Капча: зачем сайты заставляют нас доказывать, что мы не роботы

Капча: зачем сайты заставляют нас доказывать, что мы не роботы

Нет тут больше гидрантов. НУ НЕТУ

Маргарита Лукманова
Маргарита Лукманова
Автор и редактор
career

Школа готовила нас искать синусы и косинусы. Научила определять валентность хлора и скорость двух мотоциклистов, которые зачем-то мчатся друг другу навстречу. Но не объяснила, куда жать, если кусочек светофора на капче на два пикселя заехал на соседнюю плитку.

Вот хотите вы войти в почту или купить билет. А сайт вдруг просит доказать, что вы не робот: выбрать все велосипеды, ввести кривые буквы и пазлы собрать. Иногда это пара секунд, а иногда — пятый раз тыкаете на все дорожные знаки и уже сомневаетесь, что точно помните, как они выглядят. 

В статье разбираемся, что вообще такое капча, зачем сайты заставляют нас её проходить и что делать, если эта штука приняла вас за бота и решила не пускать.

Содержание

Что такое капча простыми словами

Зачем сайтам нужна капча

Какие бывают капчи и как они работают

Почему капча появляется слишком часто

Что делать, если капча не проходит или не даёт работать

А если капча неудобна или недоступна

Как отличить настоящую проверку от подозрительной страницы

Финал: главное за минуту

Что такое капча простыми словами

Капча (от английского CAPTCHA — Completely Automated Public Turing test to tell Computers and Humans Apart) — это проверка, которая помогает сайту отличить действие живого человека от автоматической активности. Если отвечать совсем просто: это охранник у входа, который открывает, а ботов отфутболивает.

Зачем сайтам нужна капча

Это не сайты вредные такие — это конкретные сценарии, где автоматические запросы могут лихо напакостить.

Что пытается сделать ботЧто делает капча
Залить спам в комментарии и формыНе даёт отправлять сотни одинаковых сообщений за секунду
Подобрать пароль к аккаунтуЗамедляет попытки входа, атака становится дороже
Накрутить лайки, голоса или просмотрыПытается отличить живого пользователя от скрипта
Создать тысячи фейковых аккаунтов или заявокТормозит автоматическую регистрацию
Скупить все билеты за пару секундМешает ботам унести весь партер, пока вы выбираете место

Сама капча не доказывает, что вы хороший человек (это мы и без всяких капч знаем), и не защищает сайт от всех на свете вандалов. Это просто один из уровней защиты — как замок на двери. Профессиональный взломщик, конечно, найдёт способ его вскрыть. Но случайному типу с отвёрткой уже придётся попыхтеть.

Так что когда сайт просит вас найти все светофоры, он не прикалывается. Ему правда нужно, чтобы вы их нашли. 

Какие бывают капчи и как они работают

Вы наверняка встречали несколько видов капчи. Вот основные:

  • Галочка «Я не робот». Галочка «Я не робот». Выглядит так, будто достаточно ткнуть мышкой. Но сервис при этом оценивает разные технические сигналы и то, как вы взаимодействуете со страницей. Если вопросов нет, появится галочка. Если есть сомнения — держите светофоры.
  • Задания с картинками. «Выберите все автобусы», «отметьте пешеходные переходы», «найдите велосипеды» и вот это всё. Их вы жмёте, если одной галочки системе мало.
  • Ввод текста или решение пазла. Тут всё по старинке: введите искажённые символы или передвиньте кусочек картинки на место. Буквы тут иногда плывут ох как лихо: какой робот, тут человек без поллитра не разберёт.
  • Невидимая капча. Вы вообще ничего не делаете. Сайт сам в фоне оценивает технические сигналы и контекст запроса, а дополнительное задание показывает только тем, кто выглядит подозрительно.

Схема работы современной проверки

Вот оно как, оказывается.

Какие бывают капчи и как они работают

Конкретные сигналы и алгоритмы у разных сервисов работают по-своему. Не всегда капча следит за вашей мышкой или листает историю браузера. Да, она может анализировать технические параметры, но точный набор признаков знают только разработчики.

