Как спамерам удается обойти капчу? - PullRequest
8 голосов
/ 01 сентября 2009

Я разместил капчу в своем блоге, я все еще получаю спаммеров, есть где-нибудь скрипт, который позволяет им делать это, или они делают это вручную?

Ответы [ 6 ]

4 голосов
/ 01 сентября 2009

Это зависит от того, какой тип капчи вы используете. Некоторые методы генерации вызовов CAPTCHA легко обходятся с помощью оптического распознавания символов. Некоторым методам свойственны недостатки, которые пропускают спаммеров, не проходя испытания.

«Безопасные» или «хорошие» схемы CAPTCHA, которые еще не были побеждены автоматизированными средствами, все еще могут быть побеждены людьми. Один из популярных методов - позволить программному обеспечению для рассылки спама извлекать проблему и затем отображать ее на другом веб-сайте, где ничего не подозревающие люди решают ее, чтобы получить доступ к другому ресурсу.

Наконец, некоторые спаммеры просто вводят решения вручную, потому что они просто решительно настроены вас раздражать.

В Википедии есть хорошая статья о CAPTCHA , включая их обход.

3 голосов
/ 01 сентября 2009

Зависит от того, какая капча и какие спамеры.
некоторые капчи слабы и их легко сломать, или их количество ограничено, и библиотеки существуют. В противном случае кто-то просто делает это вручную, потому что он действительно хочет спамить вас, или ему платят в каком-нибудь дешевом потогонном магазине.

recaptcha , кажется, один из наиболее стойких, как здесь.

1 голос
/ 02 апреля 2011

Некоторые люди нанимают людей из стран третьего мира, таких как Индия, чтобы сломать капчи. Они просто нанимают их через механического турка или oDesk. Технически, есть способ остановить это. Просто используйте сервис гео IP, чтобы отслеживать местоположение посетителей. Если вы получаете внезапный приток посетителей из страны, из которой вы обычно не получаете посетителей, и у них есть ненормальный шаблон просмотра (например, ввод CAPTCHA каждые 20 секунд), тогда можно с уверенностью предположить, что посетитель - это человек, нанятый, чтобы сломать ваш CAPTCHA. Конечно, люди могут обойти это, нанимая людей в США или что-то в этом роде, но я не знаю многих американцев, желающих работать за копейки для выполнения таких черных задач.

1 голос
/ 01 сентября 2009

Лучший ответ, который я когда-либо слышал, состоял в том, что спамерская компания нанимала людей в Индии, чтобы напечатать ответы. Это было дешевле и точнее, чем написание программного обеспечения.

0 голосов
/ 01 сентября 2009

Большинство спамеров используют OCR для обхода капчи. Я запустил recaptcha в своем блоге и с тех пор не видел ни одного спам-сообщения. Недостатком повторения является то, что изображения действительно трудно разобрать, я думаю, это трудно для спаммеров.

0 голосов
/ 01 сентября 2009

Конечно, это зависит от капчи, но, скорее всего, это делается вручную. Если ваш блог достаточно популярен, то, возможно, стоит потратить на это время и сделать это самостоятельно, в этом случае ... вам просто придется обратить внимание и при необходимости удалить.

...