что такое код captcha

Капча: что это такое и какая она бывает

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Капча (CAPTCHA) – это защитный код, который пользователю требуется ввести в специальном поле на сайте для его защиты от действия автоматических сервисов (ботов, спама, флуда и пр.), вредящих ресурсу.

Проще говоря, капча представляет собой тест-систему, где необходимо написать слово, указанное на изображении, решить несложное арифметическое уравнение, кликнуть на соответствующую картинку и т.п., чтобы потом можно было совершить какое-либо действие на сайте. Это эффективный метод защиты форм регистрации и комментирования от роботов, потому что компьютер не способен самостоятельно генерировать правильный ответ.

Любой пользователь наверняка сталкивался с капчей, если хотя бы раз регистрировался, либо оставлял отзывы на форуме или блоге. Сегодня мы расскажем, зачем вообще нужна капча, каких видов она бывает, как выбрать, можно ли зарабатывать в Интернете, вводя капчу.

Зачем нужно вводить CAPTCHA?

Обратите внимание, что слово «капча» пошло от английской аббревиатуры CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) – полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей. Эта эффективная программка-тест была придумана учеными из исследовательского центра Карнеги, расположенного в США, а именно в штате Пенсильвания.

Как вы уже поняли, основная функция данной программы – тестирование посетителя сайта, которое помогает перепроверить, действительно ли он является «живым человеком». Многие ресурсы обязывают нас вводить капчу, потому что сегодня существует огромное количество программ, которые могут автоматически рассылать в Интернете рекламу, оставлять фейковые комментарии, размещать ссылки на вирусные ресурсы и тому подобное.

Допустим, у вас есть веб-страница, где пользователи комментируют определенную тему, предварительно заполняя поля «имя», «адрес email» и «URL сайта». Подобные манипуляции может с легкостью произвести робот – заполнить поля и опубликовать нужный спамеру отзыв. А вот если поставить капчу, программа уже не сможет ее ввести, значит и не будет никакого спама.

Наверняка у вас случалась ситуация, когда вы просто переписывались с кем-то в социальной сети ВКонтакте, и при отправке очередного сообщения появлялась капча, и пока ее не введете, то не сможете осуществить какое-либо действие. Это случилось из-за того, что ваши действия показались системе подозрительными, например, слишком быстро отправляете сообщения. Поэтому существуют такие меры предосторожности.

Согласно данным системы Akismet, 90 процентов всех комментариев в Интернете являются спамом. Сам же спам нужен для:

Все вышеуказанные процедуры незаконные, однако с их помощью мошенники зарабатывают в Интернете деньги. Если действовать самостоятельно, в ручную, то эффективность этих методов практически сводится к нулю. А вот если задействовать автоматических ботов, то они будут проводить подобные операции на множестве компьютеров, что позволит автоматизировать массовые действия и заработать приличную сумму денег.

Автоматический спам сильно бьет по репутации и работе веб-сайта, поэтому его опасаются владельцы многих ресурсов, особенно крупных, которые ежедневно посещают тысячи роботов и живых людей. Поэтому, регистрируясь на таких сайтах, вы обязательно столкнетесь с необходимостью введения капчи, потому что это простой способ предотвратить спамные действия автоматических программ.

На заметку. Спамеры постоянно модернизируют алгоритмы обхода каптчи. Поэтому использование CAPTCHA не обеспечивает полноценной защиты сайта от взломов, вирусов, рекламы и прочих вредоносных действий, однако существенно уменьшает их количество.

Какие есть виды капчи?

Рассмотрим самые простые и удобные капчи, которые используются на большинстве сайтов.

ReCAPTCHA

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
Проверка от поисковой системы Google, самая простая и удобная. Для ее прохождения достаточно поставить галочку возле слов «Я не робот». Через мгновение отобразится зеленая галочка, а это значит, что проверка успешно пройдена.

Но система все же может провести дополнительную проверку, переведя вас на страницу для выбора требуемых изображений. К примеру, вас попросят нажать на все фотографии, где есть буквы.

