垃圾邮件发送者如何设法规避验证码?

时间:2009-08-31 21:22:21

标签: spam-prevention

我已将验证码放在我的博客上,我仍然会收到垃圾邮件发送者,是否有某个脚本可以让他们这样做或者他们是手工完成的?

6 个答案:

答案 0 :(得分:4)

这取决于您使用的CAPTCHA类型。通过光学字符识别可以容易地避免产生CAPTCHA挑战的一些方法。有些方法存在固有的缺陷,让垃圾邮件发送者无需通过挑战。

“安全”或“好”的CAPTCHA计划尚未被自动化手段击败仍然可以被人类击败。一种流行的技术是让垃圾邮件软件检索挑战,然后将其显示在不同的网站上,毫无疑问的人会解决它以获得对其他资源的访问权。

最后,一些垃圾邮件发送者只是手动输入解决方案,因为他们只是想要惹恼你。

维基百科有一篇关于CAPTCHAs的好文章,包括他们的规避。

答案 1 :(得分:3)

取决于哪些验证码和哪些垃圾邮件发送者 一些验证码很脆弱且易于破解,或者存在数量有限且存在库。否则有人只是手动操作,要么是因为他们真的想要给你发垃圾邮件,要么就是在一些便宜的血汗工厂里付钱。

recaptcha似乎是这里使用的更具抵抗力的一种。

答案 2 :(得分:1)

我听过的最佳答案是,一家垃圾邮件发送者公司雇佣了印度人来输入答案。它比编写软件更便宜,更准确。

答案 3 :(得分:1)

有些人雇佣来自印度等第三世界国家的人来打破CAPTCHAs。他们只是通过Mechanical Turk或oDesk雇佣他们。从技术上讲,还有一种方法可以阻止这种情况。只需使用地理IP服务即可跟踪访问者的位置。如果你突然涌入一个国家的游客,你通常不会得到访客,并且他们有不正常的浏览模式(比如每20秒输入一次验证码),那么可以安全地假设访客是雇用的人来打破你的CAPTCHA。当然,人们可以通过雇用美国或其他任何人来规避这一点,但我不愿意许多愿意为便士工作的美国人做这些卑鄙的任务。

答案 4 :(得分:0)

当然,这取决于验证码,但最有可能是手工完成。如果你的博客足够受欢迎,那么可能值得花一些时间亲自去做,在这种情况下......你只需要注意并在必要时删除。

答案 5 :(得分:0)

大多数垃圾邮件发送者使用OCR来规避验证码。我已经在我的博客上启动了recaptcha,并且从那以后没有看到过任何垃圾邮件。回收的重点在于图像真的难以辨认,我想这对垃圾邮件发送者来说也很难。