WordPressでスパムフォーム送信を防ぐ方法

オンラインでの browsing やフォームの入力などで、CAPTCHAを completed したことがあるはずです。では、なぜそれを行う必要があるのか考えたことはありますか?
フォームは、どのウェブサイトにとっても、数多くのスパムボットにとって最も簡単な.
スパムフォーム送信は、便利なWordPressフォームをすぐに煩雑な受信トレイに変えてしまいます。ボットは空のフォームフィールドを使用して、偽のエントリ、スパムリンク、偽.
これらの疑わしい投稿を早期にブロックしないと、最終的にはサイトの評判とセキュリティを損なうことになります。.
良いニュースは、適切なCAPTCHA、ハニーポット保護、IP制限、送信制限、メール認証の組み合わせで、ほとんどのスパム送信を停止できることです。.
したがって、このようなフォームの悪用を阻止し、ユーザーデータを保護するには、適切な防止策と強力なスパム対策を提供するフォームプラグインが必要です。ここでは、その両方を入手できますので、続きをお読みください。.
長文要約
ウェブサイトにおいて、フォームはスパムボットが最も狙いやすい侵入経路です。スパムボットは、バックリンクを獲得したり、悪意のあるリンクを拡散させたり、ユーザーデータを悪用したり、サイトのセキュリティを弱体化させたりするために、フォームを悪用します。フォームへのスパム送信を防ぐには、以下の対策が極めて効果的です:
- Google reCAPTCHA v3 は目に見えず、ユーザーの行動に基づいて各送信を 0 から 1 の間で採点し、スコアが 0 に近いほどボットと見なして送信をブロックします。.
- Cloudflare Turnstileは、フォームを送信しているのが人間かボットかを検証します。ユーザーの操作なしに、不可視で実行されます。.
- hCaptchaは、多くの簡単なボットが完了できない画像ベースのチャレンジを追加します。.
- ハニーポットトラップは、フォームに隠しフィールドを追加し、ボットのみが表示・入力できるようにします。そのため、そのフィールドが入力された送信はスパムとみなされ、拒否されます。.
- IPブロッキングと地域フィルタリングは、既知のソースからの繰り返しのスパム攻撃を停止させます。.
- 提出制限は、カウント、ユーザー、または期間ごとのエントリに上限を設定することで、ボットの大量送信を制御します。.
- ダブルオプトインは、CRMに到達する前に偽のメールエントリーをフィルタリングします。.
- マルチステップフォームは、多数のスパムスクリプトは単一ページに表示されるフィールドを埋めるように構築されており、検証を伴う複数のステップを移動するように作られていないため、単純なボットによる送信を減らすことができます。.
- スパム対策プラグインは、フォームだけでなく、コメント、登録、その他の入力ポイントなど、WordPressサイト全体の保護を拡張します。.
なぜスパムによるフォーム送信が発生するのでしょうか?
あなたたちのうち何人が知っていましたか 送信されたフォームのうち、47%件がスパムです? これらは、企業が潜在的な見込み客を失う原因となるだけでなく、ボットによる送信をフィルタリングするために貴重な時間を費やすことにもつながります。.
さて、なぜ彼らはオンラインフォームを標的にするのか、そしてそこから何を得るのか、という疑問があります。
まあ、こうしたボットによる投稿はランダムなものではなく、一定の意図があるんです。例えば、これらのウェブサイトからの被リンクを獲得して自サイトのSEOを向上させたいという人もいれば、これを活用して情報を共有する人もいます。 スパムリンク, 、脆弱なセキュリティを悪用しようとあなたのサイトをチェックする者もいます。.
これは、ウェブサイト上の「開いたドア」のようなものだと考えてください。誰でもそこから入り込んで、送信を行うことができます。ボットは、こうした「ドア」を自動的に見つけるように作られています。ボットの特徴の一つは、ウェブサイトをクロールして、数分のうちに何百件もの送信を行えることです。このようにして、攻撃者はあなたのサーバーのリソースを悪用し、サイトの脆弱性を突くことができるのです。.
ウェブサイトの最も脆弱な部分は、外部からアクセス可能なフォームの入力フィールドです。そのため、スパムによるフォーム送信を防ぐことが極めて重要です。.
スパムによるフォーム送信がウェブサイトに与える悪影響
スパム送信が発生する理由がわかりました。次に、それがあなたのサイトにどのような影響を与え、どのような損害を引き起こす可能性があるのかを見てみましょう。一つずつ見ていきましょう。.
それらはデータの品質を損なう
本物の見込み客がスパムと混ざると、潜在顧客を見つけるのが難しくなります。これにより、機会損失につながります。.
彼らはあなたのウェブサイトのパフォーマンスを低下させます
ボットは数分のうちに何百件もの投稿を送信するため、サーバーに負荷がかかります。その結果、サイトの表示速度が遅くなり、パフォーマンスが低下します。.
それらはSEOや信頼性を損なうことになります
スパム投稿には、不審なリンクや無関係な情報が含まれていることが多く、これらがインデックスされると、サイトのSEOや信頼性に悪影響を及ぼします。また、Googleなどの検索エンジンは、フィッシングリンクや質の低いコンテンツを掲載しているウェブサイトに対してペナルティを課します。.
それらはセキュリティ上のリスクを招く
スパムボットがサイトに与える危険な被害の一つは、セキュリティを弱体化させることです。スパムボットは、悪意のあるコンテンツを含むスクリプトやURLを追加したり、ユーザーを違法なウェブサイトに誘導したりします。その結果、データ漏洩やさらなる大規模な攻撃につながります。.
WordPressでスパムによるフォーム送信を防ぐ最善の方法
とはいえ、ボットによる送信が、皆様のビジネスのセキュリティやパフォーマンスにどのような悪影響を及ぼしているかは、私たちも承知しています。さて、問題は、実際にそれらをどのように阻止するかということです。.
さて、最近では、ボットによる送信を防ぐために、凝ったツールや数多くのツールを用意する必要がないという点で、企業にとっては幸いなことです。WordPressのフォーム作成ツールのほとんどには、スパム対策機能が標準で備わっています。ここで重要なのは、どの方法が効果的に機能するか、そして最大限の保護を実現するためにそれらをどのように組み合わせるかを把握することです。.
そこで、以下に、WordPressのフォームにボットが侵入するのを防ぐための最良の方法のいくつかを挙げました。.
Google reCAPTCHA を使用する
Google reCAPTCHAは、ユーザー体験を一切損なうことなく、お問い合わせフォームへのスパムをブロックするための、最も人気のある無料ツールのひとつです。そうです、私が言っているのは、 “私はロボットではありません” ページにログインする際によく目にするチェックボックスです。これにより、人間とロボットを正確に見分けることができます。実際、ある調査によると、 DataDome, 、CAPTCHAが設定されたフォームについては、 スパムによるフォーム送信を25%削減した そして、データの整合性を確実に維持しました。.
また、Google reCAPTCHAにはv2とv3の2つのバージョンがあります。しかし、その中から選ぶなら、バージョン3が最適です。なぜなら、目に見えず、ユーザーによる操作を必要としないからです。.
この方法の最大の利点は、閾値を設定できることで、スパムボットの検出が容易になることです。閾値スコアが1未満の場合、その投稿は スパム, そしてスコアが1に近づくと、それは 人間.
とはいえ、Bit Formのようなドラッグ&ドロップ式のフォームビルダーを使えば、WordPressのフォームでの設定は簡単です。設定にかかる時間はほんの数分です:
- 行く アプリの設定 Bit Formのダッシュボードで、次に以下の場所へ移動します。 reCAPTCHA, を選択して reCAPTCHA v3.

