Zur Antwort von MainMa hinzufügen ...
Spammer verleiten andere dazu, das CAPTCHA für sie zu machen
Grundsätzlich richten Spammer eine Warez-Site oder eine Porno-Site ein, auf der ein CAPTCHA zu sein scheint, aber es ist kein echtes CAPTCHA. Ein Bot zieht das CAPTCHA von der Site, die er als Spam versenden (oder anderweitig ausnutzen) möchte, und zeigt es dann auf der Warez-Site oder einer Porno-Site an, auf der jemand es für sie fertigstellt. Dann wird der CAPTCHA-Wert an ihren Bot zurückgegeben ...
Ein bisschen mehr über Spammer
Ich benutze reCAPTCHA und habe festgestellt, dass es im Grunde genommen wertlos ist. Ich verwende auch einen benutzerdefinierten Spamfilter, der den Spam auffängt, der nach reCAPTCHA eingegangen ist, und ich muss ihn alle paar Tage auf falsch positive Ergebnisse überprüfen.
Mein Forum ist auch alle benutzerdefiniert geschrieben und es wird sehr wenig Verkehr. Ich glaube nicht, dass jemand einen bestimmten Angriff auf meine Website programmiert hat. Trotzdem fängt mein Spam-Filter täglich 2.000 Spam-Nachrichten ab! Keine werden jemals auf der Site angezeigt. Spammer profitieren nicht davon, mich zu spammen, aber sie tun es trotzdem.
Ich kann Muster in den Spam-Versuchen sehen, weil ich alles protokolliere. Ich kann Ihnen Folgendes sagen: Abgesehen davon, wie sie am CAPTCHA vorbeikommen, verwenden Spammer eindeutig eine Brute-Force-Technik, die die ausgefüllten Felder und die Art der Daten- und Wortmischungen variiert, die diese Felder füllen. Anscheinend tun sie dies so billig (einschließlich der Umgehung des CAPTCHA), dass es sich nicht einmal lohnt, eine Analyse der einzelnen Websites durchzuführen, um festzustellen, ob das, was sie tun, funktioniert oder nicht.
Jahr für Jahr wird meine Website weiterhin mit Tausenden von Spam-Nachrichten pro Tag angesteuert, um jeden Monat eine zu erhalten, und diese wird einen Tag später manuell gelöscht. So billig ist Spam!
Dies wird ein Kampf für die kommenden Jahre sein. Besonders für kleine Ein-Mann-Moderatorenseiten wie meine.
BEARBEITUNG 22.06.2017 : Ich möchte hinzufügen, dass Google reCAPTCHA seit diesem Beitrag komplett überarbeitet hat und zum jetzigen Zeitpunkt einwandfrei funktioniert hat. Obwohl ich vermute, dass es ein bisschen falsches Positives gibt oder es ein Schmerz für die Benutzer ist, da der Beitrag ein bisschen zurückgegangen ist, seit ich ihn implementiert habe. Die 2 großen Veränderungen sind
1) Sie verwenden Bilder anstelle von Text (also keine OCR mehr)
2) Sie kombinieren es mit den Benutzeraktivitäten auf allen Websites, die reCAPTCHA verwenden. Wenn Sie also an reCAPTCHA auf Site A vorbeikommen, gehen Sie zu Site B, und Sie werden möglicherweise nicht einmal aufgefordert, zu beweisen, dass Sie ein Mensch sind! Auch (ich denke), wenn Sie zu viele reCAPTCHAs auf zu vielen Websites treffen, werden Sie ebenfalls darauf hingewiesen. Ich bin sicher, dass es auch andere Arten von KI verwendet, basierend auf der Aktivität des Benutzers.
Ich bin sicher, es ist nur eine Frage der Zeit, bis Spammer dies auch schlagen ...