Hogyan védd meg a kapcsolatfelvételi űrlapodat a spamtől
A botok automatikusan kitöltenek minden űrlapot, amit megtalálnak. Le tudod állítani őket idegesítő CAPTCHA nélkül is: egy láthatatlan csapda mező (honeypot), egy időzítés-ellenőrzés, és ha szükséges, egy diszkrét CAPTCHA. Íme a módszerek, az általunk javasolt sorrendben.
Azért kapsz spamet a kapcsolatfelvételi űrlapodon, mert automatizált botok végigpásztázzák az oldal kódját, megtalálják a mezőket, saját maguk töltik ki őket, majd megnyomják a „Küldés” gombot — nincs szükségük arra, hogy valaki ténylegesen lássa az űrlapot. A jó hír: le tudod állítani őket idegesítő CAPTCHA nélkül is. Egy átlagos weboldal esetén a legjobb kombináció egy láthatatlan csapda mező (honeypot) plusz egy időzítés-ellenőrzés, és csak akkor teszel hozzá CAPTCHA-t, ha valóban szükség van rá.
Miért pontosan kapsz spamet
Ez nem személyes ügy, és nem csináltál semmi rosszat. A botok éjjel-nappal bejárják az internetet, véletlenszerűen nyitnak meg oldalakat, és amikor egy `<form>`-ba ütköznek, automatikusan kitöltik szöveggel és linkekkel. A céljuk az, hogy reklámokat, gyanús oldalakra mutató linkeket vagy adathalász kísérleteket csempésszenek egyenesen a postafiókodba. Az sem számít, hogy elrejtetted az e-mail címedet: az üzenet az űrlapon keresztül megy át, nem a címen. Ebből egyszerű következtetés adódik: a védelemnek az űrlapon van a helye, nem a kapcsolati adataid titokban tartásán.
Honeypot: a láthatatlan csapda (első védelmi vonal)
A honeypot egy extra mező, amit CSS-sel elrejtesz, így egy ember soha nem látja és nem tölti ki. A bot ezzel szemben vakon kitölt mindent, amit talál — beleértve a rejtett mezőt is. Ha ez a mező kitöltve érkezik vissza, biztosan tudod, hogy botról van szó, és csendben eldobod az üzenetet.
Ami a kedvenc módszerünkké teszi:
- Ingyenes — nem függ semmilyen külső szolgáltatástól.
- Teljesen láthatatlan a valódi ügyfél számára: nulla kattintás, nulla súrlódás.
- Könnyen hozzáadható bármilyen típusú weboldalhoz.
Egy fontos részlet: adj a mezőnek egy hihető nevet (például „website” vagy „company”), és `position:absolute; left:-9999px` vagy `opacity:0` segítségével rejtsd el, ne `type="hidden"` attribútummal — a jó botok ez utóbbit figyelmen kívül hagyják. A honeypot megállítja az automatizált spam túlnyomó többségét, de nem egészen az összeset, ezért megerősítjük.
Az időzítés-ellenőrzés: a második néma szűrő
Egy embernek néhány másodpercre van szüksége ahhoz, hogy elolvassa és kitöltse az űrlapot. Egy bot azonnal kitölti. Ha rögzíted, mikor töltődött be az oldal, és mikor küldték el, elutasíthatsz mindent, ami mondjuk 2-3 másodpercen belül érkezik. Ez egy láthatatlan akadály, amely a valódi látogató számára semmilyen költséggel nem jár, és pontosan azokat a gyors botokat fogja el, amiket egy honeypot lemaradna.
CAPTCHA: csak ha valóban szükséges
A CAPTCHA egy valódi kompromisszummal jár: minél többet kérsz a látogatótól, annál többen adják fel. Ezért nem reflexből adjuk hozzá. Ha mégis szükséged lenne rá, válassz egy diszkrét változatot:
| Megoldás | Milyen érzés az ügyfélnek | Mikor használjuk |
|---|---|---|
| Honeypot | Láthatatlan, nulla művelet | Szinte mindig, alapként |
| Időzítés-ellenőrzés | Láthatatlan, nulla művelet | A honeypot mellett |
| reCAPTCHA v3 / Turnstile | A háttérben fut, ritkán kér bármit | Magas forgalom vagy tartós spam esetén |
| Klasszikus CAPTCHA (képek/szöveg) | Frusztráló, növeli a lemorzsolódást | Gyakorlatilag soha |
A reCAPTCHA v3 és a Cloudflare Turnstile a háttérben fut, és csak akkor kér valamilyen műveletet, ha a viselkedés gyanúsnak tűnik. Az esetek túlnyomó többségében a valódi ügyfél semmit nem lát és nem csinál.