Распознавание текста/цифр

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
В поле необходимо написать указанные на картинке искривленные цифры или буквы. Слова попадаются как латинские, так и кириллицей. Бывает так, что человек элементарно не может разобрать, что изображено, поэтому для удобства придумана кнопка «обновления картинки», кликнув на которую отобразится другая. Иногда еще есть кнопка для озвучивания содержания изображения.

Логические

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
В данной капче вам потребуется решить несложное арифметическое уравнение, например, написать в поле, сколько будет 21+42; или же разгадать простую загадку, указав правильный ответ.

Образные

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
Капча представляет собой картинки. Чтобы пройти проверку, вам просто необходимо выбрать требуемое изображение, например, кликнуть на все изображения, где есть рыбки.

Какую капчу выбрать для своего сайта?

Многие вебмастера не желают устанавливать подобную программку-тест для своего ресурса, так как боятся, что потеряют часть посетителей. И эти опасения не напрасны, ведь согласно официальной статистике, рядовому пользователю требуется приблизительно 10 секунд, чтобы пройти проверку с помощью защитного кода. Разумеется, данная процедура никому не понравится.

Ситуация усугубляется плохой распознаваемостью капчи, из-за чего сайты после ее внедрения теряют около 2-10 процентов посетителей. Стоит учитывать, что есть пользователи с плохим зрением – встретившись с тестовой проверкой, им проще покинуть сайт и перейти на другой.

Вот почему важно установить капчу, которая будет превосходно выполнять свои прямые функции (защиту сайта от спама), и не надоедать пользователям. Для этого она должна соответствовать 3 несложным требованиям:

Многие сервисы используют капчу, где нужно указать, что изображено на картинке. Но, как показывает практика, ответы на логические вопросы куда надежнее и интереснее для людей.

Однако самой популярной в наши дни остается стандартная текстовая reCAPTCHA от Google – она наиболее защищена от спамеров, которые постоянно придумывают новые способы обхода проверки. Данная программа постоянно меняет свой алгоритм действия, и теперь, в большинстве случаев, для прохождения теста достаточно поставить галочку – на это у вас уйдет всего 2-3 секунды, при этом нет нужды распознавать и вводить какие-то буквы/цифры/картинки.

Помимо reCAPTCHA, владельцы сайтов также часто используют следующие капчи:

Как заработать на вводе CAPTCHA?

Капча – это не только полезный защитный инструмент, но и прекрасная возможность подзаработать в Интернете безо всяких усилий. Помогут вам в этом несколько проверенных сервисов:

Заключение

Спама в современном Интернете огромное количество, и не исключено, что в скором будущем придумают новые, более эффективные методы защиты веб-сайтов от мошенничества. Но пока единственным спасением для владельцев ресурсов остаются капчи, фильтрующие вредоносное действие автоматических программ.

Оцените эту статью. Чтобы мы могли делать лучший контент! Напишите в комментариях, что вам понравилось и не понравилось!

Рейтинг статьи: 3.2 / 5. Кол-во оценок: 6

Пока нет голосов! Будьте первым, кто оценит эту статью.

Источник

Капча — что это такое и зачем она нужна

Посещая многие сайты, вы наверняка встречались с так называемой капчой. И в это статье вы узнате, что это такое, зачем она нужна и какие они бывают.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Что такое капча

Капча – это тест для отделения людей от ботов, то есть, от программ. Этот тест делают таким, чтобы его мог различить посетитель, но не смогла пройти компьютерная программа. Таким образом, captcha позволяет узнать, кем является пользователь на самом деле: человеком или роботом.

Если взять непосредственно слово captcha, то оно расшифровывается — Completely Automated Public Turing test to tell Computers and Humans Apart, что можно перевести как — Комплексный автоматизированный тест Тьюринга для разделения людей и компьютеров.

Капчу в большинстве случаев используют при регистрации на форумах, сайтах или блогах. То есть, человек заходит на интернет ресурс для того, чтобы зарегистрироваться. Но ему сначала нужно пройти защиту, для того чтобы подтвердить, что он является человеком)) С одной стороны это не очень удобно для посетителя, а с другой, такие действия позволят уменьшить количество спама на ресурс.

