Thêm vào câu trả lời của MainMa ...
Kẻ gửi thư rác lừa người khác làm CAPTCHA cho họ
Về cơ bản, những kẻ gửi thư rác đã thiết lập một trang web warez hoặc một trang web khiêu dâm dường như có CAPTCHA trên đó, nhưng đó không phải là CAPTCHA thực sự. Một bot lấy CAPTCHA từ trang web mà họ muốn spam (hoặc nói cách khác là khai thác), sau đó hiển thị nó trên trang web warez hoặc một trang web khiêu dâm nơi ai đó hoàn thành nó cho họ. Sau đó, giá trị CAPTCHA được chuyển lại cho bot của họ ...
Thêm một chút về Spammers
Tôi sử dụng reCAPTCHA và về cơ bản, nó vô dụng. Tôi cũng sử dụng bộ lọc thư rác tùy chỉnh để bắt thư rác đã qua reCAPTCHA và tôi cần xem lại sau mỗi vài ngày để tìm kiếm thông tin sai.
Diễn đàn của tôi cũng là tất cả các tùy chỉnh bằng văn bản và nó nhận được rất ít lưu lượng truy cập. Tôi không tin bất cứ ai mã hóa một cuộc tấn công cụ thể vào trang web của tôi. Tuy nhiên, bộ lọc thư rác của tôi bắt được 2k tin nhắn rác mỗi ngày! Không ai được hiển thị trên trang web. Kẻ gửi thư rác không nhận được lợi ích từ việc spam tôi, nhưng họ vẫn làm.
Tôi có thể thấy các mẫu trong các lần thử spam vì tôi đăng nhập tất cả. Tôi có thể nói với bạn điều này: gạt sang một bên cách họ vượt qua CAPTCHA, những kẻ gửi thư rác rõ ràng đang sử dụng kỹ thuật vũ phu thay đổi các trường được điền và loại dữ liệu và từ trộn lẫn các trường đó. Rõ ràng họ làm điều này rất rẻ (bao gồm cả bỏ qua CAPTCHA) đến nỗi họ thậm chí không phải trả tiền để phân tích các trang web riêng lẻ để xem liệu những gì họ đang làm có hoặc không hoạt động.
Hết năm này qua năm khác, họ tiếp tục nhắm mục tiêu trang web của tôi với hàng ngàn tin nhắn rác mỗi ngày chỉ để truy cập một lần mỗi tháng và một tin nhắn sẽ bị xóa thủ công một ngày sau đó. Đó là giá rẻ để spam!
Đây sẽ là một trận chiến trong nhiều năm tới. Riêng đối với các trang web điều hành một người đàn ông nhỏ như của tôi.
EDIT 6/22/2017 : Tôi muốn thêm rằng vì bài đăng này google đã hoàn toàn tân trang reCAPTCHA và khi viết bài này, nó đã hoạt động hoàn hảo. Mặc dù tôi nghi ngờ rằng có một chút tích cực sai hoặc gây đau khổ cho người dùng vì bài đăng đã giảm một chút kể từ khi tôi triển khai nó. Hai thay đổi lớn là
1) Họ đang sử dụng Hình ảnh thay vì văn bản (Vì vậy, không còn OCR nữa)
2) Họ đang kết hợp nó với hoạt động của người dùng trên tất cả các trang web sử dụng reCAPTCHA. Vì vậy, nếu bạn vượt qua reCAPTCHA trên trang A, thì hãy truy cập Trang B, thậm chí có thể không nhắc bạn chứng minh bạn là con người! Ngoài ra (tôi nghĩ) nếu bạn đánh quá nhiều reCAPTCHA trên quá nhiều trang thì nó cũng sẽ gắn cờ bạn. Tôi chắc chắn rằng nó cũng đang sử dụng các loại AI khác dựa trên hoạt động của người dùng.
Tôi chắc chắn chỉ là vấn đề thời gian cho đến khi những kẻ gửi thư rác cũng đánh bại điều này ...