「問い合わせが来たと思ったら、また営業メールだった……」
ホームページを運営していると、このような経験はないでしょうか。
商品やサービスの提案、SEO対策、Web制作、人材紹介、海外から届く英文メールなど、問い合わせフォームを営業目的で利用するケースは珍しくありません。
さらに、生成AIの普及によって営業メールの文章を短時間で作成できるようになり、大量の文章を作るハードルも下がっています。
もちろん、AIそのものが悪いわけではありません。
問題なのは、自動化ツールやボットなどと組み合わせることで、大量の営業メールやスパムを送信しやすい環境になっていることです。
営業メールが増えると、本当に大切なお客様からの問い合わせが埋もれてしまったり、メールを確認・削除するために時間を取られたりする可能性があります。
そこで今回は、ホームページの問い合わせフォームから届く営業メール・スパムを減らすための方法を、Webに詳しくない方にもわかりやすく解説します。
なぜ問い合わせフォームから営業メールが届くのか?
通常、営業メールというと企業のメールアドレス宛てに送るイメージがあるかもしれません。
しかし、企業のホームページには「お問い合わせフォーム」が設置されていることが多く、このフォームが営業活動に利用されることがあります。
問い合わせフォームは、
・会社名
・名前
・メールアドレス
・電話番号
・問い合わせ内容
などを入力すれば、誰でも送信できるようになっているケースがほとんどです。
本来は見込み客や既存顧客からの問い合わせを受け付けるためのものですが、営業する側からすると「企業に直接メッセージを送れる窓口」でもあります。
さらに、ツールを使えばWeb上の問い合わせフォームを探したり、入力・送信作業の一部を自動化したりすることも可能です。
そのため、フォームを設置している以上、営業メールやスパムを完全にゼロにすることは簡単ではありません。
AIの普及で営業メールはさらに作りやすくなった
以前であれば、大量の営業メールを送るには文章を作成するだけでも一定の手間がかかりました。
現在は生成AIを利用すれば、
「Web制作会社向けの営業メールを作って」
「この会社のサービスに合わせた提案文を作って」
といった指示から、短時間で文章を作成できます。
企業ごとに文章を変えることも以前より簡単になりました。
つまり、営業文章を作るコストが大きく下がったということです。
AIを適切に営業活動へ活用すること自体には問題ありません。
一方で、大量送信や自動化と組み合わされると、受け取る企業側では営業メールを確認する負担が増える可能性があります。
これからは「問い合わせフォームを設置して終わり」ではなく、不要な送信をできるだけ減らす仕組みも一緒に考えておくことが大切です。

問い合わせフォームへの営業・スパムを放置するとどうなる?
「営業メールくらい、削除すればいいのでは?」
と思うかもしれません。
数件程度であれば、それほど大きな問題にはならないでしょう。
しかし、1日に何件、何十件と届くようになると話は変わります。
特に問題なのが、本当のお客様からの問い合わせが埋もれてしまうことです。
たとえば、「見積もりをお願いしたい」「サービスについて相談したい」「予約をしたい」といった問い合わせが営業メールに混ざってしまい、返信が遅れてしまう可能性があります。
そのほかにも、
・毎回メールを確認する時間がかかる
・迷惑メールを削除する手間が発生する
・担当者の業務を圧迫する
・重要な問い合わせを見落とす
・大量送信によってサーバーに負荷がかかる
といった問題につながることがあります。
問い合わせフォームは、ホームページにおける重要な「お客様との窓口」です。
だからこそ、不要な送信を減らす対策をしておくことが重要です。
問い合わせフォームの営業・スパム対策3選
では、具体的にどのような対策をすればよいのでしょうか。
ポイントは、大きく3つあります。
① ボットによる自動送信を防ぐ
② 入力内容をチェックして送信を絞る
③ 営業目的の問い合わせを断ることを明記する
それぞれ詳しく見ていきましょう。

① ボットによる自動送信を減らす
最初に行いたいのが、機械による自動送信への対策です。
代表的な方法として、
・Cloudflare Turnstile
・Google reCAPTCHA
・ハニーポット
などがあります。

Cloudflare Turnstileとは?
Cloudflare Turnstileは、Webサイトにアクセスしているユーザーが人間なのか、不正なボットなのかを判定するための仕組みです。
昔のCAPTCHAでは、「信号機が写っている画像をすべて選択してください」といった操作を求められることがありました。
こうした仕組みはボット対策にはなりますが、一般のユーザーにとっても手間になります。
Turnstileは、できるだけユーザーに余計な操作をさせずにボットを判定することを目指した仕組みです。
問い合わせフォームの使いやすさを大きく損なわず、機械による大量送信を減らしたい場合に検討できる方法です。
Google reCAPTCHAも選択肢のひとつ
Googleが提供するreCAPTCHAを利用する方法もあります。
WordPressのお問い合わせフォームとしてよく利用されている「Contact Form 7」でも、reCAPTCHAとの連携機能があります。
reCAPTCHA v3では、基本的にユーザーへ画像認証を求めるのではなく、Webサイト上での行動などをもとに判定します。
そのため、一般ユーザーの操作を増やさずにスパム対策を行えます。
ただし、どの対策にもメリット・デメリットがあるため、利用しているフォームやWebサイトの環境に合わせて選ぶことが大切です。
2026年9月現在、reCAPTCHAは無料で利用できる評価回数が月1万回までとなっています。これから問い合わせフォームのボット対策を導入する場合は、無料プランでも検証回数に制限のない「Cloudflare Turnstile」も有力な選択肢です。
② 入力チェックで不自然な送信を減らす
ボット対策だけですべての営業メールを防ぐことはできません。
そこで次に検討したいのが、フォームに入力された内容をチェックする「バリデーション」です。
バリデーションとは簡単にいうと、「入力された内容が条件を満たしているか確認する仕組み」のことです。
たとえば、
・本文が短すぎる場合は送信できない
・特定の条件に該当する文章を拒否する
・日本語がまったく含まれていない文章を拒否する
・不自然なURLが大量に含まれている場合は拒否する
といった設定が考えられます。
「日本語以外を全部拒否」はおすすめしない
海外から大量の英文スパムが届いている場合、「日本語以外は全部送信できないようにすればいいのでは?」と考えるかもしれません。
しかし、これは少し注意が必要です。
たとえば問い合わせ本文には、
「WordPress」
「Google広告」
「Instagram」
「https://〜」
といった英数字が普通に含まれます。
また、外国人の方から正当な問い合わせが届く可能性もあります。
そのため、「英語が含まれていたら拒否」のような単純な条件にしてしまうと、本来受け取るべき問い合わせまで弾いてしまう可能性があります。
「本文中に一定量の日本語が含まれているか」など、実際の問い合わせ内容に合わせて条件を調整することが重要です。
ハニーポットを設置する方法もある
ハニーポットとは、通常のユーザーには見えない入力項目をフォーム内に設置する方法です。
人間には見えないため、通常は入力されません。
一方、自動入力するボットがその項目にも情報を入力した場合、「これはボットによる送信の可能性が高い」と判断して送信を拒否します。
ユーザーにCAPTCHAなどの操作を求める必要がないため、フォームの使いやすさを保ちながらスパム対策を行えるのがメリットです。
③ 「営業お断り」を問い合わせフォームに明記する
技術的な対策と合わせて行いたいのが、「営業目的での問い合わせは受け付けていません」と明記することです。
非常にシンプルですが、人間が手動で送っている営業メールに対して一定の抑止効果が期待できます。
たとえば問い合わせフォームの上部に、「当フォームは、お客様からのお問い合わせ専用です。営業・売り込みを目的としたご連絡はご遠慮ください」などと記載します。
ただし、自動送信ボットは文章を読んで判断してくれるわけではありません。
そのため、これだけですべての営業メールを防ぐことはできません。
あくまで、人間による営業への対策として考えるのがよいでしょう。
「営業NG・協業OK」と分けるのもおすすめ
すべての企業からの連絡を断りたいわけではないケースもあります。
たとえば、「営業は不要だけど、業務提携の話は聞きたい」「制作パートナーからの連絡は歓迎したい」という企業もあるでしょう。
その場合は、「営業・売り込みを目的としたお問い合わせはご遠慮ください。なお、業務提携・協業・取材等に関するお問い合わせは受け付けております」などと記載しておく方法があります。
単純に「営業禁止」とするのではなく、どのような問い合わせなら歓迎しているのかまで伝えることで、必要な連絡まで減らしてしまうことを防げます。
1つのスパム対策だけに頼らないことが重要
ここまでいくつかの対策を紹介しましたが、「Turnstileを入れればすべて解決」「日本語チェックを入れれば営業メールは来なくなる」というものではありません。
スパムや営業メールの送信方法にもさまざまな種類があります。
そのため、
【技術的な対策】
Cloudflare Turnstile・reCAPTCHAなど
【フォーム側の対策】
バリデーション・ハニーポットなど
【運用上の対策】
営業NGの明記など
というように、複数の方法を組み合わせることが重要です。
また、対策を強くしすぎると、今度は本当のお客様が問い合わせできなくなる可能性があります。
スパムを100%防ぐことを目指すよりも、「ユーザーの使いやすさを保ちながら、不要な問い合わせをできるだけ減らす」という考え方がおすすめです。

WordPressサイトなら問い合わせフォームを一度確認してみよう
WordPressでホームページを作ってから数年間、「問い合わせフォームの設定は一度も触っていない」というケースも少なくありません。
特に、
・Contact Form 7などを長期間更新していない
・スパム対策を何も設定していない
・営業メールが最近増えてきた
・海外から英文メールが大量に届く
・毎日迷惑メールを削除している
といった場合は、一度設定を見直してみるのがおすすめです。
WordPress本体やプラグインを最新の状態に保つことも含め、問い合わせフォーム周辺の設定を定期的に確認しておきましょう。
まとめ|AI時代だからこそ問い合わせフォームにも対策を
生成AIの普及によって、文章を作るコストは大きく下がりました。
これは仕事を効率化できる非常に便利な変化である一方、大量の営業メールやスパムを作りやすくなる側面もあります。
問い合わせフォームを守るためには、
① TurnstileやreCAPTCHAなどでボット対策をする
② バリデーションやハニーポットで不自然な送信を減らす
③ 営業目的の問い合わせを受け付けていないことを明記する
という3つの方向から対策するのがおすすめです。
ただし、対策を強くしすぎて本当のお客様まで問い合わせできなくなってしまっては本末転倒です。
Webサイトや問い合わせの状況に合わせて、適切な設定を行うことが大切です。
「営業メールが大量に届いて困っている」
「自分で対策したいけれど時間がない」
「WordPressの設定方法がわからない」
「どこまで対策すればいいかわからない」
といった場合は、お気軽にご相談ください。
現在の問い合わせフォームを確認し、Webサイトの状況に合わせて必要な対策をご案内します。