WordPress · Gelistet auf WordPress.org 1-Klick-Installation verfügbar

WordPress-Kontaktformular-Spamschutz

JevShield prüft die Nachrichtensemantik auf Ihrem WordPress-Server, bevor Formulare E-Mails versenden. Stoppen Sie unerwünschte SEO-Angebote, Krypto-Betrug und Phishing-Versuche, ohne echte Käufer mit visuellen Rätseln zu frustrieren.

1-Klick-Einrichtung: Observe, Audit, dann Block

  1. Von WordPress.org installieren: Öffne in WP Admin Plugins → Neues Plugin hinzufügen, suchen Sie nach JevShield AI Anti-Spam für Formulare, installieren und aktivieren Sie es dann. Bestätigen Sie Version 1.1.0 oder höher und die Protection Mode-Einstellung. Für die manuelle Installation, laden Sie die ZIP herunter und verwenden Sie Plugin hochladen.
  2. Verbinden Sie Ihren API-Schlüssel: In WP Admin → Einstellungen → JevShield AI, geben Sie Ihren Schlüssel ein. Neue Installationen verwenden standardmäßig Nur beobachten. Bestehende konfigurierte Installationen blockieren weiterhin, bis Sie Protection Mode ändern. Die Beobachtung verarbeitet weiterhin übermittelte Inhalte und verbraucht Kontingent.
  3. Erkennungsprotokolle prüfen: Übermitteln Sie Testnachrichten. Vergleichen Sie das Urteil mit der vom Plugin gemeldeten Aktion in Ihrem JevShield-Konto und prüfen Sie dann die tatsächliche Zustellung in Ihrem Formularsystem. Unsicher filtern — Review, um unsichere Prüfungen zu untersuchen; die Protokolle halten E-Mails nicht zurück und stellen sie nicht wieder her.
  4. Blockierung erzwingen: Nachdem Sie eine repräsentative Auswahl Ihrer echten Anfragen und Spam geprüft haben, wechseln Sie den Schutzmodus zu Spam mit hoher Konfidenz blockieren. Überwachen Sie weiterhin auf False Positives; vergangene Ergebnisse garantieren keine zukünftige Genauigkeit.

Unterstützte WordPress-Formular-Builder

JevShield integriert sich nahtlos auf Hook-Ebene in das WordPress-Ökosystem. Es unterstützt:

Contact Form 7

Nativer Hook: wpcf7_spam Validierungsfilter.

WPForms

Nativer Hook: wpforms_process_filter Hook.

Elementor Pro

Elementor-Formularübermittlungs-Validierungsaktion.

WP-Kommentare

Nativer preprocess_comment Hook für Blog-Spam.

Contact Form 7: Einrichtung und erster Zustellungstest

Erfordert WordPress 5.8+ und PHP 7.4+. Das Plugin hängt sich in die Contact Form 7 Spam-Validierung ein; es ersetzt weder den Formular-Builder noch den Mail-Transport. Überprüfen Sie die Kompatibilität nach Updates auf einer Staging-Site.

  1. Erstellen Sie Ihren kostenlosen JevShield-Schlüssel, installieren Sie das Plugin von WordPress.org und speichern Sie dann den Schlüssel unter Einstellungen → JevShield AI.
  2. Wählen Sie Nur beobachten. Stellen Sie unter Kontakt → Kontaktformulare sicher, dass Ihr Formular ein Nachrichten-Textfeld enthält. Behalten Sie bestehende Validierung, Bot-Schutz und Mail-Einstellungen bei.
  3. Übermitteln Sie die folgenden Beispiele mit einer E-Mail-Adresse, die Sie kontrollieren. Öffnen Sie Konto → Erkennungsprotokolle; vergleichen Sie Urteil, gemeldete Aktion und tatsächliche E-Mail-Zustellung.
  4. Prüfen Sie eine repräsentative Stichprobe Ihrer eigenen legitimen Anfragen und unerwünschten Nachrichten, bevor Sie auf Blockieren von Spam mit hoher Konfidenz umstellen. Review-Urteile bleiben durch dieses Plugin erlaubt.

Welche Felder werden geprüft?

