Cara Mencegah Pengiriman Formulir Spam di WordPress

Pada suatu saat saat menjelajahi internet, Anda pasti pernah menyelesaikan CAPTCHA, terutama saat mengisi formulir. Tetapi, pernahkah Anda berpikir mengapa Anda harus melakukannya?
Formulir adalah pintu gerbang termudah di situs web mana pun bagi banyak bot spam. Karena selalu terbuka, menerima masukan tanpa perlindungan anti-spam apa pun.
Pengiriman formulir spam dapat dengan cepat mengubah formulir WordPress yang berguna menjadi kotak masuk yang berantakan. Bot menggunakan kolom formulir terbuka untuk mengirim entri palsu, tautan spam, email palsu, dan permintaan berulang. Seiring waktu, ini dapat merusak kualitas prospek, membuang-buang waktu, memperlambat situs Anda, dan menciptakan risiko keamanan.
Jika kiriman mencurigakan ini tidak diblokir lebih awal, pada akhirnya akan merusak reputasi dan keamanan situs Anda.
Kabar baiknya adalah Anda dapat menghentikan sebagian besar pengiriman spam dengan kombinasi CAPTCHA, perlindungan honeypot, kontrol IP, batasan pengiriman, dan verifikasi email yang tepat.
Oleh karena itu, untuk menghentikan penyalahgunaan formulir ini dan melindungi data pengguna, Anda memerlukan metode pencegahan yang tepat dan plugin formulir yang menawarkan perlindungan anti-spam yang kuat. Di sini, Anda akan mendapatkan keduanya, jadi teruslah membaca.
Singkatnya
Di sebuah situs web, formulir adalah titik masuk yang paling ditargetkan oleh bot spam. Mereka melakukannya untuk mendapatkan backlink, menyebarkan tautan berbahaya, menyalahgunakan data pengguna, dan melemahkan keamanan situs Anda. Untuk mencegah pengiriman formulir spam, strategi berikut dapat bekerja dengan baik:
- Google reCAPTCHA v3 berjalan secara tidak terlihat dan memberi skor setiap pengiriman antara 0 dan 1 berdasarkan perilaku pengguna, serta mempertimbangkan dan memblokir pengiriman sebagai bot jika skornya mendekati 0.
- Cloudflare Turnstile memverifikasi apakah orang yang mengirimkan formulir Anda adalah manusia atau bot. Ini berjalan secara tidak terlihat tanpa interaksi pengguna apa pun.
- hCaptcha menambahkan tantangan berbasis gambar yang tidak dapat diselesaikan oleh banyak bot dasar.
- Perangkap honeypot menambahkan bidang tersembunyi ke formulir Anda yang hanya dapat dilihat dan diisi oleh bot. Jadi, setiap pengiriman dengan bidang tersebut dianggap spam dan ditolak.
- Pemblokiran IP dan pemfilteran geografis menghentikan serangan spam berulang dari sumber yang diketahui.
- Batas pengiriman mengendalikan banjir bot dengan menetapkan batas entri berdasarkan jumlah, per pengguna, atau per periode waktu.
- Filter opt-in ganda menyaring entri email palsu sebelum mencapai CRM Anda.
- Form multi-langkah dapat mengurangi pengiriman bot sederhana karena banyak skrip spam dibuat untuk mengisi kolom yang terlihat di satu halaman, bukan bergerak melalui beberapa langkah dengan validasi. melalui langkah-langkah.
- Plugin anti-spam memperluas perlindungan di luar formulir Anda ke komentar, pendaftaran, dan titik input lainnya di seluruh situs WordPress Anda.
Mengapa Pengiriman Formulir Spam Terjadi?
Berapa banyak dari Anda yang tahu bahwa 47% dari pengiriman formulir Anda merupakan spamMereka menyebabkan bisnis kehilangan prospek potensial dan menghabiskan waktu berharga mereka untuk menyaring kiriman bot ini.
Sekarang, pertanyaannya adalah mengapa mereka menargetkan formulir online dan apa yang mereka dapatkan dari sana?
Nah, kiriman bot ini tidak acak; mereka memiliki niat tertentu. Misalnya, beberapa ingin meningkatkan SEO situs mereka dengan mendapatkan backlink dari situs-situs ini, beberapa menggunakannya untuk berbagi tautan spam, dan lain-lain memeriksa apakah situs Anda memiliki keamanan yang lemah sehingga dapat dieksploitasi nanti.
