micomia

Blog

技術記事

問い合わせフォームのスパム対策完全ガイド|技術・運用・AI判定の組み合わせ

問い合わせフォームのスパム対策完全ガイド|技術・運用・AI判定の組み合わせ

「自社の問い合わせフォームに毎日のようにスパム・営業メールが届く」「対策をいくつか試したが決め手がない」──これは多くの企業が抱える共通の悩みです。

スパム対策には技術的な手法・運用上の工夫・AI判定など複数のアプローチがあり、それぞれに得意・不得意があります。

本記事では問い合わせフォームのスパム対策を網羅的に整理し、自社に最適な組み合わせを見つけられるようにまとめました。



スパムが届く5つの経路

対策を考える前に、スパムがどう届くのかを把握しておきましょう。


① ボットによる自動送信

スクレイピングで問い合わせフォームURLを収集し、自動入力ツールで一斉送信する方式。

最も古典的でコストが低い方法です。


② フォーム営業代行業者

「問い合わせフォーム送信代行」を業として提供する事業者から発信されるメール。

ボットと人手送信の両方を使います。


③ 海外からの大量送信

海外の事業者がリーチを目的に英語・日本語混じりで送ってくるパターン。

詐欺的な内容も含まれることがあります。


④ 求人・営業の個別送信

採用担当者や営業担当者が個別にフォームから送る、人間の手による営業。

reCAPTCHA はボット対策ですので突破されます。


⑤ 悪質スパム・フィッシング

マルウェア配布・詐欺目的のスパム。少数ですが対応コストが高いタイプ。


技術的な対策編

① reCAPTCHA v3

Google が提供するボット判定。ユーザーには見えないスコア型で、ユーザー体験を損ねないのが利点。ボット送信の大部分は止められますが、人間の送信や巧妙なツールには効果が薄いです。


② Cloudflare Turnstile

reCAPTCHA の代替として近年人気。プライバシー配慮と高速性が強みですが、reCAPTCHA と同様の限界はあります。


③ ハニーポット(隠しフィールド)

フォームに見えない入力欄を仕込み、ボットが入力した場合だけ送信を弾く方式。実装コストは低く、シンプルなボットには効果的。ただし高度なボットは無視するため、通用しないことが多いです。


④ WAF(Web Application Firewall)

Cloudflare WAF や AWS WAF などで、特定IPや行動パターンをブロック。本格的な攻撃対策としては有効ですが、設定の難易度が高く運用コストもかかります。


⑤ レート制限

1IPからの送信回数を制限する方法。短時間の大量送信は止められますが、複数IPを使う代行業者には効果が薄いです。


運用的な対策編

① NGワードフィルタ

受信側のメールクライアントで「ご提案」「DX」「営業代行」などのキーワードを含むメールを自動仕分け。実装は簡単ですが、誤検知のリスクがあり、最新の営業文言にも追従が必要です。


② フォーム入力欄の工夫

「お問い合わせ内容」を必須テキスト入力にして文字数下限を設けるなど、ボットが入力しづらい設計にする。ただし真剣な問い合わせ者にも負担になるリスクあり。


③ 人手による仕分け

担当者が目視で営業/本物を仕分ける方式。最も確実ですが、毎月数時間〜数十時間の工数がかかり、人件費換算で月数万円のコストになります。


④ 自動返信文での意思表示

「営業のご提案にはご返信できません」と自動返信に明記。良識ある営業担当者は控えますが、ボット・代行業者には無効です。


AI判定編(FormGuard)

従来の対策の限界を踏まえ、新しいアプローチが「メール内容ベースのAI判定」です。送信元が人間/ボットを問わず、本文の内容から営業メールかを判定します。


FormGuard の仕組み

  • Google Gemini AI でメール本文を解析

  • 0〜100 のスパムスコアを算出

  • pass / block / review の3段階で判定

  • 判定理由も併せて記録

  • カスタムルール(contains / equals / regex)で補強


従来の対策と決定的に違う点

reCAPTCHA や WAF は「誰が送ったか」を判定しますが、AI判定は「何が書かれているか」を判定します。これにより、人間が送る営業メールも止められるのが最大の強みです。


対策の組み合わせ方

単一の対策だけでは穴があるため、複数の手法を組み合わせるのが理想的です。


推奨パターン1:シンプル構成

reCAPTCHA v3 + ハニーポット:最低限のボット対策。月数通のスパムにはこれで十分です。


推奨パターン2:標準構成

reCAPTCHA v3 + ハニーポット + NGワードフィルタ + 自動仕分け:月10〜30通のケースに有効。NGワードの保守が必要です。


推奨パターン3:AI併用構成(おすすめ)

reCAPTCHA v3 + ハニーポット + FormGuard:reCAPTCHA でボットを止め、FormGuard で内容ベースの営業メールを止める二段構えのため月50通以上の営業メール対応に最適です。


