Contactformulier spam in WordPress stoppen — 4 effectieve methodes

Contactformulier spam in WordPress stoppen — 4 effectieve methodes

Contactformulier spam in WordPress is een van de meest voorkomende ergernissen voor website-eigenaars. Bots scannen het web constant op open formulieren en vullen ze automatisch in. Het resultaat: tientallen of honderden spamberichten per dag die je inbox verstoppen. Dit artikel beschrijft de 4 meest effectieve methodes om contactformulier spam in WordPress te stoppen.


Waarom krijgt een WordPress-contactformulier zoveel spam?

Bots crawlen het web op zoek naar formulieren zonder beveiliging. Een standaard Contact Form 7-formulier zonder extra bescherming is een open deur. De bots vullen het in met advertenties, phishinglinks en nepberichten — volledig geautomatiseerd, meerdere keren per minuut.

Hosting-e-mailadressen die in de header van je site staan worden ook gescraped. Maar het contactformulier is de meest gebruikte vector — het vereist geen e-mailadres en heeft geen zichtbare drempel.


Methode 1: Honeypot-veld (gratis, onzichtbaar voor bezoekers)

Een honeypot is een verborgen formulierveld dat echte bezoekers nooit invullen — maar bots wel, omdat ze alle velden invullen. Wordt het veld ingevuld, gooit WordPress het bericht weg zonder het te verwerken.

Contact Form 7 heeft een ingebouwde honeypot-module via de plugin Contact Form 7 Honeypot. Na installatie voeg je [honeypot honeypot-874] toe aan je formulier-shortcode. Geen configuratie nodig.

Contact Form 7 problemen oplossen


Methode 2: reCAPTCHA v3 (Google)

Google reCAPTCHA v3 analyseert gedrag op de achtergrond — geen “Ik ben geen robot”-vinkje meer. Het kent een score toe aan elke bezoeker (0 = bot, 1 = mens). Berichten onder een bepaalde score worden automatisch geblokkeerd.

Instellen in Contact Form 7:

reCAPTCHA v3 is de meest effectieve methode tegen geautomatiseerde spam zonder de gebruikerservaring te verstoren. Nadeel: Google heeft inzicht in het gedrag van je bezoekers.


Methode 3: Akismet Anti-Spam

Akismet filtert berichten op basis van een wereldwijde spamdb. Elk bericht wordt vergeleken met miljoenen bekende spampatronen. Akismet werkt goed in combinatie met Contact Form 7 via de plugin Akismet Anti-Spam (gratis voor persoonlijk gebruik, betaald voor commercieel).

Akismet is minder effectief tegen nieuwe of gerichte spam, maar vangt het gros van de geautomatiseerde contactformulier spam WordPress op.


Methode 4: Formulierslot op basis van tijd

Bots vullen formulieren in milliseconden in. Een echte bezoeker doet er minstens 3–5 seconden over. Door een formulier te blokkeren dat sneller dan 3 seconden ingevuld wordt, blokkeer je de meeste bots zonder dat echte bezoekers iets merken.

De plugin Flamingo (van de CF7-maker) logt alle berichten en geeft inzicht in patronen. Combnineer met een tijdscheck-plugin of gebruik WPForms dat dit ingebouwd heeft.


Aanbevolen combinatie

De meest effectieve aanpak combineert honeypot + reCAPTCHA v3. De honeypot filtert eenvoudige bots, reCAPTCHA filtert de rest. Samen blokkeren ze 99%+ van de contactformulier spam zonder extra werk voor echte bezoekers.


Probleem niet opgelost of formulier kapot door de aanpassingen?

Fix aanvragen →


Terug naar: WordPress mail en formulieren →
Contact Form 7 problemen: CF7 werkt niet →
Mails niet aan? Mails komen niet aan →

n

Klaar om je WordPress-problemen op te lossen?

Geen technische kennis nodig · Antwoord binnen de dag

Gratis diagnose aanvragen →