Sensei da GeHost 🌿

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.