WordPress · Listado no WordPress.org Instalação com 1 Clique Disponível

Proteção contra spam em formulários de contato do WordPress

O JevShield verifica a semântica das mensagens no seu servidor WordPress antes que os formulários enviem e-mails. Detenha propostas não solicitadas de SEO, golpes de criptomoedas e tentativas de phishing sem frustrar compradores genuínos com quebra-cabeças visuais.

Configuração com 1 Clique: Observar, Auditar, Depois Bloquear

  1. Instale do WordPress.org: Em WP Admin, abra Plugins → Adicionar Novo Plugin, procure por JevShield AI Anti-Spam para Formulários, depois instale e ative. Confirme a versão 1.1.0 ou posterior e a configuração de Modo de Proteção. Para instalação manual, descarregue o ZIP e use Carregar Plugin.
  2. Conecte sua Chave de API: Em WP Admin → Configurações → JevShield AI, insira sua chave. Novas instalações usam por padrão Apenas observar. Instalações existentes configuradas mantêm o bloqueio até que você altere o Modo de Proteção. A observação ainda processa o conteúdo enviado e usa cota.
  3. Auditar Registros de Detecção: Envie mensagens de teste. Compare o veredito com a ação relatada pelo plugin na sua conta JevShield e, em seguida, verifique a entrega real no seu sistema de formulários. Filtre Uncertain — review para inspecionar verificações incertas; os logs não retêm nem restauram e-mails.
  4. Aplicar Bloqueio: Depois de revisar um conjunto representativo de suas consultas reais e spam, mude o Modo de Proteção para Bloquear spam de alta confiança. Continue monitorando falsos positivos; resultados passados não garantem precisão futura.

Construtores de formulários WordPress compatíveis

O JevShield integra-se perfeitamente com o ecossistema WordPress no nível de hooks. Ele suporta:

Contact Form 7

Hook nativo: filtro de validação wpcf7_spam.

WPForms

Hook nativo: hook wpforms_process_filter.

Elementor Pro

Ação de validação de envio de formulário do Elementor.

Comentários WP

Hook nativo preprocess_comment para spam de blog.

Contact Form 7: Configuração e Primeiro Teste de Entrega

Requer WordPress 5.8+ e PHP 7.4+. O plugin se integra à validação de spam do Contact Form 7; ele não substitui o construtor de formulários nem o transporte de e-mail. Verifique a compatibilidade em um site de teste após as atualizações.

  1. Crie sua chave JevShield gratuita, instale o plugin do WordPress.org, depois salve a chave em Configurações → JevShield AI.
  2. Selecione apenas Observar. Em Contato → Formulários de Contato, certifique-se de que seu formulário inclua uma área de texto para mensagem. Mantenha a validação, a proteção contra bots e as configurações de e-mail existentes.
  3. Envie os exemplos abaixo usando um endereço de e-mail que você controla. Abra Conta → Logs de detecção; compare o veredito, a ação relatada e a entrega real do e-mail.
  4. Revise uma amostra representativa das suas próprias consultas legítimas e mensagens indesejadas antes de mudar para Bloquear spam de alta confiança. Os vereditos de revisão permanecem permitidos por este plugin.

Quais campos são verificados?

Para o Contact Form 7, o plugin combina valores de textarea e campos de texto nomeados como message, comment, body, content ou subject. Também inclui o primeiro campo de e-mail e um campo de nome correspondente. Ele envia esses valores ao JevShield para processamento; leia o política de privacidade antes de recolher submissões sensíveis.

[text* your-name]
[email* your-email]
[text your-subject]
[textarea* your-message]
[submit "Send"]

Três exemplos para testar no seu site

Entradas de teste sintéticas, não resultados medidos. Registre o veredito real e a entrega de cada uma.

  • Consulta normal: “Administro um café e preciso de um redesign do site no próximo mês. Poderia enviar um orçamento?” Verifique se o e-mail chega.
  • Proposta não solicitada: “Prezado Webmaster, vendemos backlinks de alto DA e guest posts. Responda para receber os preços.” O modo Observe only deve permitir a entrega independentemente do veredicto. No modo Block, a rejeição exige um veredicto de bloqueio que atenda ao seu limite.
  • Caso limite: “Precisamos de ajuda para melhorar o SEO do nosso próprio site. Vocês oferecem consultoria?” Esta é uma consulta de potencial cliente contendo termos de SEO; inspecione manualmente qualquer bloqueio ou recomendação de revisão.

Verificação de Demonstração Pública: 3 de outubro de 2026

As três mensagens sintéticas acima foram enviadas para a demonstração pública ao vivo. Todas devolveram HTTP 200 com motor jev. Estes são veredictos de demonstração, não um teste de entrega de email do WordPress nem um benchmark de precisão representativo. Os resultados podem variar.

