Dieser Artikel erschien zuerst bei unseren Kollegen von DJ-Extensions (englisch).

Mit Joomla 5 sind zwei vertraute Plugins verschwunden: das reCAPTCHA-Plugin und das unsichtbare reCAPTCHA-Plugin. Beide gehörten in Joomla 4 zur Standardausstattung und schützten Registrierungs-, Kommentar- und Kontaktformulare vor Spam und automatisierten Bots. Wer eine Seite von Joomla 4 auf Joomla 5 aktualisiert, verliert diesen Schutz stillschweigend – bis er neu eingerichtet wird.

Warum ein Captcha wichtig ist

Ein Captcha unterscheidet einen echten Besucher von einem automatisierten Programm. Fehlt dieser Schutz, häufen sich auf öffentlich erreichbaren Formularen typischerweise:

  • automatisch erstellte Fake-Konten über das Registrierungsformular
  • Spam-Kommentare unter Artikeln und Beiträgen
  • unerwünschte Einträge in Kontakt- oder Bestellformularen

Betroffen sind vor allem Formulare, die ohne Login erreichbar sind: Registrierung, Kommentarfunktion, Kontaktformular und ähnliche Eingabefelder. Ohne Gegenmassnahme wächst diese Art von Spam meist über Monate langsam an, bis sie im Postfach oder in der Nutzerverwaltung auffällt.

Was sich mit Joomla 5 geändert hat

In früheren Joomla-Versionen waren die reCAPTCHA-Plugins fest im Kern enthalten und liessen sich direkt aktivieren. In Joomla 5 wurden sie aus dem Grundpaket entfernt. Der Schutz fällt dadurch nicht automatisch weg – er muss nur wieder aktiv eingerichtet werden. Mittlerweile gibt es mehrere Erweiterungen, die diese Lücke schliessen und sich wie ein gewöhnliches Joomla-Plugin installieren lassen. Wer eine Seite betreut, sollte nach einem Update deshalb kurz prüfen, ob ein solches Plugin noch aktiv ist.

Captcha in Joomla 5 einrichten

Die Einrichtung läuft bei den meisten Captcha-Plugins ähnlich ab:

  • Plugin installieren. Im Backend unter Erweiterungen → Installieren das gewünschte Captcha-Plugin als Paket hochladen.
  • Google-Schlüssel besorgen. Für reCAPTCHA benötigen Sie einen öffentlichen und einen privaten Schlüssel. Beide erhalten Sie kostenlos über die Google-reCAPTCHA-Verwaltung, sobald Sie dort Ihre Domain hinterlegt haben.
  • Plugin konfigurieren. Unter System → Plugins verwalten das installierte Plugin öffnen, die beiden Schlüssel eintragen und das Plugin aktivieren.
  • Formular testen. Prüfen Sie das betroffene Formular einmal vollständig, bevor Sie es für Besucher freigeben.

Normales oder unsichtbares Captcha?

Beim klassischen reCAPTCHA löst der Besucher eine kleine Aufgabe, etwa ein Bilderrätsel. Das unsichtbare reCAPTCHA verzichtet darauf und prüft im Hintergrund per Verhaltensanalyse, ob ein Mensch oder ein Bot das Formular ausfüllt. Für die meisten Websites ist diese Variante angenehmer:

  • Besucher füllen das Formular ohne zusätzlichen Klick oder Rätsel aus.
  • Die Prüfung läuft unauffällig im Hintergrund.
  • Eine Hürde weniger senkt tendenziell die Abbruchrate bei Formularen.

Captcha in Erweiterungen von Drittanbietern

Nutzen Sie zusätzliche Komponenten mit eigenen Formularen – etwa für Kleinanzeigen, Buchungen oder eine Mitgliederverwaltung – lohnt sich ein Blick in deren Sicherheitseinstellungen. Viele dieser Erweiterungen bringen eine eigene Option mit, um ein bereits installiertes Captcha-Plugin einzubinden, statt ein eigenes mitzuliefern. Es gibt entsprechende Plugins für Joomla, die diese Verbindung herstellen; welches davon zu Ihrer Seite passt, hängt von den bereits eingesetzten Komponenten ab.

Fazit

Nach einem Umstieg auf Joomla 5 lohnt sich ein kurzer Check: Läuft noch ein Captcha auf Ihren öffentlichen Formularen? Falls nicht, lässt sich der Schutz mit einem passenden Plugin in wenigen Schritten nachrüsten. Der Aufwand bleibt überschaubar – die Wirkung gegen Spam und Fake-Registrierungen ist es wert. Am einfachsten lässt sich das im Rahmen der ohnehin fälligen Update-Kontrolle miterledigen, statt es auf später zu verschieben.