reCAPTCHA v2 vs. vs.

نشرت: 2022-04-30
ريكابتشا V2.0 ضد V3.0

تم تحديث هذا المنشور مؤخرًا في 18 يناير 2023

إنسان أم روبوت؟ ستكون الحكم. أحدث إصدار من برنامج reCAPTCHA من Google ، والذي يحاول التمييز بين البشر والروبوتات ، يثير بعض الدهشة. يقول البعض إنها أكثر دقة من الإصدارات السابقة ، بينما يزعم البعض الآخر أنها مجرد إنشاء المزيد من العمل للناشرين. إذن ما هو الحكم؟ نحن هنا لكسرها من أجلك.

ما هو ريكابتشا؟

تم تصميم CAPTCHA كإجراء أمني في أواخر التسعينيات ، وهو إجراء أمني مصمم لتمييز الروبوتات عن المستخدمين البشريين الذين يعانون من تحديات بصرية أو صوتية. الغرض الرئيسي منها هو منع برامج الروبوت العامة من الاشتراك في الحسابات والبريد العشوائي في قسم التعليقات. من ناحية أخرى ، تم إصدار "reCAPTCHA" الذي يستخدمه ملايين المواقع عبر الإنترنت بواسطة Google في عام 2007 كنظام CAPTCHA الخاص بهم. reCAPTCHA مجاني حتى مليون استدعاء لواجهة برمجة التطبيقات في الشهر. إذا كان موقع الويب الخاص بك يولد أكثر من مليون مكالمة كل شهر ، فإن reCAPTCHA Enterprise هو السبيل للذهاب بدولار واحد لكل 1000 مكالمة حتى 10 ملايين مكالمة في الشهر.

reCAPTCHA v2: cakewalk للروبوتات؟

يجب أن تكون قد صادفت reCAPTCHA v2 في بعض المواقع عندما يطلبون منك تحديد أو اكتشاف ممرات المشاة ، وما إلى ذلك. تم إطلاق هذا في عام 2014 ويستخدمه غالبية مواقع الويب. إذا كان هناك نشاط مستخدم غير صالح مريبًا ، فإن reCAPTCHA v2 يقدم لغزًا (مهمة التعرف على الصور) يحتاج الزائر إلى حله لفصل الروبوتات عن البشر. تحتوي بعض المواقع على مكون CAPTCHA الأساسي على موقعها والذي يسمح للمستخدمين فقط بتحديد مربع "أنا لست روبوتًا" للتمرير كمستخدمين شرعيين.

تعتمد المهمة التي تحصل عليها على تأكد Google من أنك لست روبوتًا. يعتمد reCAPTCHA v2 على ملفات تعريف الارتباط من Google بشكل أساسي نظرًا لأنه نظام تحليل مخاطر سري. سيضطر مستخدمو Chrome على الأرجح إلى تحديد مربع "ليس برنامج روبوت" أثناء التصفح بينما يصعب على مستخدمي Firefox الذين لديهم ملفات تعريف ارتباط معطلة لجهات خارجية اجتياز ألغاز التعرف على الصور. أيضًا ، Safari هو شيء لم نضعه في الاعتبار هنا ، لكنهم يأتون مع خدمات حظر الروبوتات الخاصة بهم.

الأمر السيئ في reCAPTCHA v2 هو أنه يؤدي إلى تدهور تجربة المستخدم بأكملها ، مما يؤدي إلى خفض معدلات التحويل عندما تكون الألغاز تستغرق وقتًا أطول من المعتاد. بالإضافة إلى ذلك ، يمكن للمجرمين الشائعين الآن تجاوز أي شكل من أشكال تحدي reCAPTCHA بسهولة مما يجعل الاعتماد على الناشرين كحل للحماية من الاحتيال أقل فاعلية. بمساعدة الذكاء الاصطناعي والتعلم الآلي ، تستطيع الروبوتات حل هذه الألغاز ، لذا فهم مدربون بالفعل على التغلب على reCAPTCHA.

pgu cta

WTF هي مزارع CAPTCHA؟

تمامًا مثل مزارع النقر ، توجد مزارع CAPTCHA حيث يقوم المحتالون بالاستعانة بمصادر خارجية لتحديات reCAPTCHA للعاملين في المجال البشري في بلدان المستوى 3. إذن ما الذي يتطلبه الأمر لتجاوز reCAPTCHA v2؟ يمكنك بسهولة اجتياز هذه الألغاز عن طريق إرسال طلب رد مع رمز الاستجابة.

نظرًا لأن JavaScript ليس ضروريًا هنا ، فإن مجرمي الإنترنت يصممون روبوتات تستخدم مكتبات طلبات HTTP الأساسية بدلاً من المتصفحات المتقدمة. بالإضافة إلى ذلك ، تعد مزارع CAPTCHA أرخص لأنها تدفع لهؤلاء العمال حوالي 1-5 دولارات لحل الألغاز الإضافية.