Bayangkan seperti pintu terbuka di situs web Anda. Siapa pun bisa masuk dan mengirimkan formulir. Bot dibuat untuk menemukan pintu-pintu ini secara otomatis. Salah satu hal tentang bot adalah mereka dapat menjelajahi situs web dan mengirimkan ratusan formulir dalam hitungan menit. Dengan cara ini, penyerang dapat menggunakan sumber daya server Anda dan membuat situs Anda lemah.
Titik terlemah sebuah situs web adalah kolom input formulir, karena sifatnya yang terbuka. Itulah alasan mengapa pencegahan pengiriman formulir spam sangat penting.
Bagaimana Pengiriman Formulir Spam Merugikan Situs Web Anda
Kita sudah melihat mengapa pengiriman spam terjadi. Sekarang mari kita lihat bagaimana dampaknya bagi situs Anda dan jenis kerusakan yang dapat ditimbulkannya. Mari kita bahas satu per satu.
Mereka merusak kualitas datamu
Ketika prospek asli tercampur dengan spam, menjadi lebih sulit untuk menemukan pelanggan potensial. Hal ini menyebabkan hilangnya peluang.
Mereka merusak performa situs web Anda
Karena bot mengirimkan ratusan entri dalam hitungan menit, ini menciptakan tekanan pada server Anda. Akibatnya, situs Anda melambat dan kinerjanya menurun.
Mereka merusak SEO dan kredibilitas Anda
Pengiriman spam sering kali berisi tautan yang mencurigakan dan informasi yang tidak relevan, yang ketika diindeks, merusak SEO dan kredibilitas situs Anda. Dan mesin pencari seperti Google memberi penalti pada situs web yang membagikan tautan phishing atau konten berkualitas rendah.
Mereka membuka pintu terhadap risiko keamanan
Salah satu kerusakan berbahaya yang disebabkan oleh bot spam di situs Anda adalah melemahkan keamanan Anda. Mereka menambahkan beberapa skrip atau URL yang berisi konten berbahaya atau mengarahkan pengguna ke situs web ilegal. Hal ini menyebabkan kebocoran data dan serangan yang lebih besar.
Cara Terbaik Mencegah Pengiriman Formulir Spam di WordPress
Dengan demikian, kita tahu bagaimana pengajuan bot menghambat keamanan dan kinerja bisnis Anda. Sekarang kekhawatiran adalah bagaimana cara menghentikannya secara nyata.
Nah, saat ini bisnis cukup beruntung karena mereka tidak memerlukan alat canggih atau puluhan alat untuk mencegah bot melakukan pengiriman. Sebagian besar pembuat formulir WordPress menawarkan fitur perlindungan anti-spam bawaan. Di sini, intinya adalah mengetahui metode mana yang bekerja secara efektif dan bagaimana menggabungkan mereka untuk perlindungan maksimal.
Jadi, di bawah ini saya telah mencantumkan beberapa cara terbaik untuk mencegah bot masuk ke dalam formulir WordPress Anda.
Gunakan Google reCAPTCHA
Google reCAPTCHA adalah salah satu alat gratis dan paling populer untuk memblokir spam formulir kontak, tanpa memengaruhi pengalaman pengguna sama sekali. Ya, saya berbicara tentang “Saya bukan robot” kotak centang yang sering kita lihat saat masuk ke sebuah halaman. Ini dapat membedakan manusia dan robot dengan tepat. Faktanya, dalam survei yang dilakukan oleh DataDome, jelas bahwa formulir dengan CAPTCHA mengurangi pengiriman formulir spam sebesar 25% dan menjaga integritas data tetap aman.
Selain itu, ada dua versi Google reCAPTCHA, v2 & v3. Namun, di antara keduanya, versi 3 adalah yang terbaik untuk digunakan karena tidak terlihat dan tidak memerlukan interaksi manusia.
Hal terbaik tentang metode ini adalah Anda dapat mengatur ambang batas, yang membuat deteksi bot spam menjadi lebih mudah. Jika skor ambang batas kurang dari 1, pengiriman dianggap sampah, dan ketika skor mendekati 1, itu terdeteksi sebagai manusia.
Dengan demikian, mengonfigurasinya di formulir WordPress sangat mudah jika Anda menggunakan pembuat formulir seret-dan-lepas seperti Bit Form. Proses pengaturannya hanya membutuhkan waktu beberapa menit:
- Pergi ke Pengaturan Aplikasi di dasbor Bit Form Anda, lalu buka reCAPTCHA, dan pilih reCAPTCHA v3.

