Додавання до відповіді MainMa ...
Спамери обманюють інших робити CAPTCHA для них
В основному, спамери створюють веб-сайт warez або порно-сайт, який, схоже, містить на ньому CAPTCHA, але це не справжня CAPTCHA. Бот витягує CAPTCHA з сайту, який вони хочуть спамувати (або іншим чином використовувати), а потім відображає його на сайті warez або на порносайті, де хтось заповнює його. Потім значення CAPTCHA передається їх боту ...
Трохи більше про спамерів
Я використовую reCAPTCHA , і я виявив, що це в основному нічого не варто. Я також використовую нестандартний фільтр спаму, який фіксує спам, який минув reCAPTCHA, і мені потрібно перевіряти його кожні кілька днів на предмет помилкових позитивних результатів.
На моєму форумі також все написано на замовлення, і він отримує дуже мало трафіку. Я не вірю, що хтось зашифрував конкретну атаку на мій сайт. І все-таки мій спам-фільтр ловить 2k спам-повідомлення щодня! Жоден ніколи не відображається на сайті. Спамери не отримують ніякої користі від спаму, але вони все ще є.
Я бачу шаблони в спробах спаму, тому що я реєструю все це. Я можу вам сказати це: відкидаючи, як вони проходять повз CAPTCHA, спамери чітко використовують техніку грубої сили, змінюючи заповнені поля та тип даних та словосполучень, які заповнюють ці поля. Мабуть, вони роблять це настільки дешево (у тому числі, минаючи CAPTCHA), що навіть не платять робити аналіз окремих сайтів, щоб побачити, чи те, що вони роблять, працює чи не працює.
Рік за роком вони продовжують орієнтуватися на мій сайт із тисячами спам-повідомлень на день, щоб отримати його лише щомісяця, а через день його видаляють вручну. Це так дешево, щоб спам!
Це буде битва на довгі роки. Особливо для маленьких сайтів-модераторів, таких як моя.
РЕДАКЦІЯ 22.06.2017 : Я хочу додати, що з моменту останньої публікації google повністю оновив reCAPTCHA і з цього моменту він працює бездоганно. Хоча я підозрюю, що є трохи помилкових позитивних результатів або це біль для користувачів, оскільки повідомлення трохи впало з моменту його реалізації. 2 великі зміни є
1) Вони використовують зображення замість тексту (тому більше немає OCR)
2) Вони поєднують це з активністю користувачів на всіх сайтах, які використовують reCAPTCHA. Отже, якщо ви проходите повз reCAPTCHA на сайті A, тоді перейдіть на сайт B, можливо, навіть не підкаже вам довести, що ви людина! Також (я думаю), якщо ви потрапляєте на занадто багато reCAPTCHA на занадто багато сайтів, це позначить і вас. Я впевнений, що він використовує інші види AI на основі активності користувачів.
Я впевнений, що це лише питання часу, поки спамери також не обіграють це ...