SSL & Segurança 5 visualizações

Como configurar um honeypot simples para reduzir spam em formulários do site

Ver no WHMCS

Como configurar um honeypot simples para reduzir spam em formulários do site

Olá, querido(a) cliente da GeHost! 👋

Se você já teve a experiência de ver seu formulário de contato inundado por mensagens automáticas — aquelas que parecem saídas de um robô, com textos aleatórios ou links suspeitos — saiba que você não está sozinho. O spam em formulários é um problema comum, mas felizmente temos uma solução simples, eficaz e totalmente dentro do seu controle: o honeypot.

Imagine um "isca" invisível no seu formulário. Humanos não a veem, mas robôs (spammers) tendem a preenchê-la. Quando ela é preenchida, o sistema sabe que é um bot — e ignora a mensagem. É como colocar uma armadilha sutil, sem atrapalhar o usuário real.

Hoje, vou te ensinar, passo a passo, como criar esse pequeno escudo digital diretamente no seu site, com apenas um pouco de código. Vamos lá?

Passo 1: Acesse o Gerenciador de Arquivos do cPanel

Para fazer isso, você precisa ter acesso ao seu painel de controle. Vamos lá:

  1. Entre no painel do cliente.
  2. Localize o botão "cPanel" e clique nele.
  3. Na tela do cPanel, procure pela seção Arquivos e clique em Gerenciador de Arquivos.
Tela inicial do cPanel com os grupos de ferramentas, destacando a seção 'Arquivos' e o link 'Gerenciador de Arquivos'

Passo 2: Localize o arquivo do formulário

Seu formulário provavelmente está em um arquivo HTML ou PHP dentro da pasta public_html. Vamos encontrá-lo:

  1. No Gerenciador de Arquivos, clique duas vezes na pasta public_html.
  2. Procure pelo arquivo que contém seu formulário. Ele pode se chamar algo como contato.html, formulario.php ou enviar.php.
  3. Clique duas vezes no arquivo para abri-lo. Se não souber qual é, procure por palavras como <form>, action ou method.
Tela do Gerenciador de Arquivos com a árvore de pastas, destacando a pasta public_html e um arquivo chamado contato.html

Passo 3: Adicione o campo honeypot no código

Agora, vamos inserir o "isca" invisível. Abra o código do seu formulário e adicione o seguinte trecho dentro da tag <form>:

Atenção: Este é um código simples e seguro. Ele não faz nada visível para o usuário humano, mas é detectado por robôs.

<div style="position: absolute; left: -5000px; top: auto; width: 1px; height: 1px; overflow: hidden;">
  <input type="text" name="honeypot" tabindex="-1" autocomplete="off" />
</div>

Coloque esse código logo após a abertura do formulário (<form>) e antes dos campos reais (como nome, e-mail, mensagem).

Exemplo:

<form action="enviar.php" method="post">
  <div style="position: absolute; left: -5000px; top: auto; width: 1px; height: 1px; overflow: hidden;">
    <input type="text" name="honeypot" tabindex="-1" autocomplete="off" />
  </div>

  <label for="nome">Nome:</label>
  <input type="text" name="nome" id="nome" />

  <label for="email">E-mail:</label>
  <input type="email" name="email" id="email" />

  <button type="submit">Enviar</button>
</form>

Passo 4: Configure o processamento do formulário

O campo honeypot só funciona se o seu script de envio (ex: enviar.php) verificar se ele foi preenchido. Se foi, o formulário é descartado.

Adicione este trecho no início do seu script (antes de processar os dados):

if (!empty($_POST['honeypot'])) {
  // Se o campo honeypot foi preenchido, é spam!
  exit('Spam detectado. Mensagem não enviada.');
}

Esse código é o coração da proteção. Se o campo aparecer preenchido, o script para imediatamente — sem salvar ou enviar nada.

Passo 5: Salve e teste

  1. Após editar o arquivo, clique em Salvar no editor do cPanel.
  2. Abra seu site no navegador e teste o formulário com um usuário real (não preencha o campo honeypot).
  3. Teste novamente preenchendo o campo oculto — ele deve ser ignorado ou bloqueado.

Pronto! Seu formulário agora tem uma camada invisível de proteção contra spam.

Dica extra do Sensei

Se você quiser, pode usar um nome diferente para o campo, como email2 ou website, para deixar ainda mais difícil para bots identificá-lo. O importante é que ele seja invisível e verificado no backend.

Este método é leve, não depende de serviços externos e funciona com qualquer linguagem de servidor (PHP, Node.js, etc.) — desde que você tenha acesso ao código.

Quer ir além?

Se quiser, podemos falar sobre outros métodos de proteção, como captchas simples, validação de e-mail ou até integração com ferramentas de segurança avançadas. Mas para começar, o honeypot é a melhor escolha: simples, rápido e eficaz.

Se precisar de ajuda com o código ou tiver dúvidas sobre como aplicar isso no seu site, é só chamar o suporte da GeHost. Estamos aqui para te ajudar, sempre com um sorriso no coração. 💚

Com carinho,
Seu Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.