Добавление к ответу MainMa ...
Спамеры заставляют других делать для них капчу
В основном, спамеры создать сайт варез или сайт порно, который появляется, чтобы капчу на него, но это не реальная CAPTCHA. Бот тянет CAPTCHA, с сайта они хотят спама (или иным образом использовать), а затем отображает его на сайте варез или порно сайт, где кто-то завершает его для них. Затем значение CAPTCHA передается обратно в их бот ...
Еще немного о спамерах
Я использую reCAPTCHA , и я обнаружил, что это в основном ничего не стоит. Я также использую пользовательский фильтр спама, который улавливает спам, прошедший через reCAPTCHA, и мне нужно проверять его каждые несколько дней на предмет ложных срабатываний.
Мой форум также полностью написан на заказ и получает очень мало трафика. Я не верю, что кто-то закодировал конкретную атаку на мой сайт. Тем не менее, мой спам-фильтр перехватывает 2 тысячи спам-сообщений в день! Ни один из них никогда не отображается на сайте. Спамеры не получают никакой выгоды от спама, но они все еще получают.
Я могу видеть шаблоны в попытках рассылки спама, потому что я все это регистрирую. Я могу сказать вам следующее: не говоря уже о том, как они проходят CAPTCHA, спамеры явно используют метод грубой силы, изменяя поля, которые заполняются, и типы данных и словосочетаний, которые заполняют эти поля. Очевидно, они делают это так дешево (в том числе и в обход CAPTCHA), что даже не стоит анализировать отдельные сайты, чтобы увидеть, работает или не работает то, что они делают.
Год за годом они продолжают нацеливать на мой сайт тысячи спам-сообщений в день только для того, чтобы получать по одному в месяц, а это удаляется вручную через день. Это так дешево, чтобы спамить!
Это будет битва на долгие годы. Особенно для небольших сайтов-модераторов, таких как мой.
РЕДАКТИРОВАТЬ 22.06.2017 : Я хочу добавить, что с тех пор, как этот пост Google полностью обновил reCAPTCHA, и на момент написания статьи он работал безупречно. Хотя я подозреваю, что есть несколько ложных срабатываний или боль для пользователей, так как пост немного упал с тех пор, как я его реализовал. 2 большие изменения
1) Они используют изображения вместо текста (так что больше нет распознавания текста)
2) Они объединяют это с активностью пользователей на всех сайтах, которые используют reCAPTCHA. Так что, если вы пройдете reCAPTCHA на сайте A, перейдите на сайт B, и он может даже не попросить вас доказать, что вы человек! Также (я думаю), если вы нажмете слишком много reCAPTCHA на слишком многих сайтах, это также пометит вас. Я уверен, что он использует другие виды ИИ, в зависимости от активности пользователей.
Я уверен, что это просто вопрос времени, пока спамеры не победят это ...