Типова історія: сайт запустили місяць тому, реклами ще немає, а на пошту вже щодня падають заявки з іменем на кшталт «asdqwe» і посиланням на сумнівний ресурс. Іноді таких листів десятки на день.
Це не злам сайту й не помста конкурентів. Це автоматичні скрипти, які обходять мережу підряд і надсилають дані в будь-яку знайдену форму. Проблема технічна, і вирішується вона теж технічно.
Чому спам небезпечніший, ніж здається
Головна шкода — не роздратування, а втрачені звернення. Коли серед двадцяти фальшивих листів приходить одне справжнє, менеджер його пропускає. Клієнт не дочекався відповіді й пішов до конкурента, а ви навіть не дізналися, що він писав.
Друга шкода — статистика. Конверсія сайту рахується разом зі сміттям, і ви бачите неправдиву картину. Про те, як мають виглядати реальні цифри, є матеріал про те, скільки заявок має давати сайт.
Третя — репутація пошти. Однотипні автоматичні надсилання з вашого домену можуть погіршити доставку звичайних листів. Чому це залежить від налаштувань домену, розібрано в матеріалі про пошту на власному домені.
Пʼять запобіжників від наймʼякшого до найжорсткішого
Приховане поле. У формі є поле, невидиме для людини, але помітне для скрипта. Людина його ніколи не заповнить, бот заповнить майже завжди — заявка відсіюється мовчки. Прибирає більшу частину простих ботів, коштує пʼятнадцяти хвилин роботи й нічого не вимагає від відвідувача.
Перевірка часу заповнення. Людині потрібно щонайменше кілька секунд, щоб щось написати. Якщо форма відправлена за півсекунди після завантаження — це автомат.
Обмеження частоти. Не більше певної кількості надсилань з однієї адреси за проміжок часу. Захищає від валу однакових заявок.
Невидима перевірка. Сучасні сервіси оцінюють поведінку відвідувача й показують завдання лише за підозри. Для більшості людей — жодних дій.
Класична капча з картинками. Останній рубіж. Працює надійно, але коштує заявок: частина людей не проходить її з першого разу й закриває сторінку. Ставити варто тільки якщо попередні кроки не впоралися.
Чому не варто починати з капчі
Кожна додаткова перешкода у формі зменшує кількість заповнень — це стосується і зайвих полів, і перевірок. Логіка та сама, що описана в матеріалі про те, чому форми на сайті не заповнюють.
Спам роздратує вас, а капча — ваших клієнтів. Різниця в тому, що перше ви бачите, а друге ні: людина, яка не змогла надіслати заявку, просто йде без пояснень.
Тому порядок дій завжди однаковий: спершу невидимі методи, і тільки якщо потік не зупинився — видимі.
Якщо спам сиплеться просто зараз
Порядок дій на найближчу годину такий. Спершу увімкніть приховане поле й перевірку часу заповнення — це найшвидший ефект за найменших зусиль. Потім створіть у пошті окрему папку з фільтром за темою листа, щоб справжні звернення не тонули, поки правки готуються.
Далі подивіться на самі листи: якщо в них повторюється однакове посилання або одна й та сама адреса, додайте просту заборону на такі надсилання. Це закриває цілу хвилю без будь-яких перешкод для людей.
І тільки якщо за тиждень потік не спав — вмикайте невидиму перевірку, а видиму капчу лишіть на самий кінець.
Ще три речі, які варто зробити
Не публікуйте пошту текстом. Адреса у відкритому вигляді на сторінці збирається автоматично. Достатньо форми й посилання на месенджер.
Налаштуйте окрему скриньку або папку для заявок. Фільтр за темою листа, щоб звернення не губилися серед решти пошти.
Дублюйте заявки в інший канал. Повідомлення в чат команди або запис у таблицю чи CRM: якщо лист загубиться, звернення все одно зафіксується. Як це організувати, описано в матеріалі про інтеграцію сайту з CRM.
Окремо перевіряйте, що форма взагалі працює: тестова заявка раз на місяць. Найтихіший провал — коли листи не доходять місяцями й усі впевнені, що просто немає попиту. Про цю та інші перевірки після запуску є матеріал про перші 90 днів.
Коротко
Спам у формах — наслідок автоматичного обходу сайтів, а не злому, і зʼявляється навіть на новому сайті без реклами. Головна шкода — не сміття в пошті, а справжні звернення, які губляться серед нього, і зіпсована статистика конверсій. Починати захист треба з невидимих методів: приховане поле, перевірка часу заповнення, обмеження частоти надсилань. Капчу з картинками ставити лише як крайній засіб — вона надійна, але забирає частину живих заявок. Додатково варто не публікувати адресу пошти текстом, дублювати заявки в другий канал і раз на місяць надсилати тестове звернення, щоб переконатися, що все доходить.
Ми в Obliko налаштовуємо форми на сайтах клієнтів так, щоб спам відсіювався непомітно, а кожна справжня заявка дублювалася в другий канал.
Звідки боти беруть адресу моєї форми?
Автоматичні скрипти обходять сайти підряд і шукають будь-яку форму в коді сторінки. Їм не потрібно, щоб на вас хтось посилався чи щоб сайт був популярним — достатньо бути доступним у мережі. Тому спам зʼявляється навіть на нових сайтах без реклами й трафіку.
Чи варто ставити капчу з картинками?
Як крайній захід. Класична капча з вибором світлофорів помітно знижує кількість заявок: частина людей просто закриває сторінку. Спочатку варто спробувати невидимі методи — приховане поле, перевірку часу заповнення й обмеження частоти. Вони прибирають більшу частину спаму без шкоди для живих відвідувачів.
Чому заявки зі спамом небезпечні, а не просто дратують?
Через них губляться справжні звернення: серед двадцяти фальшивих листів менеджер пропускає одне реальне. Крім того, спам псує статистику конверсій і поштова служба може почати позначати ваші листи як небажані через масові однотипні надсилання.
Чи допоможе просто прибрати форму й лишити телефон?
Ні, ви втратите частину клієнтів. Значна кількість людей не любить дзвонити й пише саме тому, що є форма або месенджер. Правильніший шлях — залишити форму і закрити її технічними запобіжниками, які працюють непомітно для відвідувача.
Потрібен сайт або застосунок?
Розробляємо під ключ — від дизайну до запуску. Порахуємо ваш проєкт безкоштовно.