推奨パターン4:エンタープライズ構成

WAF + reCAPTCHA + FormGuard + 担当者ダブルチェック:大企業・受信数が極めて多い場合の構成です。。


導入の優先順位

まだ何も対策していない

→ reCAPTCHA v3 とハニーポットの導入から開始。これだけでも基本的なボットは止まります。


reCAPTCHA は入れているが営業が止まらない

→ 人間が送る営業を止める必要があるので、AI判定(FormGuard)の追加導入を推奨。


FormGuard の特徴

  • 月額500円〜・最低利用期間なし

  • 既存フォームを変更せず、送信先メールアドレスを変えるだけで導入

  • カスタムフィルタで業種・自社事情に合わせて補強

  • ダッシュボードで全メール・判定理由を確認可能


まとめ|単一対策ではなく組み合わせが本質

問い合わせフォームのスパム対策は、技術・運用・AI判定の組み合わせで効果が最大化します。reCAPTCHAだけ・NGワードだけといった単一対策では限界があり、それぞれの守備範囲を理解した上で多層的に守るのが現実的なアプローチです。AI判定を組み合わせた本質的な対策をお考えなら、FormGuard公式サイトをぜひご覧ください。

畑井駿佑

畑井駿佑

micomia株式会社の代表取締役です。 エンジニア、プロジェクトマネージャーを経験し、2024年にUI/UXにこだわった使いやすいシステム/アプリを開発するmicomia株式会社を設立しました。

関連記事

フォーム営業代行業者の正体|一斉送信ツールの実態と受信側の防御策
AI

フォーム営業代行業者の正体|一斉送信ツールの実態と受信側の防御策

問い合わせフォームに届く営業の多くは「フォーム営業代行業者」が一斉送信したもの。代行業者の仕組み・使うツール・見分け方を解説し、受信側で取れる効果的な防御策(AI自動ブロック含む)まで詳しく紹介します。

reCAPTCHAで問い合わせフォームへの営業メールは止まる?限界とAIブロックとの違いを徹底解説
AI

reCAPTCHAで問い合わせフォームへの営業メールは止まる?限界とAIブロックとの違いを徹底解説

reCAPTCHA v2/v3 や Cloudflare Turnstile などのボット対策で営業メールを止められない理由を解説。bot ではなく人が送ってくる現実、AI判定との違い、両者を併用する効果的な対策まで詳しく紹介します。

月500円でフォーム営業が激減|FormGuard 導入手順と運用フロー
AI

月500円でフォーム営業が激減|FormGuard 導入手順と運用フロー

問い合わせフォームの営業メールをAIで自動ブロックするSaaS「FormGuard」の導入手順を5ステップで解説。月額500円の内訳、ダッシュボードの使い方、カスタムフィルタの活用法まで実務目線でまとめました。

業種別の営業メール傾向と対策|士業・建設・不動産・BtoB企業のケース
AI

業種別の営業メール傾向と対策|士業・建設・不動産・BtoB企業のケース

士業・建設・不動産・BtoB企業など業種別に届く営業メールの傾向と対策を解説。各業種で多い営業文面のパターン、自社に合うカスタムフィルタの作り方、AI自動ブロックの活用法までまとめました。

AI用語辞典まとめ|機械学習・LLM・生成AI関連の専門用語をわかりやすく解説
AI

AI用語辞典まとめ|機械学習・LLM・生成AI関連の専門用語をわかりやすく解説

AI開発・機械学習・生成AIの専門用語をまとめて解説するハブページ。ゼロショット学習・ファインチューニング・転移学習・LLM・教師あり/なし学習・YOLOなど、わかりやすい解説記事へのリンク集。

ホームページに「営業お断り」を記載する効果と限界|問い合わせフォーム対策の決定版
AI

ホームページに「営業お断り」を記載する効果と限界|問い合わせフォーム対策の決定版

ホームページに「営業メールお断り」の文言を記載する効果と、それだけでは防ぎきれない問い合わせフォームの営業メール対策を解説。AI自動ブロックによる根本的な解決策FormGuardも紹介します。

営業メールの断り方と返信例文|新規・飛び込み・しつこいケース別の対処法
AI

営業メールの断り方と返信例文|新規・飛び込み・しつこいケース別の対処法

営業メールの断り方を、新規営業・飛び込み営業・しつこい営業のケース別に解説。AIブロックで受信できないようにする方法から返信すべきか無視すべきかの判断、角を立てない返信例文、対応時間を削減する方法までまとめました。

営業メールは無視してもいい?返信しない判断基準と正しい対応法
AI

営業メールは無視してもいい?返信しない判断基準と正しい対応法

営業メールを無視しても問題ないかの判断基準、返信しないケースの注意点、しつこい営業への対応、そもそも営業メールを減らすAI自動ブロックまで解説。担当者の心理的負担を減らす実用的なガイドです。

神戸でASO対策ならmicomia|App Store最適化でダウンロード数を増やす方法
開発Tips

神戸でASO対策ならmicomia|App Store最適化でダウンロード数を増やす方法

神戸でASO対策(App Store最適化)をお考えの方向けに、ASOの基本施策・効果測定方法・micomiaの支援内容をまとめて解説。アプリのダウンロード数を増やす実践的な手法を、神戸拠点の開発会社が紹介します。

サーバーサイドレンダリング(SSR)とは?
開発Tips

サーバーサイドレンダリング(SSR)とは?

サーバーサイドレンダリング(SSR)とは、Webページの描画をサーバー側で行い完成したHTMLを返す手法です。CSRとの違いやSEO効果、Next.jsなどのフレームワーク、ビジネス活用を初心者にもわかりやすく解説します。

関西のアプリ開発会社おすすめの選び方|大阪・神戸・京都で依頼する際のポイント
開発Tips

関西のアプリ開発会社おすすめの選び方|大阪・神戸・京都で依頼する際のポイント

関西エリア(大阪・神戸・京都)でアプリ開発会社を探している方向けに、選び方のポイントと地域特性をまとめました。神戸・兵庫拠点で開発を行うmicomiaの強みも紹介。地元企業との対面打ち合わせを重視したい方に。

事業計画書・補助金申請用のアプリ/システム開発見積もり|企画段階でも無料でお打ち合わせ
開発Tips

事業計画書・補助金申請用のアプリ/システム開発見積もり|企画段階でも無料でお打ち合わせ

事業計画書や補助金申請のためにアプリ・システム開発の見積もりが必要な方向けに、企画段階での見積もり対応や無料のお打ち合わせについて解説。IT導入補助金・ものづくり補助金の申請に間に合うスピード対応もご紹介します。

ノーコードで作るべきもの・フルスクラッチで作るべきものとは?判断基準と使い分けを解説
開発Tips

ノーコードで作るべきもの・フルスクラッチで作るべきものとは?判断基準と使い分けを解説

ノーコードとフルスクラッチの使い分けを解説。MVP・社内ツールはノーコード、高度な処理や大規模システムはフルスクラッチなど、5つの判断基準を紹介します。

A/Bテストとは?やり方・分析方法・アプリ改善への活用をわかりやすく解説
開発Tips

A/Bテストとは?やり方・分析方法・アプリ改善への活用をわかりやすく解説

A/Bテストとは、複数パターンを比較してデータに基づき効果的な方を選ぶ検証手法です。進め方やビジネス活用をわかりやすく解説します。

プッシュ通知の仕組みとは?種類・導入方法・効果的な活用をわかりやすく解説
開発Tips

プッシュ通知の仕組みとは?種類・導入方法・効果的な活用をわかりやすく解説

プッシュ通知とは、サーバーからユーザー端末に自動でメッセージを送る仕組みです。配信の流れやビジネス活用をわかりやすく解説します。

FlutterFlowでできること・できないことを徹底解説|開発経験から見た本音
FlutterFlow

FlutterFlowでできること・できないことを徹底解説|開発経験から見た本音

FlutterFlowでできること・できないことを開発経験から徹底解説。UI構築・Firebase連携・API統合などの強みと、SEO対策・定期実行処理・動画広告など苦手な領域を具体的に紹介します。

Firebaseとは?機能一覧・料金・アプリ開発での活用方法をわかりやすく解説
開発Tips

Firebaseとは?機能一覧・料金・アプリ開発での活用方法をわかりやすく解説

Firebaseとは、Googleが提供するモバイル・Webアプリケーション開発プラットフォームです。データベース、認証、ストレージ、プッシュ通知など、アプリ開発に必要なバックエンド機能をまとめて提供しており、サーバーの構築・管理なしにアプリを開発できます。

マイクロサービスとは?仕組み・メリット・モノリスとの違いをわかりやすく解説
開発Tips

マイクロサービスとは?仕組み・メリット・モノリスとの違いをわかりやすく解説

マイクロサービスとは、アプリケーションを小さな独立したサービスに分割して開発する設計手法です。仕組みやビジネス活用をわかりやすく解説します。

クロスプラットフォーム開発の選び方|主要フレームワーク比較と判断基準をわかりやすく解説
開発Tips

クロスプラットフォーム開発の選び方|主要フレームワーク比較と判断基準をわかりやすく解説

クロスプラットフォーム開発の主要フレームワーク(Flutter、React Native、FlutterFlow)を比較し、プロジェクトに最適な選び方を5つの判断基準で解説します。

問い合わせフォームのスパム対策完全ガイド|技術・運用・AI判定の組み合わせ | micomia技術記事