Três mensagens sintéticas verificadas na demonstração pública do JevShield em 3 de outubro de 2026
ExemploVeredito observado
Consulta normalPermitir
Oferta não solicitadaBloquear
Consulta de cliente de SEOPermitir

Laboratório de Entrega do Contact Form 7: 3 de outubro de 2026

Exercitamos o plugin JevShield 1.1.0 instalado com WordPress 7.1.1, Contact Form 7 6.1.7 e uma caixa de correio Mailpit local. Os vereditos e a falha de transporte abaixo foram fixtures injetados, enquanto a validação de formulário e o envio de e-mail usaram os hooks reais do WordPress. Todos os endereços e mensagens eram sintéticos; nenhum e-mail foi para um destinatário externo. Isso verifica o comportamento de integração, não a precisão do classificador ao vivo ou a entrega de e-mail em produção.

Resultados da integração local do CF7 com fixtures injetadas
Modo e resultado injetadoResultado do CF7Novo e-mail capturado
Veredito observar + bloquear (pontuação 0.99)mail_sent1
Veredito de bloqueio + bloqueio (pontuação 0.99, limite 0.85)spam0
Veredito de bloqueio + permissão (pontuação 0.05)mail_sent1
Bloqueio + transporte indisponívelmail_sent1
O laboratório local do Contact Form 7 relata uma mensagem enviada no modo Observar com um veredito de bloqueio injetado
Formulário local real: o modo Observar permite o veredito de bloqueio injetado.
O Mailpit captura o e-mail de teste sintético do modo Observar no laboratório local isolado
Caixa de correio local real: a mesma mensagem sintética foi capturada pelo Mailpit.
O Contact Form 7 exibe seu erro genérico após o plugin local rejeitar um veredito de bloqueio injetado
Resposta real do modo Bloquear local: o CF7 retornou spam e nenhum novo e-mail foi capturado. Seu texto de erro genérico por si só não distingue uma rejeição de spam de um problema de entrega.

Caso de falha: quando o transporte estava deliberadamente indisponível, o modo Block ainda enviou a mensagem sob a política fail-open. Uma resposta de formulário bem-sucedida, portanto, não prova que uma mensagem foi verificada. Verifique o log de decisões e sua caixa de entrada separadamente; se as verificações falharem, inspecione a conexão da API, a cota e o tempo limite de seis segundos.

Se o resultado ou a entrega parecer errado

A verificação do WordPress expira após seis segundos e permite a entrega quando indisponível, incluindo quota esgotada. Um registo não prova que um email foi entregue: verifique a validação do Contact Form 7, outros plugins de spam e o transporte de correio separadamente. Os registos de deteção não são uma caixa de correio de quarentena e não podem restaurar emails.

Por que adicionar filtragem de mensagens junto com verificações de bots?

As verificações de bot avaliam o comportamento do visitante. Os filtros de conteúdo avaliam as mensagens enviadas. Uma pessoa pode passar em uma verificação de navegador e ainda enviar um pitch não solicitado; avalie ambas as camadas com seus próprios dados.

A armadilha dos falsos positivos das listas de bloqueio de IP

Se um prospect empresarial genuíno visitar seu site a partir de uma VPN corporativa, rede de operadora móvel ou Wi-Fi de hotel, o IP dele pode já estar em uma lista de bloqueio compartilhada. A reputação de IP por si só não é prova de intenção de mensagem indesejada. O comportamento de falso positivo depende do serviço e da configuração.

A Vantagem Semântica do JevShield

O classificador avalia a intenção da mensagem usando TypeSafe Jev em vez de tomar uma decisão de banimento de IP. Ainda pode classificar incorretamente o conteúdo. Comece apenas em Observar, reveja os resultados e mantenha as suas verificações de bots existentes.

Verificando a Entrega de E-mail no Seu Site

Teste envios legítimos e abusivos para verificar a integração no seu site de teste ou de produção:

  • Lead legítimo: Experimente “Olá, preciso de uma consultoria para um projeto de redesign personalizado com um orçamento de $15k.” Verifique o veredito real e confirme que seu formulário o entrega.
  • Proposta Não Solicitada: Experimente “Prezado Admin, fornecemos backlinks de alto DA garantidos por $20.” Verifique o veredito e depois confirme que o modo Block rejeita um veredito de bloqueio igual ou acima do limite configurado.
  • Segurança do Modo de Observação: Repita as mesmas verificações apenas em Observar. O JevShield deve reportar uma ação permitida e evitar o bloqueio, inclusive quando recomenda um bloqueio. Outros plugins, a validação do formulário e a entrega de e-mail ainda podem afetar o envio.

Listado no Diretório de Plugins do WordPress

Listado no Diretório oficial de Plugins do WordPress em jevshield-ai-anti-spam. O código-fonte do plugin está disponível no diretório; a listagem não é uma auditoria de segurança independente.

Ver em WP.org →