Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше и быстрее людей справляются с проверочными тестами капчи (CAPTCHA). Об этом говорится в новом исследовании аналитиков, изучивших защитные механизмы более ста популярных веб-сайтов.

Вообще, угрозу вредоносных ботов нельзя недооценивать. Два года назад на одном из эфиров AM Live мы анализировали технологии защиты от них. У нас также есть обзор мирового и российского рынков систем защиты от вредоносных ботов.

Более двадцати лет капчи работали в качестве барьера между сайтами и ботами, выдавая самые разные проверки, которые, по замыслу, мог пройти только реальный пользователь.

Ранние капчи, например, просили посетителей списать слегка искажённый текст с графического изображения, однако вскоре стало понятно, что методы капч должны эволюционировать вместе с ботами, иначе они будут легко обходиться.

Таким образом, CAPTCHA теперь можно встретить в Сети всё чаще, а задачи становится всё сложнее выполнять, причём как ботам, так и реальным пользователям.

Тем не менее опубликованное на arXiv (PDF) исследование приводит интересную статистику, согласно которой боты быстрее людей «взламывают» капчи. Это значит, что скоро в привлечении специальных юзеров для обхода проверочных тестов отпадёт необходимость, а полагаться будут больше на ботов.

Аналитики обошли 200 популярных веб-ресурсов и выяснили, что 120 используют капчу. После этого они задействовали 1000 добровольцев для прохождения задач и отмечали их успехи.

Сравнивая результаты с тем, что выдали боты, специалисты пришли к выводу, что у людей получалось хуже: им требовалось от 9 до 15 секунд, а точность при этом варьировалась от 50 до 84%.

У ботов всё обстояло лучше: менее секунды требовалось на решение капчи с точностью от 85 до 100 % (в среднем — выше 96%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Telegram активизировались мошенники, собирающие данные пользователей ЖКУ

Последние месяцы в Angara Security фиксируют всплеск активности мошенников, маскирующих свои телеграм-боты под сервисы оплаты ЖКУ. Новые атаки, по мнению экспертов, спровоцировала реализация проекта по цифровизации ЕПД.

Инициатива Минстроя РФ по тотальному переводу единых счетов ЖКХ в электронную форму, доступную через ГИС ЖКХ и Госуслуги, еще не узаконена, однако сетевые аферисты уже подхватили актуальную тему и усиленно ее эксплуатируют.

«Эксперты отмечают всплеск мошеннических схем в мессенджере Telegram на фоне реализации в ряде российских регионов проекта по переходу на единый платежный документ за жилищно-коммунальные услуги в электронном виде, — цитирует РИА Новости комментарий Angara. — Злоумышленники активно используют новостную повестку, чтобы заманить пользователей в фишинговые боты, имитирующие сервисы управляющих компаний».

Поддельные сервисы ЖКХ в популярном мессенджере, по данным аналитиков, предлагают не только оплату счетов по единому документу, но также передачу показаний счетчиков, оформление заявок через диспетчерскую и решение других вопросов, волнующих собственников жилья.

Действующие в Telegram мошенники заманивают пользователей в такие боты с помощью личных сообщений от имени управляющих компаний и председателей ТСЖ / ЖСК. Подобные злоумышленники могут также объявиться в локальном чате, рекомендуя участникам некий бот-ассистент.

Во всех случаях потенциальным жертвам предлагается перейти по фишинговой ссылке, якобы для уточнения персональных данных. Ввиду возросшей угрозы эксперты напоминают: управляющие компании и ТСЖ никогда не проводят массовые рассылки в мессенджерах с целью уточнения ПДн либо финансовой информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru