Como verificar se seu formulário de contato está vulnerável a spam de bots (sem captcha)
Olá, querido(a) cliente da GeHost! 🌟
Você já teve uma surpresa desagradável: receber 50 mensagens de contato em um dia, todas iguais, todas sem sentido? Provavelmente, seu formulário está sendo usado por bots maliciosos — robôs que enviam spam automaticamente, sem humanos por trás. E o pior? Seu formulário não tem Captcha (aquele desenho ou texto que você precisa digitar para provar que é humano). Isso torna seu formulário muito vulnerável — especialmente se ele for simples e aberto ao mundo. Não se preocupe! Como seu Sensei da Segurança aqui na GeHost, vou te mostrar como verificar se seu formulário está em risco, com passos simples, claros e humanos. Vamos juntos?Passo 1: Entenda como os bots atacam
Bots não são mágicos — eles são programas que "escaneiam" sites, procuram formulários de contato (geralmente em arquivos como contato.php, formulario.html ou enviar.php), e enviam dados automaticamente.
Se seu formulário não tiver proteção (como Captcha, verificação de IP, ou validação de tempo de envio), ele é um alvo fácil.
Dica Sensei: Qualquer formulário que você coloca no seu site — mesmo que pareça "bem feito" — pode ser atacado se não tiver proteção. Bots são espertos!
Passo 2: Verifique se o formulário tem proteção
Abra o código-fonte do seu formulário de contato (no navegador, clique com o botão direito na página > "Exibir código-fonte" ou "Inspeção de elementos"). Procure por:
recaptcha(Google reCAPTCHA)hCaptcha- Qualquer campo com
name="g-recaptcha-response"ou similar - Um botão com texto como "Verifique que você não é um robô"
Se nada disso aparecer, seu formulário está vulnerável — e pode estar sendo usado por bots todos os dias.
Passo 3: Verifique o envio de mensagens no e-mail
Entre no seu Webmail para ver se há mensagens suspeitas:
- Acesse o Webmail pelo painel da GeHost: painel.gehost.com.br
- Logue com seu e-mail profissional e senha.
- Entre na caixa de entrada e procure por mensagens com:
- Assuntos como "Câmbio", "Empregos", "Dinheiro fácil", "Fórmula mágica"
- Conteúdo repetitivo ou sem sentido
- Links estranhos ou com palavras como "clique aqui"
Se encontrar mensagens assim, é sinal claro de que seu formulário está sendo usado por bots.
Passo 4: Use o painel de métricas para detectar padrões
Seu site pode estar gerando um volume alto de acessos a páginas de contato. Vamos ver isso:
- Entre no cPanel da GeHost: painel.gehost.com.br
- Na seção “Métricas”, clique em “Awstats”
- Escolha seu domínio e veja os dados de acesso
- Procure por páginas como
/contato,/formulario,/enviar
Se a página de contato aparece com um número muito alto de acessos em poucas horas (ex: 100 acessos em 15 minutos), isso é um sinal de que alguém ou algo está usando seu formulário sem ser humano.
Passo 5: Proteja seu formulário (agora mesmo!)
Seu formulário está vulnerável? Não tem problema! Aqui vão soluções simples e eficazes:
- Adicione um Captcha: Use serviços como Google reCAPTCHA ou hCaptcha. São gratuitos e fáceis de integrar.
- Use um campo "honeypot": Um campo invisível no formulário. Se ele for preenchido, é um bot. Ex:
<input type="text" name="nome" style="display:none"> - Adicione um tempo de envio mínimo: Se o formulário for enviado em menos de 2 segundos, provavelmente é um bot.
- Use validação de IP: Bloquear IPs que enviam muitos formulários em pouco tempo (mais avançado, mas útil).
Dica Sensei: Nem todos os formulários precisam de Captcha. Mas se for público, aberto e sem login, proteja-o. É como fechar a porta quando sai de casa.
Conclusão: Segurança começa com consciência
Seu formulário de contato é uma porta aberta para o mundo — e, sem proteção, pode ser invadido por bots que só querem encher sua caixa de entrada.
Verificar se ele está vulnerável é o primeiro passo. Agora que você sabe como, pode agir com segurança, tranquilidade e orgulho de ter um site protegido.
Se precisar de ajuda para implementar uma solução, entre em contato com nosso suporte — estamos aqui para te ajudar, sempre.
Com carinho,
Sensei da GeHost 💙