Como proteger os formulários do seu site contra spam e robôs com CAPTCHA
Oi, tudo bem? Aqui é a Sensei da GeHost! 🧙♀️ Se você já abriu a caixa de entrada do site e encontrou uma avalanche de mensagens estranhas, em outro idioma ou cheias de links suspeitos, pode ficar tranquilo(a): isso é coisa de robô, não é nada pessoal. E a boa notícia é que dá pra resolver isso de um jeito simples, com uma ferramenta chamada CAPTCHA. Vem comigo que eu te explico tudo com calma.
O que é CAPTCHA (e por que ele existe)?
CAPTCHA é aquele teste rápido que aparece antes de enviar um formulário — pode ser um "marque a caixinha: não sou um robô", uma imagem pra identificar, ou até algo invisível que funciona sozinho por trás da tela. A função dele é simples: separar humanos de robôs (bots) que ficam varrendo a internet à procura de formulários abertos pra disparar spam, tentar golpes ou até testar senhas roubadas.
Dica da Sensei: formulário sem proteção é like a porta da loja destrancada à noite — pode não acontecer nada por um tempo, mas cedo ou tarde algum "visitante" indesejado aparece.
Quais formulários merecem proteção?
- Formulário de contato ("fale conosco")
- Formulário de cadastro/login de usuários
- Formulário de comentários do blog
- Formulário de orçamento/newsletter
- Qualquer campo onde o visitante digita e envia algo pro seu site
Passo a passo: como adicionar CAPTCHA no seu site
1) Se o seu site é WordPress (o mais comum)
- Acesse o painel administrativo do WordPress (geralmente
seudominio.com/wp-admin). - Vá até Plugins → Adicionar novo.
- Procure por um plugin de CAPTCHA confiável (os mais usados no mercado incluem opções que integram o Google reCAPTCHA ou o hCaptcha).
- Instale e ative o plugin.
- Siga as instruções do próprio plugin para vincular ao formulário que você já usa (contato, comentários, cadastro etc.). Normalmente é só marcar uma opção de "ativar CAPTCHA neste formulário".
- Salve e teste enviando o formulário você mesmo(a), como se fosse um visitante.
Se o seu formulário de contato foi feito com um plugin específico (tipo os populares de "formulários de contato"), muitos já vêm com a opção de CAPTCHA embutida nas configurações — vale dar uma olhada lá antes de instalar outro plugin, pra não sobrecarregar o site com plugins demais.
2) Se o seu site é HTML puro ou sistema personalizado
- Você (ou o time de desenvolvimento) vai precisar gerar uma chave gratuita do serviço de CAPTCHA escolhido (Google reCAPTCHA ou hCaptcha, por exemplo) no site oficial do serviço.
- Essa chave é inserida no código do formulário — geralmente um pequeno trecho de HTML/JavaScript fornecido pelo próprio serviço.
- Se precisar editar os arquivos do site diretamente, você pode acessar o Gerenciador de Arquivos do seu painel de hospedagem para localizar o arquivo do formulário.
Se essa parte técnica parecer complicada, é totalmente normal — pode contar com o suporte da equipe para te orientar, especialmente se o serviço tiver sido entregue recentemente (lembrando que todo serviço GeHost sai com suporte gratuito por 30 dias após a entrega).
3) Outras camadas de proteção que ajudam junto com o CAPTCHA
- Campo "honeypot": um campo invisível no formulário que só os robôs preenchem (humanos nem veem). Muitos plugins de formulário já trazem isso pronto.
- Certificado SSL ativo: além de proteger os dados enviados no formulário, deixa o site mais confiável aos olhos dos visitantes (e dos buscadores).
Depois de instalar: como saber se está funcionando?
- Abra o formulário como se você fosse um visitante comum.
- Confirme se o CAPTCHA aparece (ou, se for do tipo invisível, se o envio funciona normalmente).
- Envie um teste e veja se a mensagem chega certinho na sua caixa de entrada.
- Acompanhe por alguns dias se o volume de spam recebido diminuiu.
Dica da Sensei: se depois de ativar o CAPTCHA o spam continuar chegando, pode ser que ele esteja vindo por outro caminho (tipo e-mail direto, e não pelo formulário). Nesse caso, vale abrir um chamado com o suporte pra gente investigar juntos.
Precisa de uma força?
Se você não se sente confortável mexendo em plugins ou código, sem problema nenhum — é só chamar o suporte da GeHost pelo painel.gehost.com.br e explicar que quer proteger um formulário com CAPTCHA. A equipe te ajuda a configurar do jeito certo. 💛