Dodanie do odpowiedzi MainMa ...
Spamerzy nakłaniają innych do zrobienia dla nich CAPTCHA
Zasadniczo spamerzy zakładają witrynę Warez lub stronę pornograficzną, która wydaje się mieć na sobie CAPTCHA, ale nie jest to prawdziwa CAPTCHA. Bot pobiera CAPTCHA ze strony, którą chce spamować (lub w inny sposób wykorzystywać), a następnie wyświetla go na stronie Warez lub stronie pornograficznej, gdzie ktoś go dla niego wypełnia. Następnie wartość CAPTCHA jest przekazywana z powrotem do ich bota ...
Trochę więcej na temat spamerów
Używam reCAPTCHA i przekonałem się, że jest to w zasadzie bezwartościowe. Używam również niestandardowego filtru spamu, który przechwytuje spam, który przeszedł przez reCAPTCHA, i muszę go sprawdzać co kilka dni pod kątem fałszywych wyników pozytywnych.
Moje forum jest również napisane na zamówienie i ma bardzo mały ruch. Nie sądzę, aby ktoś zakodował konkretny atak na moją stronę. Mimo to mój filtr antyspamowy wyłapuje 2 000 wiadomości spamowych dziennie! Żadne z nich nie są nigdy wyświetlane na stronie. Spamerzy nie czerpią korzyści ze spamowania, ale nadal tak robią.
Widzę wzorce w próbach spamowania, ponieważ rejestruję to wszystko. Mogę ci powiedzieć: odkładając na bok, jak omijają CAPTCHA, spamerzy wyraźnie wykorzystują technikę brutalnej siły, zmieniając wypełnione pola oraz rodzaj mieszania danych i słów wypełniających te pola. Najwyraźniej robią to tak tanio (w tym omijając CAPTCHA), że nawet nie opłaca się analizować poszczególnych witryn, aby sprawdzić, czy to, co robią, działa, czy nie.
Z roku na rok nadal celują w moją witrynę tysiącami spamu dziennie, aby dostać jeden do każdego miesiąca, a ten zostaje ręcznie usunięty dzień później. Tak tanie jest spamowanie!
To będzie bitwa przez wiele lat. Szczególnie dla małych jednoosobowych witryn moderacyjnych, takich jak moja.
EDYCJA 22.06.2017 : Chcę dodać, że odkąd ten post google całkowicie przebudował reCAPTCHA i od tego momentu działa bezbłędnie. Chociaż podejrzewam, że jest trochę fałszywych alarmów lub jest to problem dla użytkowników, ponieważ poczta trochę spadła, odkąd go wdrożyłem. Dwie duże zmiany to
1) Używają obrazów zamiast tekstu (więc nie więcej OCR)
2) Łączą to z aktywnością użytkowników we wszystkich witrynach korzystających z reCAPTCHA. Więc jeśli miniesz reCAPTCHA na stronie A, to przejdź do strony B, może nawet nie poprosić cię o udowodnienie, że jesteś człowiekiem! Również (myślę), jeśli trafisz zbyt wiele reCAPTCHA w zbyt wielu witrynach, to również Cię oflaguje. Jestem pewien, że wykorzystuje również inne rodzaje sztucznej inteligencji, zależnie od aktywności użytkowników.
Jestem pewien, że to tylko kwestia czasu, zanim spamerzy też to pokonają ...