Für Contact Form 7 kombiniert das Plugin Textarea-Werte und Textfelder mit den Namen message, comment, body, content oder subject. Es enthält außerdem das erste E-Mail-Feld und ein passendes Namensfeld. Es sendet diese Werte zur Verarbeitung an JevShield; lesen Sie die Datenschutzrichtlinie bevor Sie sensible Übermittlungen sammeln.

[text* your-name]
[email* your-email]
[text your-subject]
[textarea* your-message]
[submit "Send"]

Drei Beispiele zum Testen auf Ihrer Site

Synthetische Testeingaben, keine gemessenen Ergebnisse. Erfassen Sie für jede das tatsächliche Urteil und die Zustellung.

  • Normale Anfrage: „Ich betreibe ein Café und brauche nächsten Monat ein Website-Redesign. Könnten Sie ein Angebot senden?“ Prüfen Sie, dass die E-Mail ankommt.
  • Unaufgeforderte Verkaufsanfrage: „Sehr geehrter Webmaster, wir verkaufen Backlinks mit hohem DA und Gastbeiträge. Antworten Sie für die Preise.“ Observe only sollte die Zustellung unabhängig vom Urteil erlauben. Im Block-Modus erfordert eine Ablehnung ein Block-Urteil, das Ihren Schwellenwert erreicht.
  • Grenzfall: „Wir brauchen Hilfe bei der Verbesserung des SEO unserer eigenen Website. Bieten Sie Beratung an?“ Dies ist eine potenzielle Kundenanfrage mit SEO-Begriffen; prüfen Sie jede Block- oder Review-Empfehlung manuell.

Öffentliche Demo-Prüfung: 3. Oktober 2026

Die drei synthetischen Nachrichten oben wurden an die öffentliche Live-Demo gesendet. Alle gaben HTTP 200 mit Engine jev zurück. Dies sind Demo-Urteile, kein WordPress-E-Mail-Zustellungstest und kein repräsentativer Genauigkeits-Benchmark. Ergebnisse können variieren.

Drei synthetische Nachrichten, geprüft in der öffentlichen JevShield-Demo am 3. Oktober 2026
BeispielBeobachtetes Urteil
Normale AnfrageZulassen
Unerwünschte WerbungBlockieren
SEO-KundenanfrageZulassen

Contact Form 7 Delivery Lab: 3. Oktober 2026

Wir haben das installierte JevShield 1.1.0-Plugin mit WordPress 7.1.1, Contact Form 7 6.1.7 und einem lokalen Mailpit-Postfach getestet. Die Urteile und der Transportfehler unten waren injizierte Fixtures, während die Formularvalidierung und der E-Mail-Versand die tatsächlichen WordPress-Hooks verwendeten. Alle Adressen und Nachrichten waren synthetisch; keine E-Mail ging an einen externen Empfänger. Dies verifiziert das Integrationsverhalten, nicht die Genauigkeit des Live-Klassifikators oder Ihre Produktions-E-Mail-Zustellung.

Lokale CF7-Integrationsergebnisse mit injizierten Fixtures
Modus und injiziertes ErgebnisCF7-ErgebnisNeue erfasste E-Mail
Beobachten + Blockieren-Urteil (Score 0.99)mail_sent1
Block + Block-Urteil (Score 0.99, Schwellenwert 0.85)spam0
Block + Allow-Urteil (Score 0.05)mail_sent1
Block + Transport nicht verfügbarmail_sent1
Das lokale Contact Form 7-Labor meldet eine gesendete Nachricht im Observe-Modus mit einem injizierten block-Urteil
Tatsächliches lokales Formular: Der Observe-Modus erlaubt das injizierte Block-Urteil.
Mailpit erfasst die synthetische Observe-Modus-Test-E-Mail im isolierten lokalen Labor
Tatsächliches lokales Postfach: Dieselbe synthetische Nachricht wurde von Mailpit erfasst.
Contact Form 7 zeigt seinen generischen Fehler an, nachdem das lokale Plugin ein injiziertes Block-Urteil abgelehnt hat
Tatsächliche lokale Antwort im Block-Modus: CF7 gab Spam zurück und es wurde keine neue E-Mail erfasst. Der generische Fehlertext allein unterscheidet keine Spam-Ablehnung von einem Zustellungsproblem.

