Contactformulier spam in WordPress is een van de meest voorkomende ergernissen voor website-eigenaars. Bots scannen het web constant op open formulieren en vullen ze automatisch in. Het resultaat: tientallen of honderden spamberichten per dag die je inbox verstoppen. Dit artikel beschrijft de 4 meest effectieve methodes om contactformulier spam in WordPress te stoppen.
Bots crawlen het web op zoek naar formulieren zonder beveiliging. Een standaard Contact Form 7-formulier zonder extra bescherming is een open deur. De bots vullen het in met advertenties, phishinglinks en nepberichten — volledig geautomatiseerd, meerdere keren per minuut.
Hosting-e-mailadressen die in de header van je site staan worden ook gescraped. Maar het contactformulier is de meest gebruikte vector — het vereist geen e-mailadres en heeft geen zichtbare drempel.
Een honeypot is een verborgen formulierveld dat echte bezoekers nooit invullen — maar bots wel, omdat ze alle velden invullen. Wordt het veld ingevuld, gooit WordPress het bericht weg zonder het te verwerken.
Contact Form 7 heeft een ingebouwde honeypot-module via de plugin Contact Form 7 Honeypot. Na installatie voeg je [honeypot honeypot-874] toe aan je formulier-shortcode. Geen configuratie nodig.
→ Contact Form 7 problemen oplossen
Google reCAPTCHA v3 analyseert gedrag op de achtergrond — geen “Ik ben geen robot”-vinkje meer. Het kent een score toe aan elke bezoeker (0 = bot, 1 = mens). Berichten onder een bepaalde score worden automatisch geblokkeerd.
Instellen in Contact Form 7:
reCAPTCHA v3 is de meest effectieve methode tegen geautomatiseerde spam zonder de gebruikerservaring te verstoren. Nadeel: Google heeft inzicht in het gedrag van je bezoekers.
Akismet filtert berichten op basis van een wereldwijde spamdb. Elk bericht wordt vergeleken met miljoenen bekende spampatronen. Akismet werkt goed in combinatie met Contact Form 7 via de plugin Akismet Anti-Spam (gratis voor persoonlijk gebruik, betaald voor commercieel).
Akismet is minder effectief tegen nieuwe of gerichte spam, maar vangt het gros van de geautomatiseerde contactformulier spam WordPress op.
Bots vullen formulieren in milliseconden in. Een echte bezoeker doet er minstens 3–5 seconden over. Door een formulier te blokkeren dat sneller dan 3 seconden ingevuld wordt, blokkeer je de meeste bots zonder dat echte bezoekers iets merken.
De plugin Flamingo (van de CF7-maker) logt alle berichten en geeft inzicht in patronen. Combnineer met een tijdscheck-plugin of gebruik WPForms dat dit ingebouwd heeft.
De meest effectieve aanpak combineert honeypot + reCAPTCHA v3. De honeypot filtert eenvoudige bots, reCAPTCHA filtert de rest. Samen blokkeren ze 99%+ van de contactformulier spam zonder extra werk voor echte bezoekers.
Terug naar: WordPress mail en formulieren →
Contact Form 7 problemen: CF7 werkt niet →
Mails niet aan? Mails komen niet aan →
n
📚 Lees ook: Bekijk onze complete gids over WordPress mail en formulieren.
Geen technische kennis nodig · Antwoord binnen de dag