聯絡表單一旦開始收到大量推銷內容、無意義字串或可疑連結,承辦人容易疲於刪信,也可能錯過真正的詢問。更麻煩的是,若表單被濫用來寄送大量訊息,還可能影響網站寄信服務的穩定性與信件送達狀況。
處理垃圾訊息不能只在表單上加一個難讀的驗證題目。防護太嚴,真人訪客會放棄填寫;防護太鬆,管理成本則持續升高。較好的做法是把公開介面、伺服器端驗證、通知信處理與人工判斷一起規劃,並定期觀察實際情況。
先辨識垃圾訊息從哪裡進來
先保留一段時間的表單紀錄,觀察垃圾訊息的來源、填寫頻率、欄位內容與送出時間。若所有內容都集中在某個舊表單,可能是該頁面缺少基本驗證;若不同表單同時增加,則應檢查網站是否遭自動化程式廣泛掃描。
也要確認垃圾訊息是否真的從網站表單送出。有時候公開信箱被蒐集後收到垃圾郵件,問題並不在表單。把來源分清楚,才能避免錯誤修改原本正常的詢問流程。
建立多層但低干擾的防護
第一層是減少不必要的攻擊面。表單只保留完成初步接洽所需的欄位,避免開放可上傳任意檔案的功能。伺服器端必須驗證必填欄位、信箱格式與合理的文字長度,不能只依賴瀏覽器前端提示,因為自動化程式可略過前端規則。
第二層可採用低干擾的人機辨識或隱藏欄位機制。隱藏欄位不應被真人看見,卻常會被自動填入;若被填入就可視為可疑。也可設定合理的送出頻率限制,避免同一來源在短時間內重複提交。這些措施要由技術人員依網站架構實作,並在更新後測試真人填寫不會被誤擋。
第三層是內容篩選。對明顯重複、短時間大量出現或包含高風險連結的內容,可先標記為待檢查,而不是直接寄到主要收件匣。篩選規則不宜過度依賴單一關鍵字,否則正常客戶提到產品名稱、網址或海外聯絡方式時,也可能被誤判。
保護通知信與個人資料
表單送出後的通知信,應寄往受控的企業信箱,不要把完整內容轉寄到多人私人帳號。若系統支援,可將管理通知與寄給訪客的確認信分開設定,避免表單內容被拿來操控信件標題或寄件資訊。
表單收集的姓名、電話、信箱與需求內容,也應限制存取人員。管理後台、信箱與匯出檔案都要有清楚權限;不再需要的測試資料與垃圾資料,依內部規則清理,不要無限累積。若外包廠商協助維護,也要釐清誰能查看紀錄、誰負責調整防護設定。
為人工處理留一條清楚路徑
再好的防護仍可能有漏網或誤判。因此應指定查看頻率與負責人:哪些訊息可直接忽略,哪些應回覆,哪些疑似攻擊需交給技術窗口檢查。若客戶反映無法送出表單,應能快速查看是否被規則擋下,並提供電話或電子信箱等替代聯絡方式。
每次修改表單外掛、網站主題或寄信服務後,都要實際測試送出、接收、確認信與垃圾訊息分類。防護不是一次設定完成,而是隨網站使用狀況持續調整的工作。
發布前可立即執行的事
- 抽查近期垃圾訊息,確認來源是網站表單還是公開信箱。
- 檢查所有表單是否都有伺服器端欄位驗證與合理的送出頻率限制。
- 為垃圾訊息建立待檢查分類,避免與真正客戶詢問混在同一收件匣。
- 測試一次正常送出、錯誤欄位與重複送出情境,確認防護沒有阻礙真人使用。