- Klik tautan untuk membuka Konsol Admin Google reCAPTCHA dan daftarkan situs Anda. Tambahkan label (misalnya, “Situs Saya v3”), pilih reCAPTCHA v3 sebagai tipe, dan masukkan nama domain Anda.


- Salin Kunci Situs dan Kunci Rahasia dari Google, lalu tempelkan ke kolom-kolom yang sesuai di dalam Bit Form.


- Buka formulir Anda, pergi ke Pengaturan Formulir, dan aktifkan Aktifkan reCAPTCHA v3.

- Di bawah Pengaturan Lanjutan, Anda dapat mengatur Tingkat Toleransi. Skor kurang dari 1,0 menunjukkan spam.
- Jika Anda menginginkan tampilan yang bersih, aktifkan Sembunyikan Lencana reCAPTCHA toggle.
Lencana reCAPTCHA v3 akan muncul di sudut kanan bawah halaman tempat formulir disematkan.

Gunakan Cloudflare Turnstile
Cloudflare Turnstile merupakan alternatif yang andal untuk Google reCAPTCHA, yang dirancang untuk melindungi privasi. Layanan ini tidak terlihat dan tidak memerlukan interaksi manusia, seperti memecahkan teka-teki.
Untuk mengatur, ikuti langkah yang sama seperti yang Anda lakukan sebelumnya untuk reCAPTCHA. Buka Pengaturan Aplikasi di dasbor Bit Form Anda, lalu buka reCAPTCHA, dan pilih Cloudflare Turnstile.
- Sekarang, buka dasbor admin CAPTCHA Cloudflare Turnstile, buat akun Cloudflare gratis, lalu buka halaman Gerbang putar bagian.

- Tambahkan situs Anda dan salin Kunci Situs dan Kunci Rahasia.


- Sekali lagi, pergi ke Pengaturan Aplikasi dan masukkan kredensial Turnstile Anda. Sekarang, di pembuat formulir Anda, seret Bidang Cloudflare Turnstile ke dalam formulir Anda.

Sekarang simpan semuanya dan pratinjau formulirnya. Anda akan melihat sebuah kotak kecil di bagian bawah formulir Anda.

Aktifkan hCaptcha
hCaptcha adalah jenis CAPTCHA lain yang juga efektif dalam mendeteksi pengiriman oleh bot spam, namun pendekatannya berbeda. Sistem ini meminta pengguna untuk mengidentifikasi gambar. Bit Form menyertakan hCaptcha sebagai bidang seret-dan-lepas yang gratis.
Anda dapat dengan mudah menambahkannya sama seperti yang kita lakukan dengan Cloudflare dan Google reCAPTCHA. Ikuti dokumentasi ini untuk konfigurasi hCaptcha.
Aktifkan Perangkap Honeypot
Honeypot adalah bidang tersembunyi di formulir Anda yang tidak dapat dilihat oleh manusia, tetapi dapat dilihat oleh bot. Ini karena bot memindai kode HTML dan mengisi semua bidang formulir lainnya secara otomatis. Ini berbeda dengan CAPTCHA; tidak ada kotak centang, tidak ada lencana, dan tidak ada teka-teki. Mereka bekerja secara diam-diam di latar belakang untuk menghentikan spam formulir kontak.
Untuk mengaktifkannya di Bit Form, ikuti jalur berikut: Form Pengaturan Aktifkan Perangkap Honeypot untuk Bot opsi dan simpan pengaturan Anda.

