micomia

Blog

技術記事

問い合わせフォームのスパム対策完全ガイド|技術・運用・AI判定の組み合わせ

問い合わせフォームのスパム対策完全ガイド|技術・運用・AI判定の組み合わせ

「自社の問い合わせフォームに毎日のようにスパム・営業メールが届く」「対策をいくつか試したが決め手がない」──これは多くの企業が抱える共通の悩みです。

スパム対策には技術的な手法・運用上の工夫・AI判定など複数のアプローチがあり、それぞれに得意・不得意があります。

本記事では問い合わせフォームのスパム対策を網羅的に整理し、自社に最適な組み合わせを見つけられるようにまとめました。



スパムが届く5つの経路

対策を考える前に、スパムがどう届くのかを把握しておきましょう。


① ボットによる自動送信

スクレイピングで問い合わせフォームURLを収集し、自動入力ツールで一斉送信する方式。

最も古典的でコストが低い方法です。


② フォーム営業代行業者

「問い合わせフォーム送信代行」を業として提供する事業者から発信されるメール。

ボットと人手送信の両方を使います。


③ 海外からの大量送信

海外の事業者がリーチを目的に英語・日本語混じりで送ってくるパターン。

詐欺的な内容も含まれることがあります。


④ 求人・営業の個別送信

採用担当者や営業担当者が個別にフォームから送る、人間の手による営業。

reCAPTCHA はボット対策ですので突破されます。


⑤ 悪質スパム・フィッシング

マルウェア配布・詐欺目的のスパム。少数ですが対応コストが高いタイプ。


技術的な対策編

① reCAPTCHA v3

Google が提供するボット判定。ユーザーには見えないスコア型で、ユーザー体験を損ねないのが利点。ボット送信の大部分は止められますが、人間の送信や巧妙なツールには効果が薄いです。


② Cloudflare Turnstile

reCAPTCHA の代替として近年人気。プライバシー配慮と高速性が強みですが、reCAPTCHA と同様の限界はあります。


③ ハニーポット(隠しフィールド)

フォームに見えない入力欄を仕込み、ボットが入力した場合だけ送信を弾く方式。実装コストは低く、シンプルなボットには効果的。ただし高度なボットは無視するため、通用しないことが多いです。


④ WAF(Web Application Firewall)

Cloudflare WAF や AWS WAF などで、特定IPや行動パターンをブロック。本格的な攻撃対策としては有効ですが、設定の難易度が高く運用コストもかかります。


⑤ レート制限

1IPからの送信回数を制限する方法。短時間の大量送信は止められますが、複数IPを使う代行業者には効果が薄いです。


運用的な対策編

① NGワードフィルタ

受信側のメールクライアントで「ご提案」「DX」「営業代行」などのキーワードを含むメールを自動仕分け。実装は簡単ですが、誤検知のリスクがあり、最新の営業文言にも追従が必要です。


② フォーム入力欄の工夫

「お問い合わせ内容」を必須テキスト入力にして文字数下限を設けるなど、ボットが入力しづらい設計にする。ただし真剣な問い合わせ者にも負担になるリスクあり。


③ 人手による仕分け

担当者が目視で営業/本物を仕分ける方式。最も確実ですが、毎月数時間〜数十時間の工数がかかり、人件費換算で月数万円のコストになります。


④ 自動返信文での意思表示

「営業のご提案にはご返信できません」と自動返信に明記。良識ある営業担当者は控えますが、ボット・代行業者には無効です。


AI判定編(FormGuard)

従来の対策の限界を踏まえ、新しいアプローチが「メール内容ベースのAI判定」です。送信元が人間/ボットを問わず、本文の内容から営業メールかを判定します。


FormGuard の仕組み

  • Google Gemini AI でメール本文を解析

  • 0〜100 のスパムスコアを算出

  • pass / block / review の3段階で判定

  • 判定理由も併せて記録

  • カスタムルール(contains / equals / regex)で補強


従来の対策と決定的に違う点

reCAPTCHA や WAF は「誰が送ったか」を判定しますが、AI判定は「何が書かれているか」を判定します。これにより、人間が送る営業メールも止められるのが最大の強みです。


対策の組み合わせ方

単一の対策だけでは穴があるため、複数の手法を組み合わせるのが理想的です。


推奨パターン1:シンプル構成

reCAPTCHA v3 + ハニーポット:最低限のボット対策。月数通のスパムにはこれで十分です。


推奨パターン2:標準構成

reCAPTCHA v3 + ハニーポット + NGワードフィルタ + 自動仕分け:月10〜30通のケースに有効。NGワードの保守が必要です。


推奨パターン3:AI併用構成(おすすめ)

reCAPTCHA v3 + ハニーポット + FormGuard:reCAPTCHA でボットを止め、FormGuard で内容ベースの営業メールを止める二段構えのため月50通以上の営業メール対応に最適です。


