Diese Captcha Plugins verhindern Spam auf deiner WordPress Webseite (DSGVO konform).

Marc Wag­ner

März 4, 2022

6 min read|

Kennst du das Pro­blem? Kaum ist die eige­ne Web­sei­te online, schon tru­deln die ers­ten Spam-Nach­rich­­ten über die For­mu­la­re ein. Es ist ein lei­di­ges The­ma und sorgt für unnö­ti­gen Auf­wand beim Löschen von Kom­men­ta­ren und Kon­takt­an­fra­gen.

Abhil­fe hier­bei schaf­fen hier­bei soge­nann­te Captcha Plug­ins. Dank der inte­grier­ten Mecha­nis­men wird Spam häu­fig effek­tiv erkannt und auf ein Mini­mum redu­ziert.

Unser Captcha Plug­in gibt es kos­ten­los im Plug­in Store von Word­Press.

Diese Plugins schützen dich vor Spam in WordPress #

Word­Press bie­tet eine gro­ße Aus­wahl an Captcha Plug­ins, wobei vie­le mitt­ler­wei­le nicht mehr aktua­li­siert wur­den oder auf­grund der DSGVO nicht ver­wen­det wer­den dür­fen.

Gera­de mit der Ein­füh­rung der DSGVO sind nicht alle Plug­ins län­ger legal. So dür­fen Daten zum Bei­spiel nicht ohne Zustim­mung der Besu­cher in die USA über­tra­gen wer­den, wodurch der Ein­satz von Goog­le ReCaptcha aktu­ell nicht emp­feh­lens­wert ist.

Fol­gen­de Plug­ins kön­nen wir aus Erfah­rung emp­feh­len:

Captcha/Honeypot (CF7, Avada, Elementor, Comments) – GDPR ready

Forge12 Captcha Plugin für WordPress
Forge12 Captcha Plug­in für Word­Press

Das Forge12 Captcha Plug­in bie­tet Spam­schutz sowohl für Cont­act Form 7, Ava­da Forms als auch für Word­Press Kom­men­ta­re.

Hier­für ste­hen diver­se Ein­stel­lun­gen zur Ver­fü­gung. So las­sen sich alle Berei­che indi­vi­du­ell oder glo­bal schüt­zen. Dies ermög­licht maxi­ma­le Fle­xi­bi­li­tät bei der Ein­rich­tung.

Auch die ein­zel­nen Schutz­me­cha­nis­men kön­nen manu­ell akti­viert und deak­ti­viert wer­den. So kann der Web­sei­ten­be­trei­ber selbst ent­schei­den, wie sehr er sich schüt­zen möch­te.

Der Spam Schutz erfolgt Daten­bank­ba­siert, es kom­men kei­ne Coo­kies zum Ein­satz.

  • Unter­stützt Cont­act From 7, Ava­da Forms, Ele­men­tor Forms und Word­Press Kom­men­ta­re
  • Zeit­ba­sier­ter Schutz, um Bots, die das For­mu­lar auto­ma­tisch aus­fül­len, zu erken­nen.
  • Auto­ma­ti­sches Sper­ren von Besu­chern, die mehr­fach hin­ter­ein­an­der als Spam erkannt wur­den.
  • Glo­ba­ler Honey­pot Schutz für Cont­act Form 7, Ava­da und Kom­men­tar For­mu­la­re.
  • Indi­vi­du­el­le Rechen-/ und Bild-Captchas für ein­zel­ne For­mu­la­re.
  • Daten­bank­ba­siert
  • Fil­­ter-Regeln, die For­mu­la­re auto­ma­tisch nach vor­de­fi­nier­ten Mus­tern durch­su­chen und so Spam noch effek­ti­ver erken­nen.

Really Simple CAPTCHA für Entwickler

Really Simple Captcha Plugin für WordPress
Real­ly Simp­le Captcha Plug­in für Word­Press

Real­ly Simp­le CAPTCHA wur­de ursprüng­lich für Cont­act Form 7 ent­wi­ckelt. Mitt­ler­wei­le steht es jedoch auch über den Plug­in Store von Word­Press zur Ver­fü­gung. Es bie­tet einen ein­fa­chen, aber auch effek­ti­ven Schutz gegen Spam.

Das Plug­in ist für Ent­wick­ler gedacht, die selbst ein Captcha in das The­me oder aber in eige­ne Plug­ins inte­grie­ren möch­ten. Die Umset­zung erfolgt hier­bei auf Basis von zwei Short­codes und der Vali­die­rung via PHP.

  • Unter­stützt theo­re­tisch jedes For­mu­lar, wenn es imple­men­tiert wird.
  • Indi­vi­du­el­les Bild-Captcha.
  • Inte­gra­ti­on über PHP & Short­codes
  • Datei­ba­siert

Hin­weis: Die­ses Captcha ist bereits in Cont­act Form 7 inte­griert. Kann also jeder­zeit über die Ein­stel­lun­gen des For­mu­lars akti­viert wer­den. Eine zusätz­li­che Instal­la­ti­on ist nicht nötig.

