SSL & Segurança 0 visualizações

Como proteger o formulário de contato contra spam e robôs com reCAPTCHA

Ver no WHMCS

Como proteger o formulário de contato contra spam e robôs com reCAPTCHA

Olá, amigo(a) da GeHost! Seu site é a sua vitrine no mundo digital — e um formulário de contato bem protegido é como uma porta com cadeado, mantendo apenas quem realmente quer conversar. Robôs, spammers e bots maliciosos podem inundar seu formulário com mensagens falsas, prejudicando sua experiência e a de seus clientes.

Por sorte, você pode se proteger com reCAPTCHA — uma ferramenta poderosa e simples de usar, criada pelo Google. Vamos juntos, passo a passo, colocar esse escudo na sua página!

O que é reCAPTCHA?

Imagine um teste que só um humano consegue resolver: "Selecione todas as imagens com semáforos". O reCAPTCHA é assim — ele diferencia humanos de robôs com perguntas simples, mas eficazes.

Na GeHost, você pode integrar o reCAPTCHA ao seu formulário de contato diretamente no código da sua página, sem precisar de plugins complexos ou configurações difíceis.

Dica do Sensei: Use sempre a versão reCAPTCHA v3 — ela é invisível para o usuário e funciona em segundo plano, sem interromper a experiência.

Passo a passo: Como integrar o reCAPTCHA ao seu formulário

  1. Crie uma chave no Google reCAPTCHA

    Visite o site oficial: https://www.google.com/recaptcha/admin.

    Selecione reCAPTCHA v3 e registre seu site (use o domínio do seu site, ex: seusite.com.br).

    Na etapa de configuração, copie as chaves Site Key e Secret Key — você vai precisar delas.

  2. Adicione o script no seu site

    Abra o arquivo HTML do seu formulário de contato (geralmente em contato.html ou form.php).

    Insira o seguinte código antes do fechamento da tag </head>:

    <script src="https://www.google.com/recaptcha/api.js" async defer></script>
  3. Adicione o reCAPTCHA no formulário

    No seu formulário HTML, insira um campo oculto com o nome g-recaptcha-response. Exemplo:

    <div class="g-recaptcha" data-sitekey="SEU_SITE_KEY_AQUI"></div>

    Substitua SEU_SITE_KEY_AQUI pela Site Key que você copiou no passo 1.

  4. Verifique no servidor (backend)

    Se seu formulário usa PHP, você precisa verificar o token do reCAPTCHA no servidor. Exemplo básico:

    <?php
    $secretKey = 'SUA_SECRET_KEY_AQUI';
    $response = file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=" . $secretKey . "&response=" . $_POST['g-recaptcha-response']);
    $data = json_decode($response, true);
    
    if ($data['success']) {
        // O usuário é humano — processe o formulário
        echo "Formulário enviado com sucesso!";
    } else {
        // É um robô — não faça nada
        echo "Erro: Ação suspeita detectada.";
    }
    ?>
        

    Substitua SUA_SECRET_KEY_AQUI pela Secret Key do Google.

  5. Teste o formulário

    Envie um teste com um botão de envio real. O reCAPTCHA vai aparecer (ou não, no caso do v3) e bloquear entradas suspeitas.

Proteção extra: Use HTTPS (SSL)

Seu formulário só está totalmente seguro se estiver rodando em HTTPS. Isso evita que dados sejam interceptados.

Na GeHost, você já tem acesso ao SSL gratuito via Let's Encrypt. Basta ativar no painel do cliente:

Tela de SSL/TLS Certificates no cPanel

Selecione seu domínio e clique em Instalar Certificado — pronto! Seu site agora é seguro.

Dica do Sensei: Sempre use HTTPS em formulários que coletam dados — é obrigação, ética e segurança.

Conclusão: Seu site merece ser protegido

Com reCAPTCHA + HTTPS, você está um passo à frente de robôs e spam. Não é só sobre segurança — é sobre respeito ao seu tempo e ao dos seus visitantes.

Se precisar de ajuda com o código ou a configuração, seu suporte da GeHost está à disposição. E lembre-se: o suporte é gratuito por 30 dias após a entrega — use esse tempo com sabedoria.

Seu site é seu coração digital. Cuide dele com amor e inteligência. 🌟

Com carinho, Sensei da GeHost

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.