La prueba de Turing público completamente automatizada para distinguir computadoras y humanos (CAPTCHA) está diseñada para proteger las páginas web contra los bots. En teoría, los bots no pueden responder a la pregunta planteada por un CAPTCHA, lo que hace posible que un sitio web bloquee las visitas automatizadas al sitio sin bloquear a los usuarios legítimos.
Los CAPTCHA funcionan pidiéndole a un visitante de un sitio web que resuelva un problema que es fácil para un ser humano pero difícil para una computadora. En general, estos tienden a ser problemas de visión por computadora. Por ejemplo, un CAPTCHA puede pedirle al usuario que introduzca los caracteres mostrados en una imagen borrosa o que identifique todas las imágenes en una cuadrícula que contenga un semáforo. Algunos CAPTCHA más nuevos piden al usuario que haga clic en un cuadro que indica que no es un robot y que use varias métricas para diferenciar entre visitantes humanos y automatizados.
Un CAPTCHA está diseñado para diferenciar entre un visitante humano legítimo de un sitio web y el tráfico automatizado. Los CAPTCHA se utilizan para diversos fines, incluyendo los siguientes:
Los CAPTCHA pueden venir en una variedad de formas diferentes. Algunos ejemplos comunes incluyen los siguientes:
Los estafadores y otros ciberdelincuentes utilizan comúnmente bots automatizados en sus ataques. Los bots pueden registrar un gran número de cuentas falsas, interactuar automáticamente con un sitio web y realizar ataques de relleno de credenciales. Sin automatización, estos ataques no son ni de lejos tan escalables.
CAPTCHAs help to protect against scammers by reducing the tactics that they can use during their attacks. While a scammer can still perform many of the same malicious actions, they require a human user to solve the on-page CAPTCHAs. This slows down the process, making these attacks more expensive, less profitable, and less scalable for scammers than they would be otherwise.
Los CAPTCHA tienen sus ventajas. Tienen el potencial de diferenciar entre visitantes humanos y bots a un sitio web, reduciendo la carga en los sistemas de una empresa y protegiendo contra varios tipos de ataques automatizados. Sin embargo, los CAPTCHA no son una solución perfecta al problema de los bots maliciosos.
Algunas de las limitaciones de CAPTCHA incluyen las siguientes:
CAPTCHA puede ser una solución efectiva a un aspecto de la amenaza del bot. Al dificultar que los estafadores automaticen sus ataques, los CAPTCHA reducen la escalabilidad, eficacia y rentabilidad de estos esquemas.
However, managing the bot threat also requires addressing some of the other security risks that bots pose. Computers infected with botnet malware can be conscripted into performing these automated attacks. In addition to automated browsing of websites, these bots can also be used for distributed denial-of-service (DDoS) attacks against corporate websites and online services.
Check Point ofrece soluciones diseñadas para abordar estas otras amenazas de bots. Check Point Harmony Suite integra defensas anti-bot diseñadas para identificar el tráfico de red utilizado por los ciberdelincuentes para controlar sus bots. Al identificar y bloquear este tráfico, Harmony Endpoint puede evitar que los bots ejecuten estos comandos y alertar sobre la presencia de infecciones de malware y comenzar el proceso de reparación. Para obtener más información sobre cómo Harmony Endpoint puede ayudar a proteger contra el malware de botnets y otras amenazas, regístrese hoy para una demostración gratuita.