Fehlerfall: als der Transport absichtlich nicht verfügbar war, hat der Block-Modus die Nachricht gemäß der Fail-open-Richtlinie dennoch gesendet. Eine erfolgreiche Formularantwort beweist daher nicht, dass eine Nachricht geprüft wurde. Überprüfen Sie das Entscheidungsprotokoll und Ihr Postfach getrennt; wenn Checks fehlschlagen, prüfen Sie die API-Verbindung, das Kontingent und das Sechs-Sekunden-Timeout.

Wenn das Ergebnis oder die Zustellung falsch aussieht

Die WordPress-Prüfung läuft nach sechs Sekunden ab und erlaubt die Zustellung, wenn sie nicht verfügbar ist, einschließlich erschöpftem Kontingent. Ein Datensatz beweist nicht, dass eine E-Mail zugestellt wurde: Prüfen Sie die Contact Form 7-Validierung, andere Spam-Plugins und den Mailtransport separat. Erkennungsprotokolle sind kein Quarantäne-Postfach und können E-Mails nicht wiederherstellen.

Warum Nachrichtenfilterung zusätzlich zu Bot-Prüfungen hinzufügen?

Bot-Prüfungen bewerten das Besucherverhalten. Inhaltsfilter bewerten eingesandte Nachrichten. Eine Person kann eine Browser-Prüfung bestehen und trotzdem eine unerwünschte Ansprache senden; bewerten Sie beide Ebenen mit Ihren eigenen Daten.

Die Falle falsch-positiver Ergebnisse bei IP-Blacklists

Wenn ein echter Enterprise-Interessent deine Website über ein Unternehmens-VPN, ein Mobilfunknetz oder Hotel-WLAN besucht, steht seine IP möglicherweise bereits auf einer geteilten Blacklist. Die IP-Reputation allein ist kein Beweis für eine unerwünschte Nachrichtenabsicht. Das Verhalten bei Fehlalarmen hängt vom Dienst und der Konfiguration ab.

Der semantische Vorteil von JevShield

Der Klassifikator bewertet die Nachrichtenabsicht mit TypeSafe Jev, anstatt eine IP-Bann-Entscheidung zu treffen. Er kann Inhalte dennoch falsch klassifizieren. Beginnen Sie mit Nur beobachten, prüfen Sie die Ergebnisse und behalten Sie Ihre bestehenden Bot-Prüfungen bei.

E-Mail-Zustellung auf Ihrer Website verifizieren

Testen Sie sowohl legitime als auch missbräuchliche Einsendungen, um die Integration auf Ihrer Staging- oder Produktions-Site zu überprüfen:

  • Legitimer Lead: Testen Sie „Hallo, ich benötige eine Beratung für ein individuelles Redesign-Projekt mit einem Budget von $15k.“ Prüfen Sie das tatsächliche Urteil und bestätigen Sie, dass Ihr Formular es liefert.
  • Unaufgeforderte Verkaufsanfrage: Testen Sie „Sehr geehrter Admin, wir bieten garantierte Backlinks mit hohem DA für $20.“ Prüfen Sie das Urteil und verifizieren Sie dann, dass der Block-Modus ein Block-Urteil bei oder über Ihrem konfigurierten Schwellenwert ablehnt.
  • Sicherheit im Beobachtungsmodus: Wiederholen Sie dieselben Prüfungen im Nur-Beobachten-Modus. JevShield sollte eine erlaubte Aktion melden und das Blockieren vermeiden, auch wenn es einen Block empfiehlt. Andere Plugins, Formularvalidierung und Mailzustellung können die Einsendung dennoch beeinflussen.

Im WordPress-Plugin-Verzeichnis aufgeführt

Im offiziellen WordPress-Plugin-Verzeichnis aufgeführt unter jevshield-ai-anti-spam. Der Plugin-Quellcode ist im Verzeichnis verfügbar; die Auflistung ist kein unabhängiges Sicherheitsaudit.

Auf WP.org ansehen →