В интернете развелось много программ, которые проходят регистрацию автоматически и оставляют рекламные сообщения для того, чтобы раскрутить свой сайт. В этих сообщениях часто автоматически оставляют открытые для индексации ссылки. И если их не удалять, то это может привести до наложения санкций со стороны поисковых систем или понижения позиций по поисковым запросам.

Если на интернет ресурс часто спамят, то с этим спамом нужно обязательно бороться. Это можно сделать автоматически при помощи как раз таки капчи или вручную.

Если говорить про защиту от спама сайта на движке wordpress, то для этого есть очень много плагинов. На своих сайтах я установил плагин Akismet и мне его вполне хватает. Этот плагин умеет отличить комментарии, оставлены человеком, от комментариев, оставленных поисковым роботом. Таким образом, он пропускает отзывы, которые оставил посетитель. А комментарии оставлены программой он отправляет в папку спам.

Примерно один раз в неделю нужно зайти и очистить весь спам с этой папки. Но иногда случается такое, что плагин может отправить в папку спам хорошие комментарии. Поэтому нужно всегда проверять, что вы удаляете.

Какие бывают капчи

1. Защитный код.

Этот код представляет с себя обычные цифры или буквы, которые немного размыты или перечеркнуты линиями. Защитный код может быть как очень легкий, и его может пройти любая программа, так и очень сложный, который даже человеку распознать сложно. Для примера покажу код, который используется на моем форуме.
что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Как видно, первые два варианта лучше не ставить, поскольку они очень легкие и спамеры их, скорее всего, пройдут. Последний вариант самый надежный ;-), но его тоже я бы не советовал ставить, поскольку не каждый посетитель сможет рассмотреть эти цифры. Остается 3 или 4.
Многие еще спрашивают, что такое капча в контакте? В этой социальной сети как раз таки используется защитный код:
что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
2. Вопрос или математическое задание.

Суть этой капчи в том, что посетителю нужно ответить на простой вопрос, чтобы подтвердить, что он не робот. Зачастую это несколько вопросов, которые по очереди меняются. Вот пример такой капчи:
что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
А вот пример легкого математического задания:
что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
На мой взгляд, это одна из лучших капч. Любой человек сможет решить такую задачу, а робот не всегда сможет, поскольку он не умеет думать. Хотя есть такие программы, которые смогут ее обойти, поэтому нужно проверять всегда ресурс вручную и чистить спам, который прошел.

3. Графическая капча.

Суть этой капчи в том, что нужно решить небольшую задачу, которая размещена на картинке. Таких капч есть очень много, вот одна из них:
что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha
Как видите здесь нужно просто нажать на человека с поднятой рукой. Думаю, любой посетитель с легкостью сможет решить такую задачку.

4. Поставь чекбокс.

Эта капча хорошая тем, что посетитель сможет пройти ее очень быстро. Просто поставил галочку и все. Но недостаток ее в том, что она очень маленькая и ее просто могут не увидеть. Вот пример:

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

В интернете есть очень много разный капч, но самая хорошая та, которую легко и быстро сможет решить посетитель, но не пройдет компьютер. Никогда не нужно ставить сложную капчу для защити от спама. Сложная капча может стать причиной того, что человек так и не пройдет регистрацию или не оставит комментарий. Я очень часто вижу разные капчи с вопросами, ответы на которые приходиться искать в интернете :smile:. Лучше поставить легкую защиту и время от времени чистить спам вручную, нежели поставить сложною и терять посетителей.

5.Recaptcha

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Recaptcha — это бесплатный сервис капчи от Гугл для защиты сайта от различного рода спама. На данный момент существует уже третья версия этого сервиса. И главной особенностью его является его незаметность для пользователя. (на скрине выше, это Recaptcha второй версии).

Принцип работы основывается на сборе поведенческих факторов на сайте. Программа смотрит, что и как делает посетитель на сайте. И таким образом, программа Recaptcha определяет и блокирует весь бот трафик.