Почему капча появляется слишком часто

Если капча выскакивает снова и снова — скорее всего, сработал один из триггеров:

  • Слишком много одинаковых действий. Несколько раз отправили форму, обновили страницу или ввели неправильный пароль — и всё, система могла решить, что вы бот. Сделайте паузу на пару минут и попробуйте ещё раз.
  • Отключены JavaScript и cookies. Не вникайте, это правда нужные штуки. Без них капча иногда просто не понимает, что вы человек. Проверьте настройки браузера.
  • Браузер давно не обновлялся. Если давно не обновляли старичка, пора поставить свежую версию.
  • Расширения мешают капче. Блокировщики рекламы, скриптов и трекеров иногда ломают её загрузку. Попробуйте временно отключить их для этого сайта — по одному, чтобы вычислить вредителя.
  • VPN, прокси или общая сеть. Один IP может быть общим для десятков людей. Если кто-то с него уже чудил, подозрения падают на всех. Хотя бы на время отключите VPN, если это не помешает вам работать.
  • Сайт просто перестраховывается. Некоторые ресурсы специально ставят защиту построже — например, при входе в банк или во время атаки. Тут остаётся только искать велосипеды столько раз, сколько система попросит. 

Точную причину конкретной проверки обычно не раскрывают: если бы все знали, как именно система отличает людей, боты бы научились обходить её ещё быстрее.

Ну, а если с ботами вы дружите лучше, чем с человеками — вот вам парочка классных курсов.

Что делать, если капча не проходит или не даёт работать

Иногда капча — как и все мы — слегка тупит. Не переживайте и не злитесь. Если вы ищете, как убрать капчу, которая появляется слишком часто или не проходит, не пытайтесь обходить защиту. Лучше проверить браузер, интернет и настройки — часто причина именно в них.

Вот что можно сделать:

Обновите страницу. Иногда виджет просто не загрузился. Только не надо жать «обновить» 30 раз подряд — это только усилит подозрения.
Проверьте интернет. Если соединение скачет, капча может не загрузиться до конца. Стукните по модему, переключитесь на стабильную сеть и попробуйте ещё раз.
Обновите браузер. Старый браузер может не дружить с современной защитой. Поставьте актуальную версию.
Разрешите JavaScript и cookies. Они должны быть разрешены для нужного сайта. Не обязательно открывать браузеру вообще всё подряд — достаточно добавить исключение для конкретного ресурса.
Временно отключите VPN или прокси. Если вы доверяете текущей сети, это может помочь. Но не отключайте VPN в публичной сети, если он нужен вам для безопасности.
Отключите расширения для этого сайта. Блокировщики рекламы, антитрекеры и другие плагины могут ломать работу виджета. Отключайте их по одному, а не всё сразу, чтобы не остаться без защиты вообще.
Не отправляйте форму сериями. Если уже нажали «отправить» несколько раз, сделайте паузу на пару минут. Для антибот-системы ваша гиперактивность выглядит не очень по-человечески.
Если ничего не помогло — обратитесь в поддержку сайта. Приложите скриншот ошибки, укажите браузер и его версию и расскажите, что делали перед тем, как капча начала чудить.

И да, мы принципиально не рассказываем про сервисы распознавания, скрипты, смену IP ради капчи. Они могут быть небезопасными и часто нарушают правила сервисов. Лучше чуть-чуть потерпите и не ломайте систему безопасности 💙

А если капча неудобна или недоступна

Не все могут легко найти светофоры или рассмотреть кривой текст. Кому-то мешает зрение, кому-то моторика, кто-то просто не умеет, у кого-то медленный интернет не грузит картинки.

Но у многих проверок есть альтернативы. Поищите кнопку обновления задания, значок наушников (аудиоверсия) или текстовую версию. Иногда можно просто запросить другое задание — например, вместо светофоров выбрать гидрантов или ввести буквы.

Если альтернативы нет или она тоже не работает, напишите в поддержку сайта. Объясните, что именно не получается, и попросите другой способ пройти проверку. Поддержка предложит обходной вариант или поможет настроить доступ.

И это важно и для самих владельцев сайтов: капча должна быть доступной. Если сделать её слишком сложной, она начнёт отсеивать не только ботов, но и вполне реальных клиентов. А вместе с ними — деньги, которые они могли бы заплатить.