- リンクをクリックして開いてください Google reCAPTCHA 管理コンソール そして、サイトを登録してください。ラベル(例:「My Site v3」)を追加し、タイプとして「reCAPTCHA v3」を選択し、ドメイン名を入力してください。.


- コピー サイトキー そして 秘密鍵 Googleから取得し、Bit Form内の対応するフィールドに貼り付けてください。.


- フォームを開いて、〜へ行ってください フォーム設定, 、オンにする reCAPTCHA v3 を有効にする.

- 以下 高度な設定, 、設定できます 許容レベル. 1.0未満のスコアはスパムを示します。.
- すっきりとした見た目を好む場合は、 reCAPTCHAバッジを非表示にする 切り替え。.
reCAPTCHA v3 のバッジは、フォームが埋め込まれているページの右下隅に表示されます。.

Cloudflare Turnstile を使用する
Cloudflare Turnstileは、プライバシー保護を目的に開発された、Google reCAPTCHAに代わる強力な代替手段です。ユーザーには表示されず、パズルを解くような手動操作も不要です。.
設定を行うには、先ほどreCAPTCHAの設定を行ったときと同じ手順に従ってください。次のページにアクセスしてください。 アプリの設定 Bit Formのダッシュボードで、次に以下の場所へ移動します。 reCAPTCHA, を選択して Cloudflare Turnstile.
- それでは、Cloudflare Turnstile CAPTCHAの管理ダッシュボードにアクセスし、無料のCloudflareアカウントを作成してから、 回転扉 セクション.

- サイトを追加し、以下のコードをコピーして サイトキー そして 秘密鍵.


- もう一度、次のページへ進んでください アプリの設定 そして、Turnstileの認証情報を入力してください。次に、フォームビルダーで、 Cloudflare Turnstile フィールド フォームに入力してください。.

