Was ist ein Captcha?

Ob beim Anlegen eines Kontos oder beim Ausfüllen eines Formulars – Captchas begegnen Ihnen ständig im Internet. Wir erklären, was ein Captcha überhaupt ist.

vorlesen Druckansicht
Kaunas,,Lithuania,-,2023,August,10:,Recaptcha,On,Windows,Screen.

(Bild: Rokas Tenys/Shutterstock.com)

Lesezeit: 4 Min.
Von
  • Ellen Marie Zylinski

Captchas sind kleine Tests, die Ihnen öfter im Netz begegnen. Mit ihnen soll festgestellt werden, ob Sie auch wirklich ein Mensch und kein Bot sind. Wieso dieser kleine Test so wichtig für die Sicherheit im Internet ist, erklären wir Ihnen hier.

Captcha ist die Abkürzung für „Completely Automated Public Turing test to tell computers and humans apart“. Auf deutsch übersetzt bedeutet das "vollständig automatisierter öffentlicher Turing-Test zur Unterscheidung von Computern und Menschen". Die Captchas sind vermeintlich einfache Aufgaben, die von Menschen leicht zu lösen sind. Allerdings lassen Bots sich so aussperren.

Vor allem sollen dadurch Spam-Bots ferngehalten werden, damit sie nicht immer wieder das gleiche Formular auf einer Webseite ausfüllen und abschicken können. Meistens stecken dahinter nämlich bösartige Absichten. Aber auch die Massenregistrierung bei Online-Diensten, Teilnahme von Bots an Online-Umfragen oder Ticketbetrug, bei dem Bots automatisiert große Mengen an Veranstaltungstickets kaufen, sollen damit verhindert werden. Deshalb werden Captchas häufig verwendet, wenn Informationen bestätigt werden müssen.

Wichtig bei den Aufgaben ist, dass sie für Menschen möglichst leicht zu lösen sein müssen und für Bots wiederum möglichst schwer. Bei der Eingabe von Buchstaben und Zahlenbildern kann ein Bot beispielsweise versuchen, durch die Eingabe zufälliger Buchstaben den Test zu bestehen – aber dass das wirklich klappt, ist unwahrscheinlich. Für Menschen ist diese Aufgabe viel leichter zu lösen. Der Bot bräuchte einen gut funktionierenden Mustererkennungs-Algorithmus. Außerdem werden diese Tests mit einem Zufallsgenerator erstellt. Es gibt also keinen Fragenkatalog, der von Bots einfach auswendig gelernt werden könnte.

Es gibt verschiedene Arten von Captchas, die Ihnen im Internet begegnen können:

  • Bild-Captcha: Bei diesem Captcha mĂĽssen Sie bestimmte Bildausschnitte auswählen. Beispielsweise alle Bildausschnitte mit einem Menschen, bestimmten Tieren, Fahrzeugen oder einem Stopschild darauf. FĂĽr Menschen ist diese Aufgabe relativ leicht zu lösen, fĂĽr Bots sind sie aber eine Herausforderung.

Bild-Captcha-Beispiel
  • Text-Captcha: Bei dem Text-Captcha wird eine verzerrte Text- oder Zahlenfolge (manchmal auch in Kombination) angezeigt, die Sie eingeben mĂĽssen. Die Verzerrung soll es fĂĽr Bots schwerer machen, den Text automatisch zu erkennen. FrĂĽher sollte diese Version des Captchas nicht nur zum Schutz vor Bots dienen, sondern Google dabei helfen, BĂĽcher zu digitalisieren. Die angezeigten Texte waren nämlich gescannte Bilder, die von den Nutzern in Textdaten umgewandelt wurden.

Text-Captcha-Beispiel
  • Audio-Captcha: Benutzern wird hier eine Tonaufnahme mit Begriffen, Zahlen oder Buchstaben vorgespielt. Sie ist meistens mit Störgeräuschen ĂĽberlagert, sodass die Spracherkennung von Bots Probleme beim Verstehen bekommt.

Audio-Captcha-Beispiel
  • Gamifikation-Captcha: Dieses Captcha funktioniert auf spielerische Weise, indem eine kleine Aufgabe gelöst werden muss. Beispielsweise muss eine Memory-Karte oder ein Puzzleteil an die richtige Stelle gezogen werden.

Gamifikation-Captcha-Beispiel
  • Mathematisches Captcha: Hier mĂĽssen Sie ein einfaches mathematisches Problem lösen. Da aber auch ein Bot rechnen kann, gibt es verschiedene Möglichkeiten, die Aufgabe fĂĽr den Bot schwieriger zu gestalten. Die Aufgabe kann zum Beispiel als Bild dargestellt werden. Werden Worte statt Zahlen genutzt, benötigt der Bot zusätzlich eine Texterkennung. Wird die Aufgabe eher als Rätsel formuliert, bei der nur die erste Ziffer des Ergebnisses eingetragen werden soll, wird der Bot wahrscheinlich das ganze Ergebnis eintragen.

Mathematisches Captcha – Beispiel
  • no Captcha reCaptcha: reCaptcha ist ein System von Google. Eine typische Aufgabe ist hier das Anklicken des Häkchens "Ich bin kein Roborter". Dabei wird im Hintergrund mithilfe einer kĂĽnstlichen Intelligenz primär die Mausbewegung und das Verhalten der Nutzer analysiert, um sicherzustellen, dass es sich um einen Menschen handelt. Die genauen Merkmale der Analyse sind aber nicht bekannt.

reCaptcha-Beispiel
Mehr Infos

Videos by heise

(anka)