Как отличить настоящую проверку от подозрительной страницы

Сама по себе капча не признак мошенничества: на знакомом сайте при входе, регистрации или отправке формы она обычна. Но мошенники тоже иногда подделывают проверки, чтобы выманить данные или подсунуть вредоносную программу.

Что должно насторожить:

🚩 Капча внезапно появилась на незнакомом сайте. Особенно если вы пришли туда по подозрительной ссылке. Остановитесь и сначала посмотрите на адрес сайта.

🚩 Просят ввести код из СМС. Для капчи он не нужен — так обычно подтверждают вход в аккаунт или операцию. На подозрительной странице код лучше не вводить.

🚩 Запрашивают пароль, паспортные данные или данные карты. Ну, тут всё очевидно — закрывайте вкладку.

🚩 Предлагают установить программу или расширение. Нормальной капче для этого ничего устанавливать не нужно.

🚩 После проверки вас отправляют на странный сайт или требуют срочно что-то оплатить. Вам не нужно платить, чтобы доказать, что вы человек.

В общем, если проверка просит что-то, кроме действий внутри самой капчи — выбрать картинки, решить пазл или ввести символы, — не продолжайте. Закройте вкладку, самостоятельно наберите адрес в браузере и зайдите на нужный сервис напрямую.

Ну и на курсы наши заглядывайте: тут вам как раз и повышенный промик принесли — забирайте скидку 16% на все профессии в Яндекс Практикуме. Только до 17 сентября.

Финал: главное за минуту

  • Капча нужна, чтобы автоматические действия не выдавали себя за людей. Это защита от спама, подбора паролей, накруток и перегрузки сайта.
  • Её вид и строгость зависят от конкретного сайта, сервиса и вашей ситуации. Иногда достаточно галочки, а иногда — приходится ковыряться в светофорах.
  • Если капча заглючила, проверьте браузер, cookies, JavaScript, сеть и расширения. Затем подождите пару минут и попробуйте снова.
  • Если ничего не помогло — напишите в поддержку сайта. Умные ребята всё починят и помогут вам.
  • Обходить защиту не нужно и небезопасно. «Убрать капчу навсегда» обычно можно не взломом, а устранением причины, из-за которой она срабатывает слишком часто.

Капча раздражает, но без неё в интернете было бы гораздо больше спама, фейковых аккаунтов и украденных билетов. Так что в следующий раз, когда будете выбирать светофоры, не забывайте: вы помогаете интернету оставаться человечным 🫶

arrow-scrollTop arrow-scrollTop

Автор:
Маргарита Лукманова

Еще по теме:
Что проверяет служба безопасности при приёме на работу
Что проверяет служба безопасности при приёме на работу

Расчехляем сторисы с пенной вечеринки, коллеги

career
Прошла профессиональную переподготовку в 40, но реальную работу найти не могу
Вредные советы о том, как получить повышение
Вредные советы о том, как получить повышение

Манифест карьерного самосаботажа

career
ТЗ — не то, чем кажется
ТЗ — не то, чем кажется

Сказ о Вилларибо и Виллабаджо

career
Как сливаться с созвонов, чтобы не бесить коллег
Как сливаться с созвонов, чтобы не бесить коллег

Лайфхаки, которые мы заслужили

career
Управление проектами: что это такое и зачем вообще в это ввязываться
Управление проектами: что это такое и зачем вообще в это ввязываться
career
Чем отличается трудовой договор от ГПХ_ разница, риски и выбор
Чем отличается трудовой договор от ГПХ: разница, риски и выбор

Объясняем на цветочках: пионах, фикусах и других букетах

career
Пет-проект_ карьерный тренажёр или способ добить себя после работы
Пет-проект: карьерный тренажёр или способ добить себя после работы

ТГ-канал, пиво, Amazon и не только

career
Страшные грехи подчинённых — делятся кинжальчане-руководители 29
Страшные грехи подчинённых — делятся кинжальчане-руководители

career
Кроме работы ничего нет. Как вернуть силы на жизнь после рабочего дня
Кроме работы ничего нет. Как вернуть силы на жизнь после рабочего дня

Сделал дело — лежи смело

career