К маю 2020 года свыше 5 миллионов вебсайтов установили виджет reCAPTCHA, а более 1 миллиона из них используют последнюю невидимую версию — reCAPTCHA v3. Этот инструмент защищает веб-сервисы от интернет-ботов, но не всегда устраивает владельцев и пользователей.
Главные минусы reCAPTCHA — проблемы с конфиденциальностью данных, дизайн виджета, который редко сочетается со стилем сайта, и привлечение пользователей к обучению нейросетей. И даже после выхода Invisible reCAPTCHA, которая работает в невидимом для пользователей режиме, вопросы конфиденциальности остаются открытыми.
Правда, виджеты с поисками светофоров, мостов и гидрантов вряд ли скоро забудутся: они давно стали героями мемов. А Matthew Rayfield, о проектах которого мы уже рассказывали, даже сделал игру про капчу:
Error handling this external URL
Итак, чем можно заменить reCAPTCHA?
Вы всё ещё не застрахованы от сбора информации о вас и вашем девайсе, но выглядят эти виджеты для многих приятнее и решать такие капчи зачастую проще. Вот несколько примеров.
«Умный и красивый способ остановить ботов» — заявляют разработчики. И это действительно так. Вы можете подобрать капчу с таким дизайном, который не будет выбиваться из общего стиля. Но во всех вариантах виджет MTCaptcha лаконичный и удобочитаемый:
Как и в случае с reCAPTCHA v3, есть невидимая версия. На главной странице можно ознакомиться со сравнением характеристик MTCaptcha и reCAPTCHA.
Если хочется чего-нибудь более интересного, подойдёт Capy. Эта лаконичная по своему дизайну капча предлагает пользователю переместить недостающий фрагмент пазла так, чтобы получилась цельная картинка:
Даже самая грубая самописная капча позволит защититься от большинства спам-ботов. Дело в том, что боты настроены на те капчи, которые уже умеют обходить. Если ваша капча уникальна, кому-то придётся постараться, чтобы написать индивидуальный алгоритм обхода. Не то чтобы это было сложно, но если злоумышленник не ставит своей целью заспамить именно ваш сайт — он, скорее всего, плюнет на эту затею.
Допустим, вы продаёте майки. Покажите пригоршню иконок и попросите пользователя кликнуть по синей майке. Для защиты от простого перебора можно генерировать задания случайным образом, добавлять процедурно генерируемые иконки, etc.
Самое приятное то, что капчу можно сделать тематической. Когда сайт с майками просит выбирать майки, а сайт с котами — котов, это смотрится куда лучше приевшихся светофоров. Да и о нарушении конфиденциальности можно забыть.
Разумеется, правильные ответы не должны храниться на стороне клиента.
Вы можете воспользоваться готовыми плагинами различных CMS, не прибегая к reCAPTCHA. Мы выбрали несколько наиболее популярных.
Лаконичный виджет, который установило свыше 800 000 пользователей WordPress:
Однако создатели Really Simple CAPTCHA предупреждают, что название плагина говорит само за себя: он очень прост, в том числе и для ботов. Надёжен только в тандеме с другими инструментами безопасности.
Вариант скрытой капчи в виде плагина для Drupal:
Около 8000 пользователей Drupal установили Hidden CAPTCHA.
OSOLCaptcha — это простенький вариант для тех, чей сайт на Joomla!: блокирует ботов, нормально смотрится и легко читается:
Вас интересует дополнительная монетизация ресурса? Тогда выбирайте Solve Media — капчу, которая объединила баннерную рекламу и антиспам-сервис в одном виджете:
А вот стандартный вариант без рекламы:
Работает на большинстве популярных CMS, среди которых vBulletin, WordPress, MediaWiki, Drupal, Joomla!, MyBB и другие.
Добавьте на сайт одно или несколько скрытых полей. Живой пользователь их не видит и не может заполнить, так что если они заполнены — перед нами бот. Для усиления защиты этот метод можно комбинировать с другими.
Большинство спам-ботов примитивны. Чаще всего они даже не пытаются выполнять JS-скрипты, поэтому создание простой формы ввода на JS их отсечёт. Но метод не сработает, если у вас много пользователей с отключённым JavaScript. В таком случае нужно либо вообще отказаться от этого способа, либо параллельно использовать что-то ещё.
А вот ещё одна альтернатива reCAPTCHA. Подтверждение по email или SMS решит проблему со спамом на 100%. Однако запрос такого подтверждения при каждом посещении сайта или действии на нём утомляет. Используйте двухфакторную аутентификацию точечно, например только при регистрации или авторизации пользователя.
Любое из этих решений защищает от спам-ботов не хуже reCAPTCHA, но при этом лишено её недостатков. Попробуйте протестировать их в своих проектах — возможно, они понравятся вам больше решения от Google.
Также хорошим тоном будет обеспечить пользователям конфиденциальность с помощью DNT-функции (Do Not Track), которая позволит им отключать отслеживание в браузере. Для её использования достаточно собрать весь отслеживающий код в одном месте и обернуть в проверку:
if(!navigator.doNotTrack){ // Google Analytics и прочая слежка }
***
Jun 18 |
Почтовый регистратор обновился до версии 4.45:
tavel
\\ Hotmail, Live.com, ruCaptcha, creator, dictionary
May 01 |
Апдейт от 14.05.2014: Microsoft вернула регистрацию аккаунтов на домене Hotmail.com, поддержка домена возвращена в версии 4.43.
