Cum un formular de pe site îți poate strica reputația de expeditor

Nu e nevoie de niciun cont spart. E de ajuns un formular lăsat deschis

Într-o dimineață, mesajele firmei încep să ajungă în Spam. Nimic nu s-a schimbat: aceleași adrese, același server, aceiași oameni. Verifici parolele, sunt în regulă. Nu e nimeni compromis.

Și totuși, de câteva zile, site-ul tău trimite mii de emailuri pe care nu le-a cerut nimeni.

Se întâmplă mai des decât ar crede cineva, iar cauza nu e un atac sofisticat. E un formular obișnuit — de contact, de înregistrare, de recuperare a parolei — pe care nimeni nu s-a gândit să-l protejeze.

Cum funcționează, pas cu pas

Să luăm cel mai banal exemplu: pagina de înregistrare a unui magazin online. Cineva își introduce adresa de email, iar site-ul îi trimite un mesaj de confirmare: „Apasă aici ca să îți activezi contul”.

Perfect normal. Problema apare când în locul unui om vine un program automat.

bot → formularul tău → emailuri către mii de necunoscuți
BOT Trimite Formular obișnuit contact · înregistrare · resetare parolă MII DE EMAILURI către oameni care nu te cunosc Reputația ta scade NIMENI NU ȚI-A SPART SITE-UL. FORMULARUL A FUNCȚIONAT EXACT CUM A FOST GÂNDIT.
Botul completează, site-ul trimite, reputația scade. Toate cele trei etape sunt, tehnic, comportament normal.

Botul are o listă de adrese colectate de pe internet. Le introduce, una după alta, în formularul tău. Site-ul face exact ce a fost programat să facă: trimite câte un mesaj de confirmare pentru fiecare.

În câteva ore, serverul tău a trimis mii de emailuri către oameni care n-au auzit niciodată de firma ta.

Din punct de vedere tehnic, fiecare mesaj este perfect legitim. Vine de la un site real, are un scop real, respectă toate regulile. Din punctul de vedere al destinatarului, este spam — și exact așa îl va marca.

De ce e o problemă atât de mare

Furnizorii de email — Gmail, Outlook, Yahoo — nu judecă mesajele unul câte unul. Ei observă tipare, iar tiparul pe care îl vede site-ul tău în situația asta este cel al unui expeditor de spam:

  • volum mare, apărut brusc;
  • destinatari care nu au mai primit niciodată mesaje de la tine;
  • multe adrese inexistente, care resping mesajul;
  • oameni care apasă „Report Spam”;
  • același conținut, repetat de mii de ori.

Rezultatul se acumulează în două locuri deodată: reputația adresei IP de pe care trimiți și reputația domeniului tău.

Și aici e partea neplăcută: reputația nu se repară odată cu formularul. Chiar dacă blochezi botul azi, semnalele negative rămân. Mesajele tale legitime — facturi, oferte, răspunsuri la clienți — continuă să ajungă în Spam zile sau săptămâni după aceea.

Nu e vorba doar de formularul de înregistrare

Orice funcție a site-ului care trimite un email către o adresă introdusă de vizitator poate fi folosită la fel:

FuncțiaCe trimiteCum e folosită abuziv
Formular de contactNotificare către tine, uneori confirmare către expeditorMii de mesaje către tine; dacă trimite și confirmare, și către alții
Înregistrare contEmail de confirmare a adreseiUn mesaj pentru fiecare adresă introdusă de bot
Recuperare parolăLink de resetareMesaje repetate către adrese care nu au cont
Abonare la newsletterConfirmare sau direct buletinulAbonarea forțată a unor adrese străine
„Trimite unui prieten”Mesaj către o adresă introdusă liberCea mai directă formă — botul alege și destinatarul, și momentul
Invitații, recomandăriInvitație personalizatăTrimitere în masă, cu numele firmei tale pe mesaj

Ultima linie merită subliniată: la funcțiile de tip „trimite unui prieten”, botul controlează complet cine primește mesajul. Practic, își trimite propriul spam folosind serverul și numele tău.

Cum îți dai seama că se întâmplă

Semnele apar de obicei înainte să înțelegi cauza:

  • !Mesajele firmei încep brusc să ajungă în Spam, fără să fi schimbat nimic.
  • !Primești mesaje de eroare pentru emailuri pe care nu le-ai trimis niciodată.
  • !Coada de mail a serverului e neobișnuit de plină.
  • !Furnizorul de găzduire te anunță că ai depășit o limită de trimitere.
  • !Adresa IP a serverului apare pe o listă de blocare.
  • !În panoul site-ului apar zeci sau sute de conturi noi, neconfirmate, cu adrese aiurea.

Ultimul semn e cel mai clar și cel mai des ignorat. Dacă ai sute de „utilizatori” înregistrați care nu și-au confirmat niciodată adresa, aceia nu sunt clienți timizi. Sunt urma botului.

