Pular para o conteúdo
Todos os sistemas operando Base de conhecimento Painel

Segurança

Como se livrar dos SPAMs no WordPress

Fellipe Soares7 min de leitura

Atualizado em setembro de 2026.

Provavelmente você já se deparou com alguns SPAMs no WordPress, não é mesmo? Seu blog pode estar sendo atacado e você nem sabia!

Mas não se preocupe, neste artigo vamos mostrar algumas dicas para se livrar desses SPAMs de uma vez por todas. Mas primeiro vamos entender um pouco sobre o que é SPAM e como surgiu.

O que é SPAM?

SPAM é um termo em inglês utilizado para designar uma mensagem não solicitada, geralmente de cunho comercial, que é enviada por e-mail, rede social ou outro meio de comunicação eletrônica. O nome vem do SPAM, marca de carne enlatada da americana Hormel, por meio de um quadro de 1970 do grupo de humor britânico Monty Python: num restaurante em que quase todo prato leva SPAM, um coro de clientes repete “spam, spam, spam…” até abafar qualquer outra conversa.

A piada virou gíria na internet. Nos anos 1980, usuários de BBSs e dos jogos multiusuário em texto (MUDs) chamavam de “spam” a prática de repetir uma palavra ou mensagem até empurrar o texto dos outros para fora da tela; depois, o termo passou a designar a mesma mensagem publicada em massa nos fóruns da Usenet e, por fim, os e-mails não solicitados. O primeiro e-mail em massa não solicitado de que se tem registro é de maio de 1978: um anúncio de computadores da Digital Equipment Corporation enviado por Gary Thuerk a 393 endereços da ARPANET, a precursora da internet — bem antes de a palavra “spam” ser usada para isso.

Atualmente, o SPAM é utilizado para se referir a todas as mensagens não solicitadas que são enviadas por e-mail, rede social ou qualquer outro meio de comunicação eletrônica. Essas mensagens podem ser de cunho comercial ou não, e o objetivo do spammer é sempre despertar o interesse do usuário na mensagem ou converter o usuário em cliente.

Como funciona o SPAM?

O SPAM é utilizado por hackers para disseminar vírus, phishing, malware e outros tipos de software malicioso. Além disso, os spammers também podem utilizar as mensagens de spam para obter informações pessoais ou para enganar as pessoas a clicar em links maliciosos.

Os spammers normalmente utilizam um programa chamado de ‘spambot’ para enviar as mensagens. Esse tipo de programa consegue enviar milhares de mensagens em poucos minutos — e, no caso de sites, preencher formulários de contato, cadastro e comentários automaticamente.

Os spammers também podem utilizar listas de e-mails de pessoas que já se cadastraram em sites ou serviços gratuitos. Nesses casos, os spammers capturam as informações dos usuários e, em seguida, utilizam essas listas para enviar spam.

Como identificar um SPAM?

Há diversas maneiras de distinguir um SPAM de uma mensagem de correio eletrônico legítima, mas a principal característica do SPAM é que a mensagem não é solicitada pelo usuário. Além disso, os spammers geralmente utilizam técnicas de engenharia social para convencer o usuário a clicar no link ou no anexo da mensagem.

Existem diversas maneiras de se proteger contra o SPAM, e a maioria das pessoas utiliza algum tipo de filtro antispam para bloquear as mensagens não solicitadas, muito comum em sistemas de gerenciamento de emails como o GMail e Outlook, por exemplo. Além disso, os usuários devem ter cuidado ao clicar nos links e nos anexos das mensagens para não se infectar com vírus ou outros malware.

Que tipo de problemas os SPAMs podem causar?

Os problemas causados pelo SPAM são muitos. Os Spammers utilizam táticas de engenharia social para tentar induzir os usuários a clicar nos links dentro dos e-mails. Essas táticas incluem a utilização de nomes de pessoas conhecidas, títulos de e-mails atraentes e mensagens que parecem ser urgentes.

