The PironENTeklif alın

İletişim formuma neden spam geliyor, nasıl engellenir?

İletişim formlarına gelen spam mesajların nedenleri, görünür ve görünmez doğrulama yöntemleri, sunucu tarafında kontrolün önemi ve form güvenliği için kontrol listesi.

Web sitesindeki iletişim formuna anlamsız metinler, yabancı dilde reklamlar ya da şüpheli bağlantılar içeren mesajlar gelmeye başlayabilir. Bu mesajların büyük bölümü otomatik programlar tarafından gönderilir.

Spam yalnızca gelen kutusunu doldurmakla kalmaz. Gerçek müşteri mesajlarının gözden kaçmasına ve e-posta hesabının güvenilirliğinin zarar görmesine yol açabilir.

Spam mesajları kim gönderir?

Bu mesajları gönderen programlara bot denir. Botlar internetteki siteleri sırayla tarar, buldukları formları otomatik olarak doldurur ve gönderir. Sitenin küçük ya da yeni olması bu taramadan korunması için yeterli olmaz. Bot gönderimleri, form yayına alındıktan kısa süre sonra görülmeye başlayabilir.

Botların amacı çoğunlukla reklam bağlantısı yaymak, sahte teklif göndermek ya da formda bir açık bulmaktır. Bazı botlar, formu sitenin e-posta altyapısı üzerinden başkalarına mesaj iletmek için kullanmaya çalışır.

Görünür ve görünmez doğrulama

Formu bottan ayırmanın bilinen yolu CAPTCHA testidir. Ziyaretçiden bulanık harfleri yazması ya da belirli bir nesnenin bulunduğu kareleri seçmesi istenir. Bu yöntem, bir binanın girişinde herkesten kimlik isteyen bir görevliye benzer. Etkilidir, ancak her ziyaretçiyi bekletir ve bir kısmının formu tamamlamadan ayrılmasına neden olabilir.

Günümüzde yaygınlaşan görünmez doğrulama ise ziyaretçinin tarayıcısını arka planda kontrol eder. Ziyaretçi çoğu durumda herhangi bir test çözmez. Şüpheli bir durum görüldüğünde kısa bir onay istenir. Cloudflare Turnstile ve Google reCAPTCHA bu alanda yaygın kullanılan hizmetlerdir.

Kontrolün yalnızca tarayıcıda yapılması neden yetmez?

Formdaki kontroller iki yerde yapılabilir: ziyaretçinin tarayıcısında ve formun gönderildiği sunucuda. Tarayıcıdaki kontrol, kapıya asılmış “Lütfen zili çalın” yazısına benzer. Kurallara uyan ziyaretçiye yol gösterir, ancak kapıyı kilitlemez.

Botlar çoğu zaman form sayfasını hiç açmadan bilgileri doğrudan sunucuya gönderir. Bu nedenle doğrulama sonucunun sunucuda da kontrol edilmesi gerekir. Görünmez doğrulama kullanılan sitelerde, tarayıcıda üretilen onay kodu mesaj iletilmeden önce sunucu tarafından doğrulama hizmetine sorulur.

Ek önlemler

  • Gönderim sınırı: Aynı kaynaktan kısa sürede gelen çok sayıda gönderim sınırlandırılabilir.
  • Alan kontrolleri: E-posta adresinin biçimi, mesajın uzunluğu ve zorunlu alanlar sunucuda da kontrol edilir.
  • Tuzak alan: Ziyaretçinin görmediği, yalnızca botların doldurduğu gizli bir alan eklenir ve bu alan doluysa mesaj iletilmez. Tarayıcıların otomatik doldurma özelliği bu alanı doldurabildiği için yöntem tek başına kullanıldığında gerçek mesajlar da kaybolabilir.
  • Süre kontrolü: Sayfa açıldıktan birkaç saniye içinde gönderilen formlar bot işareti olarak değerlendirilebilir.
  • Eklentilerin güncelliği: WordPress sitelerde form ve güvenlik eklentileri güncel tutulmalıdır. Eski sürümler botların kullandığı açıkları barındırabilir.

Form ve kişisel veriler

İletişim formu ad, e-posta adresi ve telefon gibi kişisel veriler toplar. Bu nedenle Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında formun yakınında bir aydınlatma metnine bağlantı verilmesi gerekir. Aydınlatma metni, verilerin hangi amaçla toplandığını, nasıl saklandığını ve kimlerle paylaşıldığını açıklar.

Doğrulama hizmetleri de ziyaretçinin tarayıcısından bazı teknik bilgiler alır. Kullanılan hizmetin gizlilik politikasında belirtilmesi önerilir.

Kontrol listesi

  • Formda bir bot doğrulaması bulunuyor mu?
  • Doğrulama sonucu sunucuda da kontrol ediliyor mu?
  • Zorunlu alanlar ve mesaj uzunluğu sunucuda sınırlandırılıyor mu?
  • Aynı kaynaktan tekrar eden gönderimler sınırlandırılıyor mu?
  • Gerçek mesajlar ulaşıyor mu? Bot koruması gerçek ziyaretçileri de engelleyebileceğinden form, farklı tarayıcı ve cihazlardan deneme mesajı gönderilerek test edilmelidir.
  • Form ve güvenlik eklentileri güncel mi?
  • Formun yakınında aydınlatma metnine bağlantı var mı?
  • Site https:// ile, yani şifreli bağlantıyla açılıyor mu?

The Piron’un yaklaşımı

Geliştirilen sitelerin iletişim formlarında görünmez doğrulama kullanılır ve doğrulama sonucu, mesaj iletilmeden önce sunucuda kontrol edilir. Alanların biçimi ve uzunluğu sunucu tarafında da denetlenir. Formun yanında aydınlatma metnine bağlantı yer alır.

Form, yayın öncesinde gerçek gönderimlerle test edilir ve bot korumasının gerçek mesajları engellemediği kontrol edilir. Bakım hizmeti alınan WordPress sitelerde form ve güvenlik eklentileri güncel tutulur.

Sitenizdeki form hakkında bilgi almak için iletişim sayfamızdan bize ulaşabilirsiniz.

Projenizi konuşalım.

Proje ayrıntılarını ilettiğinizde kapsam, süre ve fiyat bilgisini içeren bir dönüş yapılır.

E-posta ile yazın

Proje ayrıntılarınızı ve dosyalarınızı e-postayla da iletebilirsiniz.

hello@thepiron.com

Instagram’dan yazın

Kısa sorularınız için Instagram üzerinden de ulaşabilirsiniz.

Mesaj gönderin
Instagram’dan yazın