WordPressのお問い合わせフォームにreCAPTCHAを追加して、スパム送信を防ぐ

WordPressのお問い合わせフォームにreCAPTCHAを追加しようとしていますか?あなただけではありません。WordPressベースであろうとなかろうと、すべてのウェブサイト所有者は、いつかはスパムボットの問題に直面しています。.
スパムボットは、保護されていないオンラインフォームを検出するために、常にインターネット上を徘徊しています。見つけると、すぐにあなたの受信トレイを埋め尽くし、自動送信でフォームデータを汚染します。これにより、潜在的なリードを特定するのが難しくなり、実際の顧客からの問い合わせを見逃すことになります。.
したがって、WordPressフォームにGoogle reCAPTCHAを追加することは、自動化されたスパム送信を停止するための最も簡単で効果的な方法の1つであり、実際のユーザーにとってはスムーズなプロセスを維持できます。.
確かに、これはこれまでで最も広く使用されている無料のスパム保護サービスの一つですが、「v2とv3のどちらのバージョンを選択すべきか」という疑問が生じます。どちらもボットの処理方法が異なり、それぞれについて人々の意見は分かれています。この記事では、両方のバージョンについて正直に議論し、WordPressのお問い合わせフォームにGoogle reCAPTCHA v3をステップバイステップで追加する方法を紹介します。.
要約
WordPressのコンタクトフォームにreCAPTCHAを追加するのは簡単で、数クリックで完了します。設定すると、実際のユーザーを妨げることなく、自動的にスパムをブロックします。.
やり方
- Bit Formをインストールし、お問い合わせフォームを開いてください
- アプリ設定 → CAPTCHA → reCAPTCHA v3
- Google reCAPTCHA 管理コンソールからサイトキーとシークレットキーを取得してください
- 両方のキーをBit Formに貼り付けて保存してください
- フォームを開き、フォーム設定に移動して、「reCAPTCHA v3 を有効にする」をオンにします。
知っておくべき重要な点:
- reCAPTCHA v3は不可視であり、お問い合わせフォームのデフォルトとしてはより優れています。なぜなら、v2はフォームの離脱率を高める追加的な手間を加えるからです。
- まず、適度な許容度スコアから始め、設定を厳しくする前に実際の提出物をテストしてください。
- Bit Formを使えば、アドオンを一切インストールすることなく、reCAPTCHA v2、v3、hCaptcha、Turnstileを簡単に追加できます。.
Google reCAPTCHAは、従来のCAPTCHAよりも優れているのはなぜですか?
従来のCAPTCHAもボットによる送信を防ぐために構築されましたが、実際のユーザーにとってはしばしば不便を生じさせていました。CAPTCHAにはさまざまな形式があり、例えば、読みにくい歪んだ文字の課題や、何度か試行する必要がある分かりにくい画像パズルを見たことがあるかもしれません。.
これはユーザーをイライラさせ、フォーム送信のような簡単なタスクでさえ人々にとって非常に困難にしていました。さらに、高度なボットにとっても十分ではありませんでした。.
現在のところ、OCR、自動化ツール、さらには人間による支援解決システムの進歩により、多くのCAPTCHAチャレンジがこれらのボットによって回避されています。Google reCAPTCHAがより効果的なのはまさにこのためです。ボットが容易に模倣できない人間のパターンを検出するために、行動分析と機械学習を使用しています。.
ユーザーも、従来のCAPTCHAよりもこのGoogle reCAPTCHAの方がはるかに簡単だと感じました。彼らは単にチェックを入れるだけでよかった “私はロボットではありません” チェックボックス。例外的な場合、ユーザーがテストに失敗した場合にのみ、画像選択CAPTCHAが表示されます。.
しかし、reCAPTCHAにはv2とv3の2つのバージョンがあります。先ほど述べたケースはバージョン2で発生します。次のセクションでは、Google reCAPTCHA v2とv3の違いを詳しく解説します。.
Google reCAPTCHA v2 vs v3: どちらを使うべきか?
これは、サイト所有者がスパム対策を設定する際に最もよく抱く疑問の一つです。その答えは、サイトのセキュリティとユーザーエクスペリエンスをどのようにしたいかによります。.
両方のバージョンを比較する前に、まずはそれぞれの動作をさっと見てみましょう。.
Google reCAPTCHA v2 はユーザーの操作を必要とするため、 フォーム放棄. 対照的に、reCAPTCHA v3 は表示されず、ユーザーの操作を必要としません。ユーザーの行動に基づいてスパムボットを検出し、0.0から1.0の間の閾値を返します。.
値が1.0に近いほど、訪問者が人間である可能性が高いことを意味します。0.0に近いほど、アクティビティがより疑わしいように見えます。.
下記の表は、それらの違いを示しています。
| 特徴 | reCAPTCHA v2 | reCAPTCHA v3 |
| ユーザーに表示 | はい | いいえ |
| ユーザー操作が必要です | はい (チェックボックスまたはパズル解決) | いいえ |
| 検出方法 | チャレンジベース | ユーザーの動きをバックグラウンドで静かに分析します |
| ユーザーエクスペリエンス | ユーザーは余分な手順にイライラすることがあります | よりスムーズな体験を提供します |
| ボット検知 | 適度ですが、インテリジェントなボットでバイパス可能です | より高く、行動ベースのスコアリングですが、結果はセットアップと閾値設定によって異なります |
| 最高 | シンプルなログインフォーム、登録フォームなど | 連絡先、リード、ニュースレターフォームなどの高パフォーマンスフォーム. |
| 偽陽性のリスク | ロー | しきい値の設定によります |
| 解約率 | より高く | 下 |
WordPressのコンタクトフォームにreCAPTCHAを追加する方法
WordPressのフォームにreCAPTCHAを追加するのは、ロケット科学ではありません。スパム送信を防ぐための、これらのスパム対策機能を備えたフォームプラグインが必要なだけです。それだけです!数回クリックするだけで、保護が有効になります。.
開始する前に
設定を開始する前に、満たされなければならない特定の前提条件があります。それらを以下にまとめました。
このガイドでは、Bit Formのような使いやすいフォームプラグインを使用します。このプラグインは、Google reCAPTCHA v2、reCAPTCHA v3、hCAPTCHA、および Cloudflare Turnstile. これは、機能豊富なWordPressプラグインです 50以上のフィールドタイプ, 30以上の既製テンプレート, 、そしてよりエキサイティングな機能をお手頃価格で。.
だから、ただ〜すればいいんですね Bit Formファイルをダウンロードする ウェブサイトから、または他の方法でも結構です。.
WordPressダッシュボードから、 プラグイン > 新規追加 そして「Bit Form」を検索します。プラグインをインストールして有効化してください。.
ステップ01:お問い合わせフォームを作成する
Bit Formのダッシュボードを開きます。次に、ドラッグ&ドロップビルダーを使ってまだフォームを作成していない場合は、新しいフォームを作成します。テンプレートライブラリから選択することも、一から作成することもできます。ここでは、あらかじめ用意されているテンプレートを使用することにします。.

