SSL & Segurança 3 visualizações

Como verificar se seu formulário de contato está vulnerável a spam de bots (sem captcha)

Ver no WHMCS

Como verificar se seu formulário de contato está vulnerável a spam de bots (sem captcha)

Olá, querido(a) cliente da GeHost! 🌟

Você já teve uma surpresa desagradável: receber 50 mensagens de contato em um dia, todas iguais, todas sem sentido? Provavelmente, seu formulário está sendo usado por bots maliciosos — robôs que enviam spam automaticamente, sem humanos por trás.

E o pior? Seu formulário não tem Captcha (aquele desenho ou texto que você precisa digitar para provar que é humano). Isso torna seu formulário muito vulnerável — especialmente se ele for simples e aberto ao mundo.

Não se preocupe! Como seu Sensei da Segurança aqui na GeHost, vou te mostrar como verificar se seu formulário está em risco, com passos simples, claros e humanos. Vamos juntos?

Passo 1: Entenda como os bots atacam

Bots não são mágicos — eles são programas que "escaneiam" sites, procuram formulários de contato (geralmente em arquivos como contato.php, formulario.html ou enviar.php), e enviam dados automaticamente.

Se seu formulário não tiver proteção (como Captcha, verificação de IP, ou validação de tempo de envio), ele é um alvo fácil.

Dica Sensei: Qualquer formulário que você coloca no seu site — mesmo que pareça "bem feito" — pode ser atacado se não tiver proteção. Bots são espertos!

Passo 2: Verifique se o formulário tem proteção

Abra o código-fonte do seu formulário de contato (no navegador, clique com o botão direito na página > "Exibir código-fonte" ou "Inspeção de elementos"). Procure por:

  • recaptcha (Google reCAPTCHA)
  • hCaptcha
  • Qualquer campo com name="g-recaptcha-response" ou similar
  • Um botão com texto como "Verifique que você não é um robô"

Se nada disso aparecer, seu formulário está vulnerável — e pode estar sendo usado por bots todos os dias.

Passo 3: Verifique o envio de mensagens no e-mail

Entre no seu Webmail para ver se há mensagens suspeitas:

  1. Acesse o Webmail pelo painel da GeHost: painel.gehost.com.br
  2. Logue com seu e-mail profissional e senha.
  3. Entre na caixa de entrada e procure por mensagens com:
    • Assuntos como "Câmbio", "Empregos", "Dinheiro fácil", "Fórmula mágica"
    • Conteúdo repetitivo ou sem sentido
    • Links estranhos ou com palavras como "clique aqui"
Tela de seleção do aplicativo de e-mail no Webmail (Roundcube)

Se encontrar mensagens assim, é sinal claro de que seu formulário está sendo usado por bots.

Passo 4: Use o painel de métricas para detectar padrões

Seu site pode estar gerando um volume alto de acessos a páginas de contato. Vamos ver isso:

  1. Entre no cPanel da GeHost: painel.gehost.com.br
  2. Na seção “Métricas”, clique em “Awstats”
  3. Escolha seu domínio e veja os dados de acesso
  4. Procure por páginas como /contato, /formulario, /enviar
Tela de métricas do Awstats no cPanel — lista de páginas visitadas

Se a página de contato aparece com um número muito alto de acessos em poucas horas (ex: 100 acessos em 15 minutos), isso é um sinal de que alguém ou algo está usando seu formulário sem ser humano.

Passo 5: Proteja seu formulário (agora mesmo!)

Seu formulário está vulnerável? Não tem problema! Aqui vão soluções simples e eficazes:

  • Adicione um Captcha: Use serviços como Google reCAPTCHA ou hCaptcha. São gratuitos e fáceis de integrar.
  • Use um campo "honeypot": Um campo invisível no formulário. Se ele for preenchido, é um bot. Ex: <input type="text" name="nome" style="display:none">
  • Adicione um tempo de envio mínimo: Se o formulário for enviado em menos de 2 segundos, provavelmente é um bot.
  • Use validação de IP: Bloquear IPs que enviam muitos formulários em pouco tempo (mais avançado, mas útil).

Dica Sensei: Nem todos os formulários precisam de Captcha. Mas se for público, aberto e sem login, proteja-o. É como fechar a porta quando sai de casa.

Conclusão: Segurança começa com consciência

Seu formulário de contato é uma porta aberta para o mundo — e, sem proteção, pode ser invadido por bots que só querem encher sua caixa de entrada.

Verificar se ele está vulnerável é o primeiro passo. Agora que você sabe como, pode agir com segurança, tranquilidade e orgulho de ter um site protegido.

Se precisar de ajuda para implementar uma solução, entre em contato com nosso suporte — estamos aqui para te ajudar, sempre.

Com carinho,
Sensei da GeHost 💙

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.