Bidang yang disembunyikan secara otomatis akan dibuat di formulir Anda. Ketika bot mengisinya, pengiriman diblokir, dan pesan kesalahan akan ditampilkan.
Blokir Alamat IP Tertentu dan Filter Lokasi Geografis
Jika Anda melihat banyak kiriman dari alamat IP yang sama, segera blokir. Mereka adalah sumber kiriman spam. Ini sangat berguna untuk serangan spam yang ditargetkan daripada lalu lintas bot yang luas.
Penasaran bagaimana caranya? Nah, dengan Bit Form, caranya mudah!
Navigasi ke Formulir Pengaturan dan gunakan Opsi Daftar IP yang Diblokir. Pertama, aktifkan opsi → masukkan alamat IP yang ingin Anda batasi, dan simpan. Kiriman dari alamat tersebut tidak akan lagi diterima.

Jika bisnis Anda terbatas pada negara-negara tertentu atau melayani wilayah tertentu, maka filter lokasi geografis tersebut dan blokir pengiriman formulir yang tidak diinginkan.

Tetapkan Batas Pengiriman
Metode lain untuk mencegah pengiriman formulir spam adalah dengan menetapkan batasan pengiriman. Bot biasanya mengirimkan formulir secara terus-menerus dalam jumlah besar. Anda dapat menghentikan hal ini dengan tiga cara menggunakan Bit Form:
- Berdasarkan Jumlah, Menetapkan angka ambang batas pengiriman formulir. Misalkan formulir Anda menerima 200 entri. Ketika batas tersebut tercapai, sebuah pesan akan ditampilkan yang menyatakan bahwa tidak ada entri lebih lanjut yang diterima.
- Oleh Pengguna, memblokir IP yang sama agar tidak mengirimkan formulir lebih dari sekali.

- Menurut Waktu membatasi berapa kali formulir dapat dikirim dalam jangka waktu tertentu (per hari, minggu, atau bulan).

Gunakan Konfirmasi Ganda untuk Kolom Email
Tahukah Anda bahwa, di Shopify studi pemasaran email, mereka menyatakan bahwa menggunakan double opt-in untuk kolom email mengurangi pengiriman formulir spam sebesar 40%Itu benar! Double opt-in adalah langkah verifikasi di mana pengguna diminta untuk memverifikasi alamat email mereka, dan langkah ini hanya diperhatikan oleh manusia.
Metode ini tidak hanya memblokir bot agar tidak mengirimkan, tetapi juga menyaring entri yang belum terverifikasi agar tidak mencapai CRM Anda. Ini penting untuk formulir pendaftaran buletin dan di mana pun email itu penting.
Anda bisa konfigurasikan konfirmasi ganda Pengaturan di Bit Form hanya dalam beberapa langkah.

Gunakan Verifikasi OTP Email
Pendaftaran ganda mengonfirmasi alamat email setelah pengiriman. Verifikasi OTP Email melangkah lebih jauh dengan memverifikasinya bahkan sebelum formulir dikirimkan.
Saat OTP Email diaktifkan, pengguna memasukkan alamat email mereka di formulir dan menerima kata sandi sekali pakai di kotak masuk mereka. Mereka harus memasukkan kode tersebut langsung ke dalam formulir untuk melanjutkan. Jika kode salah atau tidak pernah dimasukkan, pengiriman tidak akan berhasil.
Ini lebih sulit untuk dilewati oleh bot karena membutuhkan akses waktu nyata ke kotak masuk yang valid. Ini sangat berguna untuk formulir pendaftaran, formulir pemesanan, atau formulir apa pun di mana konfirmasi alamat email yang sebenarnya penting sebelum Anda bertindak berdasarkan entri tersebut.
Di Bit Form, Anda dapat menambahkan kolom OTP Email secara langsung dari daftar kolom dengan menyeretnya ke tata letak formulir Anda dan mengonfigurasi pengaturan pemicu email.