ちなみに、Bit FormでCAPTCHAを追加する手順は、フォームの種類にかかわらず同じです。.
手順 02:Bit Form で reCAPTCHA 設定を開く
Bit Formダッシュボードの「アプリ設定」に移動し、「reCAPTCHA」を選択して、「reCAPTCHA v3」を選択してください。.

そして〜に移動します Bit Form reCAPTCHA v3 設定パネル。リンクをクリックして開いてください。 Google reCAPTCHA 管理コンソール.

ステップ03:Google reCAPTCHA v3 APIキーの作成
次に、「+」記号をクリックして、サイトを登録します。ラベルを追加し、reCAPTCHA v3 を選択して、ドメイン名を入力します。.

サイトを登録すると、サイトキーのペアとシークレットが生成されます。生成されたサイトキーとシークレットキーをコピーしてください。.

それらをコピーして、Bit Form内の対応するフィールドに貼り付けてください。.
ステップ 04:キーを Bit Form に貼り付ける
サイトキーとシークレットキーを対応するフィールドに貼り付け、設定を保存してください。.

ステップ05:フォーム設定からreCAPTCHA v3を有効にする
フォームを開いて、〜へ行ってください フォーム設定, 、オンにする reCAPTCHA V3 を有効にする.

以下 高度な設定, 、設定できます 許容レベル. スコアが1.0に近いほど、人間がフォームを送信したことを意味します。.

reCAPTCHA v3 のバッジは、フォームが埋め込まれているページの右下隅に表示されます。.

