Спам с формы сайта рассылают боты: они автоматически находят незащищённые формы и отправляют через них рекламу и вредоносные ссылки. Остановить их можно без ущерба для конверсии: связка «honeypot + проверка времени заполнения + невидимая капча» отсекает подавляющее большинство ботов, при этом живой посетитель не видит ни одной лишней галочки. Разбираем методы защиты от простых к тяжёлым и порядок их включения на 1С-Битрикс.
Почему боты спамят через формы и как они вас находят
Никто не выбирал ваш сайт специально. Боты круглосуточно сканируют интернет, находят страницы с формами и пробуют отправить в них текст со ссылками - тысячами, по списку из миллионов сайтов. Форма без защиты для них - открытая дверь: одна отправка в секунду, каждая - письмо вам на почту и запись в CRM. Цели разные: реклама сомнительных услуг, фишинговые ссылки, поиск уязвимостей в обработчике.
Методы защиты формы от спама: сравнение по эффекту и цене
| Метод | Как работает | Влияние на конверсию |
|---|---|---|
| Honeypot (поле-ловушка) | Скрытое поле: человек его не видит, бот заполняет - заявка отбрасывается | Нулевое |
| Проверка времени заполнения | Отправка через 1-2 секунды после загрузки - признак бота | Нулевое |
| Невидимая капча (reCAPTCHA v3, SmartCaptcha) | Оценивает поведение, задание показывает только подозрительным | Почти нулевое |
| Классическая капча с картинками | Задание для каждого посетителя | Минус 5-15 процентов заявок |
| Подтверждение по SMS или почте | Двойная проверка контакта | Заметно режет и спам, и заявки |
| Серверные фильтры | Обработчик отбрасывает ссылки, стоп-слова, частые отправки с одного IP | Нулевое |
Как убрать спам с формы на Битрикс: план внедрения
- Включите honeypot и проверку времениНебольшая доработка шаблона формы: скрытое поле-ловушка плюс отметка времени загрузки страницы. Посетители изменений не заметят, а большинство ботов отсеется уже здесь.
- Подключите невидимую капчуSmartCaptcha или reCAPTCHA v3: ключи прописываются в настройках, задание видят только подозрительные посетители. На 1С-Битрикс подключается и к стандартным веб-формам, и к самописным.
- Добавьте серверную валидациюОбработчик должен отбрасывать заявки со ссылками в полях имени и телефона, с нечитаемым набором символов, и ограничивать частоту отправок с одного IP.
- Задействуйте штатную защиту БитриксВстроенная CAPTCHA для форм и регистрации, модуль проактивной защиты, стоп-листы - всё уже в платформе, нужно только настроить.
- Отправьте тестовую заявкуПосле любых изменений формы убедитесь, что живые заявки доходят до почты и CRM: как это проверить, разобрали в статье про пропавшие заявки.
Уберём спам, сохраним заявки
Внедрим honeypot, невидимую капчу и серверные фильтры на все формы сайта, протестируем и покажем результат. Обычно хватает одного рабочего дня.
Что делать, если спам уже идёт потоком
Не удаляйте форму - вместе со спамом исчезнут и клиенты. Включите фильтры из плана выше, почистите CRM от мусорных лидов, чтобы менеджеры снова доверяли уведомлениям, и проверьте, не стал ли сайт сам источником рассылки: резкий рост исходящей почты - признак заражения. Заодно убедитесь, что старые, давно не используемые формы и обработчики отключены - боты помнят адреса годами.
Частые вопросы о спаме через формы сайта
Поможет ли от спама с формы смена адреса почты?
Что выбрать: reCAPTCHA или SmartCaptcha?
Форму убрали со страницы, а спам всё равно приходит. Как так?
Капча стоит, а спам всё равно проходит. Почему?
Итог: спам с формы - не приговор и не повод ставить забор из капч. Правильная связка невидимых проверок убирает мусор и не трогает конверсию. Настроить её - типовая задача доработки сайта: пара часов работы избавляет от ежедневной чистки почты, а на поддержке мы дополнительно следим, чтобы фильтры не съели ни одной живой заявки. Опишите ситуацию - решение и смету пришлём в течение дня.












