聯絡表單開始收到大量無意義訊息、可疑連結或重複內容時,許多企業會先把表單關掉。但這雖然暫時安靜,卻也可能讓真正想合作的客戶失去方便的聯絡入口。比較穩妥的做法,是先辨識垃圾訊息的來源與型態,再以分層方式降低自動提交,同時維持正常使用者的順暢體驗。
垃圾表單不一定代表網站已被入侵;不少情況是公開表單被自動程式掃描與提交。不過若突然出現大量異常、寄信帳號有不明活動,或網站本身也有可疑變更,應提高警覺並依事件處理流程檢查。
先保留樣本,判斷問題的樣子
在刪除前,保留一小部分樣本,記錄發生時間、來源欄位、訊息內容、提交頻率與目標頁面。這有助於判斷是一般機器人、自動填寫、特定活動頁暴露,還是有人濫用表單寄送內容。
也要確認垃圾訊息是否真的經由網站表單送出。有時候看似來自表單的信件,其實是寄件者偽造了顯示名稱,或收件信箱本身受到大量垃圾信影響。先釐清來源,才不會把時間花在錯誤的修正方向。
讓表單只收集完成目的所需資料
欄位越多不一定越安全,反而可能讓正常訪客放棄填寫。保留聯絡所需的基本資料,例如姓名、電子信箱、詢問內容與必要的需求分類;將非必要資訊改為選填,或在後續聯繫時再取得。
欄位標籤要清楚,錯誤提示也應指出怎麼修正。若要求填寫電話、預算或公司統編等資料,應先確認這是否真的是第一階段必要條件。降低不必要摩擦,能讓你在加入防護措施後,仍維持合理的完成率。
使用多層而不打擾人的防護方式
單一防護通常不足以面對不同類型的自動提交。可依網站技術條件組合使用下列做法:
- 啟用適合表單工具的機器人偵測或驗證機制,並測試鍵盤與手機操作是否順利。
- 加入一般訪客看不到的隱藏欄位,將填入該欄位的提交視為可疑。
- 設定提交頻率限制,避免同一來源在短時間內大量送出。
- 針對明顯垃圾特徵做過濾,例如特定連結格式、重複字串或不合理欄位內容。
- 對高風險表單採取較嚴格驗證,但不要把所有頁面都變成難以閱讀的驗證關卡。
啟用後務必親自測試。防護設定若過度嚴格,可能誤擋使用輔助工具的訪客、海外客戶或使用公司網路的人。應定期檢查是否有正常詢問被誤判。
確認通知信與收件流程可靠
表單送出後的信件處理也是防護的一部分。網站寄送通知時,應使用妥善設定的寄信方式與寄件網域,避免內容看起來像是由訪客任意冒用企業信箱寄出。表單中的訪客電子信箱適合放在回覆欄位,而不是直接當作網站通知信的寄件者。
收件端則可建立分類規則,將可疑訊息集中檢視,而非直接永久刪除。重要的是不要只依主旨判斷;應保留表單提交紀錄或安全的後台查詢方式,以便信件遺失、延遲或被過濾時仍能追查。
建立異常門檻與回應流程
指定誰每天或每週查看表單、何種情況需要通知技術人員,以及大量垃圾訊息出現時要先做哪些事。若垃圾量突然暴增,可先暫時提高驗證強度、檢查近期更新與寄信紀錄,再評估是否需要限制特定來源。處理完成後,記下採用的規則與效果,讓下次不必從頭開始。
- 保留本週收到的少量垃圾表單樣本,確認它們是否真的來自網站。
- 檢查所有公開表單的必要欄位,移除第一階段不需要蒐集的資訊。
- 為主要表單啟用一項低干擾的機器人防護,並用手機與鍵盤完成測試。
- 指定表單監看窗口,設定異常大量提交時的通知與處理步驟。