すっきりとした見た目を好む場合は、 reCAPTCHAバッジを非表示にする トグル。これでバッジが非表示になります。.
reCAPTCHAバッジを非表示にする場合は、フォームの近くに、このサイトがreCAPTCHAによって保護されている旨の短い通知を追加し、Googleのプライバシーポリシーと利用規約へのリンクを記載してください。.
ボーナス: hCaptchaをreCAPTCHAの代替として使用
Google reCAPTCHA v3 は、ほとんどのユーザーにとって最も人気があり、優れたスパム対策サービスですが、唯一の選択肢ではありません。. hCaptcha プライバシーをより重視し、ユーザーデータをGoogleに送信したくない場合には、有力な選択肢となります。Bit Formを使えば、設定も簡単です。.
クイックセットアップ手順:
- Bit Formダッシュボードから、次の場所へ移動します。 アプリ設定 → CAPTCHA → hCaptcha.
- リンクをクリックして開いてください hCaptcha 管理ダッシュボード サイトを登録してください。.
- ドメインを追加して、選択してください 99.9% パッシブ モードにして、コピー サイトキー そして 秘密鍵.
- 両方のキーをBit Formに貼り付けて、保存してください。.
- フォームを開き、hCaptchaフィールドをフォームにドラッグして、フォームを保存します。.
これで完了です。hCaptcha のチェックボックスが訪問者のために自動的にフォームに表示され、チェックできるようになります。.
💡チップ: ユーザーの操作を最小限に抑えつつ、目に見えないスパム検出を行いたい場合は reCAPTCHA v3 を使用します。サイトのプライバシーをより重視する場合は hCaptcha を選択してください。.
つまり、これがGoogle reCAPTCHAとhCaptchaのスパム対策保護レイヤーの全体的な構成でした。.
どちらもWordPressのコンタクトフォームをスパムから保護しますが、アプローチと有効性の点で異なります。.
まとめ
したがって、WordPressのコンタクトフォームにreCAPTCHAを追加する方法がわかりました。これらのスパム対策レイヤーは、コンタクトフォームがスパムボットへの開かれた扉のようなものであるため、非常に重要です。ボットはそれらを使用してフィッシングリンクを拡散したり、サイトからデータを盗んだりすることができます。.
古いCAPTCHA方式は基本的なスパムをブロックできますが、実際のユーザーにとっては不便なことがよくあります。reCAPTCHA v3は、バックグラウンドで不審な送信を検出する、より目立たない方法をコンタクトフォームに提供します。これにより、すべての訪問者にチャレンジの解決を求めることなく、スパム送信を減らすことができます。.
しかし、ボットは日々進化しているため、どのスパム対策を選択しても完璧に機能するわけではないことを覚えておくのが最善です。.
よくある質問
CAPTCHAとは、コンピュータプログラムによる自動化された攻撃からウェブサイトを保護するために使用される、人間とコンピュータを識別するテストです。
CAPTCHAは「Completely Automated Public Turing Test to Tell Computers and Humans Apart」(コンピューターと人間を区別するための完全自動化された公開チューリングテスト)の略です。これは人間とボットを区別するために行われるテストです。実際、現代のウェブサイトでは、トラフィックや送信元がどこから来ているのかを知るためにCAPTCHAが使用されています。.
CAPTCHAはどのように機能しますか?
CAPTCHAは、訪問者が人間かボットかを、タスクへの対応方法をチェックすることで判定します。従来のCAPTCHAは、テキストや画像選択のような課題を使用しますが、reCAPTCHAのような現代的なシステムは、マウスの動き、クリック、タイミングなどの行動を分析します。これに基づいて、提出が人間によるものか自動化されたものかの可能性を判断します。.
CAPTCHAは、人間とコンピューター(ボット)を区別するために使用されます。
CAPTCHAは、ボットによるウェブサイトの悪用を防ぐために使用されます。これにより、連絡フォーム、ログインページ、登録、コメントセクションが保護され、自動送信や偽のサインアップがブロックされます。これにより、あなたのデータは安全に保たれ、悪用が防止されます。.
WordPressのコンタクトフォームにreCAPTCHAを追加するにはどうすればよいですか?
そのためには、Bit Formプラグインをインストールして有効化してください。その後、GoogleからreCAPTCHAのAPIキーを生成するなどの設定を行い、そのキーをフォームの設定画面に貼り付けてください。.
WordPressのコンタクトフォームにスパムが届くのはなぜですか?
ボットは保護されていないフォームをウェブサイトでスキャンし、自動送信します。スパム対策がないと、あなたのフォームは格好の的になります。.
Google reCAPTCHA APIキーを取得するにはどうすればよいですか?
Google reCAPTCHA管理コンソールにアクセスし、サイトを登録して、提供されたサイトキーとシークレットキーをコピーしてください。.
reCAPTCHAはCAPTCHAより優れていますか?
はい、reCAPTCHAは可視的なチャレンジだけに依存せず、より高度なアルゴリズムを使用しているため、優れています。ユーザーの動きやページ滞在時間を分析してボットを検出します。これにより、多くの最新ボットが解いてしまう従来のCAPTCHAと比較して、回避が困難になっています。.
reCAPTCHAの代替はありますか?
はい。hCaptcha と Cloudflare Turnstile は、人気の Google reCAPTCHA の代替手段です。これらも同様のスパム対策を提供しており、ユーザーの操作は少なくて済みます。.
どちらが良いですか、reCAPTCHAですか、それともhCaptchaですか?
Google reCAPTCHA は高度な分析による強力なボット検出を提供します。hCaptcha はプライバシーとデータ制御に重点を置いています。ほとんどのサイトでは reCAPTCHA v3 がより効果的ですが、hCaptcha はプライバシー重視のセットアップに適しています。.

関連ブログ