Подробнее о работе Recaptcha, смотрите в этом ролике. Видео на английском, но есть русские субтитры.

На этом, пожалуй, все. Теперь вы знаете, что такое captcha (капча) и какой она может быть. А у вас на сайте какая защита от спама?

Источник

Как это работает: CAPTCHA

Сколько лет существует Хабр — столько лет на нём регулярно появляются посты про очередную капчу — будь то скрипт генерации картинки, новая идея капчи с котиками и тому подобное. Самый свежий пример того, что человек не совсем понимает — как же всё таки должна работать капча (см. текст поста и последние комментарии), но при этом делится своими заблуждениями с сообществом. Складывается ощущение, что капча — это такая terra incognita для большинства разработчиков — как для тех, кто просто прикручивает её к очередной форме в надежде на то, что она будет работать «из коробки», так и для тех кто придумывает капчи вроде тех, на которых надо выбрать картинку с котиком из нескольких фото.

Статья содержит полезную информацию для тех, кто использует капчу на своём сервере, вместо того чтобы довериться стороннему сервису вроде reCaptcha.

Captcha

Согласно своему определению, captcha — это автоматизированный публичный тест Тьюринга (тест который может пройти человек, но не компьютер). В статье я буду рассматривать свойтсва капчи на примере самого распространненого её вида — текста на картинке, хотя почти все написанное одинаково применимо к любому виду капчи.

Два главных свойства капчи

Любая капча должна обладать двумя свойствами, без которых она не будет работать:

Устойчивость к распознаванию — свойство, защищающее капчу от распознавания алгоритмом — например системой распознавания текста. Гарантирует то, что человек сможет прочитать текст на картинке, а компьютер нет.
Антипример: стандартная капча форумов phpBB 2.x таким свойством не обладала — из-за относительной простоты распознавания появились скрипты, которые спамили все подряд форумы вынуждая веб-мастеров менять капчу на более стойкую.

Устойчивость к угадыванию — свойство капчи, не позволяющее угадать её значение за небольшое число попыток (менее 1000). Если набор возможных значений капчи невелик, программе не составит труда угадать её подбором вместо распознавания.
Антипример: арифметическая капча вроде «1+2» (перебор чисел от 1 до 20 в скором времени даст результат).
Антипример: выбрать из нескольких картинок ту, на которой изображён котик.

Проверка капчи

Значение для проверки должно храниться на сервере, а не передаваться вместе с картинкой в браузер. Для сопоставления посетителя и правильного значения капчи необходимо использовать некий ключ, который передаётся вместе с капчей (идентификатор сессии, номер капчи и т.п.)
Антипример: если передавать саму капчу и значение для ее проверки (в том числе зашифрованное), то человеку достаточно один раз распознать такую капчу и далее использовать комбинацию «ответ»-«значение для проверки» в своём скрипте (по ссылке в начале поста как раз такой случай)

После проверки, сохраненное значение капчи необходимо удалить. Если не сделать этого, злоумышленник сможет использовать данное значение снова неограниченное число раз. Да, при обновлении страницы с формой обновляется и капча (либо при генерации формы, либо при генерации картинки), вот только скрипт может не загружать форму снова (надо упомянуть, что это не актуально если на сайте используются одноразовые csrf-токены для форм).
Антипример: гипотетическая форма логина, в которой достаточно один раз ввести капчу правильно, и далее подбирать пароль скриптом, избегая перегенерации капчи на сервере.

Пуленепробиваемая капча

Защита от перебора. Если ваша капча устойчива к распознаванию, но не очень устойчива к перебору (например на ней надо прочитать всего 3-4 цифры), желательно ограничить число неправильных ответов «с одного ip» / «для одного логина» / etc. Такие ограничения необходимо проверять ДО проверки самой капчи (то есть даже в случае правильно введенной капчи, при наличии ограничения она не должна считаться пройденной) иначе оно не будет препятствовать перебору.