推奨パターン4:エンタープライズ構成

WAF + reCAPTCHA + FormGuard + 担当者ダブルチェック:大企業・受信数が極めて多い場合の構成です。。


導入の優先順位

まだ何も対策していない

→ reCAPTCHA v3 とハニーポットの導入から開始。これだけでも基本的なボットは止まります。


reCAPTCHA は入れているが営業が止まらない

→ 人間が送る営業を止める必要があるので、AI判定(FormGuard)の追加導入を推奨。


FormGuard の特徴

  • 月額500円〜・最低利用期間なし

  • 既存フォームを変更せず、送信先メールアドレスを変えるだけで導入

  • カスタムフィルタで業種・自社事情に合わせて補強

  • ダッシュボードで全メール・判定理由を確認可能


まとめ|単一対策ではなく組み合わせが本質

問い合わせフォームのスパム対策は、技術・運用・AI判定の組み合わせで効果が最大化します。reCAPTCHAだけ・NGワードだけといった単一対策では限界があり、それぞれの守備範囲を理解した上で多層的に守るのが現実的なアプローチです。AI判定を組み合わせた本質的な対策をお考えなら、FormGuard公式サイトをぜひご覧ください。

畑井駿佑

畑井駿佑

micomia株式会社の代表取締役です。 エンジニア、プロジェクトマネージャーを経験し、2024年にUI/UXにこだわった使いやすいシステム/アプリを開発するmicomia株式会社を設立しました。

関連記事

AI用語辞典まとめ|機械学習・LLM・生成AI関連の専門用語をわかりやすく解説
AI

AI用語辞典まとめ|機械学習・LLM・生成AI関連の専門用語をわかりやすく解説

AI開発・機械学習・生成AIの専門用語をまとめて解説するハブページ。ゼロショット学習・ファインチューニング・転移学習・LLM・教師あり/なし学習・YOLOなど、わかりやすい解説記事へのリンク集。

ホームページに「営業お断り」を記載する効果と限界|問い合わせフォーム対策の決定版
AI

ホームページに「営業お断り」を記載する効果と限界|問い合わせフォーム対策の決定版

ホームページに「営業メールお断り」の文言を記載する効果と、それだけでは防ぎきれない問い合わせフォームの営業メール対策を解説。AI自動ブロックによる根本的な解決策FormGuardも紹介します。

営業メールの断り方と返信例文|新規・飛び込み・しつこいケース別の対処法
AI

営業メールの断り方と返信例文|新規・飛び込み・しつこいケース別の対処法

営業メールの断り方を、新規営業・飛び込み営業・しつこい営業のケース別に解説。AIブロックで受信できないようにする方法から返信すべきか無視すべきかの判断、角を立てない返信例文、対応時間を削減する方法までまとめました。

営業メールは無視してもいい?返信しない判断基準と正しい対応法
AI

営業メールは無視してもいい?返信しない判断基準と正しい対応法

営業メールを無視しても問題ないかの判断基準、返信しないケースの注意点、しつこい営業への対応、そもそも営業メールを減らすAI自動ブロックまで解説。担当者の心理的負担を減らす実用的なガイドです。

問い合わせフォームに届く営業メールが多い|迷惑を減らす対策とAI自動ブロック
AI

問い合わせフォームに届く営業メールが多い|迷惑を減らす対策とAI自動ブロック

問い合わせフォームに大量に届く営業メールに困っていませんか?営業メールが来る仕組み、従来の対策の限界、AIで自動ブロックできるFormGuardの仕組みまで、実務目線で解決策を解説します。