WC Captcha

WC Captcha Plugin für WordPress
WC Captcha Plug­in für Word­Press

Mit dem WC Captcha Plug­in könnt Ihr ein ein­fa­ches Captcha auf eurer Word­Press Web­sei­te inte­grie­ren. Dabei las­sen sich sowohl die Log­in- und Regis­trie­rungs­sei­te als auch die “Pass­wort ver­ges­sen?” und Kom­men­tar Sek­ti­on schüt­zen. Eben­falls könnt Ihr das Plug­in für Cont­act Form 7 und bbpress For­mu­la­re ver­wen­den.

Bei dem Captcha han­delt es sich um ein Rechen-Captcha, das ein­fa­che mathe­ma­ti­sche Auf­ga­ben als Text dar­stellt. Als zusätz­li­ches Gim­mick lässt sich die Dar­stel­lung der Zah­len als Wör­ter defi­nie­ren, wodurch es Bots durch­aus schwe­rer haben wer­den.

Die Kon­fi­gu­ra­ti­on erfolgt über eine Admin-Sei­­te im Word­Press Dash­board. Die Ope­ran­den der mathe­ma­ti­schen Auf­ga­ben las­sen bequem ein­stel­len. Dar­über hin­aus lässt sich der Captcha Schutz für ange­mel­de­te Benut­zer deak­ti­vie­ren.

  • Unter­stüt­zung von Word­Press Log­in, Regis­trie­rung, Pass­wort Ver­ges­sen, Kom­men­ta­ren, Cont­act Form 7 und bbpress
  • Deak­ti­vie­rung des Captchas für ange­mel­de­te Benut­zer
  • Indi­vi­du­el­le Ein­stel­lun­gen für die Rechen­auf­ga­ben (Ope­ran­den, Zah­len als Wör­ter…)
  • Zeit­ba­sier­tes Captcha — wie lan­ge der Besu­cher Zeit hat die Mathe­auf­ga­be zu lösen
  • Blo­ckie­ren von direk­tem Zugriff auf die wp-comments-post.php
  • Coo­kie basiert

Hin­weis: Das Plug­in ist Coo­kie basiert, daher muss wäh­rend dem Coo­kie Opt-In ein Hin­weis erfol­gen.

Honeypot for Contact Form 7

Honeypot for Contact Form 7 WordPress Plugin
Honey­pot for Cont­act Form 7 Word­Press Plug­in

Honey­pot for Cont­act Form 7 ist expli­zit für Cont­act Form 7. Es ermög­licht es, Cont­act Form 7 unkom­pli­ziert um ein Honey­pot Captcha zu erwei­tern. Als Zusatz­maß­nah­me kann eine Time Base Pro­tec­tion akti­viert wer­den, die auto­ma­tisch ver­folgt, wie schnell das For­mu­lar aus­ge­füllt wur­de.

Die Kon­fi­gu­ra­ti­on und Instal­la­ti­on des Plug­ins sind im Hand­um­dre­hen erle­digt. In den Ein­stel­lun­gen des For­mu­lars könnt Ihr ein­fach das Honey­­­pot-Feld hin­zu­fü­gen. Dabei könnt Ihr für jedes Honey­­­pot-Feld indi­vi­du­el­le Ein­stel­lun­gen vor­neh­men. So lässt sich auch die Time Base Pro­tec­tion (Time Check) anpas­sen.

Zusätz­li­che Funk­tio­nen zum Ver­wir­ren von Bots, wie das ver­schie­ben von Inline-CSS sind eben­falls rea­li­sier­bar.

  • Unter­stützt ledig­lich Cont­act Form 7
  • Daten­bank­ba­siert
  • Zeit­ba­sier­tes Captcha — erfasst auto­ma­tisch die Zeit für das aus­fül­len des For­mu­lars und ermit­telt dadurch ob es sich um einen Bot han­delt.
  • Indi­vi­du­el­le Ein­stel­lun­gen für jedes For­mu­lar
  • Zusätz­li­che Ein­stel­lun­gen, um Bots zusätz­lich zu ver­wir­ren.

WP Forms Puzzle Captcha

WP Forms Puzzle Captcha für WordPress
WP Forms Puz­zle Captcha für Word­Press

WP Forms Puz­zle Captcha schützt dei­ne Word­Press For­mu­la­re und Cont­act Form 7. Dabei ver­folgt WP Forms Puz­zle Captcha einen ande­ren Ansatz. Anstatt einer Rechen­auf­ga­be oder aber einem Text muss man ein Puz­zle durch einen Schie­be­bal­ken lösen.

Die Ein­stel­lun­gen las­sen sich indi­vi­du­ell für die ein­zel­nen Word­Press For­mu­la­re akti­vie­ren und deak­ti­vie­ren. Dar­über hin­aus kön­nen die Tex­te indi­vi­du­ell bear­bei­tet wer­den.

Auch in Cont­act From 7 lässt sich das Captcha pro­blem­los über das Cont­act Form 7 Inter­face inte­grie­ren. Wer also ger­ne mal eine Alter­na­ti­ve zu den gän­gi­gen Captchas ver­wen­den möch­te, kann beden­ken­los zugrei­fen.