وأوضح reCAPTCHA v3

reCAPTCHA v3 هو الإصدار المحسن من v2 المصمم للقبض على حركة المرور المعقدة غير الصالحة (SIVT) مع تجربة مستخدم أفضل. هذا أكثر شفافية ويعمل في الخلفية حيث لا توجد ألغاز لحلها باستخدام v3. تشارك بشكل أساسي في الكشف عن سلوك المستخدم لاستنتاج ما إذا كان المستخدم شرعيًا أم لا. أيا كان الطلب الذي يقدمه الروبوت أو المستخدم البشري على موقع الويب ، فإن reCAPTCHA v3 يُرجع 0 أو 1 درجة مع 0 يعني bot & 1 مما يعني أنك إنسان.

يمكن للناشرين دائمًا تعديل الإعدادات للمساعدة في تحسين نظام تسجيل reCAPTCHA v3 لمزيد من الدقة في اكتشاف الروبوت أو سلوك المستخدم البشري. لكنها تأتي مع بعض العيوب. مع الإصدار 3 ، يحتاج الناشرون إلى تحديد الإجراءات التي يجب اتخاذها بناءً على النتيجة التي تصبح صعبة في بعض الأحيان نظرًا لأنها غير آلية. حتى أكثر مسؤولي مواقع الويب خبرة يتعثرون عندما يتعلق الأمر بالحصول على التكوين الصحيح.

لماذا لا تكون reCAPTCHA v2 و v3 جيدة بما فيه الكفاية؟

1. ضعف تجربة المستخدم في الإصدار الثاني. يجد المستخدمون الحقيقيون أن هذه الألغاز تستغرق وقتًا طويلاً وتتراجع.

2. يمكن للروبوتات المتطورة تجاوز الإصدار 3 بسهولة.

3. لا يمكن مراقبة الإيجابيات والسلبيات الكاذبة.

4. تعيين درجة الدرجة الصحيحة في v3 مهمة شاقة.

5. تتيح مزارع Captcha وخوارزميات الشبكة العصبية للتعلم الآلي للمحتالين حل أي تحد من اختبار CAPTCHA.

باختصار ، لا يعد أي من الحلول المذكورة أعلاه جيدًا بما يكفي لحماية الإعلانات من الاحتيال وحظر الروبوتات.

حل فعال لمنع الروبوتات

لا يمكننا استخدام reCAPTCHA v2 و v3 في كل صفحة للتحقق من المستخدمين لأن ذلك سيزيد من معدلات الارتداد. سيؤدي هذا أيضًا إلى تقليل عائدات إعلانات الناشر بشكل كبير. يحدث هذا عندما يمكن لحل موثوق به لإدارة حركة المرور مثل Traffic Cop أن يحل بالفعل مشكلة الروبوت للناشرين.

إليكم السبب:

قياس وحظر الروبوتات:

كيفية اكتشاف حركة المرور غير الصالحة
كيف يعمل شرطي المرور لاكتشاف الروبوتات

باستخدام لوحة معلومات Traffic Cop ، يمكنك الحصول على تقارير تفصيلية وتحليلات حول نوع حركة المرور وحركة مرور الروبوت حسب البلد والجهاز وعنوان IP وغير ذلك الكثير. بمجرد اكتشاف حركة مرور الروبوت ، يتم تصنيفها أيضًا إلى حركة مرور غير ضارة ومشبوهة وخطيرة. بعد ذلك ، يتم حظر سلوك الروبوت السيئ للأبد ولن تضطر أبدًا للقلق بشأن استرداد عائدات الإعلانات مرة أخرى.

كشف مزارع الكابتشا:

يستخدم شرطي المرور كابتشا كحلقات ملاحظات بحيث إذا تم حظر مستخدم بشري ، فلا يزال بإمكانه الاستمرار في التنقل. إذا لم يتمكن الإنسان أو الروبوت من حل لغز CAPTCHA الأساسي ، فسيتم إخفاء الإعلانات على هذا الموقع عن المستخدم أو الروبوت لتجنب النقرات المسيئة على الإعلانات وتحديث الإعلانات المسيئة وما إلى ذلك. طورت فرق AdOPs لدينا خوارزميات متقدمة للتأكد أن CAPTCHA يتم حلها بواسطة مستخدمين شرعيين وليس بواسطة مزارع CAPTCHA أو برامج الروبوت المتطورة. لقد أبطلنا الملايين من استجابات CAPTCHA المزورة حتى الآن.

اكتشاف الروبوتات المتطورة:

عندما يتعلق الأمر باكتشاف برامج الروبوت المعقدة التي يمكن أن تقلل بشكل كبير من عائدات إعلانك على المدى الطويل ، فقد توصلنا إلى اكتشاف روبوت معقد عبر عنوان IP للتأكد من أنه حتى أكثر الروبوتات تعقيدًا لا يمكنها تجاوز Traffic Cop. ناشرون مثل clark.com ، Blurb Media INC قد عانوا من استرداد عائدات ضخمة بسبب الروبوتات وبعد تطبيق Traffic Cop ، انخفضت عائداتهم من 86٪ إلى 1٪ وهو ما كان منقذًا لهم. اقرأ المزيد هنا.

فما تنتظرون؟ أنا متأكد من أنك تتطلع أيضًا إلى التخلص من هذه الروبوتات إلى الأبد. جرب شرطي المرور اليوم وداعًا للروبوتات.

عائدات clawback-traffic-cop