ノーコードで作るべきもの・フルスクラッチで作るべきものとは?判断基準と使い分けを解説
開発Tips

ノーコードで作るべきもの・フルスクラッチで作るべきものとは?判断基準と使い分けを解説

ノーコードとフルスクラッチの使い分けを解説。MVP・社内ツールはノーコード、高度な処理や大規模システムはフルスクラッチなど、5つの判断基準を紹介します。

A/Bテストとは?やり方・分析方法・アプリ改善への活用をわかりやすく解説
開発Tips

A/Bテストとは?やり方・分析方法・アプリ改善への活用をわかりやすく解説

A/Bテストとは、複数パターンを比較してデータに基づき効果的な方を選ぶ検証手法です。進め方やビジネス活用をわかりやすく解説します。

プッシュ通知の仕組みとは?種類・導入方法・効果的な活用をわかりやすく解説
開発Tips

プッシュ通知の仕組みとは?種類・導入方法・効果的な活用をわかりやすく解説

プッシュ通知とは、サーバーからユーザー端末に自動でメッセージを送る仕組みです。配信の流れやビジネス活用をわかりやすく解説します。

FlutterFlowでできること・できないことを徹底解説|開発経験から見た本音
FlutterFlow

FlutterFlowでできること・できないことを徹底解説|開発経験から見た本音

FlutterFlowでできること・できないことを開発経験から徹底解説。UI構築・Firebase連携・API統合などの強みと、SEO対策・定期実行処理・動画広告など苦手な領域を具体的に紹介します。

Firebaseとは?機能一覧・料金・アプリ開発での活用方法をわかりやすく解説
開発Tips

Firebaseとは?機能一覧・料金・アプリ開発での活用方法をわかりやすく解説

Firebaseとは、Googleが提供するモバイル・Webアプリケーション開発プラットフォームです。データベース、認証、ストレージ、プッシュ通知など、アプリ開発に必要なバックエンド機能をまとめて提供しており、サーバーの構築・管理なしにアプリを開発できます。

マイクロサービスとは?仕組み・メリット・モノリスとの違いをわかりやすく解説
開発Tips

マイクロサービスとは?仕組み・メリット・モノリスとの違いをわかりやすく解説

マイクロサービスとは、アプリケーションを小さな独立したサービスに分割して開発する設計手法です。仕組みやビジネス活用をわかりやすく解説します。

クロスプラットフォーム開発の選び方|主要フレームワーク比較と判断基準をわかりやすく解説
開発Tips

クロスプラットフォーム開発の選び方|主要フレームワーク比較と判断基準をわかりやすく解説

クロスプラットフォーム開発の主要フレームワーク(Flutter、React Native、FlutterFlow)を比較し、プロジェクトに最適な選び方を5つの判断基準で解説します。

建設業向けマッチングアプリ開発|業界特化機能と費用感を解説
費用

建設業向けマッチングアプリ開発|業界特化機能と費用感を解説

建設業向けマッチングアプリの開発について、業界特化の機能設計、案件マッチング・職人マッチングの違い、費用相場、開発期間、成功事例まで網羅。建設DX領域への参入を検討する事業者向けの実務ガイドです。

神戸でアプリ開発会社を選ぶ5つのポイント|失敗しない発注先の見極め方
開発Tips

神戸でアプリ開発会社を選ぶ5つのポイント|失敗しない発注先の見極め方

神戸・兵庫でアプリ開発会社を選ぶ際のチェックポイントを解説。地元対応力・実績・技術スタック・UI/UX品質・契約形態など、初めて発注する方でも失敗しないための判断軸を神戸特有の事情を踏まえて紹介します。

ユーザー視点になってアプリ開発 | micomiaでエンジニアとして働く
その他

ユーザー視点になってアプリ開発 | micomiaでエンジニアとして働く

観葉植物アプリ「でぃぐりーん」の開発事例をもとに、企画から実装・テスト・リリースまでのプロセスと、ユーザー体験を重視した開発の考え方を詳しく紹介します。

園芸のハードルを下げるには何が必要か グリラボ開発の出発点
開発Tips

園芸のハードルを下げるには何が必要か グリラボ開発の出発点

グリラボは、園芸初心者の不安を減らし、植物を育てる楽しさを広げるために生まれたアプリです。開発の出発点と狙いを紹介します。

「いつ水やりすればいいの?」にすぐ答える 育成ガイドを入れた理由
開発Tips

「いつ水やりすればいいの?」にすぐ答える 育成ガイドを入れた理由

グリラボの育成ガイドは、園芸初心者の小さな疑問にすぐ答えるための機能です。季節ごとのお手入れ支援をどう設計したかを紹介します。

初心者でも「自分にできそう」と思えること グリラボが目指した園芸体験の設計
開発Tips

初心者でも「自分にできそう」と思えること グリラボが目指した園芸体験の設計

グリラボは、園芸初心者が「自分にもできそう」と思える体験を大切にしています。心理的ハードルを下げる設計思想を紹介します。

なぜ園芸アプリに参考価格機能を入れたのか 剪定・伐採・抜根の不安に向き合う設計
開発Tips

なぜ園芸アプリに参考価格機能を入れたのか 剪定・伐採・抜根の不安に向き合う設計

グリラボは、剪定・伐採・抜根の参考価格を確認できる機能を搭載しています。料金の不透明さに向き合った理由を紹介します。