Почтовый регистратор обновился до версии 4.42.
Microsoft отключила регистрацию аккаунтов на доменах Live.com и Hotmail.com. Теперь регистрация возможна только на домене Outlook.com:
Также в версии 4.42:
tavel
\\ Hotmail, Live.com, Nokiamail, Outlook, QIP. ru, creator, checker, Yandex
Feb 17 |
Почтовый регистратор обновился до версии 4.37.
Яндекс стал блокировать на получение и отправку писем ящики, зарегистрированные через мобильную версию. В связи с этим реализован авторегер через обычную, немобильную, версию Яндекса. Чтобы использовать его, снимите флажок “Мобильная версия” на вкладке “Сервис”. Мобильный регер Яндекса продолжает работать, но использовать его не рекомендуется по причинам, описанным выше.
Также в версии 4.37:
tavel
\\ Live.
Jan 26 |
Почтовый регистратор обновился до версии 4.30:
В регере Nokiamail.com реализована запись в профиль аккаунта Nokia имени, фамилии и пола пользователя.
KM.ru 13 января включили регистрацию, но без подтверждения по SMS зарегистрироваться теперь нельзя:
tavel
\\ KM.ru, Mail.ru, Nokiamail, Ojooo, QIP.ru, creator, checker
Jan 07 |
Почтовый регистратор обновился до версии 4. 23.
Реализованы авторегер и чекер почтового сервиса ojooo.com
К вашим услугам POP3, SMTP и 10 доменов:
Read more »
tavel
\\ I.UA, Ojooo, POP3, SMTP, creator
Older entries Newer entries
Бот-приложение 2Captcha может не работать из-за некоторых проблем, которые могут возникнуть на вашем устройстве, или из-за проблем с подключением к Интернету. Если вы считаете, что у приложения бота 2Captcha есть проблема, пожалуйста, опубликуйте свою проблему, используя поле для комментариев под , и кто-то из нашего сообщества может вам помочь. Также в то же время вы можете попробовать исправления, упомянутые ниже.
Это одна из самых распространенных проблем в операционной системе Android. Обычно, когда вы открываете приложение, вы видите черный экран на несколько секунд, а затем приложение вылетает с сообщением об ошибке или без него. Есть несколько способов решить эту проблему.
Есть несколько ситуаций, которые могут вызвать проблему загрузки в мобильных приложениях.
Если у вас возникли проблемы со входом в систему или учетной записью, выполните следующие действия.
Адрес электронной почты: [email protected]
Электронная почта службы поддержки: [email protected]
Мы искренне благодарим вас за то, что нашли время, чтобы подтвердить, что бот 2Captcha работает нормально для вас.
Пожалуйста, опишите свою проблему ниже, и кто-нибудь из нашего сообщества может вам помочь.
Приложение для пользователей 2captcha. Для работы в приложении необходимо иметь аккаунт на 2captcha.com
Инструкция:
Есть два способа авторизации в приложении — через сканирование QR-кода или ввод персонального «КЛИЕНТСКОГО КЛЮЧА». Для этого вам необходимо:
1. Войдите в свою учетную запись на сайте rucaptcha.com (для сканирования QR-кода вам необходимо войти с ПК или с другого мобильного устройства).
2. Убедитесь, что вы выбрали «рабочий» режим (ваш текущий режим отображается в правом верхнем углу экрана).
3. Прокрутите вниз до блока «Решать капчи».
4. Ваш «Клиентский КЛЮЧ» отмечен синим цветом, и вы также можете включить метод QR-кода, нажав соответствующую кнопку «QRCode», которая находится в разделе «Клиентский КЛЮЧ».
5. Скопируйте-вставьте свой Client KEY в поле над надписью «Аутентификация» в мобильном приложении и нажмите «Аутентификация».
6. Если вы используете вход на основе QR-кода, нажмите кнопку «QRCode», и вы увидите квадратный QR-код.
7. В мобильном приложении нажмите на серо-черный квадрат, расположенный над надписью «Аутентификация», и ваш телефон перейдет в режим камеры.
8. Наведите камеру на QR-код (из пункта 6 данной инструкции) и Ваш Client KEY автоматически появится в соответствующем поле, затем нажмите кнопку Auth.
Бот 2Captcha — это бесплатное приложение для Android, опубликованное в списке приложений PIMS & Calendars, входящих в состав Business.
Компания, разрабатывающая бота 2Captcha, называется 2Captcha. Последняя версия, выпущенная разработчиком, — 1. 2.3. Это приложение было оценено 3 пользователями нашего сайта и имеет средний рейтинг 4,3.
Чтобы установить бота 2Captcha на Android-устройство, просто нажмите зеленую кнопку «Продолжить в приложении» выше, чтобы начать процесс установки. Приложение размещено на нашем сайте с 26 августа 2021 г. и было скачано 139 раз.1 раз. Мы уже проверили, безопасна ли ссылка для загрузки, однако для вашей собственной безопасности мы рекомендуем вам проверить загруженное приложение антивирусом. Ваш антивирус может определить бота 2Captcha как вредоносное ПО, если ссылка для скачивания на com.rucaptcha.rsa не работает.
Об авторе