Gunakan formulir multi-langkah
Buatlah lebih sulit bagi spambot untuk mengisi formulir. Salah satu cara paling cerdas untuk melakukannya adalah dengan membuat formulir multi-langkah. Pengguna sungguhan umumnya bergerak melalui setiap bagian dengan mengklik lanjut tombol, tetapi bot spam tidak dirancang untuk berinteraksi seperti itu dengan formulir. Mereka tidak mencari langkah-langkah yang tersisa atau menunggu validasi.
Ada juga manfaat pengalaman pengguna. Yaitu, pengguna lebih mungkin untuk menyelesaikan formulir multi-langkah karena lebih pendek dan lebih mudah diselesaikan.
Gunakan Plugin WordPress Anti-Spam
Terkadang Anda memerlukan lapisan perlindungan tambahan di luar apa yang ditawarkan oleh pembuat formulir Anda. Misalnya, Anda dapat menggunakan plugin anti-spam seperti Akismet dan Jetpack. Mereka menyaring spam formulir kontak dengan memeriksanya terhadap database besar spam yang dikenal, seperti frasa berulang yang biasa digunakan bot, tautan mencurigakan, alamat email palsu, dan alamat IP.
Hal terbaik dari alat-alat ini adalah tidak hanya menghentikan pengiriman formulir spam, tetapi juga menjaga bagian komentar dan halaman web Anda tetap aman dari bot. Oleh karena itu, ketika alat perlindungan anti-spam ini dan metode pencegahan lain yang tercantum di atas dikombinasikan, keamanan situs web Anda meningkat secara signifikan.
Jaga Formulir Anda Tetap Aman dari Bot
Satu fakta yang tidak akan berubah adalah bahwa bot tidak akan hilang. Bot ada dan akan terus ada. Faktanya, bot semakin cerdas dan agresif dari hari ke hari. Ini berarti formulir Anda harus lebih terlindungi agar bot spam ini tidak memengaruhi keamanan situs Anda dan menyebabkan kebocoran data.
Dengan menerapkan metode pencegahan yang dibahas dalam artikel ini, seperti CAPTCHA, perangkap honeypot, dan pembatasan pengiriman, Anda dapat menjaga formulir Anda tetap aman. Teknik perlindungan anti-spam ini tidak hanya mencegah penyalahgunaan formulir, tetapi juga meningkatkan pengalaman pengguna, dan menjaga seluruh situs bisnis digital Anda aman dari ancaman malware.
Jadi, apa lagi yang ditunggu? Terapkan metode cerdas ini dan buat formulir sulit bagi bot hari ini!
Tanya Jawab
Apa itu pengiriman formulir spam?
Pengiriman formulir spam adalah entri palsu yang dikirimkan melalui formulir kontak Anda oleh bot otomatis. Alasan di baliknya bervariasi; beberapa ingin mendapatkan backlink, membagikan tautan berbahaya, dan yang lain ingin mengeksploitasi situs Anda dan memeras Anda. Mereka terutama tertarik pada formulir yang kurang optimal.
Bagaimana cara menghentikan kiriman formulir spam di WordPress?
Anda dapat menghentikan pengiriman formulir spam di WordPress dengan menggunakan metode seperti Google reCAPTCHA v3, Cloudflare Turnstile, honeypot fields, pemblokiran IP, dan batas pengiriman. Fitur perlindungan anti-spam ini biasanya ada di sebagian besar pembuat formulir.
Bagaimana cara mengetahui jika formulir WordPress saya ditargetkan oleh bot?
Beberapa tanda umum meliputi lonjakan tiba-tiba dalam pengiriman formulir tanpa pertanyaan nyata, entri dengan nama acak, alamat email atau nomor telepon yang tidak valid, entri dengan tautan berbahaya, dan sejumlah besar pengiriman dari alamat IP yang sama.
Bisakah kiriman spam formulir memengaruhi peringkat penelusuran Google saya?
Ya. Jika kiriman bot menanam tautan phishing di dalam basis data Anda dan tautan tersebut terindeks, Google dapat memberi penalti pada situs Anda karena menghosting konten berbahaya. Aktivitas spam juga dapat memperlambat waktu respons server Anda, yang merupakan faktor peringkat langsung. Menjaga formulir Anda tetap aman sama pentingnya sebagai perhatian SEO seperti halnya perhatian keamanan.
Apakah bot bisa menembus perlindungan CAPTCHA?
Bot yang canggih dapat melewati CAPTCHA dasar, terutama implementasi v2 yang lebih tua. Inilah sebabnya mengapa hanya mengandalkan satu metode saja tidak cukup. Melapisi beberapa perlindungan bersama-sama, seperti Google reCAPTCHA v3 yang dikombinasikan dengan bidang honeypot dan batasan pengiriman, membuatnya jauh lebih sulit bagi bot canggih sekalipun untuk berhasil.

Blog Terkait
Cara Menambahkan Survei “Bagaimana Anda Mendengar Tentang Kami” di WordPress
Membuat Formulir Unggah File WordPress Secara Gratis: Panduan untuk Pemula