それでは、すべてを保存してフォームをプレビューしてみましょう。フォームの下部に小さなボックスが表示されているのが確認できるはずです。.

hCaptcha を有効にする
hCaptchaは、スパムボットによる送信の検知に効果的なもう1つのCAPTCHAですが、その仕組みは異なります。ユーザーに画像の識別を求めるものです。Bit Formには、hCaptchaが無料のドラッグ&ドロップフィールドとして搭載されています。.
Cloudflare や Google reCAPTCHA のときと同じように、簡単に追加できます。以下のドキュメントに従って、 hCaptchaの設定.
ハニーポットトラップを起動する
ハニーポットとは、人間には見えないがボットには認識される、フォーム内の隠しフィールドのことです。これは、ボットがHTMLコードをスキャンし、他のすべてのフォームフィールドを自動的に入力してしまうためです。これはCAPTCHAとは異なり、チェックボックスやバッジ、パズルなどは一切ありません。ハニーポットはバックグラウンドで密かに動作し、お問い合わせフォームへのスパムを阻止します。.
Bit Formでこれを有効にするには、次のパスに従ってください:フォーム 設定 → を有効にする ボット対策のハニーポットトラップ オプションを選択し、設定を保存してください。.

フォームには自動的に非表示のフィールドが作成されます。ボットがこれらのフィールドに入力すると、送信がブロックされ、エラーメッセージが表示されます。.
特定のIPアドレスをブロックし、地域をフィルタリングする
同じIPアドレスからの送信が複数確認された場合は、直ちにそれらをブロックしてください。これらはスパム送信の源です。これは、広範囲にわたるボットトラフィックというよりは、標的型スパム攻撃に対して特に有効です。.
「どうやってやるの?」とお思いですか? Bit Formを使えば、とっても簡単です!
ナビゲート へ フォーム 設定 そして、 「ブロック済みIPリスト」オプション。. まず、オプションを有効にし、制限したいIPアドレスを入力して、保存してください。これらのアドレスからの投稿は、今後受け付けられなくなります。.

事業が特定の国に限定されている場合や、特定の地域を対象としている場合は、それらの地域をフィルタリングして、不要なフォーム送信をブロックしてください。.

投稿制限の設定
スパムによるフォーム送信を防ぐもう1つの方法は、送信制限を設定することです。ボットは通常、絶え間なく大量の送信を行います。Bit Formを使用すれば、次の3つの方法でこれを阻止できます:
- カウント著、, フォームの送信回数の上限を設定します。たとえば、フォームへの入力件数が200件に達したとします。上限に達すると、それ以上の入力を受け付けない旨のメッセージが表示されます。.
- 投稿者:ユーザー, 同じIPアドレスからのフォーム送信が複数回行われないようにします。.

- 時間順 フォームが特定の期間内(日、週、月ごと)に送信できる回数を制限します。.

メールフィールドにダブルオプトインを使用する
Shopifyでは、 メールマーケティング調査, メールフィールドにダブルオプトインを使用することについて、彼らは述べている スパムによるフォーム送信を40%削減します? たしかにその通りです!ダブルオプトインは、ユーザーにメールアドレスの確認を求める検証ステップであり、このステップは人間によってのみ気づかれます。.
この手法は、ボットによる送信をブロックするだけでなく、未検証のエントリがCRMに到達するのも防ぎます。これは、ニュースレターの登録フォームや、メールアドレスが重要となるあらゆる場所で不可欠です。.
できます 二重オプトインを設定する Bit Formの設定をわずか数ステップで完了できます。.

メールOTP認証を使用する
ダブルオプトインは、送信後にメールアドレスを確認します。. メールOTP認証 フォームが送信される前にそれを検証することで、さらに一歩踏み込んでいます。.
メールOTPが有効な場合、ユーザーはフォームにメールアドレスを入力し、受信トレイにワンタイムパスワードを受け取ります。次に進むには、そのコードをフォームに直接入力する必要があります。コードが間違っている場合や入力されなかった場合、送信は実行されません。.
これは有効な受信トレイへのリアルタイムアクセスが必要となるため、ボットによる回避がより困難になります。登録フォームや予約フォーム、あるいは入力を処理する前に実際のメールアドレスの確認が重要となるあらゆるフォームにおいて特に有効です。.
Bit Formでは、フィールド一覧から「メールOTP」フィールドをフォームレイアウトにドラッグ&ドロップし、メールトリガーの設定を行うことで、このフィールドを直接追加することができます。.

