
Elke ondernemer met een contactformulier kent het: tussen de echte aanvragen door druppelen — of stromen — de spamberichten binnen. Aanbiedingen voor SEO-diensten, cryptische links, formulieren vol wartaal. Vervelend voor je inbox, maar ook riskant: tussen vijftig spamberichten mis je die ene echte aanvraag zomaar. Het goede nieuws: formulierspam is voor het overgrote deel te stoppen, zonder je bezoekers te hinderen.
Waar komt formulierspam vandaan?
Vrijwel alle formulierspam komt van bots: programma’s die het internet afstruinen naar formulieren en die automatisch invullen. Een klein deel komt van menselijke spammers, vaak uit lagelonenlanden, die captcha’s gewoon oplossen. Dat onderscheid is belangrijk, want het bepaalt welke maatregel werkt: bots stop je met techniek, menselijke spam alleen met filtering.
De eerste verdedigingslinie: honeypot en tijdscontrole
De vriendelijkste anti-spammaatregelen zijn onzichtbaar voor echte bezoekers:
- Honeypot: een verborgen veld dat mensen niet zien maar bots wél invullen. Is het veld gevuld, dan wordt het bericht geweigerd. Vrijwel elke formulierenplugin heeft dit ingebouwd — zet het aan.
- Tijdscontrole: een mens doet minstens enkele seconden over een formulier; een bot vult het in milliseconden in. Formulieren die te snel worden verzonden, worden geweigerd.
Deze twee samen stoppen het merendeel van de botspam en kosten je bezoekers helemaal niets — geen puzzels, geen verkeersborden aanklikken.
Captcha’s: effectief, maar met een prijs
Blijft er spam doorkomen, dan is een captcha de volgende stap. De bekendste is Google reCAPTCHA, maar die heeft nadelen: het laadt een fors script mee op elke pagina (slecht voor je laadtijd), het deelt bezoekersgegevens met Google (een aandachtspunt onder de AVG) en de puzzels frustreren echte bezoekers. Privacyvriendelijkere alternatieven zoals hCaptcha of het onzichtbare Cloudflare Turnstile doen hetzelfde werk met minder bijwerkingen. Vuistregel: begin met de onzichtbare maatregelen en zet pas een captcha in als het echt nodig is — elke drempel in een formulier kost conversie.
Inhoudsfilters voor de hardnekkige gevallen
Tegen menselijke spammers en slimme bots helpt filtering op inhoud: berichten met bepaalde trefwoorden, cyrillisch schrift of meer dan een paar links automatisch blokkeren of in quarantaine zetten. Diensten als Akismet (ook voor formulieren) en de ingebouwde filters van serieuze formulierenplugins doen dit degelijk. Blokkeer eventueel ook verzendingen uit landen waar je aantoonbaar nooit klanten uit haalt — maar wees daar terughoudend mee als je internationaal zaken doet.
Wat je beter níét doet
Het e-mailadres van het formulier vervangen door een afbeelding, het formulier weghalen, of drie captcha’s stapelen: het zijn oplossingen die vooral je échte klanten raken. Hetzelfde geldt voor het verplicht maken van tig velden om spammers te ontmoedigen — elke extra verplichte vraag kost aanvragen van echte bezoekers. Het doel is niet nul spam; het doel is dat elke echte aanvraag moeiteloos binnenkomt en spam de uitzondering is.
Conclusie
Formulierspam bestrijd je in lagen: eerst de onzichtbare maatregelen (honeypot en tijdscontrole), dan een privacyvriendelijke captcha als het nodig blijft, en inhoudsfilters voor de restjes. Kies altijd de oplossing die je echte bezoekers het minst hindert — een schoon postvak is mooi, maar een gemiste klant is duurder dan tien spamberichten.