Unde te uiți concret

Dacă bănuiești că se întâmplă, două locuri îți dau răspunsul în câteva minute:

  • Lista de utilizatori din WordPress — sortează după data înregistrării. Un val de conturi create în aceeași zi, cu adrese de pe domenii diverse, e concludent.
  • Coada de mail a serverului — în cPanel, la „Track Delivery”. Dacă vezi sute de mesaje către destinatari necunoscuți, cauza e clară.

Cum previi problema

Vestea bună e că măsurile sunt simple și nu cer cunoștințe tehnice avansate.

Pune o verificare anti-bot pe fiecare formular

Un mecanism de verificare — reCAPTCHA, hCaptcha, Turnstile de la Cloudflare sau chiar o întrebare simplă — oprește majoritatea programelor automate. Nu e perfect, dar elimină traficul de masă, care e exact problema.

Important: trebuie pus pe toate formularele care trimit email, nu doar pe cel de contact. Botul îl găsește pe cel nesupravegheat.

Limitează câte mesaje pot pleca dintr-o singură sursă

Chiar dacă un bot trece de verificare, o limită de tipul „maximum 3 înregistrări pe oră de la aceeași adresă IP” transformă un potop în câteva picături. Multe pluginuri de formulare au opțiunea inclusă.

Nu trimite email înainte de a ști că adresa e reală

Aceasta e măsura cea mai eficientă și cea mai des ratată. Dacă site-ul tău trimite un mesaj imediat ce cineva scrie o adresă în formular, orice adresă introdusă devine un mesaj plecat.

Alternativa e simplă: întâi verifici că vizitatorul e om, abia apoi trimiți. Sau, la abonări, folosești confirmarea în doi pași — mesajul de confirmare pleacă o singură dată, iar dacă nimeni nu-l deschide, adresa nu mai primește nimic.

Verifică periodic ce trimite site-ul tău

Un plugin de jurnalizare a emailurilor din WordPress îți arată exact ce a plecat de pe site și când. Cinci minute pe lună sunt de ajuns ca să observi un tipar anormal înainte să-ți afecteze reputația.

Curăță conturile neconfirmate

Dacă ai deja sute de înregistrări false, șterge-le. Nu sunt clienți și, dacă rămân, unele pluginuri le vor trimite mai departe buletine sau notificări — prelungind problema.

Ce faci dacă s-a întâmplat deja

Ordinea contează. Nu are rost să ceri delistarea de pe o listă de blocare cât timp botul încă trimite.

  1. Oprește sursaDezactivează temporar formularul sau funcția care trimite. Până nu se oprește robinetul, restul pașilor nu au efect.
  2. Golește coada de mailMesajele deja puse la coadă vor pleca oricum, dacă le lași. Sunt tot mesajele tale, cu reputația ta.
  3. Pune protecțiaVerificare anti-bot și limită de trimitere, înainte de a reactiva formularul. Altfel se reia în aceeași zi.
  4. CurățăȘterge conturile false și adresele adunate de bot, ca să nu ajungă în vreo listă de trimitere.
  5. Abia acum verifică listele de blocareȘi cere delistarea, dacă e cazul. Nu mai devreme.
  6. AșteaptăReputația se reface singură, în zile sau săptămâni de trafic normal. Nu există buton de resetare.

Pasul 5 înaintea pașilor 1–4 e greșeala cea mai frecventă. O delistare obținută înainte de a opri cauza se anulează în câteva zile, iar cererile repetate sunt ele însele un semnal negativ.

De ce nu te ajută un filtru antispam aici

O precizare necesară, fiindcă cele două lucruri se confundă des.

Un serviciu de filtrare antispam — inclusiv SpamFilter.ro — se ocupă de mesajele pe care le primești. Le oprește înainte să ajungă la serverul tău.

Situația descrisă în articol e exact opusă: site-ul tău trimite. Un filtru de intrare nu are ce să repare acolo, oricât de bun ar fi.

↓Primesc prea mult spam

Se rezolvă cu filtrare la intrare, înaintea serverului tău. Mesajele nedorite sunt oprite înainte să ajungă în inbox.

↑Site-ul meu trimite mesaje nedorite

Se rezolvă cu protecția formularelor, limite de trimitere și curățarea listelor. Un filtru de intrare nu are ce repara aici.

Pe scurt

Un formular lăsat neprotejat nu e o vulnerabilitate în sensul clasic. Nimeni nu-ți sparge site-ul, nimeni nu-ți fură datele. Botul doar folosește o funcție care merge exact cum a fost gândită.

Tocmai de aceea trece neobservat: nu apare nicio alertă, nu se strică nimic vizibil. Se observă abia mai târziu, când mesajele importante nu mai ajung unde trebuie.

Iar reparația e simplă și durează cincisprezece minute: o verificare anti-bot pe fiecare formular care trimite email, o limită de trimitere, și o privire ocazională peste ce pleacă de pe site.

Cât spam primești, de fapt?

Articolul de față e despre mesajele pe care le trimite site-ul tău. Dacă problema e inversă — primești prea mult spam — testează filtrarea 30 de zile pe traficul tău real și vezi exact ce s-ar fi oprit.

Pornește testul gratuit