को जोड़ना MainMa का जवाब ...
स्पैमर दूसरों को उनके लिए कैप्चा करने की कोशिश करते हैं
असल में, स्पैमर एक वेयरज़ साइट या एक पोर्न साइट स्थापित करते हैं जो उस पर एक कैप्चा दिखाई देता है, लेकिन यह वास्तविक कैप्चा नहीं है। एक बॉट कैप्चा को उस साइट से खींचता है जहां वे स्पैम करना चाहते हैं (या अन्यथा शोषण करते हैं), और फिर इसे वेयरज़ साइट या एक पोर्न साइट पर प्रदर्शित करता है जहां कोई उनके लिए इसे पूरा करता है। फिर कैप्चा मूल्य उनके बॉट में वापस भेज दिया जाता है ...
स्पैमर पर थोड़ा अधिक
मैं reCAPTCHA का उपयोग करता हूं , और मैंने पाया है कि यह मूल रूप से बेकार है। मैं एक कस्टम स्पैम फ़िल्टर का भी उपयोग करता हूं जो स्पैम को पकड़ता है जो पिछले reCAPTCHA को मिला है, और मुझे झूठी सकारात्मक के लिए हर कुछ दिनों में इसकी समीक्षा करने की आवश्यकता है।
मेरा मंच भी सभी कस्टम-लिखित है और इसे बहुत कम ट्रैफ़िक मिलता है। मुझे विश्वास नहीं है कि किसी ने मेरी साइट पर एक विशिष्ट हमले को कोडित किया है। फिर भी, मेरा स्पैम फ़िल्टर एक दिन में 2k स्पैम संदेशों को पकड़ता है! साइट पर कभी भी कोई भी प्रदर्शित नहीं किया जाता है। स्पैमर्स को मुझे स्पैम करने से कोई लाभ नहीं है, फिर भी वे अभी भी करते हैं।
मैं स्पैमिंग प्रयासों में पैटर्न देख सकता हूं क्योंकि मैं यह सब लॉग करता हूं। मैं आपको यह बता सकता हूं: एक तरफ डालकर कि वे कैप्चा से कैसे आगे निकलते हैं, स्पैमर स्पष्ट रूप से एक ब्रूट फोर्स तकनीक का उपयोग कर रहे हैं जो भरे हुए क्षेत्रों को अलग कर रहे हैं और उन क्षेत्रों को आबाद करने वाले डेटा और शब्द का मिश्रण होता है। जाहिरा तौर पर वे ऐसा सस्ते में करते हैं (कैप्चा को दरकिनार करते हुए) कि यह व्यक्तिगत साइटों का विश्लेषण करने के लिए भी भुगतान नहीं करता है कि वे क्या कर रहे हैं या काम नहीं कर रहे हैं।
साल-दर-साल, वे मेरी साइट को हजारों स्पैम संदेशों के साथ एक दिन में केवल एक महीने के लिए लक्षित करना जारी रखते हैं, और एक दिन बाद मैन्युअल रूप से हटा दिया जाता है। यह स्पैम के लिए सस्ता है!
यह आने वाले वर्षों की लड़ाई होने जा रही है। विशेष रूप से मेरे जैसे छोटे एक-आदमी मध्यस्थ साइटों के लिए।
EDIT 6/22/2017 : मैं जोड़ना चाहता हूं कि इस पोस्ट के बाद से google ने reCAPTCHA को पूरी तरह से बदल दिया है और इस लेखन के रूप में यह त्रुटिपूर्ण रूप से काम कर रहा है। हालांकि मुझे संदेह है कि उपयोगकर्ताओं के लिए झूठी सकारात्मकता या इसके दर्द का एक सा है क्योंकि मैंने इसे लागू करने के बाद से पोस्ट को थोड़ा गिरा दिया है। 2 बड़े बदलाव हैं
1) वे पाठ के बजाय छवियों का उपयोग कर रहे हैं (इसलिए कोई और अधिक ओसीआर)
2) वे इसे सभी साइट पर उपयोगकर्ताओं की गतिविधि के साथ जोड़ रहे हैं जो reCAPTCHA का उपयोग करते हैं। इसलिए यदि आप साइट A पर reCAPTCHA से बाहर निकलते हैं, तो साइट B पर जाएं, यह आपको मानव साबित करने के लिए संकेत भी नहीं दे सकता है! इसके अलावा (मुझे लगता है) यदि आप बहुत सारे साइटों पर बहुत सारे reCAPTCHAs मार रहे हैं तो यह आपको भी चिह्नित करेगा। मुझे यकीन है कि यह उपयोगकर्ताओं की गतिविधि के आधार पर एआई के अन्य प्रकारों का भी उपयोग कर रहा है।
मुझे यकीन है कि इसके समय की बात है जब तक कि स्पैमर इसे हरा नहीं देते ...