Os analistas da Trend Micro falaram sobre vários serviços que oferecem serviços de resolução de CAPTCHA para cibercriminosos. Segundo os pesquisadores, muitas vezes, esses serviços não usam métodos avançados de reconhecimento de caracteres e aprendizado de máquina, em vez disso, os CAPTCHAs são simplesmente resolvidos por pessoas reais.
Deixe-me lembrá-lo de que também escrevemos isso CAPTCHA em Discórdia Pede aos usuários que encontrem objetos inexistentes criados por IA, e também isso GPT-4 Enganou uma pessoa para que ela resolvesse um CAPTCHA fingindo ser deficiente visual.
Anúncio de um dos serviços
Esses serviços funcionam delegando as solicitações dos clientes aos seus solucionadores CAPTCHA e, em seguida, enviando os resultados de volta aos usuários.. Isso é implementado através de uma API para enviar um CAPTCHA e uma segunda API para obter os resultados.
Além disso, foi observado que os invasores compram serviços de cracking CAPTCHA e os combinam com vários proxyware para ocultar o endereço IP original e ignorar filtros anti-bot. Por exemplo, em um caso, um serviço de cracking CAPTCHA foi direcionado ao mercado popular Marca Posh, e solicitações de tarefas provenientes do bot foram enviadas através de uma rede proxyware.
Recursos Os serviços de resolução de CAPTCHA atacam com mais frequência
Como resultado, A Trend Micro recomenda que os administradores complementem o bloqueio de CAPTCHA e IP com outras proteções contra ataques e abusos.
Por falar nisso, a mídia escreve: CAPTCHA está se tornando obsoleto. O que ocupará o seu lugar?