  • Unter­stützt Word­Press Log­in, Regis­trie­rung, Pass­wort ver­ges­sen, Kom­men­ta­re und Cont­act Form 7
  • Indi­vi­du­el­le Ein­stel­lun­gen für jedes For­mu­lar
  • Alter­na­ti­ve zu Stan­dard Captchas wodurch eine Erken­nung für Bots erschwert wird
  • Ein­fach zu Instal­lie­ren und Kon­fi­gu­rie­ren.

Welches WordPress Captcha Plugin ist dein Favorit? #

Wenn du mich fra­gen wür­dest, wel­ches Word­Press Captcha Plug­in ist am bes­ten ist, wäre mei­ne Ant­wort, dass es immer von der jewei­li­gen Situa­ti­on abhängt.

Falls es euch dar­um geht, euch mög­lichst effek­tiv gegen Spam zu schüt­zen, wür­de ich euch unser Forge12 Captcha Plug­in nahe­le­gen, da hier meh­re­re Mecha­nis­men imple­men­tiert wer­den, die Spam erken­nen und ver­hin­dern. Idea­ler­wei­se in der Pre­­mi­um-Ver­­­si­on, um auch das Fil­­ter-Sys­­tem zu imple­men­tie­ren.

Alter­na­tiv dazu ist das WP Forms Puz­zle Captcha eine will­kom­me­ne Abwechs­lung, sofern nichts gegen die Dar­stel­lung spricht.

Dage­gen wür­de ich auf­grund der DSGVO auf WC Captcha aktu­ell ver­zich­ten, da es durch die Coo­kies eben­falls in ein Opt-In imple­men­tiert wer­den müss­te.

Letzt­end­lich obliegt es euch, her­aus­zu­fin­den, wel­ches Plug­in für euch am sinn­volls­ten ist. Ein­zig und allein soll­tet Ihr jedoch immer im Hin­ter­kopf behal­ten, dass aktu­ell auf­grund der DSGVO das Goog­le ReCaptcha nicht ver­wen­det wer­den soll­te.

Ihr habt Fra­gen? Dann schreibt uns doch ein­fach in den Kom­men­ta­ren. Wir freu­en uns von euch zu hören.

88e86fcb816eff22bc917094df2862d8dd5c0e978b333e6dd5f36f808990c261 96

Arti­kel von:

Marc Wag­ner

Hal­lo, Marc hier. Ich bin der Grün­der von Forge12 Inter­ac­ti­ve und bereits seit über 20 Jah­ren lei­den­schaft­lich dabei Web­sei­ten, Online­shops, Anwen­dun­gen und SaaS-Lösun­gen für Unter­neh­men zu ent­wi­ckeln. Vor der Grün­dung habe ich bereits in Bör­sen notier­ten Unter­neh­men gear­bei­tet und mir aller­lei Wis­sen ange­eig­net. Die­ses Wis­sen möch­te ich nun an mei­ne Kun­den wei­ter­ge­ben.

Hast du eine Fra­ge? Hin­ter­lass bit­te einen Kom­men­tar
  1. blank
    Sara August 24, 2022 at 11:54 — Rep­ly

    Gibts auch was für Ele­men­tor?

    • ac6edb55c1fefa891790daaeb15a79a3b9d22ed399292e234411aa67ac6fb9f6 54
      Marc Wag­ner August 24, 2022 at 16:59 — Rep­ly

      Hal­lo Sara,
      unser Plug­in “Captcha/Honeypot (CF7, Ava­da, Ele­men­tor, Comm­ents) – GDPR rea­dy” (kos­ten­los im Plug­in Store von Word­Press) unter­stützt auch Ele­men­tor For­mu­la­re.

      Vie­le Grü­ße
      Marc

  2. blank
    Ste­fa­nie Sep­tem­ber 29, 2022 at 10:44 — Rep­ly

    @ Marc Wag­ner Ja, euer Plug­in ist klas­se und hilft mir jetzt schon bei vie­len Web­sites. Es wäre auch super, wenn es die For­mu­la­re von Jet­Form­Buil­der von Cro­co­block unter­stüt­zen wur­de.

    • ac6edb55c1fefa891790daaeb15a79a3b9d22ed399292e234411aa67ac6fb9f6 54
      Marc Wag­ner Sep­tem­ber 29, 2022 at 10:53 — Rep­ly

      Hal­lo Ste­fa­nie, kön­nen wir ger­ne ein­mal prü­fen. Vie­len Dank für dein Feed­back.

  3. blank
    Mat­thi­as Nord­wig Febru­ar 13, 2023 at 09:04 — Rep­ly

    “GDPR-com­­pli­­ant ReCaptcha for all forms and log­ins” ist unsicht­bar, kos­ten­frei, DSGVO-kon­­­form und unter­stützt alle For­mu­la­re und Log­ins.

    Es blockt zuver­läs­sig aus­schließ­lich Spam und ist auch so kon­fi­gu­rier­bar, dass Spam nur als sol­cher mar­kiert wird, um ihn z.B. im SPAM-Ord­­ner eines Mail­pro­gramms sich­ten zu kön­nen.