Вы не предотвратите прослушивание http-трафика с помощью капчи, используйте ssl, если вы отправляете свои запросы с использованием https, никто не сможет прослушать ваш трафик.
Но даже это не может помешать тому, чтобы кто-то отправил специально созданный запрос на ваш сервер, пытаясь его использовать, так как он может узнать по коду вашего клиента, что ожидает сервер.
Вы можете попытаться запутать ваш клиентский код, но это тоже не сильно поможет.
Единственный способ предотвратить это - проверить запросы на стороне сервера и аннулировать все запросы, которые могут нанести вред вашей системе.