Além disso, podem usar informações pessoais obtidas de fontes como bancos de dados públicos ou redes sociais para criar e-mails que pareçam ter sido enviados por amigos ou companheiros de trabalho. Os usuários precisam estar cientes dos perigos dos links dentro dos e-mails e nunca clicar neles, a menos que saibam com certeza de que o e-mail é confiável.

Outro problema causado pelo SPAM é a sobrecarga dos servidores de e-mail. De acordo com o relatório anual da Kaspersky sobre spam e phishing, em 2025 cerca de 45% de todos os e-mails enviados no mundo eram spam. É um volume enorme de tráfego e processamento que os provedores precisam filtrar todos os dias.

Os Spammers também podem infectar os computadores com vírus e malware. Muitos vírus e malware são baixados por usuários que clicam em links dentro de e-mails maliciosos. Os vírus e malware podem danificar os arquivos do computador, roubar informações pessoais ou até mesmo hackear os computadores.

Além disso, os Spammers podem utilizar os endereços de e-mail dos usuários para enviar spam para outros usuários. Isso significa que os usuários podem acabar recebendo spam mesmo se eles não enviarem o seu próprio spam.

Como se livrar dos SPAMs no WordPress

No WordPress, o spam costuma chegar por três portas: comentários, formulários (contato, orçamento, newsletter) e cadastros de usuários falsos. A boa notícia é que existem várias camadas de proteção, e o ideal é combinar mais de uma.

1. Use um filtro antispam para comentários e formulários

O Akismet, desenvolvido pela Automattic (empresa por trás do WordPress.com), analisa comentários e envios de formulários compatíveis e manda o que for suspeito direto para a pasta de spam. Ele é gratuito para sites pessoais não comerciais (no esquema “pague o quanto quiser”); sites comerciais precisam de um plano pago. Uma alternativa gratuita e que processa tudo no próprio servidor é o plugin Antispam Bee.

image

2. Adicione um desafio anti-bot aos formulários

Os desafios do tipo CAPTCHA impedem que robôs enviem formulários automaticamente. Hoje, a opção que menos atrapalha o visitante é o Cloudflare Turnstile: ele funciona na maioria das vezes sem pedir que a pessoa resolva quebra-cabeças, tem plano gratuito e pode ser usado em qualquer site, mesmo que o tráfego não passe pela Cloudflare. Outras opções conhecidas são o Google reCAPTCHA e o hCaptcha. Os principais plugins de formulário (Contact Form 7, WPForms, Gravity Forms, Elementor Forms, entre outros) têm integração com pelo menos uma delas, nativa ou por complemento.

3. Use honeypots

Um honeypot (“pote de mel”) é um campo invisível para pessoas, mas que os robôs preenchem. Se o campo vier preenchido, o envio é descartado. É uma proteção leve, sem nenhum atrito para o visitante, e vários plugins de formulário já a oferecem nas configurações.

4. Ajuste as configurações de comentários e cadastro

  • Em Configurações > Discussão, exija aprovação manual do primeiro comentário de cada autor e segure para moderação comentários com muitos links.
  • Se o seu site não usa comentários, desative-os por completo (inclusive nos posts antigos) — é a forma mais simples de acabar com esse tipo de spam.
  • Em Configurações > Geral, desmarque “Qualquer pessoa pode se registrar” se o site não precisa de cadastro de usuários.

5. Proteja o site com um firewall

Um firewall de aplicação web (WAF) bloqueia bots e tráfego malicioso antes de chegarem ao WordPress. Você pode usar um plugin de segurança como o Wordfence, que tem firewall e varredura de malware, ou um WAF na borda, como o da Cloudflare, que filtra o tráfego antes mesmo de ele chegar ao seu servidor. Se o spam vier acompanhado de sinais de invasão (links estranhos em posts, usuários administradores que você não criou), trate como incidente de segurança — nossa equipe faz a limpeza e proteção de sites WordPress.

Bom, essas são algumas dicas que podem ajudar você a se livrar dos SPAMs no WordPress. 

Em caso de dúvidas, use a seção de comentários aqui do site ou solicite um diagnóstico gratuito.