Защита от DoS. При генерации капчи на своем сервере, надо понимать что это удобный вектор проведения DoS атак (которую, в отличие от DDoS, может устроить любой школьник). Для защиты можно ограничить число генерации капчи для одного ip, кэшированием капч и т.д. Подробнее про это

Защита от распознавания. Если вы выбираете капчу, или вдруг собираетесь написать её сами, желательно понимать какая капча более защищена от распознавания. Существуют готовые универсальные скрипты распознавания капчи, работающие по принципу OCR, а в случае если ваш сайт заинтересует спамеров есть риск, что будут использовать / писать скрипт конкретно под вашу капчу. Последнее правда относится больше к сайтам уровня Яндекс или vk, а вот вариант с защитой от банальных OCR желательно предусмотреть.

Защита от антигейтов. Если говорить формально, то капча как тест Тьюринга не обязана защищать вас от антигейтов, так как в этом случае её будет распознавать человек. С практической же точки зрения, этот вопрос весьма актуален и защищаться как-то надо.
Тут нет и не может быть «золотого стандарта» (ибо в таком случае антигейты внедрят его поддержку), поэтому вы вольны дополнять капчу любыми ухищрениями, чтобы сделать её распознавание через антигейт невозможным. Например:
— нестандартная капча (сбор паззла, поворот изображения, клик по области на фото и т.п.);
— кириллическая капча — самое простое решение, но имеет ряд минусов: подходит только для проектов с русскоязычной аудиторией, есть антигейты с поддержкой кириллицы;
— использование виртуальной клавиатуры рядом с капчей для ввода нестандартных символов или фигур (может быть неудобно пользователям мобильных);

Юзабилити

Не просите ввести капчу, если вы уже убедились, что перед вами человек. Тут однако, надо быть осторожным, чтобы форму нельзя было использовать скриптом неограниченное число раз после однократного ввода капчи человеком.
Пример: форма регистрации. Если я где-то регистрируюсь, и забыл ввести поле «почтовый индекс», но правильно ввёл капчу — не надо показывать мне новую. Потратьте 10 минут на то, чтобы сохранить где-то у себя, что вот эту конкретную форму сейчас пытается заполнить живой человек.

Для облегчения распознавания человеком: не используйте в капче одновременно буквы и цифры, не используйте одновременно прописные и строчные буквы, исключите похожие символы.

Отказ от использования капчи

Лучшая капча — отсутствие капчи. Там где можно отказаться от её использования — это надо сделать. Возможно для этого придется реализовать дополнительные лимиты и проверки, но пользователи скажут вам спасибо.
Но тут надо быть очень осторожным. Например: форма регистрации без капчи, с полем email на который приходит письмо с активацией. Без дополнительных средств защиты такую форму могут завалить «левыми» адресами, и ваш сайт включат в черные списки почтовые службы. В таком случае можно обходиться без капчи, но только если у вас есть другой рубеж защиты, вроде лимита по ip.

Кому то информация в этом топике покажется очевидной, но если бы я не сталкивался с примерами непонимания этих простых принципов в жизни, в том числе у опытных коллег-разработчиков, я бы не стал тратить время на написание этого текста.

Источник

Что такое капча и как установить ее на сайт?

Бродя по интернету, каждый периодически сталкивается с необходимостью ввести плохо различимые символы с картинки или выполнить несложное задание, чтобы продолжить регистрацию, отправить комментарий или совершить переход на сайт. Такого вида тесты носят название CAPTCHA.

Давайте разберемся, зачем нужна капча, чем она может быть полезна и как установить ее на ваш сайт.

Что такое CAPTCHA и для чего она нужна

CAPTCHA – сложная аббревиатура, представляющая собой практически целое предложение: Completely Automated Public Turing Test To Tell Computers and Humans Apart (в народе – просто капча). Выражаясь простыми словами, это тест для отсеивания роботов от людей.

Видов капчи очень много: искаженный текст, математические действия, пазлы, вопросы, выбор правильной картинки и так далее. Все это в большинстве случаев не представляет сложности для людей, но для роботов до недавнего времени было практически непреодолимой задачей.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Капча во всем ее многообразии

Чтобы разобраться в предназначении капчи, нужно понять, зачем плохие роботы ходят по сайтам. На самом деле цели у тех, кто их туда отправляет, могут быть разными:

DDOS-атака. Метод, с помощью которого можно легко сломать сайт. Для этого на него посылают кучу запросов из разных источников, которые сервер не способен обработать. В итоге ресурс зависает и становится недоступным для пользователей.

