添加到MainMa的答案中 ...
垃圾邮件发送者欺骗他人为他们执行验证码
基本上,垃圾邮件发送者建立了一个warez网站或一个色情网站,上面似乎都设有验证码,但这并不是真正的验证码。僵尸程序会从想要发送垃圾邮件(或以其他方式利用)的网站上提取CAPTCHA,然后将其显示在warez网站或色情网站上,该网站是有人为他们完成的。然后将验证码值传递回他们的机器人。
关于垃圾邮件发送者的更多信息
我使用reCAPTCHA,我发现它基本上一文不值。我还使用了一个自定义的垃圾邮件过滤器,该过滤器可以捕获从reCAPTCHA过去的垃圾邮件,我需要每隔几天检查一次,以防误报。
我的论坛都是自定义的,访问量很少。我不相信有人对我的网站进行了特定的攻击。不过,我的垃圾邮件过滤器每天仍会收到2k封垃圾邮件!该网站上永远不会显示任何内容。垃圾邮件发送者不会从我的垃圾邮件中受益,但他们仍然可以。
我可以看到所有垃圾邮件发送尝试中的模式,因为我将其全部记录下来。我可以告诉你:撇开垃圾邮件发送者如何通过验证码,显然,垃圾邮件发送者正在使用蛮力技术来更改填写的字段以及填充这些字段的数据和单词混合的种类。显然,他们这样做非常便宜(包括绕过CAPTCHA),以至于对单个站点进行分析以查看它们在做什么或是否不起作用甚至不花钱。
年复一年,他们继续每天以成千上万的垃圾邮件来定位我的网站,却每个月才能通过,而一天后又被手动删除。垃圾邮件便宜吗!
这将是未来数年的战斗。特别适用于像我这样的小型单人主持人站点。
编辑6/22/2017:我想补充一点,因为这篇文章,谷歌已经完全改造了reCAPTCHA,截至撰写本文时,它一直在正常工作。尽管我怀疑可能存在一些误报,或者给用户带来了痛苦,因为自从实施以来,帖子数量有所下降。2大变化是
1)他们使用图片而不是文字(因此不再使用OCR)
2)他们将其与使用reCAPTCHA的所有站点中的用户活动结合在一起。因此,如果您通过站点A上的reCAPTCHA,然后转到站点B,它甚至可能不会提示您证明自己是人类!同样(我认为),如果您在太多网站上点击了太多reCAPTCHA,它也会标记您。我确信它也会根据用户活动使用其他类型的AI。
我敢肯定,垃圾邮件发送者也要解决这个问题只是时间问题...