複数ステップのフォームを使用する
スパムボットがフォームに入力するのを困難にします。それを実現する最も賢い方法の一つは 多段階フォームの作成. 実際のユーザーは通常、各セクションを「」をクリックして移動します。 次へ ボタンですが、スパムボットはフォームに対してそのような操作を行うようには設計されていません。残りの手順を確認したり、検証結果を待ったりすることはありません。.
ユーザー体験の面でもメリットがあります。つまり、フォームが短くなり、入力しやすくなるため、ユーザーは複数のステップからなるフォームを最後まで入力しやすくなるのです。.
スパム対策WordPressプラグインを使用する
フォームビルダーが提供する機能だけでは不十分な場合、さらなる保護策が必要になることがあります。例えば、Akismet や Jetpack といったスパム対策プラグインを利用することができます。これらのプラグインは、ボットが頻繁に使用する決まり文句、不審なリンク、偽のメールアドレス、IP アドレスなど、既知のスパム情報を収録した大規模なデータベースと照合することで、お問い合わせフォームへのスパムをフィルタリングします。.
これらのツールの最大の利点は、スパムフォーム送信を阻止するだけでなく、コメント欄やウェブページをボットから守ってくれる点にあります。したがって、これらのスパム対策ツールと、前述のその他の予防策を組み合わせることで、ウェブサイトのセキュリティは大幅に向上します。.
ボットからフォームを保護する
決して変わらない事実の一つは、ボットがなくなることはないということです。ボットは現在も存在しており、今後も存在し続けるでしょう。実際、ボットは日ごとに賢くなり、攻撃的になっています。つまり、こうしたスパムボットがサイトのセキュリティに影響を与えたり、データ漏洩を引き起こしたりしないよう、フォームの保護をさらに強化する必要があります。.
CAPTCHA、ハニーポット、送信回数の制限など、この記事で紹介した予防策を実装することで、フォームの安全性を確保できます。こうしたスパム対策技術は、フォームの悪用を防ぐだけでなく、ユーザー体験を向上させ、デジタルビジネスサイト全体をマルウェアの脅威から守ることができます。.
さあ、もう迷っている場合ではありません。今すぐこれらの賢い手法を取り入れて、ボットがフォームにアクセスしにくくしましょう!
よくある質問
スパムフォーム送信とは何ですか?
スパムフォーム送信とは、自動化されたボットがあなたのコンタクトフォームを通じて送信した偽のエントリです。その理由は様々で、バックリンクを獲得したい、悪意のあるリンクを共有したい、あるいはあなたのサイトを悪用して脅迫したいといった目的があります。主に、最適化が不十分なフォームを狙ってきます。.
WordPress でスパムフォーム送信を停止するにはどうすればよいですか?
WordPressでスパムフォーム送信を停止するには、Google reCAPTCHA v3、Cloudflare Turnstile、ハニポッドフィールド、IPブロッキング、送信制限などの方法があります。これらのアンチスパム保護機能は、ほとんどのフォームビルダーに通常備わっています。.
WordPressのフォームがボットに攻撃されているかどうかを確認するには、いくつかの方法があります。 1. **スパムコメントの増加:** WordPressのコメント機能でスパムが増加している場合、フォームにもボットがアクセスしている可能性があります。 2. **不審なフォーム送信:** 普段と異なる時間帯や、非人間的なパターン(例:ランダムな文字列、無関係なURL)でのフォーム送信が増加している場合。 3. **サーバーリソースの異常な消費:** フォームへのアクセスや処理が過剰になり、サーバーのCPU使用率やメモリ使用率が急上昇している場合。 4. **プラグインのログ:** セキュリティプラグインやスパム対策プラグイン(Akismet、reCAPTCHAなど)を導入している場合、それらのログを確認することで、ボットからのアクセスが記録されているか確認できます。 5. **WordPressの管理画面への不正ログイン試行:** フォームへの攻撃は、不正ログイン試行と連動していることがあります。ログイン試行のログを確認するのも有効です。 これらの兆候が見られる場合、ボットからの攻撃を受けている可能性が高いです。
一般的な兆候としては、実際の問い合わせがないフォーム送信の急増、ランダムな名前のエントリー、無効なメールアドレスや電話番号、悪意のあるリンクを含むエントリー、そして同じIPアドレスからの大量の送信などが挙げられます。.
スパムフォーム送信はGoogleの検索順位に影響しますか?
はい。ボットによる投稿がデータベース内にフィッシングリンクを埋め込み、それらのリンクがインデックス化されると、Googleは有害なコンテンツをホスティングしているとしてサイトにペナルティを課す可能性があります。スパム行為はサーバーの応答時間も遅くする可能性があり、これは直接的なランキング要因となります。フォームを保護することは、セキュリティ上の懸念であると同時に、SEO上の懸念でもあります。.
ボットはCAPTCHA保護を回避できますか?
洗練されたボットは、特に古いバージョンのv2実装の場合、基本的なCAPTCHAを回避できます。だからこそ、単一の方法に頼るだけでは不十分なのです。Google reCAPTCHA v3にハニーポットフィールドや送信制限などの複数の保護機能を組み合わせることで、高度なボットでさえ通過するのが非常に困難になります。.

関連ブログ
Form Design Best Practices for Better UX and Conversions