Брутфорсинг. Это попытка взлома сайта с помощью подбора логина и пароля. Специальные программы могут делать это бесконечно – до победного конца. Особенно часто под такие атаки попадают сайты, которые управляются с помощью CMS с открытым исходным кодом вроде WordPress или Joomla!: адрес страницы входа в админ-панель по дефолту у них стандартный, поэтому мошенникам он хорошо известен.

Спам. После того как вы запустили сайт, через время в комментариях обязательно появляются кучи ссылок от спамеров. Если не контролировать их действия, площадка может превратиться в линкопомойку и попасть под фильтры поисковых систем.

Перехват товаров. Многие интернет-магазины устраивают акции, на которых в течение ограниченного времени можно купить какой-нибудь товар. Это может быть, к примеру, лимитированная коллекция или новинка от производителя инновационной техники по сниженной цене. В таких ситуациях в игру вступают боты, способные за несколько секунд совершить массу операций, в том числе скупить всю партию товара и не оставить другим ни единого шанса.

Получение данных. Сбор информации с сайтов называется парсингом. Им в основном занимаются крупные интернет-магазины, агрегаторы и SEO-специалисты, которые изучают конкурентную среду в поиске или хотят автоматически заполнить страницы продвигаемых площадок чужим контентом. Вреда ресурсу парсинг обычно не наносит, но может нагружать аккаунт хостинга, на котором расположен сайт. Защититься от такого практически невозможно, тем более с помощью капчи.

Какой она бывает?

Капча появилась 20 лет назад и изначально показывала высокую эффективность в борьбе с роботами. С развитием искусственного интеллекта метод начал устаревать: теперь одной лишь капчей не спастись даже от спама, не говоря уже о более серьезных проблемах. На данный момент существуют различные технологии и браузерные расширения, позволяющие ее обходить. Если же задания слишком сложны для робота, их выполнение можно поручить реальным людям через специализированные сервисы. Если в наше время очень нужно что-то получить, CAPTCHA – не преграда.

Но важно отметить, что разработчики капчи тоже не сидят сложа руки и совершенствуют технологию. Многие компании создают капчи собственными силами: к примеру, можно нанять специалистов на бирже для программистов. Но большинство пользуется готовыми решениями. Наиболее часто используемый вариант – reCAPTCHA от Google.

В 2014 году поисковик выпустил усовершенствованную версию – reCAPTCHA v2. Ее до сих пор активно используют владельцы сайтов. Если пользователь не вызывает подозрения у программы, ему нужно всего лишь поставить галочку для подтверждения своей человечности. В противном случае появляется квест, который может доставить немало хлопот реальному пользователю, если программа ошибется (а это происходит часто).

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Светофоры, пешеходные переходы, знаки, автомобили. у вас такое было?

Так как эта версия капчи от Google все же оказалась не такой удобной для пользователей, поисковик предложил усовершенствованный вариант – reCAPTCHA v3. Она невидима для пользователей и не заставляет их решать задачки. Вместо этого она постоянно отслеживает их действия, дает им оценку, чтобы затем вынести вердикт, робот перед ней или человек.

Капчу все еще используют многие сайты. Несмотря на то, что ее эффективность сомнительна, этот метод борьбы с фейковым трафиком остается простым и бесплатным.

Теперь пройдемся по недостаткам капчи:

Неудобство для пользователя. Такие, казалось бы, простые задачки заставляют людей тратить дополнительное время и нервы. Если это интернет-магазин, наименее терпеливые покупатели могут просто прервать процесс покупки и уйти к конкурентам. Несколько лет назад было проведено исследование о негативном влиянии капчи на конверсию. Если в случае с покупками пользователь может быть достаточно мотивирован, чтобы не бросить процесс из-за ввода символов, то на решение написать комментарий или отзыв в блоге это может повлиять с большей вероятностью.