Amit javaslunk, röviden
Lépésenként haladj, ne tegyél bele mindent egyszerre:
1. Honeypot + időzítés-ellenőrzés — lefedi egy átlagos bemutatkozó weboldal igényeit anélkül, hogy bárkit is zavarna.
2. Adj hozzá láthatatlan CAPTCHA-t csak akkor, ha a spam még mindig átjut, vagy magas a forgalmad.
3. Ne halmozz fel három akadályt már a kezdetektől — feleslegesen bonyolítod az élményt, és valódi érdeklődőket veszítesz.
Különösen megéri, ha az űrlap a fő érdeklődés-forrásod: egy szemétben úszó űrlap miatt könnyen elveszíthetsz valódi üzeneteket, amelyek elvesznek a kacatok között.
Egy tiszta űrlap mindent alátámaszt: ha meg akarod érteni, miért van szükséged weboldalra, és mennyibe kerülne, van egy útmutatónk arról, mennyibe kerül egy weboldal. Ha pedig azt szeretnéd, hogy az emberek ténylegesen megtaláljanak, olvasd el a helyi SEO-ról szóló írásunkat.
A MPO Web Studio-nál minden általunk épített űrlapra beállítjuk az anti-spam védelmet — láthatatlanul az ügyfeled számára, kizárólag a botoknak idegesítő módon. Szeretnél egy ingyenes, kötelezettség nélküli bemutatót? Írj nekünk WhatsApp-on: wa.me/40750257140.
Gyakran ismételt kérdések
Miért kapok spamet, ha soha sehol nem tettem közzé az e-mail címemet?+
A botoknak nincs szükségük a címedre. Végigpásztázzák az oldal HTML kódját, megtalálják az űrlap mezőit, automatikusan kitöltik, majd megnyomják a „Küldés” gombot. Nem téged céloztak meg személyesen — naponta több ezer weboldalt járnak be. Ezért van a védelemnek az űrlapon a helye, nem a cím titokban tartásán.
Tényleg működik egy honeypot, vagy a botok már megtanulták kikerülni?+
Egy egyszerű honeypot megállítja az automatizált botok túlnyomó többségét, amelyek vakon kitöltenek minden mezőt. A fejlettebb botok meg tudják kerülni, ezért párosítjuk egy időzítés-ellenőrzéssel, magas forgalom esetén pedig egy láthatatlan CAPTCHA-val is. Első védelmi vonalként még mindig ez a legjobb választás: ingyenes és teljesen láthatatlan a valódi látogató számára.
Elriaszt egy CAPTCHA a valódi ügyfeleimtől?+
A régi típusú, közlekedési lámpás fotókkal és torzított szöveggel dolgozó CAPTCHA-k igen — növelik a lemorzsolódást. Ezért javasoljuk a láthatatlan változatokat (reCAPTCHA v3, Cloudflare Turnstile), amelyek a háttérben futnak, és csak akkor kérnek műveletet, ha a viselkedés gyanúsnak tűnik. A legtöbb esetben a valódi ügyfél semmit nem lát és nem csinál.
Hány módszerre van szükségem ahhoz, hogy le legyek fedve?+
Egy átlagos bemutatkozó weboldal esetén a legtöbb esetben elég a honeypot plusz egy időzítés-ellenőrzés, és senkit nem zavar. Adj hozzá láthatatlan CAPTCHA-t csak akkor, ha a spam még mindig átjut, vagy magas a forgalmad. Ne halmozz fel három akadályt már a kezdetektől — feleslegesen bonyolítod az élményt.
Nem oldja meg ezt már az e-mail spamszűröm?+
Csak részben. A szűrő egy másik mappába mozgatja a nem kívánt üzeneteket, de az űrlap még mindig elküldi őket, feltölti az adatbázisodat, kiválthat értesítéseket, és ha küldő szolgáltatást használsz, felemészti a kvótádat. Egészségesebb megoldás, ha a spamet még a küldés előtt, magán az űrlap szintjén állítod meg.
7 hiba, amely elriasztja az ügyfeleket a weboldaláról
Adja meg az e-mail-címét, és azonnal itt megkapja az útmutatót. Spam nélkül.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.