Капчу уже обходят не руками: что подкрутить, чтобы не терять заявки
Боты быстро учатся имитировать поле, клик и даже движение мыши. Поэтому капча сама по себе перестала быть «стеной»: она лишь замедляет простой спам, но плохо ловит автоматизацию с прокси, фермами и браузерной эмуляцией.
Что меняем в настройках:
• включаем не только капчу, но и скрытое поле-ловушку;
• добавляем задержку отправки формы и лимит на попытки с одного IP;
• включаем проверку email и телефона, если форма заявочная;
• блокируем одноразовые домены и пустые User-Agent;
• не показываем ошибку слишком подробно, чтобы не подсказывать боту путь обхода.
Если есть комментарии или регистрация, полезно усложнить маршрут: обязательное подтверждение почты, ручная модерация первых сообщений, запрет ссылок для новых аккаунтов, фильтр по стоп-словам и доменам. Для форм с высоким риском лучше сочетать капчу с антибот-логикой, а не выбирать что-то одно 🤖
И главное: не ставьте защиту только на входе. Смотрите на весь сценарий — форма, подтверждение, публикация, уведомление. Тогда спамеры упрутся не в одну капчу, а в цепочку мелких барьеров, которые им уже невыгодно обходить.
Антиспам для форм и комментариев WP
@wp_antispam_guard_ww
Капчу уже обходят не руками: что подкрутить, чтобы не терять заявки
Этот пост опубликован в Telegram-канале Антиспам для форм и комментариев WP. Подписаться можно по ссылке: @wp_antispam_guard_ww.