Влияние на производительность сайта. Использование сторонних виджетов (как в случае с Google reCAPTCHA) приводит к снижению скорости загрузки сайта. Капча загружается с сервера поисковика, поэтому до того, как она полностью отобразится на странице, должно пройти некоторое время. Влияние на скорость может быть не очень критичным, но крайне важно подключать виджет только на тех страницах, где он действительно нужен.

Полагаться на что-то одно в современных условиях нельзя. Капчу нужно использовать в совокупности с другими методами защиты, а то и полностью заменить ее ими. Чтобы понять, насколько эффективно CAPTCHA справляется с отсеиванием фейкового трафика в каждом конкретном случае, нужно проводить тестирование и сравнивать разные меры безопасности.

Что можно использовать вместо капчи

Раз уж речь зашла о других методах защиты, кратко рассмотрим, что можно использовать на сайте кроме или вместо капчи.

Для начала необходимо определить, против чего вы боретесь.

Если сайт страдает от брутфорс-атак (такое чаще всего происходит с сайтами на бесплатных CMS), есть смысл установить файервол, использовать двухфакторную аутентификацию, изменить URL страницы входа и так далее. Вариантов в данном случае может быть много.

Если вы получаете тонны спама в комментариях и контактных формах, для WordPress пока не придумали лучшего решения, чем Akismet. С помощью специальных фильтров этот плагин отсеивает спам с высокой точностью. На моем сайте установлен плагин Simple CAPTCHA, но его наличие практически не повлияло на количество спама: Akismet по-прежнему выполняет львиную часть работы, блокируя комментарии, которым удалось просочиться через завесу капчи.

Бороться со спамом в формах можно и по-другому. Например, задавать полям уникальные названия, к которым боты не привыкли, или встраивать дополнительные невидимые для пользователей поля (в этом поможет плагин Honeypot). Последний метод роботы обходить уже научились, поэтому его эффективность находится под сомнением.

Если речь идет об интернет-магазинах, то здесь не обходится без регистрации с подтверждением e-mail или телефонного номера. Регистрация электронного ящика для ботов не такая большая проблема, а вот телефонный номер для них получить более проблематично. Авторизация посредством соцсетей тоже помогает отсеять фейки при регистрации.

Как поставить и настроить капчу на сайте

Процесс установки этой технологии на сайт не так прост, как кажется: нужно знать CSS и JavaScript. Даже если вы используете готовые решения, обойтись без базовых знаний кода не получится. Для разработчиков Google подготовил подробную инструкцию по установке reCAPTCHA. Если вы не уверены, что ваших навыков достаточно для правильной настройки работы скрипта, лучше опубликовать тендер для специалистов по техподдержке сайтов и передать задачу профессионалам.

Если у вас сайт на базе WordPress, Joomla! или Drupal, вы можете расслабиться: для вас разработчики придумали готовые решения в виде плагинов. Так как WordPress – самая популярная CMS в мире и в России, остановимся подробно на ней.

Для WordPress существует масса плагинов с различными вариантами капчи – от простых математических действий до вопросов с использованием логики. Чтобы не нагружать людей лишней головной болью, лучше выбрать самый простой и эффективный на данный момент вариант, а именно – невидимую капчу от Google. Для ее подключения и настройки есть несколько плагинов, самый простой и многофункциональный из которых – Invisible reCAPTCHA.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Более 100 000 установок плагина по всему миру

Чтобы капча начала работать, необходимо перейти в настройки Invisible reCaptcha и ввести специальные ключи. Чтобы их получить, войдите в свой аккаунт Google и перейдите на страницу reCAPTCHA для регистрации нового сайта.

В первой строке введите ярлык сайта (чтобы его можно было быстро найти по имени, если их подключено несколько), затем выберите вариант капчи (с заданиями и без), добавьте адрес сайта и поставьте галочку, подтверждая согласие с правилами использования сервиса.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Есть возможность выбрать предыдущую версию reCAPTCHA

После этого сервис предоставит вам два ключа.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Чтобы что-то изменить в предыдущем шаге, нажмите «Открыть настройки»

Полученные ключи необходимо вставить в соответствующие поля настроек плагина «Невидимая CAPTCHA».

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Нам нужны первые два поля

Плагин позволяет добавлять капчу в различные формы (обратная связь, комментарии, вход в админ-панель, регистрация пользователей). Для этого достаточно просто переместиться в соответствующий раздел и поставить нужные галочки.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

В разделе WordPress можно настроить показ капчи на формах, предусмотренных изначально самой CMS

Если вы используете WooCommerce, управление показом капчи на уязвимых страницах магазина осуществляется в соответствующей вкладке. То же самое с остальными плагинами, в том числе с контактными формами.

Так как капча невидимая, в установленных местах вы ее не обнаружите. Понять, работает ли она, можно по значку в правом нижнем углу на страницах с формами.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

На всех страницах, где активирована капча, вы будете видеть вот такой значок

Этот значок можно скрыть. В настройках плагина есть специальное поле, в которое можно ввести соответствующий код:

Перейдите в настройки Invisible reCaptcha и вставьте этот код в поле «Пользовательский CSS значка».

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Значок будет скрыт, но капча продолжит действовать

В разделе аналитики (ссылка на нее появится после регистрации сайта в reCAPTCHA) можно посмотреть статистику подозрительных запросов.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Сайт только что зарегистрирован, поэтому данных пока нет

Если капча нужна только для контактной формы, реализованной с помощью плагина Contact Form 7, дополнительных плагинов устанавливать не нужно. В меню есть раздел «Интеграция», в котором можно в два клика подключить reCAPTCHA.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Плагин позволяет интегрировать контактную форму с reCAPTCHA

Нажмите кнопку «Настройки интеграции» и вставьте в соответствующие поля ранее полученные ключи.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

После ввода не забываем нажать «Сохранить изменения»

CAPTCHA как способ заработка: стоит ли оно того

Возможность зарабатывать на капче у интернет-пользователей появилась довольно давно, когда те самые ранее упомянутые специализированные сервисы начали использовать труд реальных людей для обхода мер защиты на сайтах.

Для тех, кто сотрудничает с такими сервисами и присылает им капчу для разгадывания, такое сотрудничество очень выгодно. Чего нельзя сказать о самих работниках, которые получают за решенные задания сущие копейки. Именно поэтому такой способ заработка распространен в странах с низким уровнем дохода.

Самый крупный сервис по распознаванию капчи в России – RuCaptcha. Максимум, который здесь может получить работник за 1000 угадываний, – 160 рублей.

что такое код captcha. Смотреть фото что такое код captcha. Смотреть картинку что такое код captcha. Картинка про что такое код captcha. Фото что такое код captcha

Обычные картинки с текстом вообще оцениваются в 44 рубля за 1000, хотя по сложности они зачастую не сильно уступают рекапче

На выполнение 1000 разгадываний можно потратить несколько дней. Если добавить сюда простои, которые часто бывают в работе, когда новых заданий просто нет, момент получения заветной суммы в 100 рублей отложится еще на какой-то срок. Также важно помнить, что ошибки здесь строго наказываются и что аккаунт может быть заблокирован в любой момент.

Но даже если вам и удастся получить какие-то деньги, вы потратите столько усилий и времени, что поневоле задумаетесь, стоит ли продолжать работать на таких условиях.

Не забывайте о новых методах защиты

Мы живем в мире, где искусственный интеллект вышел на уровень, который позволяет роботам писать тексты и создавать уникальные фото несуществующих людей. Защита сайтов в таких условиях просто не может ограничиваться одним лишь способом, придуманным еще 20 лет назад. Как бы ни совершенствовалась капча, она безнадежно устаревает как метод защиты. Чтобы выжить, ей необходимо кардинально преобразиться и перейти к принципиально новым алгоритмам работы. Возможно, через десяток лет мы полностью забудем о необходимости вводить зачеркнутые символы и отмечать светофоры на картинках, доказывая свою человечность.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *